HPCS에서 OpenShift Data Foundation으로 마이그레이션하기 Key Protect

OpenShift 데이터 재단(ODF)에 대한 Hyper Protect Crypto Services (HPCS) 암호화를 마이그레이션하여 IBM Key Protect ( Key Protect )을 대신 사용하세요.

시작하기 전에

마이그레이션을 시작하기 전에 다음 단계를 완료하여 클러스터에 마이그레이션이 필요한지 확인하고 환경을 준비하세요.

  1. Red Hat OpenShift 클러스터에 액세스하십시오.
  2. 다음 도구가 설치되어 있는지 확인합니다:
    • oc 또는 ODF 클러스터에 대한 액세스 권한이 있는 oc CLI
    • jq JSON 처리용
    • curl API 요청의 경우
  3. 아직 생성하지 않았다면 Key Protect 인스턴스 만들기 또는 클러스터와 동일한 지역에 있는 기존 IBM Key Protect 인스턴스를 사용하세요.
  4. 클러스터에서 Ceph 툴박스 파드가 활성화되어 있는지 확인합니다. 아직 활성화되지 않은 경우 StorageCluster 구성에서 storagecluster.spec.enableCephTools: true 을 설정하세요.
  5. 볼륨 마이그레이션에 사용할 ODF HPCS를 Key Protect 마이그레이션 스크립트로 다운로드하세요. 스크립트는 migrate-odf.sh (나머지 세 가지를 호출하는 기본 스크립트), migrate-osd.sh, migrate-csi.sh, migrate-noobaa.sh 이며, 도구 액세스를 요청할 때 hpcs-2-kp-k8s.zip 파일에 포함됩니다. 자세한 내용은 마이그레이션 개요의 1단계를 참조하세요.

마이그레이션 단계

  1. 다음 스크립트를 사용하여 클러스터에서 마이그레이션이 필요한 HPCS 키를 사용하고 있는지 확인합니다.

    ./migrate-odf.sh detect
    
  2. 현재 디렉터리에 .env 파일을 만들고 Key Protect 세부 정보를 입력합니다.

    $ cat .env
    KP_INSTANCE_ID=XXX
    KP_IAM_API_KEY=XXX
    KP_KEY_ID=XXX
    KP_URL=https://XXX.api.us-south.kms.appdomain.cloud
    
  3. 마이그레이션 스크립트를 실행합니다.

    ./migrate-odf.sh migrate
    
  4. 마이그레이션이 완료되면 리소스에 액세스할 수 있는지 확인하고 Key Protect 을 키 관리 서비스(KMS)로 사용하세요.