Güvenlik amacıyla Karma Veri Güvenliği, 9 aylık kullanım ömrüne sahip hizmet hesabı parolaları kullanır. Bu parolaları HDS Yapılandırma aracı oluşturur ve bu parolaları ISO yapılandırma dosyasının bir parçası olarak HDS düğümlerinizin her birine dağıtırsınız. Kurulum aracı, parolaları sıfırlamanıza da olanak tanır.
Karma Veri Güvenliği hizmet hesabı parolalarını sıfırlayın
Parolaları güncellemek için şu prosedürü uygulayın.
Başlamadan önce
HDS Kurulum aracı, yerel makinede Docker kapsayıcısı olarak çalışır. Erişmek için makinede Docker çalışıyor olmalı ve kuruluşunuz için Control Hub müşteri yöneticisi oturum açma kimlik bilgilerine ihtiyacınız var.
Yeni bir yapılandırma oluşturmak için mevcut yapılandırmanın ISO dosyasına ihtiyacınız vardır. ISO dosyası, veritabanı kimlik bilgileri, sertifika güncellemeleri veya yetkilendirme politikasında yapılan değişiklikler dahil olmak üzere her yapılandırma değişikliği yaptığınızda gerekli olan PostgresDB'yi şifrelemek için anahtarı içerir.
Daha fazla yapılandırma ve bakım bilgisi için bkz. Karma Veri Güvenliği Dağıtım Kılavuzu, .https://www.cisco.com/go/hybrid-data-security
HDS Kurulum aracı için kullandığımız docker deposu olarak değiştirildi ciscocitg Aralık 2022'de (den ciscosparkhds daha önce). |
1 | Yerel bir makinede Docker kullanarak HDS Kurulum Aracını çalıştırın. |
2 | Yalnızca bir HDS düğümü çalışıyorsa yeni bir VM düğümü oluşturun ve yeni yapılandırma ISO dosyasını kullanarak kaydedin. Daha ayrıntılı talimatlar için Karma Veri Güvenliği Dağıtım Kılavuzu’nun “Karma Veri Güvenlik Kümesi Kurma” bölümünde bulunan “Daha Fazla Düğüm Oluşturma ve Kaydetme” başlığını inceleyin. |
3 | Daha eski bir yapılandırma dosyasını çalıştıran bir HDS düğümü üzerinde şu işlemleri yapın: |
4 | Eski yapılandırmada çalışan, geri kalan her düğümdeki yapılandırmayı değiştirmek için 3. adımı tekrarlayın. |