Migration de OpenShift Data Foundation de HPCS vers Key Protect
Migrez votre chiffrement Hyper Protect Crypto Services (HPCS) pour OpenShift Data Foundation (ODF) pour utiliser IBM Key Protect ( Key Protect ) à la place.
Avant de commencer
Avant de commencer la migration, suivez les étapes suivantes pour déterminer si votre cluster doit être migré et pour préparer votre environnement.
- Accédez à votre cluster Red Hat OpenShift.
- Assurez-vous que les outils suivants sont installés :
ocouocCLI avec accès à votre cluster ODFjqpour le traitement JSONcurlpour les demandes d'API
- Si vous ne l'avez pas encore fait, créez une instance Key Protect ou utilisez une instance IBM Key Protect existante dans la même région que votre cluster.
- Vérifiez que le pod Ceph toolbox est activé dans votre cluster. Activez
storagecluster.spec.enableCephTools: truedans votre configuration StorageCluster si ce n'est pas déjà le cas. - Téléchargez les scripts de migration ODF HPCS vers Key Protect à utiliser pour migrer vos volumes. Les scripts sont
migrate-odf.sh(le script principal qui invoque les trois autres),migrate-osd.sh,migrate-csi.sh, etmigrate-noobaa.sh, et sont inclus dans le fichierhpcs-2-kp-k8s.ziplorsque vous demandez l'accès à l'outil. Voir l'étape 1 de l'aperçu de la migration pour plus d'informations.
Etapes de migration
-
Utilisez le script suivant pour déterminer si le cluster utilise des clés HPCS qui doivent être migrées.
./migrate-odf.sh detect -
Créez un fichier
.envdans le répertoire actuel et remplissez vos coordonnées Key Protect.$ cat .env KP_INSTANCE_ID=XXX KP_IAM_API_KEY=XXX KP_KEY_ID=XXX KP_URL=https://XXX.api.us-south.kms.appdomain.cloud -
Exécutez le script de migration.
./migrate-odf.sh migrate -
Une fois la migration terminée, vérifiez que vos ressources sont accessibles et utilisez Key Protect comme service de gestion des clés (KMS).