Migration von OpenShift Data Foundation von HPCS nach Key Protect
Migrieren Sie Ihre Hyper Protect Crypto Services (HPCS) Verschlüsselung für OpenShift Data Foundation (ODF) und verwenden Sie stattdessen IBM Key Protect ( Key Protect ).
Vorbereitende Schritte
Bevor Sie mit der Migration beginnen, führen Sie die folgenden Schritte durch, um festzustellen, ob eine Migration Ihres Clusters erforderlich ist, und um Ihre Umgebung vorzubereiten.
- Rufen Sie Ihren Red Hat OpenShift-Cluster auf.
- Stellen Sie sicher, dass Sie die folgenden Tools installiert haben:
ocoderocCLI mit Zugriff auf Ihren ODF-Clusterjqfür die JSON-Verarbeitungcurlfür API-Anfragen
- Wenn Sie dies noch nicht getan haben, erstellen Sie eine Key Protect Instanz oder verwenden Sie eine vorhandene IBM Key Protect Instanz in derselben Region wie Ihr Cluster.
- Überprüfen Sie, ob der Ceph-Toolbox-Pod in Ihrem Cluster aktiviert ist. Stellen Sie
storagecluster.spec.enableCephTools: truein Ihrer StorageCluster Konfiguration ein, falls dies nicht bereits aktiviert ist. - Laden Sie die Migrationsskripte von ODF HPCS nach Key Protect herunter, die Sie für die Migration Ihrer Datenträger verwenden können. Die Skripte sind
migrate-odf.sh(das Hauptskript, das die anderen drei Skripte aufruft),migrate-osd.sh,migrate-csi.shundmigrate-noobaa.shund sind in der Dateihpcs-2-kp-k8s.zipenthalten, wenn Sie den Zugriff auf das Werkzeug anfordern. Weitere Informationen finden Sie in Schritt 1 der Migrationsübersicht.
Migrationsschritte
-
Verwenden Sie das folgende Skript, um festzustellen, ob der Cluster HPCS-Schlüssel verwendet, die migriert werden müssen.
./migrate-odf.sh detect -
Erstellen Sie eine Datei
.envim aktuellen Verzeichnis und geben Sie Ihre Key Protect Daten ein.$ cat .env KP_INSTANCE_ID=XXX KP_IAM_API_KEY=XXX KP_KEY_ID=XXX KP_URL=https://XXX.api.us-south.kms.appdomain.cloud -
Führen Sie das Migrationsscript aus.
./migrate-odf.sh migrate -
Überprüfen Sie nach Abschluss der Migration, ob Ihre Ressourcen zugänglich sind und verwenden Sie Key Protect als Schlüsselverwaltungsdienst (KMS).