HPCSからストレージコンポーネントの移行 Key Protect
ストレージ・コンポーネントが HPCS を使用しており、代わりに Key Protect を使用するように移行する必要がある場合は、このドキュメントの情報に従ってください。 正確な手順は、移行するコンポーネントの種類によって異なります。 Key Protect に関する一般的な情報については、 標準および専用について Key Protect を参照のこと。
開始前に
始める前に、Veleroや OpenShift API for Data Protectionのようなバックアップツールを使って、すべてのアプリとデータをバックアップしてください。 - ベレロ - OpenShift データ保護のためのAPI
ステップ 1. 移行ツールへのアクセス
HPCSキーの使用を検出し、特定のコンポーネントを後で移行するために使用される、プロセス中に使用する移行ツールへのアクセスを要求する。 [お客様]、アクセスをリクエストする必要があります。 お客様開くと、移行ツールが hpcs-2-kp-k8s.zip という zip ファイルで提供されます。このファイルには、移行プロセス中に実行するスクリプトがいくつか含まれています。
-
IBM Cloud Kubernetes Service の IBM サポートチケットを 作成し、ツールへのアクセスをリクエストしてください。
-
サポートチケットに記載されている
hpcs-2-kp-k8s.zipファイルをダウンロードしてください。 -
ダウンロードした「
hpcs-2-kp-k8s.zip」ファイルの SHA-256 チェックサムを、サポートチケットに記載されている値と照合してください。 値を直接比較する。お使いのオペレーティング・システムに適したコマンドを実行して SHA-256 チェックサムを取得し、サポート・チケットに記載されている値と比較してください:
macOS:
shasum -a 256 hpcs-2-kp-k8s.zipLinux:
sha256sum hpcs-2-kp-k8s.zipWindows(コマンドプロンプト):
certutil -hashfile hpcs-2-kp-k8s.zip SHA256Windows ( PowerShell ):
Get-FileHash hpcs-2-kp-k8s.zip -Algorithm SHA256
ステップ 2. 移行のための主要な使用法を特定する
前のステップでダウンロードしたツールには、HPCSで暗号化され、移行が必要なPersistent Volume Claim(PVC)をアカウントする検出スクリプト(hpcs-pvc-scan.sh )が含まれています。
-
スクリプトを実行し、HPCSの使用を検出する。
chmod +x hpcs-pvc-scan.sh./hpcs-pvc-scan.sh
3. 移行が必要なPVCの出力を確認してください。 異なるコンポーネントの出力には、キーCRNなど、移行時に有用な異なる値が含まれる可能性があることに注意。
**出力例。** この例には、すべての可能なコンポーネントが含まれていないことに注意してください。 どのコンポーネントが関係するのか、必要な移行の全範囲を理解するために、アウトプットを注意深く確認するようにしてください。
```sh {: screen}
╔══════════════════════════════════════════════════════════════════╗
║ PVCs Using HPCS Encryption Scan Report ║
╚══════════════════════════════════════════════════════════════════╝
Generated : 2026-03-13T09:08:07Z
── List of COS PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| No PVC Found |
+------+----------+---------------+-------------+------------------+
╔══════════════════════════════════════════════════════════════════╗
║ PX PVCs Using HPCS Encryption Scan Report ║
╚══════════════════════════════════════════════════════════════════╝
Generated : 2026-03-13T09:08:09Z
── List of PX Encrypted PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| 1 | sample7 | portworx | px-ibm | portworx |
| 2 | sample5 | default | px-ibm | portworx |
+------+----------+---------------+-------------+------------------+
── List of PVCs from VPC Block/File CSI Driver ─────────────────────────────
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| PVC | Namespace | PV | StorageClass | EncryptionKey |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| hpcs-pvc | default | pvc-c39e4939-fba8-4a18 | hpcs-sc | crn:v1:staging:public:hs-crypto:us-south:a/c42b8ad8507c90c:0ce92f39-69fd-4200-ba53 |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
ステップ 3. コンポーネントの移行手順
コンポーネントによって、移行に必要なステップは異なる。 検出スクリプトの出力にリストされているコンポーネントのリンクをたどります。 これらのコンポーネントの中には、先にダウンロードした hpcs-2-kp-k8s.zip ファイルに含まれる他のスクリプトを使用する移行ステップがあることに注意してください。
- [Cloud Object Storage (COS)](/docs/containers?topic=containers-migrate_hpcs_kp_cos)
- [VPC ブロック・ストレージ](/docs/containers?topic=containers-migrate_hpcs_kms_block)
- [クラシック Block Storage](/docs/containers?topic=containers-migrate_hpcs_kms_classic_block)
- [Portworx](/docs/containers?topic=containers-migrate_hpcs_kp_px)