將 OpenShift Data Foundation 從 HPCS 遷移到 Key Protect
將 Hyper Protect Crypto Services (HPCS) 加密的 OpenShift Data Foundation (ODF) 移轉為使用 IBM Key Protect ( Key Protect ) 來取代。
開始之前
開始遷移之前,請完成下列步驟,以確定您的群集是否需要遷移,並準備好您的環境。
- 存取您的 Red Hat OpenShift 集群。
- 確保您已安裝下列工具:
oc或ocCLI,可存取您的 ODF 集群jq用於 JSON 處理curl用於 API 請求
- 如果您尚未這樣做,請 建立 Key Protect 範例,或使用與群集位於相同區域的現有 IBM Key Protect 範例。
- 確認您的群集已啟用 Ceph toolbox pod。 如果尚未啟用,請在 StorageCluster 設定
storagecluster.spec.enableCephTools: true。 - 下載 ODF HPCS 到 Key Protect 遷移腳本,用於遷移您的磁碟區。 這些腳本分別是
migrate-odf.sh(呼叫其他三個腳本的主腳本)、migrate-osd.sh,migrate-csi.sh,和migrate-noobaa.sh,當您要求工具存取時,這些腳本會包含在hpcs-2-kp-k8s.zip檔案中。 如需詳細資訊,請參閱 遷移概述 的步驟 1。
移轉步驟
-
使用下列指令碼來判斷群集是否使用需要遷移的 HPCS 金鑰。
./migrate-odf.sh detect -
在目前目錄中建立
.env檔案,並填寫您的 Key Protect 詳細資料。$ cat .env KP_INSTANCE_ID=XXX KP_IAM_API_KEY=XXX KP_KEY_ID=XXX KP_URL=https://XXX.api.us-south.kms.appdomain.cloud -
執行遷移指令碼。
./migrate-odf.sh migrate -
遷移完成後,請驗證您的資源是否可存取,並使用 Key Protect 作為金鑰管理服務 (KMS)。