Hibrit Veri Güvenliği düğüm yapılandırmasını değiştirme
Makine hesabı güncellemeleri
X.509 sertifikalarının süresi dolması veya diğer nedenlerden dolayı değiştirilmesi.
Bir sertifikanın CN alan adının değiştirilmesini desteklemiyoruz. Etki alanı, kümeyi kaydetmek için kullanılan orijinal etki alanıyla eşleş melidir.
PostgreSQL veya Microsoft SQL Server veritabanının bir kopyasına değiştirmek için veritabanı ayarlarını güncelleştirme.
Verilerin PostgreSQL'den Microsoft SQL Server'a taşınmasını veya tam tersini desteklemiyoruz. Veritabanı ortamını değiştirmek için yeni bir Hibrit Veri Güvenliği dağıtımını başlatın.
Yeni bir veri merkezi hazırlamak için yeni bir yapılandırma oluşturma.
Ayrıca, güvenlik amacıyla, Hibrit Veri Güvenliği, dokuz aylık ömre sahip hizmet hesabı parolalarını kullanır. HDS Kurulum aracı bu parolaları oluşturduktan sonra, bunları ISO yapılandırma dosyasındaki HDS düğümlerinizin her birine dağıtırsınız. Kuruluşunuzun parolalarının süresi dolmaya yaklaştığında, Webex ekibinizden makine hesabınızın parolasını sıfırlamak için bir bildirim alırsınız. (E-posta, “Parolayı güncellemek için makine hesabı API'sini kullan” metnini içerir.) Parolalar ınızın süresi henüz dolmadıysa, araç size iki seçenek sunar:
Yumuşak sıfır lama - Eski ve yeni şifrelerin ikisi de 10 güne kadar çalışır. Düğümlerdeki ISO dosyasını kademeli olarak değiştirmek için bu süreyi kullanın.
Sert sıfır lama - Eski şifreler hemen çalışmayı durdurur.
Parolalarınızın süresi sıfırlanmadan geçerse, HDS hizmetinizi etkiler ve tüm düğüm lerde ISO dosyasının derhal donanımdan sıfırlanmasını ve değiştirilmesini gerektirir.
Yeni bir yapılandırma ISO dosyası oluşturmak ve kümenize uygulamak için bu yordamı kullanın.
Başlamadan önce
-
HDS Kurulum aracı yerel bir makinede Docker konteyneri olarak çalışır. Erişmek için Docker'ı o makinede çalıştırın. Kurulum işlemi, kuruluşunuz için tam yönetici haklarına sahip bir Control Hub hesabının kimlik bilgilerini gerektirir.
HDS Kurulum aracı ortamınızdaki bir proxy'nin arkasında çalışıyorsa Docker kapsayıcısını açarken Docker ortam değişkenleri aracılığıyla proxy ayarlarını (sunucu, bağlantı noktası, kimlik bilgileri) sağlayın. Bu tablo bazı olası ortam değişkenlerini verir:
HDS Kurulum aracı için kullandığımız docker deposu Aralık 2022
ciscocitg'de değiştirildi (daha önce,ciscosparkhds).Açıklama
Değişken
Kimlik doğrulama olmadan HTTP Proxy
GLOBAL_AGENT_HTTP_PROXY=http://SERVER_IP:PORTKimlik doğrulama olmadan HTTPS Proxy
GLOBAL_AGENT_HTTPS_PROXY=http://SERVER_IP:PORTKimlik doğrulamalı HTTP Proxy
GLOBAL_AGENT_HTTP_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORTKimlik doğrulamalı HTTPS Proxy
GLOBAL_AGENT_HTTPS_PROXY=http://USERNAME:PASSWORD@SERVER_IP:PORT -
Yeni bir yapılandırma oluşturmak için geçerli yapılandırma ISO dosyasının bir kopyasına ihtiyacınız var. ISO, PostgreSQL veya Microsoft SQL Server veritabanını şifreleyen ana anahtarı içerir. Veritabanı kimlik bilgileri, sertifika güncelleştirmeleri veya yetkilendirme ilkesinde değişiklikler dahil olmak üzere yapılandırma değişiklikleri yaparken ISO'ya ihtiyacınız vardır.
| 1 |
Yerel bir makinede Docker'ı kullanarak HDS Kurulum Aracı'nı çalıştırın. |
| 2 |
Çalışan yalnızca bir HDS düğümünüz varsa, yeni bir Hibrit Veri Güvenliği düğümü sanal makinesi oluşturun ve yeni yapılandırma ISO dosyasını kullanarak kaydedin. Daha ayrıntılı talimatlar için bkz. Dağıtım kılavuzunda Daha Fazla Düğüm Oluşturma ve Kaydetme. |
| 3 |
Eski yapılandırma dosyasını çalıştıran mevcut HDS düğümleri için ISO dosyasını bağlayın. Bir sonraki düğümü kapatmadan önce her düğümü güncelleyerek sırayla her düğümde aşağıdaki yordamı uygulayın: |
| 4 |
Eski yapılandırmayı çalıştıran kalan her düğümdeki yapılandırmayı değiştirmek için 3. adımı tekrarlayın. |