Migración de componentes de almacenamiento de HPCS a Key Protect

Si sus componentes de almacenamiento utilizan HPCS y necesita migrarlos para que utilicen Key Protect en su lugar, siga la información de este documento. Los pasos exactos que debe dar dependen del tipo de componente que esté migrando. Para obtener información general sobre Key Protect, consulte Acerca de Key Protect estándar y dedicado.

Antes de empezar

Antes de empezar, asegúrate de hacer una copia de seguridad de todas tus aplicaciones y datos utilizando una herramienta de copia de seguridad como Velero o OpenShift API for Data Protection. - Velero - OpenShift API para la protección de datos

Paso 1. Acceda a las herramientas de migración

Solicitar acceso a las herramientas de migración para utilizarlas durante el proceso, que se utilizan para detectar el uso de claves HPCS y migrar posteriormente determinados componentes. Debe solicitar acceso abriendo un [ticket de atención al cliente], así que asegúrese de planificar su calendario en consecuencia. Después de abrir un ticket de atención al cliente, las herramientas de migración se entregan en un archivo zip llamado hpcs-2-kp-k8s.zip, que contiene varias secuencias de comandos para que las ejecute durante el proceso de migración.

  1. Cree un ticket de soporte en IBM para IBM Cloud Kubernetes Service para solicitar acceso a las herramientas.

  2. Descargue el archivo hpcs-2-kp-k8s.zip proporcionado en el ticket de soporte.

  3. Comprueba la suma de comprobación « SHA-256 » del archivo descargado hpcs-2-kp-k8s.zip con el valor que se indica en el ticket de asistencia. Compare los valores directamente; deben coincidir exactamente.

    Ejecute el comando apropiado para su sistema operativo para obtener la suma de comprobación SHA-256 y compárela con el valor que se proporciona en el ticket de soporte:

    macOS:

    shasum -a 256 hpcs-2-kp-k8s.zip
    

    Linux:

    sha256sum hpcs-2-kp-k8s.zip
    

    Windows (línea comando ):

    certutil -hashfile hpcs-2-kp-k8s.zip SHA256
    

    Windows ( PowerShell ):

    Get-FileHash hpcs-2-kp-k8s.zip -Algorithm SHA256
    

Paso 2. Identificar el uso clave para la migración

Las herramientas descargadas en el paso anterior incluyen un script de detección (hpcs-pvc-scan.sh) que escanea su cuenta en busca de Persistent Volume Claims (PVCs) que estén encriptados con HPCS y deban ser migrados.

  1. Ejecute el script para detectar el uso de HPCS.

    chmod +x hpcs-pvc-scan.sh
    
    ./hpcs-pvc-scan.sh
    
  3. Revisa la salida de los PVC que deben migrarse. Tenga en cuenta que los resultados de los distintos componentes pueden incluir distintos valores útiles durante la migración, como un CRN clave.

  **Ejemplo de resultado.** Tenga en cuenta que este ejemplo no incluye todos los componentes posibles. Asegúrese de revisar detenidamente sus resultados para comprender qué componentes intervienen y el alcance total de la migración necesaria.

  ```sh {: screen}
╔══════════════════════════════════════════════════════════════════╗
║           PVCs Using HPCS Encryption Scan Report                 ║
╚══════════════════════════════════════════════════════════════════╝
Generated   : 2026-03-13T09:08:07Z
── List of COS PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
|                           No PVC Found                           |
+------+----------+---------------+-------------+------------------+
╔══════════════════════════════════════════════════════════════════╗
║           PX PVCs Using HPCS Encryption Scan Report              ║
╚══════════════════════════════════════════════════════════════════╝
Generated   : 2026-03-13T09:08:09Z
── List of PX Encrypted PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| 1    | sample7  | portworx      | px-ibm      | portworx         |
| 2    | sample5  | default       | px-ibm      | portworx         |
+------+----------+---------------+-------------+------------------+
── List of PVCs from VPC Block/File CSI Driver ─────────────────────────────
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| PVC      | Namespace | PV                     | StorageClass | EncryptionKey                                                                      |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| hpcs-pvc | default   | pvc-c39e4939-fba8-4a18 | hpcs-sc      | crn:v1:staging:public:hs-crypto:us-south:a/c42b8ad8507c90c:0ce92f39-69fd-4200-ba53 |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+

Paso 3. Siga los pasos de migración de componentes

Los distintos componentes requieren diferentes pasos para la migración. Siga los enlaces de los componentes que aparecen en la salida de su script de detección. Tenga en cuenta que algunos de estos componentes tienen pasos de migración que utilizan otros scripts incluidos en el archivo hpcs-2-kp-k8s.zip que descargó anteriormente.

- [Cloud Object Storage (COS)](/docs/containers?topic=containers-migrate_hpcs_kp_cos)
- [VPC Block Storage](/docs/containers?topic=containers-migrate_hpcs_kms_block)
- [Almacenamiento en bloque clásico](/docs/containers?topic=containers-migrate_hpcs_kms_classic_block)
- [Portworx](/docs/containers?topic=containers-migrate_hpcs_kp_px)