Migration von Speicherkomponenten von HPCS nach Key Protect

Wenn Ihre Speicherkomponenten HPCS verwenden und Sie sie migrieren müssen, um stattdessen Key Protect zu verwenden, befolgen Sie die Informationen in diesem Dokument. Die genauen Schritte, die Sie unternehmen müssen, hängen von der Art der Komponente ab, die Sie migrieren. Allgemeine Informationen über Key Protect finden Sie unter Über Standard und Dedicated Key Protect.

Vorbereitende Schritte

Bevor Sie beginnen, sollten Sie alle Ihre Anwendungen und Daten mit einem Backup-Tool wie Velero oder OpenShift API for Data Protection sichern. - Segelboot - OpenShift API für Datenschutz

Schritt 1. Zugang zu Migrationstools erhalten

Beantragen Sie den Zugang zu Migrationswerkzeugen, die während des Prozesses verwendet werden, um die Verwendung von HPCS-Schlüsseln zu erkennen und später bestimmte Komponenten zu migrieren. Sie müssen den Zugang über ein [Kunden-Support-Ticket] beantragen, planen Sie also Ihren Zeitplan entsprechend. Nachdem Sie ein Kunden-Support-Ticket eröffnet haben, werden die Migrationswerkzeuge in einer Zip-Datei mit der Bezeichnung hpcs-2-kp-k8s.zip geliefert, die mehrere Skripte enthält, die Sie während des Migrationsprozesses ausführen können.

  1. Erstellen Sie ein IBM Support-Ticket für IBM Cloud Kubernetes Service, um Zugang zu den Werkzeugen zu beantragen.

  2. Laden Sie die Datei hpcs-2-kp-k8s.zip herunter, die im Support-Ticket enthalten ist.

  3. Vergleichen Sie die Prüfsumme „ SHA-256 “ der heruntergeladenen Datei „ hpcs-2-kp-k8s.zip “ mit dem Wert, der im Support-Ticket angegeben ist. Vergleichen Sie die Werte direkt; sie müssen genau übereinstimmen.

    Führen Sie den entsprechenden Befehl für Ihr Betriebssystem aus, um die Prüfsumme SHA-256 zu erhalten, und vergleichen Sie sie mit dem Wert, der im Support-Ticket angegeben ist:

    macOS:

    shasum -a 256 hpcs-2-kp-k8s.zip
    

    Linux:

    sha256sum hpcs-2-kp-k8s.zip
    

    Windows (Eingabeaufforderung):

    certutil -hashfile hpcs-2-kp-k8s.zip SHA256
    

    Windows ( PowerShell ):

    Get-FileHash hpcs-2-kp-k8s.zip -Algorithm SHA256
    

Schritt 2. Identifizierung der wichtigsten Verwendungszwecke für die Migration

Die im vorigen Schritt heruntergeladenen Tools enthalten ein Erkennungsskript (hpcs-pvc-scan.sh), das Ihr Konto nach Persistent Volume Claims (PVCs) durchsucht, die mit HPCS verschlüsselt sind und migriert werden müssen.

  1. Führen Sie das Skript aus, um die HPCS-Nutzung zu erkennen.

    chmod +x hpcs-pvc-scan.sh
    
    ./hpcs-pvc-scan.sh
    
  3. Überprüfen Sie die Ausgabe für PVCs, die migriert werden müssen. Beachten Sie, dass die Ausgaben für verschiedene Komponenten unterschiedliche Werte enthalten können, die während der Migration nützlich sind, wie z. B. eine wichtige CRN.

  **Beispielausgabe.** Beachten Sie, dass dieses Beispiel nicht alle möglichen Komponenten enthält. Prüfen Sie Ihren Output sorgfältig, um zu verstehen, welche Komponenten betroffen sind und welchen vollen Umfang die Migration erfordert.

  ```sh {: screen}
╔══════════════════════════════════════════════════════════════════╗
║           PVCs Using HPCS Encryption Scan Report                 ║
╚══════════════════════════════════════════════════════════════════╝
Generated   : 2026-03-13T09:08:07Z
── List of COS PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
|                           No PVC Found                           |
+------+----------+---------------+-------------+------------------+
╔══════════════════════════════════════════════════════════════════╗
║           PX PVCs Using HPCS Encryption Scan Report              ║
╚══════════════════════════════════════════════════════════════════╝
Generated   : 2026-03-13T09:08:09Z
── List of PX Encrypted PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| 1    | sample7  | portworx      | px-ibm      | portworx         |
| 2    | sample5  | default       | px-ibm      | portworx         |
+------+----------+---------------+-------------+------------------+
── List of PVCs from VPC Block/File CSI Driver ─────────────────────────────
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| PVC      | Namespace | PV                     | StorageClass | EncryptionKey                                                                      |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| hpcs-pvc | default   | pvc-c39e4939-fba8-4a18 | hpcs-sc      | crn:v1:staging:public:hs-crypto:us-south:a/c42b8ad8507c90c:0ce92f39-69fd-4200-ba53 |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+

Schritt 3. Folgen Sie den Schritten der Komponentenmigration

Für verschiedene Komponenten sind unterschiedliche Migrationsschritte erforderlich. Folgen Sie den Links zu den Komponenten, die in der Ausgabe Ihres Erkennungsskripts aufgeführt sind. Beachten Sie, dass einige dieser Komponenten Migrationsschritte haben, die andere Skripte verwenden, die in der Datei hpcs-2-kp-k8s.zip enthalten sind, die Sie zuvor heruntergeladen haben.

- [Cloud Object Storage (COS)](/docs/containers?topic=containers-migrate_hpcs_kp_cos)
- [VPC Block Storage](/docs/containers?topic=containers-migrate_hpcs_kms_block)
- [Classic Block Storage](/docs/containers?topic=containers-migrate_hpcs_kms_classic_block)
- [Portworx](/docs/containers?topic=containers-migrate_hpcs_kp_px)