Spremenite konfiguracijo vozlišča hibridne varnosti podatkov

list-menuPovratne informacije?
Občasno boste morda morali spremeniti konfiguracijo vozlišča Hybrid Data Security: posodabljati račune računalnikov, posodobiti potrdila, posodobiti nastavitve zbirke podatkov ali ustvariti novo konfiguracijo za pripravo novega podatkovnega centra.
Občasno boste morda morali spremeniti konfiguracijo vozliš ča za varnost hibridnih podatkov iz naslednjih razlogov:
  • Posodobitve računalniškega računa

  • Spreminjanje certifikatov x.509 zaradi izteka veljavnosti ali drugih razlogov.

    Ne podpiramo spreminjanja imena domene CN certifikata. Domena se mora ujemati z izvirno domeno, uporabljeno za registracijo grozda.

  • Posodabljanje nastavitev zbirke podatkov za spremembo v repliko zbirke podatkov PostgreSQL ali Microsoft SQL Server.

    Ne podpiramo selitve podatkov iz PostgreSQL na Microsoft SQL Server ali obratno. Če želite preklopiti okolje zbirke podatkov, začnite novo uvajanje hibridne varnosti podatkov.

  • Ustvarjanje nove konfiguracije za pripravo novega podatkovnega centra.

Tudi za varnostne namene Hybrid Data Security uporablja gesla za storitvene račune, ki imajo življenjsko dobo devet mesecev. Ko orodje za nastavitev HDS ustvari ta gesla, jih namestite v vsako vozlišče HDS v konfiguracijski datoteki ISO. Ko gesla vaše organizacije bliža poteku, prejmete obvestilo ekipe Webex, da ponastavite geslo za račun vašega računalnika. (E-poštno sporočilo vsebuje besedilo »Uporabi API računalniškega računa za posodobitev gesla.«) Če gesla še niso potekla, vam orodje ponuja dve možnosti:

  • Mehka ponast avitev —Stara in nova gesla delujeta do 10 dni. To obdobje uporabite za postopno zamenjavo datoteke ISO na vozliščih.

  • Trda ponast avitev — Stara gesla takoj prenehajo delovati.

Če vaša gesla potečejo brez ponastavitve, vpliva na vašo storitev HDS in zahteva takojš njo trdo ponastavitev in zamenjavo datoteke ISO na vseh vozliščih.

S tem postopkom ustvarite novo konfiguracijsko datoteko ISO in jo uporabite v skup ini.

Preden začnete

  • Orodje za nastavitev HDS deluje kot vsebnik Docker na lokalnem stroju. Za dostop do njega zaženite Docker na tem stroju. Postopek nastavitve zahteva poverilnice računa Control Hub s polnimi skrbniškimi pravicami za vašo organizacijo.

    Če orodje za nastavitev HDS deluje za proxyjem v vašem okolju, pri prikazovanju vsebnika Docker navedite nastavitve proxyja (strežnik, vrata, poverilnice) prek spremenljivk okolja Docker. Ta tabela vsebuje nekatere možne spremenljivke okolja:

    Repozitorij docker, ki ga uporabljamo za orodje za nastavitev HDS, ciscosparkhdsse je decembra 2022 spremenil ciscocitgv (prej je bilo).

    Opis

    Spremenljivka

    HTTP proxy brez preverjanja pristnosti

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    HTTPS proxy brez preverjanja pristnosti

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    HTTP proxy z preverjanjem pristnosti

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS Proxy z preverjanjem pristnosti

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Za ustvarjanje nove konfiguracije potrebujete kopijo trenutne konfiguracijske datoteke ISO. ISO vsebuje glavni ključ, ki šifrira bazo podatkov PostgreSQL ali Microsoft SQL Server. ISO potrebujete, ko spreminjate konfiguracijo, vključno s poverilnicami zbirke podatkov, posodobitvami potrdil ali spremembami pravilnika o avtorizaciji.

1

Z uporabo programa Docker na lokalnem stroju zaženite orodje za nastavitev HDS.

  1. V ukazno vrstico naprave vnesite ustrezen ukaz za vaše okolje:

    V rednih okoljih:

    docker rmi ciscocitg/hds-setup:stable

    V okoljih FedRamp:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Ta korak očisti prejšnje slike orodja za nastavitev HDS. Če prejšnjih slik ni, vrne napako, ki jo lahko prezrete.

  2. Če se želite prijaviti v register slik Docker, vnesite naslednje:

    docker login -u hdscustomersro
  3. V pozivu za geslo vnesite ta hash:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Prenesite najnovejšo stabilno sliko za svoje okolje:

    V rednih okoljih:

    docker pull ciscocitg/hds-setup:stable

    V okoljih FedRamp:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Prepričajte se, da ste potegnili najnovejše orodje za nastavitev za ta postopek. Različice orodja, ustvarjene pred 22. februarjem 2018, nimajo zaslonov za ponastavitev gesla.

  5. Ko je poteg končan, vnesite ustrezen ukaz za vaše okolje:

    • V običajnih okoljih brez proxy:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • V običajnih okoljih s proxy HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • V običajnih okoljih s proxyjem HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • V okoljih FedRamp brez proxyja:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • V okoljih FedRAMP s proxy HTTP:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • V okoljih FedRamp s proxyjem HTTPS:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Ko se vsebnik zažene, se prikaže« Hitro poslušanje strežnika na vratih 8080«.

  6. Uporabite brskalnik za povezavo z lokalnim gostiteljem, http://127.0.0.1:8080.

    Orodje za nastavitev ne podpira povezovanja z lokalnim gostiteljem prek http://localhost:8080. Uporabite http://127.0.0.1:8080za povezavo z lokalnim gostiteljem.

  7. Ko ste pozvani, vnesite poverilnice za vpis strank Control Hub in nato kliknite S prejmi, da nadal jujete.

  8. Uvozite trenutno konfiguracijsko datoteko ISO.

  9. Sledite navodilom, da dokončate orodje in prenesete posodobljeno datoteko.

    Če želite izklopiti orodje za nastavitev, vnesite CTRL+C.

  10. Ustvarite varnostno kopijo posodobljene datoteke v drugem podatkovnem centru.

2

Če deluje samo eno vozlišče HDS, ustvarite novo hibridno varnostno vozlišče VM in ga registrirajte z novo konfiguracijsko datoteko ISO. Za podrobnejša navodila glejte Ustvarjanje in registracija več vozliš č v priročniku za uvajanje.

  1. Namestite HDS gostitelj OVA.

  2. Nastavite HDS VM.

  3. Namestite posodobljeno konfiguracijsko datoteko.

  4. Registrirajte novo vozlišče v Control Hub.

3

Za obstoječa vozlišča HDS, ki izvajajo starejšo konfiguracijsko datoteko, namestite datote ko ISO. Izvedite naslednji postopek na vsakem vozlišču in posodobite vsako vozlišče, preden izklopite naslednje vozlišče:

  1. Izklopite virtualni stroj.

  2. V levem podoknu za krmarjenje odjemalca VMware vSphere z desno miškino tipko kliknite VM in kliknite Uredi nastavitve.

  3. Kliknite CD/DVD Drive 1, izberite možnost za namestitev iz datoteke ISO in poiščite mesto, kamor ste prenesli novo konfiguracijsko datoteko ISO.

  4. Preverite Poveži ob vklopu.

  5. Shranite spremembe in vklop na virtualni stroj.

4

Ponovite korak 3, da zamenjate konfiguracijo na vsakem preostalem vozlišču, ki izvaja staro konfiguracijo.

Ali je bil ta članek koristen?
Ali je bil ta članek koristen?