Migración de OpenShift Data Foundation de HPCS a Key Protect

Migre su cifrado Hyper Protect Crypto Services (HPCS) para OpenShift Data Foundation (ODF) para utilizar IBM Key Protect ( Key Protect ) en su lugar.

Antes de empezar

Antes de comenzar la migración, complete los siguientes pasos para determinar si su clúster requiere migración y para preparar su entorno.

  1. Acceda al clúster de Red Hat OpenShift.
  2. Asegúrese de tener instaladas las siguientes herramientas:
    • oc o oc CLI con acceso a su cluster ODF
    • jq para el procesamiento JSON
    • curl para solicitudes API
  3. Si aún no lo ha hecho, cree una instancia Key Protect o utilice una instancia IBM Key Protect existente en la misma región que su clúster.
  4. Compruebe que el pod Ceph toolbox está habilitado en su clúster. Establezca storagecluster.spec.enableCephTools: true en la configuración de StorageCluster si aún no está activada.
  5. Descargue los scripts de migración ODF HPCS a Key Protect para utilizarlos en la migración de sus volúmenes. Los scripts son migrate-odf.sh (el script principal que invoca a los otros tres), migrate-osd.sh, migrate-csi.sh, y migrate-noobaa.sh, y se incluyen en el archivo hpcs-2-kp-k8s.zip cuando se solicita acceso a la herramienta. Consulte el paso 1 de la descripción general de la migración para obtener más información.

Pasos de la migración

  1. Utilice la siguiente secuencia de comandos para determinar si el clúster utiliza claves HPCS que deban migrarse.

    ./migrate-odf.sh detect
    
  2. Cree un archivo .env en el directorio actual e introduzca sus datos en Key Protect.

    $ cat .env
    KP_INSTANCE_ID=XXX
    KP_IAM_API_KEY=XXX
    KP_KEY_ID=XXX
    KP_URL=https://XXX.api.us-south.kms.appdomain.cloud
    
  3. Ejecute el script de migración.

    ./migrate-odf.sh migrate
    
  4. Una vez finalizada la migración, compruebe que sus recursos son accesibles y utilice Key Protect como servicio de gestión de claves (KMS).