將儲存元件從 HPCS 遷移到 Key Protect

如果您的儲存元件使用 HPCS,而您需要將它們轉換為使用 Key Protect,請遵循本文件中的資訊。 您需要採取的確切步驟取決於您要移轉的元件類型。 如需 Key Protect 的一般資訊,請參閱「關於標準與專用 Key Protect」。

開始之前

開始之前,請務必使用 Velero 或 OpenShift API for Data Protection 等備份工具備份所有應用程式和資料。 - 帆船 - OpenShift 資料保護 API

步驟 1. 取得遷移工具的存取權

請求存取遷移工具,以便在過程中使用,這些工具用來偵測 HPCS 金鑰的使用情況,之後再遷移某些元件。 您必須開啟[客戶支援票單]以申請存取權限,因此請務必依此規劃您的時間表。 在您開啟客戶支援票單後,遷移工具會以 zip 檔案的形式送達,該 zip 檔案名為 hpcs-2-kp-k8s.zip,其中包含數個腳本,供您在遷移過程中執行。

  1. 建立 IBM 支援票 IBM Cloud Kubernetes Service 以要求存取工具。

  2. 下載支援票單中提供的 hpcs-2-kp-k8s.zip 檔案。

  3. 請將下載的 hpcs-2-kp-k8s.zip 檔案的 SHA-256 校驗和,與支援單據中提供的數值進行比對。 直接比較數值;兩者必須完全符合。

    針對您的作業系統執行適當的指令,以取得 SHA-256 檢查和,並與支援票單中提供的值進行比較:

    macOS:

    shasum -a 256 hpcs-2-kp-k8s.zip
    

    Linux:

    sha256sum hpcs-2-kp-k8s.zip
    

    Windows(命令提示字元):

    certutil -hashfile hpcs-2-kp-k8s.zip SHA256
    

    Windows ( PowerShell ):

    Get-FileHash hpcs-2-kp-k8s.zip -Algorithm SHA256
    

步驟 2. 識別遷移的主要用途

上一步下載的工具包括一個偵測腳本 (hpcs-pvc-scan.sh),它會掃描您的帳戶,找出使用 HPCS 加密且必須遷移的 Persistent Volume Claims (PVC)。

  1. 執行腳本以偵測 HPCS 的使用情況。

    chmod +x hpcs-pvc-scan.sh
    
    ./hpcs-pvc-scan.sh
    
  3. 檢視必須遷移的 PVC 的輸出。 請注意,不同元件的輸出可能包含在遷移過程中有用的不同值,例如關鍵 CRN。

  **輸出範例。** 請注意,本範例不包括所有可能的元件。 請務必仔細檢閱您的輸出,以瞭解所涉及的元件以及所需遷移的完整範圍。

  ```sh {: screen}
╔══════════════════════════════════════════════════════════════════╗
║           PVCs Using HPCS Encryption Scan Report                 ║
╚══════════════════════════════════════════════════════════════════╝
Generated   : 2026-03-13T09:08:07Z
── List of COS PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
|                           No PVC Found                           |
+------+----------+---------------+-------------+------------------+
╔══════════════════════════════════════════════════════════════════╗
║           PX PVCs Using HPCS Encryption Scan Report              ║
╚══════════════════════════════════════════════════════════════════╝
Generated   : 2026-03-13T09:08:09Z
── List of PX Encrypted PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| 1    | sample7  | portworx      | px-ibm      | portworx         |
| 2    | sample5  | default       | px-ibm      | portworx         |
+------+----------+---------------+-------------+------------------+
── List of PVCs from VPC Block/File CSI Driver ─────────────────────────────
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| PVC      | Namespace | PV                     | StorageClass | EncryptionKey                                                                      |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| hpcs-pvc | default   | pvc-c39e4939-fba8-4a18 | hpcs-sc      | crn:v1:staging:public:hs-crypto:us-south:a/c42b8ad8507c90c:0ce92f39-69fd-4200-ba53 |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+

步驟 3. 遵循元件移轉步驟

不同的元件需要不同的遷移步驟。 遵循偵測指令碼輸出中列出的元件連結。 請注意,其中某些元件的遷移步驟會使用您先前下載的 hpcs-2-kp-k8s.zip 檔案中包含的其他指令碼。

- [Cloud Object Storage (COS)](/docs/containers?topic=containers-migrate_hpcs_kp_cos)
- [VPC Block Storage](/docs/containers?topic=containers-migrate_hpcs_kms_block)
- [標準區塊儲存空間](/docs/containers?topic=containers-migrate_hpcs_kms_classic_block)
- [Portworx](/docs/containers?topic=containers-migrate_hpcs_kp_px)