Cambio de una bóveda de claves externa a otra

Si no integró la bóveda de claves externa durante la instalación inicial y quiere configurarla sin reinstalar, debe utilizar la utilidad de bóveda de claves. Además, para cambiar los detalles de conexión de la bóveda de claves externas o para cambiar las credenciales de arranque, debe utilizar la utilidad de la bóveda de claves.

La utilidad de bóveda de claves se utiliza en cada uno de los siguientes escenarios:

  • Para configurar inicialmente la conexión de la bóveda de claves externa si no se configuró durante la instalación inicial y no desea volver a instalar la bóveda de claves externa.
  • Para cambiar los detalles de conexión de la bóveda de claves externas:
    • Ejemplo 1: CyberArk está Password Vault migrando a un servidor con un nombre diferente
    • Ejemplo 2: El certificado de autenticación de CyberArk Password Vault está cambiando
    • Ejemplo 3: Quiere cambiar de una instancia de AWS Secrets Manager a otra
    • Ejemplo 4: Quiere cambiar de una instancia de Azure Key Vault a otra
    • Ejemplo 5: El certificado de autenticación de HashiCorp Vault está cambiando
  • Automation 360 Control Room está funcionando mal porque la conexión de la bóveda de claves externa ha cambiado, y el Control Room ya no puede recuperar las credenciales de la bóveda de claves externas.
  • Control Room está funcionando mal porque las credenciales definidas para el arranque o la integración de Active Directory han cambiado de nombre.
  • Para cambiar KEY_VAULT (BÓVEDA_DE_CLAVES) de un tipo de bóveda a otro o a NINGUNO, primero debe establecer de manera manual las credenciales de la base de datos y de la cuenta de servicio que se están recuperando actualmente de la bóveda de claves externa.

    Por ejemplo, para cambiar de una bóveda de claves del AWS Secrets Manager a CyberArk Password Vault, debe realizar estas acciones:

    1. Establezca el atributo externo KEY_VAULT en NINGUNO.
    2. Establezca la bóveda de claves externas en el nuevo tipo de bóveda de claves.

    La siguiente tabla proporciona directrices sobre los cambios de estado aceptables para el atributo KEY_VAULT:

    Nueva bóveda de claves Bóveda de claves original
    AWS CyberArk Azure HashiCorp Ninguno
    AWS No No No
    CyberArk No No No
    Azure No No No No
    HashiCorp No No No
    Ninguno
  • Para cambiar de una bóveda de claves del AWS Secrets Manager a CyberArk Password Vault (o viceversa), primero debe cambiar el atributo KEY_VAULT a NINGUNO.
  • Para cambiar una bóveda de claves del AWS Secrets Manager o una CyberArk Password Vault a NINGUNO, asegúrese de que la base de datos no esté conectada con el atributo KEY_VAULT.