Spremenite konfiguracijo vozlišča hibridne varnosti podatkov
Posodobitve računalniškega računa
Spreminjanje certifikatov x.509 zaradi izteka veljavnosti ali drugih razlogov.
Ne podpiramo spreminjanja imena domene CN certifikata. Domena se mora ujemati z izvirno domeno, uporabljeno za registracijo grozda.
Posodabljanje nastavitev zbirke podatkov za spremembo v repliko zbirke podatkov PostgreSQL ali Microsoft SQL Server.
Ne podpiramo selitve podatkov iz PostgreSQL na Microsoft SQL Server ali obratno. Če želite preklopiti okolje zbirke podatkov, začnite novo uvajanje hibridne varnosti podatkov.
Ustvarjanje nove konfiguracije za pripravo novega podatkovnega centra.
Tudi za varnostne namene Hybrid Data Security uporablja gesla za storitvene račune, ki imajo življenjsko dobo devet mesecev. Ko orodje za nastavitev HDS ustvari ta gesla, jih namestite v vsako vozlišče HDS v konfiguracijski datoteki ISO. Ko gesla vaše organizacije bliža poteku, prejmete obvestilo ekipe Webex, da ponastavite geslo za račun vašega računalnika. (E-poštno sporočilo vsebuje besedilo »Uporabi API računalniškega računa za posodobitev gesla.«) Če gesla še niso potekla, vam orodje ponuja dve možnosti:
Mehka ponast avitev —Stara in nova gesla delujeta do 10 dni. To obdobje uporabite za postopno zamenjavo datoteke ISO na vozliščih.
Trda ponast avitev — Stara gesla takoj prenehajo delovati.
Če vaša gesla potečejo brez ponastavitve, vpliva na vašo storitev HDS in zahteva takojš njo trdo ponastavitev in zamenjavo datoteke ISO na vseh vozliščih.
S tem postopkom ustvarite novo konfiguracijsko datoteko ISO in jo uporabite v skup ini.
Preden začnete
-
Orodje za nastavitev HDS deluje kot vsebnik Docker na lokalnem stroju. Za dostop do njega zaženite Docker na tem stroju. Postopek nastavitve zahteva poverilnice računa Control Hub s polnimi skrbniškimi pravicami za vašo organizacijo.
Če orodje za nastavitev HDS deluje za proxyjem v vašem okolju, pri prikazovanju vsebnika Docker navedite nastavitve proxyja (strežnik, vrata, poverilnice) prek spremenljivk okolja Docker. Ta tabela vsebuje nekatere možne spremenljivke okolja:
Repozitorij docker, ki ga uporabljamo za orodje za nastavitev HDS,
ciscosparkhdsse je decembra 2022 spremenilciscocitgv (prej je bilo).Opis
Spremenljivka
HTTP proxy brez preverjanja pristnosti
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTHTTPS proxy brez preverjanja pristnosti
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTHTTP proxy z preverjanjem pristnosti
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTHTTPS Proxy z preverjanjem pristnosti
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Za ustvarjanje nove konfiguracije potrebujete kopijo trenutne konfiguracijske datoteke ISO. ISO vsebuje glavni ključ, ki šifrira bazo podatkov PostgreSQL ali Microsoft SQL Server. ISO potrebujete, ko spreminjate konfiguracijo, vključno s poverilnicami zbirke podatkov, posodobitvami potrdil ali spremembami pravilnika o avtorizaciji.
| 1 |
Z uporabo programa Docker na lokalnem stroju zaženite orodje za nastavitev HDS. |
| 2 |
Če deluje samo eno vozlišče HDS, ustvarite novo hibridno varnostno vozlišče VM in ga registrirajte z novo konfiguracijsko datoteko ISO. Za podrobnejša navodila glejte Ustvarjanje in registracija več vozliš č v priročniku za uvajanje. |
| 3 |
Za obstoječa vozlišča HDS, ki izvajajo starejšo konfiguracijsko datoteko, namestite datote ko ISO. Izvedite naslednji postopek na vsakem vozlišču in posodobite vsako vozlišče, preden izklopite naslednje vozlišče: |
| 4 |
Ponovite korak 3, da zamenjate konfiguracijo na vsakem preostalem vozlišču, ki izvaja staro konfiguracijo. |