將儲存元件從 HPCS 遷移到 Key Protect
如果您的儲存元件使用 HPCS,而您需要將它們轉換為使用 Key Protect,請遵循本文件中的資訊。 您需要採取的確切步驟取決於您要移轉的元件類型。 如需 Key Protect 的一般資訊,請參閱「關於標準與專用 Key Protect」。
開始之前
開始之前,請務必使用 Velero 或 OpenShift API for Data Protection 等備份工具備份所有應用程式和資料。 - 帆船 - OpenShift 資料保護 API
步驟 1. 取得遷移工具的存取權
請求存取遷移工具,以便在過程中使用,這些工具用來偵測 HPCS 金鑰的使用情況,之後再遷移某些元件。 您必須開啟[客戶支援票單]以申請存取權限,因此請務必依此規劃您的時間表。 在您開啟客戶支援票單後,遷移工具會以 zip 檔案的形式送達,該 zip 檔案名為 hpcs-2-kp-k8s.zip,其中包含數個腳本,供您在遷移過程中執行。
-
建立 IBM 支援票 IBM Cloud Kubernetes Service 以要求存取工具。
-
下載支援票單中提供的
hpcs-2-kp-k8s.zip檔案。 -
請將下載的
hpcs-2-kp-k8s.zip檔案的 SHA-256 校驗和,與支援單據中提供的數值進行比對。 直接比較數值;兩者必須完全符合。針對您的作業系統執行適當的指令,以取得 SHA-256 檢查和,並與支援票單中提供的值進行比較:
macOS:
shasum -a 256 hpcs-2-kp-k8s.zipLinux:
sha256sum hpcs-2-kp-k8s.zipWindows(命令提示字元):
certutil -hashfile hpcs-2-kp-k8s.zip SHA256Windows ( PowerShell ):
Get-FileHash hpcs-2-kp-k8s.zip -Algorithm SHA256
步驟 2. 識別遷移的主要用途
上一步下載的工具包括一個偵測腳本 (hpcs-pvc-scan.sh),它會掃描您的帳戶,找出使用 HPCS 加密且必須遷移的 Persistent Volume Claims (PVC)。
-
執行腳本以偵測 HPCS 的使用情況。
chmod +x hpcs-pvc-scan.sh./hpcs-pvc-scan.sh
3. 檢視必須遷移的 PVC 的輸出。 請注意,不同元件的輸出可能包含在遷移過程中有用的不同值,例如關鍵 CRN。
**輸出範例。** 請注意,本範例不包括所有可能的元件。 請務必仔細檢閱您的輸出,以瞭解所涉及的元件以及所需遷移的完整範圍。
```sh {: screen}
╔══════════════════════════════════════════════════════════════════╗
║ PVCs Using HPCS Encryption Scan Report ║
╚══════════════════════════════════════════════════════════════════╝
Generated : 2026-03-13T09:08:07Z
── List of COS PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| No PVC Found |
+------+----------+---------------+-------------+------------------+
╔══════════════════════════════════════════════════════════════════╗
║ PX PVCs Using HPCS Encryption Scan Report ║
╚══════════════════════════════════════════════════════════════════╝
Generated : 2026-03-13T09:08:09Z
── List of PX Encrypted PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| 1 | sample7 | portworx | px-ibm | portworx |
| 2 | sample5 | default | px-ibm | portworx |
+------+----------+---------------+-------------+------------------+
── List of PVCs from VPC Block/File CSI Driver ─────────────────────────────
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| PVC | Namespace | PV | StorageClass | EncryptionKey |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| hpcs-pvc | default | pvc-c39e4939-fba8-4a18 | hpcs-sc | crn:v1:staging:public:hs-crypto:us-south:a/c42b8ad8507c90c:0ce92f39-69fd-4200-ba53 |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
步驟 3. 遵循元件移轉步驟
不同的元件需要不同的遷移步驟。 遵循偵測指令碼輸出中列出的元件連結。 請注意,其中某些元件的遷移步驟會使用您先前下載的 hpcs-2-kp-k8s.zip 檔案中包含的其他指令碼。
- [Cloud Object Storage (COS)](/docs/containers?topic=containers-migrate_hpcs_kp_cos)
- [VPC Block Storage](/docs/containers?topic=containers-migrate_hpcs_kms_block)
- [標準區塊儲存空間](/docs/containers?topic=containers-migrate_hpcs_kms_classic_block)
- [Portworx](/docs/containers?topic=containers-migrate_hpcs_kp_px)