Nach der Lokal-Installation mit HashiCorp Vault
- Zuletzt aktualisiert2024/10/31
Nach der Lokal-Installation mit HashiCorp Vault
Sie verwenden das interaktive Befehlszeilen-Dienstprogramm für den Schlüsseltresor während einer geplanten Stillstandszeit des Systems und müssen alle ausgeführten Control Room-Dienste anhalten. Sie sollten alle Änderungen an der Konfiguration des Schlüsseltresors, die sich während der Stillstandszeiten auf die Verbindungsparameter (z. B. App-ID, Tresor-URL, Port-Nummern und Zertifikat) auswirken könnten, mit dem HashiCorp-Administrationsteam abstimmen.
Vorbereitungen
Mit der Methode für den Zeitraum nach der Installation können Sie die folgenden Aktionen durchführen:
- Ändern oder konfigurieren Sie die Verbindungsparameter des externen Schlüsseltresors.
- (Falls bei der Erstinstallation nicht konfiguriert) Ändern oder konfigurieren Sie die Anmeldedaten für das Dienstkonto (Active Directory-Administratorpasswort).
- (Falls bei der Erstinstallation nicht konfiguriert) Ändern oder konfigurieren Sie die Anmeldedatenkennung der Datenbank (Bootstrap) (die bei der Authentifizierung der Datenbank abgefragt wird).Anmerkung: Das Abrufen von Bootstrap-Anmeldedaten aus einem externen Schlüsseltresor kann dazu führen, dass der Control Room den Vorgang nicht abschließen kann, wenn der externe Schlüsseltresor während des Hochfahrens oder während der Control Room die Datenbankverbindungen aktualisiert und Nutzer mit Active Directory authentifiziert nicht verfügbar ist.
- Stellen Sie den Control Room aus diesen Gründen wieder her:
- Bei Änderung der Verbindungsparameter des externen Schlüsseltresors, des Dienstkontos und der sicheren und objektbezogenen Kennungen der Datenbank
- Wenn Änderungen an den Verbindungsparametern von HashiCorp Vault zu Konnektivitätsproblemen des Control Rooms führen
- Wenn sich die Kennungen der Anmeldedaten für Bootstrap-Passwörter ändern.
Sie können alle Einstellungen der ersten Konfiguration korrigieren, die nicht korrekt eingestellt waren, und das System wiederherstellen.
Anmerkung:Sie können SMTP- und AD-Anmeldedatenkennungen konfigurieren und bearbeiten, um Informationen des externen Schlüsseltresors aus dem Automation 360-Control Room abzurufen. Navigieren Sie hierfür zu und .