Migration von OpenShift Data Foundation von HPCS nach Key Protect

Migrieren Sie Ihre Hyper Protect Crypto Services (HPCS) Verschlüsselung für OpenShift Data Foundation (ODF) und verwenden Sie stattdessen IBM Key Protect ( Key Protect ).

Vorbereitende Schritte

Bevor Sie mit der Migration beginnen, führen Sie die folgenden Schritte durch, um festzustellen, ob eine Migration Ihres Clusters erforderlich ist, und um Ihre Umgebung vorzubereiten.

  1. Rufen Sie Ihren Red Hat OpenShift-Cluster auf.
  2. Stellen Sie sicher, dass Sie die folgenden Tools installiert haben:
    • oc oder oc CLI mit Zugriff auf Ihren ODF-Cluster
    • jq für die JSON-Verarbeitung
    • curl für API-Anfragen
  3. Wenn Sie dies noch nicht getan haben, erstellen Sie eine Key Protect Instanz oder verwenden Sie eine vorhandene IBM Key Protect Instanz in derselben Region wie Ihr Cluster.
  4. Überprüfen Sie, ob der Ceph-Toolbox-Pod in Ihrem Cluster aktiviert ist. Stellen Sie storagecluster.spec.enableCephTools: true in Ihrer StorageCluster Konfiguration ein, falls dies nicht bereits aktiviert ist.
  5. Laden Sie die Migrationsskripte von ODF HPCS nach Key Protect herunter, die Sie für die Migration Ihrer Datenträger verwenden können. Die Skripte sind migrate-odf.sh (das Hauptskript, das die anderen drei Skripte aufruft), migrate-osd.sh, migrate-csi.sh und migrate-noobaa.sh und sind in der Datei hpcs-2-kp-k8s.zip enthalten, wenn Sie den Zugriff auf das Werkzeug anfordern. Weitere Informationen finden Sie in Schritt 1 der Migrationsübersicht.

Migrationsschritte

  1. Verwenden Sie das folgende Skript, um festzustellen, ob der Cluster HPCS-Schlüssel verwendet, die migriert werden müssen.

    ./migrate-odf.sh detect
    
  2. Erstellen Sie eine Datei .env im aktuellen Verzeichnis und geben Sie Ihre Key Protect Daten ein.

    $ cat .env
    KP_INSTANCE_ID=XXX
    KP_IAM_API_KEY=XXX
    KP_KEY_ID=XXX
    KP_URL=https://XXX.api.us-south.kms.appdomain.cloud
    
  3. Führen Sie das Migrationsscript aus.

    ./migrate-odf.sh migrate
    
  4. Überprüfen Sie nach Abschluss der Migration, ob Ihre Ressourcen zugänglich sind und verwenden Sie Key Protect als Schlüsselverwaltungsdienst (KMS).