Migração do OpenShift Data Foundation do HPCS para o Key Protect

Migre sua criptografia Hyper Protect Crypto Services (HPCS) para OpenShift Data Foundation (ODF) para usar IBM Key Protect ( Key Protect ) em vez disso.

Antes de Iniciar

Antes de iniciar a migração, conclua as etapas a seguir para determinar se o cluster precisa ser migrado e para preparar o ambiente.

  1. Acesse o seu Red Hat OpenShift cluster.
  2. Verifique se você tem as seguintes ferramentas instaladas:
    • oc ou oc CLI com acesso ao seu cluster ODF
    • jq para processamento de JSON
    • curl para solicitações de API
  3. Se ainda não tiver feito isso, crie uma instância Key Protect ou use uma instância IBM Key Protect existente na mesma região do seu cluster.
  4. Verifique se o pod do Ceph Toolbox está ativado em seu cluster. Defina storagecluster.spec.enableCephTools: true em sua configuração StorageCluster se ainda não estiver ativado.
  5. Faça o download dos scripts de migração ODF HPCS para Key Protect para usar na migração de seus volumes. Os scripts são migrate-odf.sh (o script principal que invoca os outros três), migrate-osd.sh, migrate-csi.sh e migrate-noobaa.sh, e são incluídos no arquivo hpcs-2-kp-k8s.zip quando você solicita acesso à ferramenta. Consulte a etapa 1 da visão geral da migração para obter mais informações.

Etapas da migração

  1. Use o script a seguir para determinar se o cluster está usando chaves HPCS que precisam ser migradas.

    ./migrate-odf.sh detect
    
  2. Crie um arquivo .env no diretório atual e preencha seus detalhes em Key Protect.

    $ cat .env
    KP_INSTANCE_ID=XXX
    KP_IAM_API_KEY=XXX
    KP_KEY_ID=XXX
    KP_URL=https://XXX.api.us-south.kms.appdomain.cloud
    
  3. Execute o script de migração.

    ./migrate-odf.sh migrate
    
  4. Após a conclusão da migração, verifique se seus recursos estão acessíveis e use o Key Protect como serviço de gerenciamento de chaves (KMS).