Migration de OpenShift Data Foundation de HPCS vers Key Protect

Migrez votre chiffrement Hyper Protect Crypto Services (HPCS) pour OpenShift Data Foundation (ODF) pour utiliser IBM Key Protect ( Key Protect ) à la place.

Avant de commencer

Avant de commencer la migration, suivez les étapes suivantes pour déterminer si votre cluster doit être migré et pour préparer votre environnement.

  1. Accédez à votre cluster Red Hat OpenShift.
  2. Assurez-vous que les outils suivants sont installés :
    • oc ou oc CLI avec accès à votre cluster ODF
    • jq pour le traitement JSON
    • curl pour les demandes d'API
  3. Si vous ne l'avez pas encore fait, créez une instance Key Protect ou utilisez une instance IBM Key Protect existante dans la même région que votre cluster.
  4. Vérifiez que le pod Ceph toolbox est activé dans votre cluster. Activez storagecluster.spec.enableCephTools: true dans votre configuration StorageCluster si ce n'est pas déjà le cas.
  5. Téléchargez les scripts de migration ODF HPCS vers Key Protect à utiliser pour migrer vos volumes. Les scripts sont migrate-odf.sh (le script principal qui invoque les trois autres), migrate-osd.sh, migrate-csi.sh, et migrate-noobaa.sh, et sont inclus dans le fichier hpcs-2-kp-k8s.zip lorsque vous demandez l'accès à l'outil. Voir l'étape 1 de l'aperçu de la migration pour plus d'informations.

Etapes de migration

  1. Utilisez le script suivant pour déterminer si le cluster utilise des clés HPCS qui doivent être migrées.

    ./migrate-odf.sh detect
    
  2. Créez un fichier .env dans le répertoire actuel et remplissez vos coordonnées Key Protect.

    $ cat .env
    KP_INSTANCE_ID=XXX
    KP_IAM_API_KEY=XXX
    KP_KEY_ID=XXX
    KP_URL=https://XXX.api.us-south.kms.appdomain.cloud
    
  3. Exécutez le script de migration.

    ./migrate-odf.sh migrate
    
  4. Une fois la migration terminée, vérifiez que vos ressources sont accessibles et utilisez Key Protect comme service de gestion des clés (KMS).