Promenite konfiguraciju čvora za hibridnu bezbednost podataka

list-menuPovratne informacije?
Povremeno ćete možda morati da promenite konfiguraciju vašeg čvora Hibrid Data Securiti: ažuriranje računskih naloga, ažuriranje sertifikata, ažuriranje postavki baze podataka ili kreiranje nove konfiguracije za pripremu novog centra podataka.
Povremeno ćete možda morati da promenite konfiguraciju vašeg čvora Hibrid Data Securiti iz razloga kao što su:
  • Ažuriranja računskog računa

  • Promena k.509 sertifikata zbog isteka ili drugih razloga.

    Ne podržavamo promenu imena CN domena sertifikata. Domen mora odgovarati originalnom domenu koji se koristi za registraciju klastera.

  • Ažuriranje postavki baze podataka da biste se promenili u repliku baze podataka PostgreSKL ili Microsoft SKL Server.

    Ne podržavamo migraciju podataka sa PostgreSKL-a na Microsoft SKL Server ili na suprotan način. Da biste promenili okruženje baze podataka, započnite novu implement aciju Hibrid Data Securiti.

  • Kreiranje nove konfiguracije za pripremu novog centra podataka.

Takođe, u bezbednosne svrhe, Hibrid Data Securiti koristi lozinke servisnih naloga koje imaju životni vek od devet meseci. Nakon što alat za podešavanje HDS generiše ove lozinke, primenjujete ih na svaki od vaših HDS čvorova u ISO konfiguracionoj datoteci. Kada se lozinke vaše organizacije bliže isteku, dobijate obaveštenje od Vebek tima da resetujete lozinku za vaš računarski nalog. (E-pošta sadrži tekst „Koristite API računskog naloga za ažuriranje lozinke.“) Ako vaše lozin ke još nisu istekle, alat vam daje dve opcije:

  • Meko reset ovanje —I stare i nove lozinke rade do 10 dana. Koristite ovaj period da postepeno zamenite ISO datoteku na čvorovima.

  • Tvrdo reset ovanje —Stare lozinke odmah prestaju da rade.

Ako vaše lozinke isteknu bez resetovanja, to utiče na vašu HDS uslugu, zahtevaj ući trenutno hard reset i zamenu ISO datoteke na svim čvorovima.

Koristite ovu proceduru da biste generisali novu konfiguracionu ISO datoteku i primenili je na klaster.

Pre nego što počnete

  • HDS alat za podešavanje radi kao Docker kontejner na lokalnoj mašini. Da biste mu pristupili, pokrenite Docker na toj mašini. Proces podešavanja zahteva akreditive naloga Control Hub sa punim administratorskim pravima za vašu organizaciju.

    Ako HDS alat za podešavanje radi iza proksija u vašem okruženju, obezbedite postavke proksija (server, port, akreditive) preko promenljivih okruženja Docker prilikom pokretanja Docker kontejnera. Ova tabela daje neke moguće promenljive okruženja:

    Docker spremište koje koristimo za HDS alat za podešavanje promenjeno je ciscocitgu decembru 2022. (ranije je bilo). ciscosparkhds

    Opis

    Varijabilna

    HTTP proki bez autentifikacije

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    HTTPS proki bez autentifikacije

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    HTTP proki sa autentifikacijom

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    HTTPS proki sa autentifikacijom

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Potrebna vam je kopija trenutne konfiguracione ISO datoteke da biste generisali novu konfiguraciju. ISO sadrži glavni ključ koji šifrira PostgreSKL ili Microsoft SKL Server bazu podataka. ISO vam je potreban kada unosite promene konfiguracije, uključujući akreditive baze podataka, ažuriranja sertifikata ili promene smernica autorizacije.

1

Koristeći Docker na lokalnoj mašini, pokrenite HDS alat za podešavanje.

  1. U komandnoj liniji vaše mašine unesite odgovarajuću komandu za vaše okruženje:

    U redovnim okruženjima:

    docker rmi ciscocitg/hds-setup:stable

    U okruženjima FedRAMP:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Ovaj korak čisti prethodne slike alata za podešavanje HDS-a. Ako nema prethodnih slika, vraća se greška koju možete ignorisati.

  2. Da biste se prijavili u Docker registar slika, unesite sledeće:

    docker login -u hdscustomersro
  3. U upitu za lozinku unesite ovaj heš:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Preuzmite najnoviju stabilnu sliku za svoje okruženje:

    U redovnim okruženjima:

    docker pull ciscocitg/hds-setup:stable

    U okruženjima FedRAMP:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Obavezno povucite najnoviji alat za podešavanje za ovu proceduru. Verzije alata kreirane pre 22. februara 2018. nemaju ekrane za resetovanje lozinke.

  5. Kada se povlačenje završi, unesite odgovarajuću komandu za vaše okruženje:

    • U redovnim okruženjima bez proksija:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • U redovnim okruženjima sa HTTP proksijem:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • U redovnim okruženjima sa HTTPS proksijem:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • U okruženjima FedRamp bez prokija:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • U FedRamp okruženjima sa HTTP proksijem:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • U FedRamp okruženjima sa HTTPS proksijem:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Kada je kontejner pokrenut, vidite „Ekspresno slušanje servera na portu 8080“.

  6. Koristite pregledač da biste se povezali sa lokalnim hostom, http://127.0.0.1:8080.

    Alat za podešavanje ne podržava povezivanje sa localhost-om preko http://localhost:8080. Koristite http://127.0.0.1:8080za povezivanje sa localhost-om.

  7. Kada se to zatraži, unesite akreditive za prijavu korisnika Control Hub, a zatim kliknite na dugme Prihvati da biste nastavili.

  8. Uvezite trenutnu konfiguracionu ISO datoteku.

  9. Pratite uputstva da biste dovršili alat i preuzeli ažuriranu datoteku.

    Da biste isključili alat za podešavanje, otkucajte CTRL+C.

  10. Napravite rezervnu kopiju ažurirane datoteke u drugom centru podataka.

2

Ako imate pokrenut samo jedan HDS čvor, kreirajte novi VM čvor Hibrid Data Securiti i registrujte ga koristeći novu konfiguracionu ISO datoteku. Detaljnija uputstva potražite u odelj ku Kreiranje i registracija više čvorova u vodiču za implementaciju.

  1. Instalirajte HDS host OVA.

  2. Podesite HDS VM.

  3. Montirajte ažuriranu konfiguracionu datoteku.

  4. Registrujte novi čvor u Control Hubu.

3

Za postojeće HDS čvorove koji pokreću stariju konfiguracionu datoteku, montirajte ISO datoteku. Izvršite sledeću proceduru na svakom čvoru zauzvrat, ažurirajući svaki čvor pre nego što isključite sledeći čvor:

  1. Isključite virtuelnu mašinu.

  2. U levom oknu za navigaciju klijenta VMvare vSphere kliknite desnim tasterom miša na VM i kliknite na Uredi postavke.

  3. Kliknite CD/DVD Drive 1, izaberite opciju za montiranje iz ISO datoteke i pregledajte lokaciju na kojoj ste preuzeli novu konfiguracionu ISO datoteku.

  4. Proverite Poveži pri uključenom napajanju.

  5. Sačuvajte svoje promene i napajanje na virtuelnoj mašini.

4

Ponovite korak 3 da biste zamenili konfiguraciju na svakom preostalom čvoru koji pokreće staru konfiguraciju.

Da li je ovaj članak bio koristan?
Da li je ovaj članak bio koristan?