Migrazione dei componenti di storage da HPCS a Key Protect

Se i componenti di storage utilizzano HPCS e devono essere migrati all'uso di Key Protect, seguire le informazioni contenute in questo documento. I passi esatti da compiere dipendono dal tipo di componente da migrare. Per informazioni generali su Key Protect, vedere Informazioni su Key Protect standard e dedicato.

Prima di iniziare

Prima di iniziare, assicuratevi di eseguire il backup di tutte le applicazioni e dei dati utilizzando uno strumento di backup come Velero o OpenShift API for Data Protection. - Velero - OpenShift API per la protezione dei dati

Passo 1. Ottenere l'accesso agli strumenti di migrazione

Richiedere l'accesso agli strumenti di migrazione da utilizzare durante il processo, che servono a rilevare l'uso delle chiavi HPCS e a migrare successivamente alcuni componenti. È necessario richiedere l'accesso aprendo un [ticket di assistenza clienti], quindi assicuratevi di pianificare la vostra tempistica di conseguenza. Dopo aver aperto un ticket di assistenza clienti, gli strumenti di migrazione vengono consegnati in un file zip chiamato hpcs-2-kp-k8s.zip, che contiene diversi script da eseguire durante il processo di migrazione.

  1. Creare un ticket di assistenza IBM per IBM Cloud Kubernetes Service per richiedere l'accesso agli strumenti.

  2. Scaricare il file hpcs-2-kp-k8s.zip fornito nel ticket di supporto.

  3. Verifica che il checksum SHA-256 del file scaricato hpcs-2-kp-k8s.zip corrisponda al valore indicato nel ticket di assistenza. Confrontate direttamente i valori; devono corrispondere esattamente.

    Eseguire il comando appropriato per il sistema operativo in uso per ottenere il checksum SHA-256 e confrontarlo con il valore fornito nel ticket di assistenza:

    macOS:

    shasum -a 256 hpcs-2-kp-k8s.zip
    

    Linux:

    sha256sum hpcs-2-kp-k8s.zip
    

    Windows (Prompt dei comandi):

    certutil -hashfile hpcs-2-kp-k8s.zip SHA256
    

    Windows ( PowerShell ):

    Get-FileHash hpcs-2-kp-k8s.zip -Algorithm SHA256
    

Passo 2. Identificare l'utilizzo chiave per la migrazione

Gli strumenti scaricati nel passaggio precedente includono uno script di rilevamento (hpcs-pvc-scan.sh) che esegue una scansione dell'account per individuare i Persistent Volume Claims (PVC) che sono crittografati con HPCS e che devono essere migrati.

  1. Eseguire lo script per rilevare l'utilizzo di HPCS.

    chmod +x hpcs-pvc-scan.sh
    
    ./hpcs-pvc-scan.sh
    
  3. Esaminare l'output per i PVC che devono essere migrati. Si noti che gli output per i diversi componenti potrebbero includere diversi valori utili durante la migrazione, come ad esempio una chiave CRN.

  **Output di esempio.** Si noti che questo esempio non include tutti i componenti possibili. Assicuratevi di esaminare attentamente l'output per capire quali sono i componenti coinvolti e l'intera portata della migrazione richiesta.

  ```sh {: screen}
╔══════════════════════════════════════════════════════════════════╗
║           PVCs Using HPCS Encryption Scan Report                 ║
╚══════════════════════════════════════════════════════════════════╝
Generated   : 2026-03-13T09:08:07Z
── List of COS PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
|                           No PVC Found                           |
+------+----------+---------------+-------------+------------------+
╔══════════════════════════════════════════════════════════════════╗
║           PX PVCs Using HPCS Encryption Scan Report              ║
╚══════════════════════════════════════════════════════════════════╝
Generated   : 2026-03-13T09:08:09Z
── List of PX Encrypted PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| 1    | sample7  | portworx      | px-ibm      | portworx         |
| 2    | sample5  | default       | px-ibm      | portworx         |
+------+----------+---------------+-------------+------------------+
── List of PVCs from VPC Block/File CSI Driver ─────────────────────────────
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| PVC      | Namespace | PV                     | StorageClass | EncryptionKey                                                                      |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| hpcs-pvc | default   | pvc-c39e4939-fba8-4a18 | hpcs-sc      | crn:v1:staging:public:hs-crypto:us-south:a/c42b8ad8507c90c:0ce92f39-69fd-4200-ba53 |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+

Passo 3. Seguire le fasi di migrazione dei componenti

I diversi componenti richiedono fasi diverse per la migrazione. Seguire i collegamenti per i componenti elencati nell'output dello script di rilevamento. Si noti che alcuni di questi componenti hanno fasi di migrazione che utilizzano altri script inclusi nel file hpcs-2-kp-k8s.zip scaricato in precedenza.

- [COS (Cloud Object Storage)](/docs/containers?topic=containers-migrate_hpcs_kp_cos)
- [VPC Block Storage](/docs/containers?topic=containers-migrate_hpcs_kms_block)
-  [Classic Block Storage](/docs/containers?topic=containers-migrate_hpcs_kms_classic_block)
- [Portworx](/docs/containers?topic=containers-migrate_hpcs_kp_px)