Promenite konfiguraciju čvora za hibridnu bezbednost podataka
Ažuriranja računskog računa
Promena k.509 sertifikata zbog isteka ili drugih razloga.
Ne podržavamo promenu imena CN domena sertifikata. Domen mora odgovarati originalnom domenu koji se koristi za registraciju klastera.
Ažuriranje postavki baze podataka da biste se promenili u repliku baze podataka PostgreSKL ili Microsoft SKL Server.
Ne podržavamo migraciju podataka sa PostgreSKL-a na Microsoft SKL Server ili na suprotan način. Da biste promenili okruženje baze podataka, započnite novu implement aciju Hibrid Data Securiti.
Kreiranje nove konfiguracije za pripremu novog centra podataka.
Takođe, u bezbednosne svrhe, Hibrid Data Securiti koristi lozinke servisnih naloga koje imaju životni vek od devet meseci. Nakon što alat za podešavanje HDS generiše ove lozinke, primenjujete ih na svaki od vaših HDS čvorova u ISO konfiguracionoj datoteci. Kada se lozinke vaše organizacije bliže isteku, dobijate obaveštenje od Vebek tima da resetujete lozinku za vaš računarski nalog. (E-pošta sadrži tekst „Koristite API računskog naloga za ažuriranje lozinke.“) Ako vaše lozin ke još nisu istekle, alat vam daje dve opcije:
Meko reset ovanje —I stare i nove lozinke rade do 10 dana. Koristite ovaj period da postepeno zamenite ISO datoteku na čvorovima.
Tvrdo reset ovanje —Stare lozinke odmah prestaju da rade.
Ako vaše lozinke isteknu bez resetovanja, to utiče na vašu HDS uslugu, zahtevaj ući trenutno hard reset i zamenu ISO datoteke na svim čvorovima.
Koristite ovu proceduru da biste generisali novu konfiguracionu ISO datoteku i primenili je na klaster.
Pre nego što počnete
-
HDS alat za podešavanje radi kao Docker kontejner na lokalnoj mašini. Da biste mu pristupili, pokrenite Docker na toj mašini. Proces podešavanja zahteva akreditive naloga Control Hub sa punim administratorskim pravima za vašu organizaciju.
Ako HDS alat za podešavanje radi iza proksija u vašem okruženju, obezbedite postavke proksija (server, port, akreditive) preko promenljivih okruženja Docker prilikom pokretanja Docker kontejnera. Ova tabela daje neke moguće promenljive okruženja:
Docker spremište koje koristimo za HDS alat za podešavanje promenjeno je
ciscocitgu decembru 2022. (ranije je bilo).ciscosparkhdsOpis
Varijabilna
HTTP proki bez autentifikacije
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTHTTPS proki bez autentifikacije
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTHTTP proki sa autentifikacijom
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTHTTPS proki sa autentifikacijom
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Potrebna vam je kopija trenutne konfiguracione ISO datoteke da biste generisali novu konfiguraciju. ISO sadrži glavni ključ koji šifrira PostgreSKL ili Microsoft SKL Server bazu podataka. ISO vam je potreban kada unosite promene konfiguracije, uključujući akreditive baze podataka, ažuriranja sertifikata ili promene smernica autorizacije.
| 1 |
Koristeći Docker na lokalnoj mašini, pokrenite HDS alat za podešavanje. |
| 2 |
Ako imate pokrenut samo jedan HDS čvor, kreirajte novi VM čvor Hibrid Data Securiti i registrujte ga koristeći novu konfiguracionu ISO datoteku. Detaljnija uputstva potražite u odelj ku Kreiranje i registracija više čvorova u vodiču za implementaciju. |
| 3 |
Za postojeće HDS čvorove koji pokreću stariju konfiguracionu datoteku, montirajte ISO datoteku. Izvršite sledeću proceduru na svakom čvoru zauzvrat, ažurirajući svaki čvor pre nego što isključite sledeći čvor: |
| 4 |
Ponovite korak 3 da biste zamenili konfiguraciju na svakom preostalom čvoru koji pokreće staru konfiguraciju. |