Zmena konfigurácie uzla Hybrid Data Security
Aktualizácie účtu stroja
Zmena certifikátov x.509 z dôvodu vypršania platnosti alebo z iných dôvodov.
Nepodporujeme zmenu názvu domény CN certifikátu. Doména sa musí zhodovať s pôvodnou doménou použitou na registráciu klastra.
Aktualizácia nastavení databázy s cieľom zmeniť na repliku databázy PostgreSQL alebo Microsoft SQL Server.
Nepodporujeme migráciu údajov z PostgreSQL na Microsoft SQL Server alebo opačným spôsobom. Ak chcete zmeniť databázové prostredie, spustite nové nasadenie Hybrid Data Security.
Vytvorenie novej konfigurácie na prípravu nového dátového centra.
Hybrid Data Security tiež z bezpečnostných dôvodov používa heslá servisného účtu, ktoré majú deväťmesačnú životnosť. Potom, čo nástroj HDS Setup vygeneruje tieto heslá, nasadíte ich do každého z vašich uzlov HDS v konfiguračnom súbore ISO. Keď sa heslá vašej organizácie blížia k vypršaniu platnosti, dostanete oznámenie od tímu Webex, aby ste obnovili heslo pre váš účet počítača. (E-mail obsahuje text „Použite rozhranie API účtu počítača na aktualizáciu hesla.“) Ak heslá ešte nevypršali, nástroj vám poskytne dve možnosti:
Soft reset — Staré aj nové heslá fungujú až 10 dní. Toto obdobie použite na postupné nahradenie súboru ISO v uzloch.
Tvrdý reset — Staré heslá okamžite prestanú fungovať.
Ak platnosť vašich hesiel vyprší bez resetovania, ovplyvní to vašu službu HDS, čo si vyžaduje okamžitý tvrdý reset a výmenu súboru ISO vo všetkých uzloch.
Pomocou tohto postupu môžete vygenerovať nový konfiguračný súbor ISO a aplikovať ho do klastra.
Skôr ako začnete
-
Nástroj HDS Setup beží ako kontajner Docker na lokálnom stroji. Ak k nemu chcete získať prístup, spustite Docker na tomto počítači. Proces nastavenia vyžaduje poverenia účtu Control Hub s plnými správcovskými právami pre vašu organizáciu.
Ak nástroj HDS Setup beží za proxy vo vašom prostredí, pri spustení kontajnera Docker zadajte nastavenia proxy (server, port, poverenia) prostredníctvom premenných prostredia Docker. Táto tabuľka uvádza niektoré možné premenné prostredia:
Úložisko dockerov, ktoré používame pre nástroj HDS Setup,
ciscosparkhdssa zmenilo naciscocitgv decembri 2022 (bolo to predtým).Popis
Variabilná
HTTP Proxy bez autentifikácie
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTHTTPS Proxy bez autentifikácie
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTHTTP Proxy s autentifikáciou
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTHTTPS Proxy s autentifikáciou
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Na vygenerovanie novej konfigurácie potrebujete kópiu aktuálneho konfiguračného súboru ISO. ISO obsahuje hlavný kľúč šifrujúci databázu PostgreSQL alebo Microsoft SQL Server. ISO potrebujete pri vykonávaní zmien konfigurácie vrátane poverení databázy, aktualizácií certifikátov alebo zmien politiky autorizácie.
| 1 |
Pomocou aplikácie Docker na lokálnom počítači spustite nástroj HDS Setup Tool. |
| 2 |
Ak máte spustený iba jeden uzol HDS, vytvorte novú VM uzla Hybrid Data Security a zaregistrujte ho pomocou nového konfiguračného súboru ISO. Podrobnejšie pokyny nájdete v téme Vytvorenie a registrácia ďalších uzlov v spri evodco vi nasadením. |
| 3 |
Pre existujúce uzly HDS, ktoré spúšťajú starší konfiguračný súbor, pripojte súbor ISO. Vykonajte nasledujúci postup na každom uzle postupne a aktualizujte každý uzol pred vypnutím ďalšieho uzla: |
| 4 |
Opakujte krok 3, aby ste nahradili konfiguráciu na každom zostávajúcom uzle, na ktorom je spustená stará konfigurácia. |