Migrazione di OpenShift Data Foundation da HPCS a Key Protect

Migrare la crittografia di Hyper Protect Crypto Services (HPCS) per OpenShift Data Foundation (ODF) per utilizzare invece IBM Key Protect ( Key Protect ).

Prima di iniziare

Prima di iniziare la migrazione, completare i passaggi seguenti per determinare se il cluster richiede la migrazione e per preparare l'ambiente.

  1. Accedi al tuo cluster Red Hat OpenShift.
  2. Assicurarsi di aver installato i seguenti strumenti:
    • oc o oc CLI con accesso al cluster ODF
    • jq per l'elaborazione di JSON
    • curl per le richieste API
  3. Se non l'avete ancora fatto, create un'istanza Key Protect o utilizzate un'istanza IBM Key Protect esistente nella stessa regione del vostro cluster.
  4. Verificare che il pod Ceph toolbox sia abilitato nel cluster. Impostare storagecluster.spec.enableCephTools: true nella configurazione di StorageCluster se non è già abilitato.
  5. Scaricare gli script di migrazione da ODF HPCS a Key Protect da utilizzare per la migrazione dei volumi. Gli script sono migrate-odf.sh (lo script principale che invoca gli altri tre), migrate-osd.sh, migrate-csi.sh, e migrate-noobaa.sh, e sono inclusi nel file hpcs-2-kp-k8s.zip quando si richiede l'accesso allo strumento. Per ulteriori informazioni, consultare la fase 1 della panoramica sulla migrazione.

Passi di migrazione

  1. Utilizzare il seguente script per determinare se il cluster utilizza chiavi HPCS che devono essere migrate.

    ./migrate-odf.sh detect
    
  2. Creare un file .env nella directory corrente e inserire i dati di Key Protect.

    $ cat .env
    KP_INSTANCE_ID=XXX
    KP_IAM_API_KEY=XXX
    KP_KEY_ID=XXX
    KP_URL=https://XXX.api.us-south.kms.appdomain.cloud
    
  3. Eseguire lo script di migrazione.

    ./migrate-odf.sh migrate
    
  4. Al termine della migrazione, verificare che le risorse siano accessibili e utilizzare Key Protect come servizio di gestione delle chiavi (KMS).