Migração de componentes de armazenamento do HPCS para Key Protect
Se os seus componentes de armazenamento usarem HPCS e você precisar migrá-los para usar Key Protect, siga as informações deste documento. As etapas exatas a serem seguidas dependem do tipo de componente que está sendo migrado. Para obter informações gerais sobre Key Protect, consulte Sobre o Key Protect padrão e dedicado.
Antes de Iniciar
Antes de começar, certifique-se de fazer backup de todos os seus aplicativos e dados usando uma ferramenta de backup como o Velero ou OpenShift API for Data Protection. - Velero - OpenShift API para proteção de dados
Etapa 1. Obter acesso a ferramentas de migração
Solicite acesso a ferramentas de migração para usar durante o processo, que são usadas para detectar o uso de chaves HPCS e, posteriormente, migrar determinados componentes. Você deve solicitar acesso abrindo um [tíquete de suporte ao cliente],
portanto, planeje seu cronograma adequadamente. Depois de abrir um tíquete de suporte ao cliente, as ferramentas de migração são entregues em um arquivo zip chamado hpcs-2-kp-k8s.zip, que contém vários scripts para serem executados
durante o processo de migração.
-
Crie um tíquete de suporte IBM para IBM Cloud Kubernetes Service para solicitar acesso ao ferramental.
-
Faça o download do arquivo
hpcs-2-kp-k8s.zipfornecido no tíquete de suporte. -
Verifique a soma de verificação do SHA-256 do arquivo
hpcs-2-kp-k8s.zipbaixado com o valor fornecido no ticket de suporte. Compare os valores diretamente; eles devem corresponder exatamente.Execute o comando apropriado para o seu sistema operacional para obter a soma de verificação SHA-256 e compare com o valor fornecido no tíquete de suporte:
macOS:
shasum -a 256 hpcs-2-kp-k8s.zipLinux:
sha256sum hpcs-2-kp-k8s.zipWindows (Prompt de Comando):
certutil -hashfile hpcs-2-kp-k8s.zip SHA256Windows ( PowerShell ):
Get-FileHash hpcs-2-kp-k8s.zip -Algorithm SHA256
Etapa 2. Identificar o uso principal para a migração
As ferramentas baixadas na etapa anterior incluem um script de detecção (hpcs-pvc-scan.sh) que verifica sua conta em busca de PVCs (Persistent Volume Claims) criptografados com HPCS e que devem ser migrados.
-
Execute o script para detectar o uso do HPCS.
chmod +x hpcs-pvc-scan.sh./hpcs-pvc-scan.sh
3. Analise a saída dos PVCs que devem ser migrados. Observe que as saídas de diferentes componentes podem incluir diferentes valores úteis durante a migração, como uma chave CRN.
**Exemplo de saída.** Observe que este exemplo não inclui todos os componentes possíveis. Certifique-se de revisar seu resultado cuidadosamente para entender quais componentes estão envolvidos e o escopo completo da migração necessária.
```sh {: screen}
╔══════════════════════════════════════════════════════════════════╗
║ PVCs Using HPCS Encryption Scan Report ║
╚══════════════════════════════════════════════════════════════════╝
Generated : 2026-03-13T09:08:07Z
── List of COS PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| No PVC Found |
+------+----------+---------------+-------------+------------------+
╔══════════════════════════════════════════════════════════════════╗
║ PX PVCs Using HPCS Encryption Scan Report ║
╚══════════════════════════════════════════════════════════════════╝
Generated : 2026-03-13T09:08:09Z
── List of PX Encrypted PVCs ─────────────────────────────
+------+----------+---------------+-------------+------------------+
| S.No | PVC Name | PVC Namespace | Secret Name | Secret Namespace |
+------+----------+---------------+-------------+------------------+
| 1 | sample7 | portworx | px-ibm | portworx |
| 2 | sample5 | default | px-ibm | portworx |
+------+----------+---------------+-------------+------------------+
── List of PVCs from VPC Block/File CSI Driver ─────────────────────────────
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| PVC | Namespace | PV | StorageClass | EncryptionKey |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
| hpcs-pvc | default | pvc-c39e4939-fba8-4a18 | hpcs-sc | crn:v1:staging:public:hs-crypto:us-south:a/c42b8ad8507c90c:0ce92f39-69fd-4200-ba53 |
+----------+-----------+------------------------+--------------+------------------------------------------------------------------------------------+
Etapa 3. Siga as etapas de migração de componentes
Componentes diferentes exigem etapas diferentes para a migração. Siga os links dos componentes que estão listados na saída do script de detecção. Observe que alguns desses componentes têm etapas de migração que usam outros scripts incluídos
no arquivo hpcs-2-kp-k8s.zip que você baixou anteriormente.
- [Fundação de dados Openshift(ODF)](/docs/openshift?topic=openshift-migrate_hpcs_kp_odf)
- [Cloud Object Storage (COS)](/docs/openshift?topic=openshift-migrate_hpcs_kp_cos)
- [Block Storage de VPC](/docs/openshift?topic=openshift-migrate_hpcs_kms_block)
- [Classic Block Storage](/docs/openshift?topic=openshift-migrate_hpcs_kms_classic_block)
- [Portworx](/docs/openshift?topic=openshift-migrate_hpcs_kp_px)