Migración de OpenShift Data Foundation de HPCS a Key Protect
Migre su cifrado Hyper Protect Crypto Services (HPCS) para OpenShift Data Foundation (ODF) para utilizar IBM Key Protect ( Key Protect ) en su lugar.
Antes de empezar
Antes de comenzar la migración, complete los siguientes pasos para determinar si su clúster requiere migración y para preparar su entorno.
- Acceda al clúster de Red Hat OpenShift.
- Asegúrese de tener instaladas las siguientes herramientas:
ocoocCLI con acceso a su cluster ODFjqpara el procesamiento JSONcurlpara solicitudes API
- Si aún no lo ha hecho, cree una instancia Key Protect o utilice una instancia IBM Key Protect existente en la misma región que su clúster.
- Compruebe que el pod Ceph toolbox está habilitado en su clúster. Establezca
storagecluster.spec.enableCephTools: trueen la configuración de StorageCluster si aún no está activada. - Descargue los scripts de migración ODF HPCS a Key Protect para utilizarlos en la migración de sus volúmenes. Los scripts son
migrate-odf.sh(el script principal que invoca a los otros tres),migrate-osd.sh,migrate-csi.sh, ymigrate-noobaa.sh, y se incluyen en el archivohpcs-2-kp-k8s.zipcuando se solicita acceso a la herramienta. Consulte el paso 1 de la descripción general de la migración para obtener más información.
Pasos de la migración
-
Utilice la siguiente secuencia de comandos para determinar si el clúster utiliza claves HPCS que deban migrarse.
./migrate-odf.sh detect -
Cree un archivo
.enven el directorio actual e introduzca sus datos en Key Protect.$ cat .env KP_INSTANCE_ID=XXX KP_IAM_API_KEY=XXX KP_KEY_ID=XXX KP_URL=https://XXX.api.us-south.kms.appdomain.cloud -
Ejecute el script de migración.
./migrate-odf.sh migrate -
Una vez finalizada la migración, compruebe que sus recursos son accesibles y utilice Key Protect como servicio de gestión de claves (KMS).