Migrazione dei componenti di storage da HPCS a Key Protect
Se i componenti di storage utilizzano HPCS e devono essere migrati all'uso di Key Protect, seguire le informazioni contenute in questo documento. I passi esatti da compiere dipendono dal tipo di componente da migrare. Per informazioni generali su Key Protect, vedere Informazioni su Key Protect standard e dedicato.
Prima di iniziare
Prima di iniziare, assicuratevi di eseguire il backup di tutte le applicazioni e dei dati utilizzando uno strumento di backup come Velero o OpenShift API for Data Protection. - Velero - OpenShift API per la protezione dei dati
Passo 1. Ottenere l'accesso agli strumenti di migrazione
Richiedere l'accesso agli strumenti di migrazione da utilizzare durante il processo, che servono a rilevare l'uso delle chiavi HPCS e a migrare successivamente alcuni componenti. È necessario richiedere l'accesso aprendo un [ticket di assistenza
clienti], quindi assicuratevi di pianificare la vostra tempistica di conseguenza. Dopo aver aperto un ticket di assistenza clienti, gli strumenti di migrazione vengono consegnati in un file zip chiamato hpcs-2-kp-k8s.zip, che
contiene diversi script da eseguire durante il processo di migrazione.
-
Creare un ticket di assistenza IBM per IBM Cloud Kubernetes Service per richiedere l'accesso agli strumenti.
-
Scaricare il file
hpcs-2-kp-k8s.zipfornito nel ticket di supporto. -
Verifica che il checksum SHA-256 del file scaricato
hpcs-2-kp-k8s.zipcorrisponda al valore indicato nel ticket di assistenza. Confrontate direttamente i valori; devono corrispondere esattamente.Eseguire il comando appropriato per il sistema operativo in uso per ottenere il checksum SHA-256 e confrontarlo con il valore fornito nel ticket di assistenza:
macOS:
shasum -a 256 hpcs-2-kp-k8s.zipLinux:
sha256sum hpcs-2-kp-k8s.zipWindows (Prompt dei comandi):
certutil -hashfile hpcs-2-kp-k8s.zip SHA256Windows ( PowerShell ):
Get-FileHash hpcs-2-kp-k8s.zip -Algorithm SHA256
Passo 2. Identificare l'utilizzo chiave per la migrazione
Gli strumenti scaricati nel passaggio precedente includono uno script di rilevamento (hpcs-pvc-scan.sh) che esegue una scansione dell'account per individuare i Persistent Volume Claims (PVC) che sono crittografati con HPCS e che
devono essere migrati.
-
Eseguire lo script per rilevare l'utilizzo di HPCS.
chmod +x hpcs-pvc-scan.sh./hpcs-pvc-scan.sh
3. Esaminare l'output per i PVC che devono essere migrati. Si noti che gli output per i diversi componenti potrebbero includere diversi valori utili durante la migrazione, come ad esempio una chiave CRN.
**Output di esempio.** Si noti che questo esempio non include tutti i componenti possibili. Assicuratevi di esaminare attentamente l'output per capire quali sono i componenti coinvolti e l'intera portata della migrazione richiesta.
```sh {: screen}
╔══════════════════════════════════════════════════════════════════╗
║ PVCs Using HPCS Encryption Scan Report ║
╚══════════════════════════════════════════════════════════════════╝
Generated : 2026-03-13T09:08:07Z
── List of COS PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| No PVC Found |
+------+----------+---------------+-------------+------------------+
╔══════════════════════════════════════════════════════════════════╗
║ PX PVCs Using HPCS Encryption Scan Report ║
╚══════════════════════════════════════════════════════════════════╝
Generated : 2026-03-13T09:08:09Z
── List of PX Encrypted PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| 1 | sample7 | portworx | px-ibm | portworx |
| 2 | sample5 | default | px-ibm | portworx |
+------+----------+---------------+-------------+------------------+
── List of PVCs from VPC Block/File CSI Driver ─────────────────────────────
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| PVC | Namespace | PV | StorageClass | EncryptionKey |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| hpcs-pvc | default | pvc-c39e4939-fba8-4a18 | hpcs-sc | crn:v1:staging:public:hs-crypto:us-south:a/c42b8ad8507c90c:0ce92f39-69fd-4200-ba53 |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
Passo 3. Seguire le fasi di migrazione dei componenti
I diversi componenti richiedono fasi diverse per la migrazione. Seguire i collegamenti per i componenti elencati nell'output dello script di rilevamento. Si noti che alcuni di questi componenti hanno fasi di migrazione che utilizzano altri script
inclusi nel file hpcs-2-kp-k8s.zip scaricato in precedenza.
- [COS (Cloud Object Storage)](/docs/containers?topic=containers-migrate_hpcs_kp_cos)
- [VPC Block Storage](/docs/containers?topic=containers-migrate_hpcs_kms_block)
- [Classic Block Storage](/docs/containers?topic=containers-migrate_hpcs_kms_classic_block)
- [Portworx](/docs/containers?topic=containers-migrate_hpcs_kp_px)