Migração do OpenShift Data Foundation do HPCS para o Key Protect
Migre sua criptografia Hyper Protect Crypto Services (HPCS) para OpenShift Data Foundation (ODF) para usar IBM Key Protect ( Key Protect ) em vez disso.
Antes de Iniciar
Antes de iniciar a migração, conclua as etapas a seguir para determinar se o cluster precisa ser migrado e para preparar o ambiente.
- Acesse o seu Red Hat OpenShift cluster.
- Verifique se você tem as seguintes ferramentas instaladas:
ocouocCLI com acesso ao seu cluster ODFjqpara processamento de JSONcurlpara solicitações de API
- Se ainda não tiver feito isso, crie uma instância Key Protect ou use uma instância IBM Key Protect existente na mesma região do seu cluster.
- Verifique se o pod do Ceph Toolbox está ativado em seu cluster. Defina
storagecluster.spec.enableCephTools: trueem sua configuração StorageCluster se ainda não estiver ativado. - Faça o download dos scripts de migração ODF HPCS para Key Protect para usar na migração de seus volumes. Os scripts são
migrate-odf.sh(o script principal que invoca os outros três),migrate-osd.sh,migrate-csi.shemigrate-noobaa.sh, e são incluídos no arquivohpcs-2-kp-k8s.zipquando você solicita acesso à ferramenta. Consulte a etapa 1 da visão geral da migração para obter mais informações.
Etapas da migração
-
Use o script a seguir para determinar se o cluster está usando chaves HPCS que precisam ser migradas.
./migrate-odf.sh detect -
Crie um arquivo
.envno diretório atual e preencha seus detalhes em Key Protect.$ cat .env KP_INSTANCE_ID=XXX KP_IAM_API_KEY=XXX KP_KEY_ID=XXX KP_URL=https://XXX.api.us-south.kms.appdomain.cloud -
Execute o script de migração.
./migrate-odf.sh migrate -
Após a conclusão da migração, verifique se seus recursos estão acessíveis e use o Key Protect como serviço de gerenciamento de chaves (KMS).