HPCS에서 OpenShift Data Foundation으로 마이그레이션하기 Key Protect
OpenShift 데이터 재단(ODF)에 대한 Hyper Protect Crypto Services (HPCS) 암호화를 마이그레이션하여 IBM Key Protect ( Key Protect )을 대신 사용하세요.
시작하기 전에
마이그레이션을 시작하기 전에 다음 단계를 완료하여 클러스터에 마이그레이션이 필요한지 확인하고 환경을 준비하세요.
- Red Hat OpenShift 클러스터에 액세스하십시오.
- 다음 도구가 설치되어 있는지 확인합니다:
oc또는 ODF 클러스터에 대한 액세스 권한이 있는ocCLIjqJSON 처리용curlAPI 요청의 경우
- 아직 생성하지 않았다면 Key Protect 인스턴스 만들기 또는 클러스터와 동일한 지역에 있는 기존 IBM Key Protect 인스턴스를 사용하세요.
- 클러스터에서 Ceph 툴박스 파드가 활성화되어 있는지 확인합니다. 아직 활성화되지 않은 경우 StorageCluster 구성에서
storagecluster.spec.enableCephTools: true을 설정하세요. - 볼륨 마이그레이션에 사용할 ODF HPCS를 Key Protect 마이그레이션 스크립트로 다운로드하세요. 스크립트는
migrate-odf.sh(나머지 세 가지를 호출하는 기본 스크립트),migrate-osd.sh,migrate-csi.sh,migrate-noobaa.sh이며, 도구 액세스를 요청할 때hpcs-2-kp-k8s.zip파일에 포함됩니다. 자세한 내용은 마이그레이션 개요의 1단계를 참조하세요.
마이그레이션 단계
-
다음 스크립트를 사용하여 클러스터에서 마이그레이션이 필요한 HPCS 키를 사용하고 있는지 확인합니다.
./migrate-odf.sh detect -
현재 디렉터리에
.env파일을 만들고 Key Protect 세부 정보를 입력합니다.$ cat .env KP_INSTANCE_ID=XXX KP_IAM_API_KEY=XXX KP_KEY_ID=XXX KP_URL=https://XXX.api.us-south.kms.appdomain.cloud -
마이그레이션 스크립트를 실행합니다.
./migrate-odf.sh migrate -
마이그레이션이 완료되면 리소스에 액세스할 수 있는지 확인하고 Key Protect 을 키 관리 서비스(KMS)로 사용하세요.