Občasno boste morda morali spremeniti konfiguracijo svojega vozlišča Hybrid Data Security iz razlogov, kot so:
  • Posodobitve računa stroja

  • Spreminjanje potrdil x.509 zaradi poteka veljavnosti ali drugih razlogov.


     

    Ne podpiramo spreminjanja imena domene CN potrdila. Domena se mora ujemati z izvirno domeno, uporabljeno za registracijo gruče.

  • Posodabljanje nastavitev baze podatkov za spremembo v repliko baze podatkov PostgreSQL ali Microsoft SQL Server.


     

    Ne podpiramo selitve podatkov iz PostgreSQL v Microsoft SQL Server ali obratno. Če želite preklopiti okolje baze podatkov, začnite novo uvedbo Hybrid Data Security.

  • Ustvarjanje nove konfiguracije za pripravo novega podatkovnega centra.

Poleg tega za varnostne namene Hybrid Data Security uporablja gesla storitvenih računov, ki imajo devetmesečno življenjsko dobo. Ko orodje HDS Setup ustvari ta gesla, jih namestite v vsako od svojih vozlišč HDS v konfiguracijski datoteki ISO. Ko se gesla vaše organizacije bližajo izteku, prejmete obvestilo ekipe Webex za ponastavitev gesla za vaš strojni račun. (E-poštno sporočilo vključuje besedilo »Uporabite API računa stroja za posodobitev gesla.«) Če vaša gesla še niso potekla, vam orodje ponuja dve možnosti:

  • Mehka ponastavitev— Staro in novo geslo delujeta do 10 dni. To obdobje uporabite za postopno zamenjavo datoteke ISO na vozliščih.

  • Trda ponastavitev— Stara gesla prenehajo delovati takoj.

Če vaša gesla potečejo brez ponastavitve, to vpliva na vašo storitev HDS, saj zahteva takojšnjo strojno ponastavitev in zamenjavo datoteke ISO na vseh vozliščih.

S tem postopkom ustvarite novo konfiguracijsko datoteko ISO in jo uporabite za vašo gručo.

Preden začneš

  • Orodje HDS Setup deluje kot vsebnik Docker na lokalnem računalniku. Za dostop do njega zaženite Docker na tem računalniku. Postopek namestitve zahteva poverilnice računa Control Hub s polnimi skrbniškimi pravicami za vašo organizacijo.

    Če orodje za namestitev HDS deluje za proxyjem v vašem okolju, podajte nastavitve proxyja (strežnik, vrata, poverilnice) prek spremenljivk okolja Docker, ko odprete vsebnik Docker. Ta tabela podaja nekaj možnih spremenljivk okolja:


     
    Repozitorij dockerjev, ki ga uporabljamo za orodje za namestitev HDS, je spremenjen v ciscocitg decembra 2022 (od ciscosparkhds prej)

    Opis

    Spremenljivka

    HTTP Proxy brez avtentikacije

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    HTTPS Proxy brez avtentikacije

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    HTTP proxy z avtentikacijo

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS Proxy z avtentikacijo

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Za ustvarjanje nove konfiguracije potrebujete kopijo trenutne konfiguracijske datoteke ISO. ISO vsebuje glavni ključ za šifriranje baze podatkov PostgreSQL ali Microsoft SQL Server. ISO potrebujete, ko spreminjate konfiguracijo, vključno s poverilnicami baze podatkov, posodobitvami potrdil ali spremembami pravilnika avtorizacije.

1

Z Dockerjem na lokalnem računalniku zaženite orodje za namestitev HDS.

  1. V ukazno vrstico vašega računalnika vnesite ustrezen ukaz za vaše okolje:

    V običajnih okoljih:

    docker rmi ciscocitg/hds-setup:stable

    V okoljih FedRAMP:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Ta korak počisti prejšnje slike orodja za nastavitev HDS. Če ni prejšnjih slik, vrne napako, ki jo lahko prezrete.

  2. Za vpis v register slik Docker vnesite naslednje:

    docker login -u hdscustomersro
  3. Ob pozivu za geslo vnesite to zgoščeno vrednost:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Prenesite najnovejšo stabilno sliko za vaše okolje:

    V običajnih okoljih:

    docker pull ciscocitg/hds-setup:stable

    V okoljih FedRAMP:

    docker pull ciscocitg/hds-setup-fedramp:stable

     

    Prepričajte se, da ste za ta postopek uporabili najnovejšo namestitveno orodje. Različice orodja, ustvarjene pred 22. februarjem 2018, nimajo zaslonov za ponastavitev gesla.

  5. Ko je vlečenje končano, vnesite ustrezen ukaz za vaše okolje:

    • V običajnih okoljih brez posrednika:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • V običajnih okoljih s strežnikom proxy HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • V običajnih okoljih s strežnikom proxy HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • V okoljih FedRAMP brez posrednika:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • V okoljih FedRAMP s strežnikom proxy HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • V okoljih FedRAMP s strežnikom proxy HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Ko se vsebnik izvaja, vidite »Strežnik Express posluša na vratih 8080«.

  6. Uporabite brskalnik za povezavo z lokalnim gostiteljem, http://127.0.0.1:8080.


     

    Orodje za namestitev ne podpira povezovanja z lokalnim gostiteljem prek http://localhost:8080. Uporaba http://127.0.0.1:8080 za povezavo z lokalnim gostiteljem.

  7. Ko ste pozvani, vnesite svoje poverilnice za prijavo stranke Control Hub in kliknite Sprejmi nadaljevati.

  8. Uvozite trenutno konfiguracijsko datoteko ISO.

  9. Sledite navodilom za dokončanje orodja in prenos posodobljene datoteke.

    Če želite zaustaviti orodje za nastavitev, vnesite CTRL+C.

  10. Ustvarite varnostno kopijo posodobljene datoteke v drugem podatkovnem centru.

2

Če imate samo eno vozlišče HDS, ustvarite nov VM vozlišča Hybrid Data Security in ga registrirajte z novo konfiguracijsko datoteko ISO. Za podrobnejša navodila glejte Ustvarite in registrirajte več vozlišč v vodnik za uvajanje.

  1. Namestite HDS host OVA.

  2. Nastavite HDS VM.

  3. Namestite posodobljeno konfiguracijsko datoteko.

  4. Registrirajte novo vozlišče v Control Hub.

3

Za obstoječa vozlišča HDS, ki izvajajo starejšo konfiguracijsko datoteko, namestite datoteko ISO. Izvedite naslednji postopek na vsakem vozlišču po vrsti in posodobite vsako vozlišče, preden izklopite naslednje vozlišče:

  1. Izklopite virtualni stroj.

  2. V levem navigacijskem podoknu odjemalca VMware vSphere z desno miškino tipko kliknite VM in kliknite Uredi nastavitve.

  3. Kliknite CD/DVD Drive 1, izberite možnost za namestitev iz datoteke ISO in poiščite mesto, kamor ste prenesli novo konfiguracijsko datoteko ISO.

  4. Preverite Priključite ob vklopu.

  5. Shranite spremembe in vklopite virtualni stroj.

4

Ponovite 3. korak, da zamenjate konfiguracijo na vsakem preostalem vozlišču, ki izvaja staro konfiguracijo.