Hibrit Veri Güvenliği düğüm yapılandırmasını değiştirme

list-menuGeri Bildirim?
Bazen Hibrit Veri Güvenliği düğümünüzün yapılandırmasını değiştirmeniz gerekebilir: makine hesaplarını güncelleme, sertifikaları güncelleme, veritabanı ayarlarını güncelleme veya yeni bir veri merkezi hazırlamak için yeni bir yapılandırma oluşturma.
Bazen Hibrit Veri Güvenliği düğüm ünüzün yapılandırmasını aşağıdaki gibi bir nedenden dolayı değiştirmeniz gerekebilir:
  • Makine hesabı güncellemeleri

  • X.509 sertifikalarının süresi dolması veya diğer nedenlerden dolayı değiştirilmesi.

    Bir sertifikanın CN alan adının değiştirilmesini desteklemiyoruz. Etki alanı, kümeyi kaydetmek için kullanılan orijinal etki alanıyla eşleş melidir.

  • PostgreSQL veya Microsoft SQL Server veritabanının bir kopyasına değiştirmek için veritabanı ayarlarını güncelleştirme.

    Verilerin PostgreSQL'den Microsoft SQL Server'a taşınmasını veya tam tersini desteklemiyoruz. Veritabanı ortamını değiştirmek için yeni bir Hibrit Veri Güvenliği dağıtımını başlatın.

  • Yeni bir veri merkezi hazırlamak için yeni bir yapılandırma oluşturma.

Ayrıca, güvenlik amacıyla, Hibrit Veri Güvenliği, dokuz aylık ömre sahip hizmet hesabı parolalarını kullanır. HDS Kurulum aracı bu parolaları oluşturduktan sonra, bunları ISO yapılandırma dosyasındaki HDS düğümlerinizin her birine dağıtırsınız. Kuruluşunuzun parolalarının süresi dolmaya yaklaştığında, Webex ekibinizden makine hesabınızın parolasını sıfırlamak için bir bildirim alırsınız. (E-posta, “Parolayı güncellemek için makine hesabı API'sini kullan” metnini içerir.) Parolalar ınızın süresi henüz dolmadıysa, araç size iki seçenek sunar:

  • Yumuşak sıfır lama - Eski ve yeni şifrelerin ikisi de 10 güne kadar çalışır. Düğümlerdeki ISO dosyasını kademeli olarak değiştirmek için bu süreyi kullanın.

  • Sert sıfır lama - Eski şifreler hemen çalışmayı durdurur.

Parolalarınızın süresi sıfırlanmadan geçerse, HDS hizmetinizi etkiler ve tüm düğüm lerde ISO dosyasının derhal donanımdan sıfırlanmasını ve değiştirilmesini gerektirir.

Yeni bir yapılandırma ISO dosyası oluşturmak ve kümenize uygulamak için bu yordamı kullanın.

Başlamadan önce

  • HDS Kurulum aracı yerel bir makinede Docker konteyneri olarak çalışır. Erişmek için Docker'ı o makinede çalıştırın. Kurulum işlemi, kuruluşunuz için tam yönetici haklarına sahip bir Control Hub hesabının kimlik bilgilerini gerektirir.

    HDS Kurulum aracı ortamınızdaki bir proxy'nin arkasında çalışıyorsa Docker kapsayıcısını açarken Docker ortam değişkenleri aracılığıyla proxy ayarlarını (sunucu, bağlantı noktası, kimlik bilgileri) sağlayın. Bu tablo bazı olası ortam değişkenlerini verir:

    HDS Kurulum aracı için kullandığımız docker deposu Aralık 2022 ciscocitg'de değiştirildi (daha önce, ciscosparkhds).

    Açıklama

    Değişken

    Kimlik doğrulama olmadan HTTP Proxy

    GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT

    Kimlik doğrulama olmadan HTTPS Proxy

    GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT

    Kimlik doğrulamalı HTTP Proxy

    GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

    Kimlik doğrulamalı HTTPS Proxy

    GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT

  • Yeni bir yapılandırma oluşturmak için geçerli yapılandırma ISO dosyasının bir kopyasına ihtiyacınız var. ISO, PostgreSQL veya Microsoft SQL Server veritabanını şifreleyen ana anahtarı içerir. Veritabanı kimlik bilgileri, sertifika güncelleştirmeleri veya yetkilendirme ilkesinde değişiklikler dahil olmak üzere yapılandırma değişiklikleri yaparken ISO'ya ihtiyacınız vardır.

1

Yerel bir makinede Docker'ı kullanarak HDS Kurulum Aracı'nı çalıştırın.

  1. Makinenizin komut satırına, ortamınız için uygun komutu girin:

    Düzenli ortamlarda:

    docker rmi ciscocitg/hds-setup:stable

    FedRAMP ortamlarında:

    docker rmi ciscocitg/hds-setup-fedramp:stable

    Bu adım önceki HDS kurulum aracı görüntülerini temizler. Önceki resim yoksa, göz ardı edebileceğiniz bir hata döndürür.

  2. Docker görüntü kayıt defterinde oturum açmak için aşağıdakileri girin:

    docker login -u hdscustomersro
  3. Parola isteminde şu karmayı girin:

    dckr_pat_aDP6V4KkrvpBwaQf6m6ROkvKUIo
  4. Ortamınız için en son kararlı görüntüyü indirin:

    Düzenli ortamlarda:

    docker pull ciscocitg/hds-setup:stable

    FedRAMP ortamlarında:

    docker pull ciscocitg/hds-setup-fedramp:stable

    Bu prosedür için en son Kurulum aracını kullandığınızdan emin olun. 22 Şubat 2018'den önce oluşturulan aracın sürümlerinde şifre sıfırlama ekranları yoktur.

  5. Çekme işlemi tamamlandığında, ortamınız için uygun komutu girin:

    • Proxy'siz normal ortamlarda:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup:stable
    • HTTP proxy'sine sahip normal ortamlarda:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • HTTPS proxy'sine sahip normal ortamlarda:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup:stable
    • Proxy'siz FedRAMP ortamlarında:

      docker run -p 8080:8080 --rm -it ciscocitg/hds-setup-fedramp:stable
    • HTTP proxy'sine sahip FedRAMP ortamlarında:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable
    • HTTPS proxy'sine sahip FedRAMP ortamlarında:

      docker run -p 8080:8080 --rm -it -e GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORT ciscocitg/hds-setup-fedramp:stable

    Konteyner çalışırken, “8080 numaralı bağlantı noktasında hızlı sunucu dinliyor” görürsünüz.

  6. Localhost"a bağlanmak için bir tarayıcı kullanın, http://127.0.0.1:8080.

    Kurulum aracı, localhost"a bağlanmayı desteklemez. http://localhost:8080 Localhost http://127.0.0.1:8080"a bağlanmak için kullanın.

  7. İstendiğinde Control Hub müşteri oturum açma kimlik bilgilerinizi girin ve ardından devam etmek için Kabul Et'i tıklatın.

  8. Geçerli yapılandırma ISO dosyasını içe aktarın.

  9. Aracı tamamlamak ve güncellenmiş dosyayı indirmek için talimatları izleyin.

    Kurulum aracını kapatmak için yazın CTRL+C.

  10. Güncellenen dosyanın yedek kopyasını başka bir veri merkezinde oluşturun.

2

Çalışan yalnızca bir HDS düğümünüz varsa, yeni bir Hibrit Veri Güvenliği düğümü sanal makinesi oluşturun ve yeni yapılandırma ISO dosyasını kullanarak kaydedin. Daha ayrıntılı talimatlar için bkz. Dağıtım kılavuzunda Daha Fazla Düğüm Oluşturma ve Kaydetme.

  1. HDS ana bilgisayarı OVA'yı yükleyin.

  2. HDS VM'yi kurun.

  3. Güncellenmiş yapılandırma dosyasını bağlayın.

  4. Yeni düğümü Control Hub'a kaydedin.

3

Eski yapılandırma dosyasını çalıştıran mevcut HDS düğümleri için ISO dosyasını bağlayın. Bir sonraki düğümü kapatmadan önce her düğümü güncelleyerek sırayla her düğümde aşağıdaki yordamı uygulayın:

  1. Sanal makineyi kapatın.

  2. VMware vSphere istemcisinin sol gezinme bölmesinde, VM'ye sağ tıklayın ve Ayarları Düzen le'yi tıklatın.

  3. T CD/DVD Drive 1ıklayın, bir ISO dosy asından bağlama seçeneğini seçin ve yeni yapılandırma ISO dosyasını indirdiğiniz konuma göz atın.

  4. Güç açıkken Bağlan seçeneğini işaretleyin.

  5. Değişikliklerinizi ve gücünüzü sanal makineye kaydedin.

4

Eski yapılandırmayı çalıştıran kalan her düğümdeki yapılandırmayı değiştirmek için 3. adımı tekrarlayın.

Bu makale yararlı oldu mu?
Bu makale yararlı oldu mu?