Nach der Lokal-Installation mit AWS Secrets Manager
- Zuletzt aktualisiert2023/11/20
Nach der Lokal-Installation mit AWS Secrets Manager
Verwenden Sie das interaktive Befehlszeilen-Dienstprogramm für den Schlüsseltresor während einer geplanten Stillstandszeit des Systems. Sie müssen alle ausgeführten Control Room-Dienste anhalten. Sie sollten alle Änderungen an der Konfiguration des Schlüsseltresors, die sich auf die Verbindungsparameter (wie AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY und AWS_SESSION_TOKEN) auswirken könnten, während einer Stillstandszeit mit dem AWS-Administrationsteam abstimmen.
Vorbereitungen
Mit der Methode für den Zeitraum nach der Installation können Sie die folgenden Aktionen durchführen:
- Ändern oder konfigurieren Sie die Verbindungsparameter des externen Schlüsseltresors.
- (Falls bei der Erstinstallation nicht konfiguriert) Ändern oder konfigurieren Sie die Anmeldedaten für das Dienstkonto (Active Directory-Administratorpasswort).
- (Falls bei der Erstinstallation nicht konfiguriert) Ändern oder konfigurieren Sie die Anmeldedatenkennung der Datenbank (Bootstrap) (die bei der Authentifizierung der Datenbank abgefragt wird).Anmerkung: Das Abrufen von Bootstrap-Anmeldedaten aus einem externen Schlüsselspeicher kann dazu führen, dass der Control Room den Vorgang nicht abschließen kann, wenn der externe Schlüsselspeicher während des Hochfahrens oder während Control Room die Datenbankverbindungen aktualisiert und Nutzer mit Active Directory authentifiziert nicht verfügbar ist.
- Stellen Sie den Control Room aus diesen Gründen wieder her:
- Bei Änderung der Verbindungsparameter des externen Schlüsseltresors, des Dienstkontos und der sicheren und objektbezogenen Kennungen der Datenbank
- Wenn Änderungen an den Verbindungsparametern von AWS Secrets Manager zu Verbindungsproblemen des Control Rooms führen.
- Wenn sich die Kennungen der Anmeldedaten für Bootstrap-Passwörter ändern.
Sie können alle Einstellungen der ersten Konfiguration korrigieren, die nicht korrekt eingestellt waren, und das System wiederherstellen.
Sie können SMTP- und AD-Anmeldedatenkennungen konfigurieren und bearbeiten, um Informationen des externen Schlüsseltresors aus dem Automation 360-Control Room abzurufen, indem Sie zu navigieren.
Prozedur
-
Führen Sie das Schlüsseltresor-Dienstprogramm für AWS Secrets Manager aus: So führen Sie das Dienstprogramm für den Schlüsseltresor aus und aktualisieren die Verbindungseinstellungen für den Schlüsseltresor:
-
Wählen Sie die Aktion, die Ihrer Konfigurationsaktion entspricht:
- Aktualisieren Sie die Konfiguration des Schlüsseltresors für AWS: Wenn Sie UPDATE_KEY_VAULT_CONFIGURATION als Konfigurationsaktion eingegeben haben:
- Nachdem das Dienstprogramm die aktuelle Konfiguration und die Eigenschaften des Schlüsseltresors geladen hat, wird diese Eingabeaufforderung angezeigt:
Enter key vault [AWS/CYBERARK/AZURE/NONE] :
Geben Sie AWS ein. - Geben Sie bei der Eingabeaufforderung
Please enter Vault URL:
Folgendes ein (Beispiel): https://services.uscentral.skytap.com:19516
Das Dienstprogramm für den Schlüsseltresor wird ausgeführt. Wenn die Konfiguration erfolgreich war (das Dienstprogramm konnte unter Verwendung der konfigurierten Parameter eine Verbindung mit dem externen Schlüsseltresor herstellen), werden diese Meldungen auf der Konsole angezeigt:Connection configurations valid Key Vault configurations successfully updated
- Nachdem das Dienstprogramm die aktuelle Konfiguration und die Eigenschaften des Schlüsseltresors geladen hat, wird diese Eingabeaufforderung angezeigt:
- Aktualisieren Sie die Datenbank-Authentifizierung für AWS: Wenn Sie
UPDATE_DB_AUTHENTICATION_CONFIGURATION
als Konfigurationsaktion eingegeben haben:- Nachdem das Dienstprogramm die aktuellen Informationen für die Konfiguration der Datenbank geladen hat, wird diese Eingabeaufforderung angezeigt:
Database authentication configurations loaded Currently configured database authentication [SQL] Change database authentication. Available options: WINDOWS: Connect to database using windows authentication SQL: Connect to database using SQL server authentication, manually enter username and password KEY_VAULT: Connect to database using SQL server authentication, retrieve username and password from external key Vault Enter database authentication [WINDOWS/SQL/KEY_VAULT]:
Geben Sie den KEY_VAULT ein.
- Geben Sie bei der Eingabeaufforderung
Please enter Secret name:
Folgendes ein (Beispiel): testDB
Das Dienstprogramm für den Schlüsseltresor wird ausgeführt. Wenn die Datenbankkonfiguration erfolgreich war (das Dienstprogramm konnte eine Verbindung zu AWS herstellen, die angegebenen Anmeldedaten abrufen und dann die Anmeldedaten für die Verbindung mit der Datenbank verwenden), werden diese Meldungen in der Konsole angezeigt:
Database Credentials are valid Database authentication configurations successfully updated
- Nachdem das Dienstprogramm die aktuellen Informationen für die Konfiguration der Datenbank geladen hat, wird diese Eingabeaufforderung angezeigt:
- Aktualisieren Sie die Konfiguration des Schlüsseltresors für AWS: Wenn Sie UPDATE_KEY_VAULT_CONFIGURATION als Konfigurationsaktion eingegeben haben: