Zmena konfigurácie uzla Hybrid Data Security

list-menuSpätná väzba?
Príležitostne budete musieť zmeniť konfiguráciu uzla Hybrid Data Security: aktualizovať počítačové účty, aktualizovať certifikáty, aktualizovať nastavenia databázy alebo vytvoriť novú konfiguráciu na prípravu nového dátového centra.
Príležitostne budete musieť zmeniť konfiguráciu uzla Hybrid Data Security z dôvodu, ako je napríklad:
  • Aktualizácie účtu stroja

  • Zmena certifikátov x.509 z dôvodu vypršania platnosti alebo z iných dôvodov.

    Nepodporujeme zmenu názvu domény CN certifikátu. Doména sa musí zhodovať s pôvodnou doménou použitou na registráciu klastra.

  • Aktualizácia nastavení databázy s cieľom zmeniť na repliku databázy PostgreSQL alebo Microsoft SQL Server.

    Nepodporujeme migráciu údajov z PostgreSQL na Microsoft SQL Server alebo opačným spôsobom. Ak chcete zmeniť databázové prostredie, spustite nové nasadenie Hybrid Data Security.

  • Vytvorenie novej konfigurácie na prípravu nového dátového centra.

Hybrid Data Security tiež z bezpečnostných dôvodov používa heslá servisného účtu, ktoré majú deväťmesačnú životnosť. Potom, čo nástroj HDS Setup vygeneruje tieto heslá, nasadíte ich do každého z vašich uzlov HDS v konfiguračnom súbore ISO. Keď sa heslá vašej organizácie blížia k vypršaniu platnosti, dostanete oznámenie od tímu Webex, aby ste obnovili heslo pre váš účet počítača. (E-mail obsahuje text „Použite rozhranie API účtu počítača na aktualizáciu hesla.“) Ak heslá ešte nevypršali, nástroj vám poskytne dve možnosti:

  • Soft reset — Staré aj nové heslá fungujú až 10 dní. Toto obdobie použite na postupné nahradenie súboru ISO v uzloch.

  • Tvrdý reset — Staré heslá okamžite prestanú fungovať.

Ak platnosť vašich hesiel vyprší bez resetovania, ovplyvní to vašu službu HDS, čo si vyžaduje okamžitý tvrdý reset a výmenu súboru ISO vo všetkých uzloch.

Pomocou tohto postupu môžete vygenerovať nový konfiguračný súbor ISO a aplikovať ho do klastra.

Skôr ako začnete

  • Nástroj HDS Setup beží ako kontajner Docker na lokálnom stroji. Ak k nemu chcete získať prístup, spustite Docker na tomto počítači. Proces nastavenia vyžaduje poverenia účtu Control Hub s plnými správcovskými právami pre vašu organizáciu.

    Ak nástroj HDS Setup beží za proxy vo vašom prostredí, pri spustení kontajnera Docker zadajte nastavenia proxy (server, port, poverenia) prostredníctvom premenných prostredia Docker. Táto tabuľka uvádza niektoré možné premenné prostredia:

    Úložisko dockerov, ktoré používame pre nástroj HDS Setup, ciscosparkhdssa zmenilo na ciscocitgv decembri 2022 (bolo to predtým).

    Popis

    Variabilná

    HTTP Proxy bez autentifikácie

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    HTTPS Proxy bez autentifikácie

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    HTTP Proxy s autentifikáciou

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS Proxy s autentifikáciou

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Na vygenerovanie novej konfigurácie potrebujete kópiu aktuálneho konfiguračného súboru ISO. ISO obsahuje hlavný kľúč šifrujúci databázu PostgreSQL alebo Microsoft SQL Server. ISO potrebujete pri vykonávaní zmien konfigurácie vrátane poverení databázy, aktualizácií certifikátov alebo zmien politiky autorizácie.

1

Pomocou aplikácie Docker na lokálnom počítači spustite nástroj HDS Setup Tool.

  1. V príkazovom riadku zariadenia zadajte príslušný príkaz pre vaše prostredie:

    V bežnom prostredí:

    docker rmi ciscocitg/hds-setup:stable

    V prostredí FedRAMP:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Tento krok vyčistí predchádzajúce obrázky nástroja na nastavenie HDS. Ak nie sú žiadne predchádzajúce obrázky, vráti sa chyba, ktorú môžete ignorovať.

  2. Ak sa chcete prihlásiť do databázy Registry obrázkov Docker, zadajte nasledovné:

    docker login -u hdscustomersro
  3. V výzve na heslo zadajte tento hash:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Stiahnite si najnovší stabilný obrázok pre vaše prostredie:

    V bežnom prostredí:

    docker pull ciscocitg/hds-setup:stable

    V prostredí FedRAMP:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Uistite sa, že ste pre tento postup vytiahli najnovší nástroj na nastavenie. Verzie nástroja vytvorené pred 22. februárom 2018 nemajú obrazovky na obnovenie hesla.

  5. Po dokončení ťahania zadajte príslušný príkaz pre vaše prostredie:

    • V bežných prostrediach bez proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • V bežných prostrediach s HTTP proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • V bežných prostrediach s proxy HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • V prostrediach FedRAMP bez proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • V prostredí FedRAMP s HTTP proxy:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • V prostrediach FedRAMP s proxy HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Keď je kontajner spustený, zobrazí sa „Expresné počúvanie servera na porte 8080“.

  6. Použite prehliadač na pripojenie k localhost, http://127.0.0.1:8080.

    Nástroj Setup nepodporuje pripojenie k localhost cez http://localhost:8080. Používa http://127.0.0.1:8080sa na pripojenie k localhost.

  7. Keď sa zobrazí výzva, zadajte pri hlasovacie údaje zákazníka Control Hub a potom kliknite na tlačidlo Prijať, aby ste pokračovali.

  8. Importujte aktuálny konfiguračný súbor ISO.

  9. Postupujte podľa pokynov na dokončenie nástroja a prevzatie aktualizovaného súboru.

    Ak chcete vypnúť nástroj Nastavenie, napíšte CTRL+C.

  10. Vytvorte záložnú kópiu aktualizovaného súboru v inom dátovom centre.

2

Ak máte spustený iba jeden uzol HDS, vytvorte novú VM uzla Hybrid Data Security a zaregistrujte ho pomocou nového konfiguračného súboru ISO. Podrobnejšie pokyny nájdete v téme Vytvorenie a registrácia ďalších uzlov v spri evodco vi nasadením.

  1. Nainštalujte HDS hostiteľ OVA.

  2. Nastavte HDS VM.

  3. Pripojte aktualizovaný konfiguračný súbor.

  4. Zaregistrujte nový uzol v Control Hub.

3

Pre existujúce uzly HDS, ktoré spúšťajú starší konfiguračný súbor, pripojte súbor ISO. Vykonajte nasledujúci postup na každom uzle postupne a aktualizujte každý uzol pred vypnutím ďalšieho uzla:

  1. Vypnite virtuálny stroj.

  2. Na ľavej navigačnej table klienta VMware vSphere kliknite pravým tlačidlom myši na V M a kliknite na položku Upraviť nastavenia.

  3. Kliknite na tlačidlo CD/DVD Drive 1, vyberte možnosť pripojenia zo súboru ISO a prejdite na miesto, kde ste stiahli nový konfiguračný súbor ISO.

  4. Pri zap nutí skontrolujte možnosť Pripo jiť.

  5. Uložte svoje zmeny a napájanie na virtuálnom počítači.

4

Opakujte krok 3, aby ste nahradili konfiguráciu na každom zostávajúcom uzle, na ktorom je spustená stará konfigurácia.

Bol tento článok užitočný?
Bol tento článok užitočný?