HPCS에서 다음 스토리지 구성 요소로 마이그레이션 Key Protect

스토리지 구성 요소에서 HPCS를 사용하는데 Key Protect 대신 사용하도록 마이그레이션해야 하는 경우 이 문서의 정보를 따르세요. 마이그레이션하는 컴포넌트의 유형에 따라 수행해야 하는 정확한 단계가 달라집니다. Key Protect 에 대한 일반적인 정보는 표준 및 전용 정보 Key Protect 를 참조하세요.

시작하기 전에

시작하기 전에 Velero 또는 OpenShift 데이터 보호를 위한 API와 같은 백업 도구를 사용하여 모든 앱과 데이터를 백업하세요. - 벨레로 - OpenShift 데이터 보호용 API

1단계. 마이그레이션 도구에 액세스하기

프로세스 중에 사용할 마이그레이션 도구에 대한 액세스 권한을 요청하여 HPCS 키 사용을 감지하고 나중에 특정 구성 요소를 마이그레이션하는 데 사용합니다. [고객 지원 티켓을] 개설하여 액세스 권한을 요청해야 하므로 그에 따라 타임라인을 계획해야 합니다. 고객 지원 티켓을 열면 마이그레이션 도구가 hpcs-2-kp-k8s.zip 이라는 zip 파일로 제공되며, 이 파일에는 마이그레이션 프로세스 중에 실행할 수 있는 여러 스크립트가 포함되어 있습니다.

  1. IBM 다음에 대한 지원 티켓 IBM Cloud Kubernetes Service 을 생성하여 툴링에 대한 액세스를 요청하세요.

  2. 지원 티켓에 제공된 hpcs-2-kp-k8s.zip 파일을 다운로드하세요.

  3. 다운로드한 hpcs-2-kp-k8s.zip 파일의 SHA-256 체크섬을 지원 티켓에 명시된 값과 대조하여 확인해 주십시오. 값을 직접 비교하되 정확히 일치해야 합니다.

    운영 체제에 맞는 명령을 실행하여 SHA-256 체크섬을 얻은 다음 지원 티켓에 제공된 값과 비교합니다:

    macOS:

    shasum -a 256 hpcs-2-kp-k8s.zip
    

    Linux:

    sha256sum hpcs-2-kp-k8s.zip
    

    Windows (명령 프롬프트):

    certutil -hashfile hpcs-2-kp-k8s.zip SHA256
    

    Windows ( PowerShell ):

    Get-FileHash hpcs-2-kp-k8s.zip -Algorithm SHA256
    

2단계. 마이그레이션을 위한 주요 사용량 파악

이전 단계에서 다운로드한 도구에는 계정에서 HPCS로 암호화되어 마이그레이션해야 하는 영구 볼륨 클레임(PVC)을 검색하는 감지 스크립트(hpcs-pvc-scan.sh)가 포함되어 있습니다.

  1. 스크립트를 실행하여 HPCS 사용량을 감지합니다.

    chmod +x hpcs-pvc-scan.sh
    
    ./hpcs-pvc-scan.sh
    
  3. 마이그레이션해야 하는 PVC의 출력을 검토합니다. 다른 컴포넌트의 출력에는 마이그레이션 중에 유용한 키 CRN과 같은 다른 값이 포함될 수 있다는 점에 유의하세요.

  **출력 예.** 이 예시에는 가능한 모든 구성 요소가 포함되어 있지 않습니다. 결과물을 주의 깊게 검토하여 관련된 구성 요소와 필요한 마이그레이션의 전체 범위를 파악하세요.

  ```sh {: screen}
╔══════════════════════════════════════════════════════════════════╗
║           PVCs Using HPCS Encryption Scan Report                 ║
╚══════════════════════════════════════════════════════════════════╝
Generated   : 2026-03-13T09:08:07Z
── List of COS PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
|                           No PVC Found                           |
+------+----------+---------------+-------------+------------------+
╔══════════════════════════════════════════════════════════════════╗
║           PX PVCs Using HPCS Encryption Scan Report              ║
╚══════════════════════════════════════════════════════════════════╝
Generated   : 2026-03-13T09:08:09Z
── List of PX Encrypted PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| 1    | sample7  | portworx      | px-ibm      | portworx         |
| 2    | sample5  | default       | px-ibm      | portworx         |
+------+----------+---------------+-------------+------------------+
── List of PVCs from VPC Block/File CSI Driver ─────────────────────────────
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| PVC      | Namespace | PV                     | StorageClass | EncryptionKey                                                                      |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| hpcs-pvc | default   | pvc-c39e4939-fba8-4a18 | hpcs-sc      | crn:v1:staging:public:hs-crypto:us-south:a/c42b8ad8507c90c:0ce92f39-69fd-4200-ba53 |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+

3단계. 컴포넌트 마이그레이션 단계 따르기

구성 요소마다 마이그레이션 단계가 다릅니다. 탐지 스크립트의 출력에 나열된 구성 요소에 대한 링크를 따라가세요. 이러한 구성 요소 중 일부에는 이전에 다운로드한 hpcs-2-kp-k8s.zip 파일에 포함된 다른 스크립트를 사용하는 마이그레이션 단계가 있습니다.

- [Cloud Object Storage(COS)](/docs/containers?topic=containers-migrate_hpcs_kp_cos)
- [VPC 블록 스토리지](/docs/containers?topic=containers-migrate_hpcs_kms_block)
- [클래식 블록 스토리지](/docs/containers?topic=containers-migrate_hpcs_kms_classic_block)
- [Portworx](/docs/containers?topic=containers-migrate_hpcs_kp_px)