Migrazione di OpenShift Data Foundation da HPCS a Key Protect
Migrare la crittografia di Hyper Protect Crypto Services (HPCS) per OpenShift Data Foundation (ODF) per utilizzare invece IBM Key Protect ( Key Protect ).
Prima di iniziare
Prima di iniziare la migrazione, completare i passaggi seguenti per determinare se il cluster richiede la migrazione e per preparare l'ambiente.
- Accedi al tuo cluster Red Hat OpenShift.
- Assicurarsi di aver installato i seguenti strumenti:
ocoocCLI con accesso al cluster ODFjqper l'elaborazione di JSONcurlper le richieste API
- Se non l'avete ancora fatto, create un'istanza Key Protect o utilizzate un'istanza IBM Key Protect esistente nella stessa regione del vostro cluster.
- Verificare che il pod Ceph toolbox sia abilitato nel cluster. Impostare
storagecluster.spec.enableCephTools: truenella configurazione di StorageCluster se non è già abilitato. - Scaricare gli script di migrazione da ODF HPCS a Key Protect da utilizzare per la migrazione dei volumi. Gli script sono
migrate-odf.sh(lo script principale che invoca gli altri tre),migrate-osd.sh,migrate-csi.sh, emigrate-noobaa.sh, e sono inclusi nel filehpcs-2-kp-k8s.zipquando si richiede l'accesso allo strumento. Per ulteriori informazioni, consultare la fase 1 della panoramica sulla migrazione.
Passi di migrazione
-
Utilizzare il seguente script per determinare se il cluster utilizza chiavi HPCS che devono essere migrate.
./migrate-odf.sh detect -
Creare un file
.envnella directory corrente e inserire i dati di Key Protect.$ cat .env KP_INSTANCE_ID=XXX KP_IAM_API_KEY=XXX KP_KEY_ID=XXX KP_URL=https://XXX.api.us-south.kms.appdomain.cloud -
Eseguire lo script di migrazione.
./migrate-odf.sh migrate -
Al termine della migrazione, verificare che le risorse siano accessibili e utilizzare Key Protect come servizio di gestione delle chiavi (KMS).