Migration des composants de stockage de HPCS vers Key Protect
Si vos composants de stockage utilisent HPCS et que vous devez les migrer pour utiliser Key Protect à la place, suivez les informations de ce document. Les étapes exactes à suivre dépendent du type de composant que vous migrez. Pour des informations générales sur Key Protect, voir À propos de Standard et Dedicated Key Protect.
Avant de commencer
Avant de commencer, veillez à sauvegarder toutes vos applications et données à l'aide d'un outil de sauvegarde tel que Velero ou OpenShift API for Data Protection. - Voilier - OpenShift API pour la protection des données
Etape 1. Accès aux outils de migration
Demander l'accès aux outils de migration à utiliser pendant le processus, qui servent à détecter l'utilisation des clés HPCS et à migrer ultérieurement certains composants. Vous devez demander l'accès en ouvrant un [ticket d'assistance à la
clientèle], veillez donc à planifier votre calendrier en conséquence. Une fois que vous avez ouvert un ticket de support client, les outils de migration sont livrés dans un fichier zip appelé hpcs-2-kp-k8s.zip, qui contient plusieurs
scripts à exécuter pendant le processus de migration.
-
Créez un site IBM Ticket d'assistance pour IBM Cloud Kubernetes Service pour demander l'accès à l'outillage.
-
Téléchargez le fichier
hpcs-2-kp-k8s.zipfourni dans le ticket de support. -
Vérifiez que la somme de contrôle « SHA-256 » du fichier «
hpcs-2-kp-k8s.zip» téléchargé correspond à la valeur indiquée dans le ticket d'assistance. Comparez les valeurs directement; elles doivent correspondre exactement.Exécutez la commande appropriée pour votre système d'exploitation afin d'obtenir la somme de contrôle SHA-256 et comparez-la à la valeur fournie dans le ticket d'assistance :
macOS:
shasum -a 256 hpcs-2-kp-k8s.zipLinux:
sha256sum hpcs-2-kp-k8s.zipWindows (Invite de commande):
certutil -hashfile hpcs-2-kp-k8s.zip SHA256Windows ( PowerShell ):
Get-FileHash hpcs-2-kp-k8s.zip -Algorithm SHA256
Étape 2. Identifier les usages clés pour la migration
Les outils téléchargés à l'étape précédente comprennent un script de détection (hpcs-pvc-scan.sh) qui analyse votre compte à la recherche de Persistent Volume Claims (PVC) qui sont chiffrés avec HPCS et doivent être migrés.
-
Exécutez le script pour détecter l'utilisation de HPCS.
chmod +x hpcs-pvc-scan.sh./hpcs-pvc-scan.sh
3. Examinez la sortie pour les PVC qui doivent être migrés. Il est à noter que les sorties pour les différents composants peuvent inclure différentes valeurs utiles pendant la migration, telles qu'un CRN clé.
**Exemple
de sortie.** Notez que cet exemple n'inclut pas tous les composants possibles. Veillez à examiner attentivement votre résultat afin de comprendre quels sont les composants concernés et l'étendue de la migration requise.
```sh {: screen}
╔══════════════════════════════════════════════════════════════════╗
║ PVCs Using HPCS Encryption Scan Report ║
╚══════════════════════════════════════════════════════════════════╝
Generated : 2026-03-13T09:08:07Z
── List of COS PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| No PVC Found |
+------+----------+---------------+-------------+------------------+
╔══════════════════════════════════════════════════════════════════╗
║ PX PVCs Using HPCS Encryption Scan Report ║
╚══════════════════════════════════════════════════════════════════╝
Generated : 2026-03-13T09:08:09Z
── List of PX Encrypted PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| 1 | sample7 | portworx | px-ibm | portworx |
| 2 | sample5 | default | px-ibm | portworx |
+------+----------+---------------+-------------+------------------+
── List of PVCs from VPC Block/File CSI Driver ─────────────────────────────
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| PVC | Namespace | PV | StorageClass | EncryptionKey |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| hpcs-pvc | default | pvc-c39e4939-fba8-4a18 | hpcs-sc | crn:v1:staging:public:hs-crypto:us-south:a/c42b8ad8507c90c:0ce92f39-69fd-4200-ba53 |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
Étape 3. Suivre les étapes de la migration des composants
La migration nécessite des étapes différentes selon les composants. Suivez les liens pour les composants qui sont répertoriés dans le résultat de votre script de détection. Notez que certains de ces composants ont des étapes de migration qui
utilisent d'autres scripts inclus dans le fichier hpcs-2-kp-k8s.zip que vous avez téléchargé plus tôt.
- [Cloud Object Storage (COS)](/docs/containers?topic=containers-migrate_hpcs_kp_cos)
- [Stockage par blocs VPC](/docs/containers?topic=containers-migrate_hpcs_kms_block)
- [Block Storage classique](/docs/containers?topic=containers-migrate_hpcs_kms_classic_block)
- [Portworx](/docs/containers?topic=containers-migrate_hpcs_kp_px)