將 OpenShift Data Foundation 從 HPCS 遷移到 Key Protect

將 Hyper Protect Crypto Services (HPCS) 加密的 OpenShift Data Foundation (ODF) 移轉為使用 IBM Key Protect ( Key Protect ) 來取代。

開始之前

開始遷移之前,請完成下列步驟,以確定您的群集是否需要遷移,並準備好您的環境。

  1. 存取您的 Red Hat OpenShift 集群
  2. 確保您已安裝下列工具:
    • ococ CLI,可存取您的 ODF 集群
    • jq 用於 JSON 處理
    • curl 用於 API 請求
  3. 如果您尚未這樣做,請 建立 Key Protect 範例,或使用與群集位於相同區域的現有 IBM Key Protect 範例。
  4. 確認您的群集已啟用 Ceph toolbox pod。 如果尚未啟用,請在 StorageCluster 設定 storagecluster.spec.enableCephTools: true
  5. 下載 ODF HPCS 到 Key Protect 遷移腳本,用於遷移您的磁碟區。 這些腳本分別是 migrate-odf.sh (呼叫其他三個腳本的主腳本)、migrate-osd.sh, migrate-csi.sh,和 migrate-noobaa.sh,當您要求工具存取時,這些腳本會包含在 hpcs-2-kp-k8s.zip 檔案中。 如需詳細資訊,請參閱 遷移概述 的步驟 1。

移轉步驟

  1. 使用下列指令碼來判斷群集是否使用需要遷移的 HPCS 金鑰。

    ./migrate-odf.sh detect
    
  2. 在目前目錄中建立 .env 檔案,並填寫您的 Key Protect 詳細資料。

    $ cat .env
    KP_INSTANCE_ID=XXX
    KP_IAM_API_KEY=XXX
    KP_KEY_ID=XXX
    KP_URL=https://XXX.api.us-south.kms.appdomain.cloud
    
  3. 執行遷移指令碼。

    ./migrate-odf.sh migrate
    
  4. 遷移完成後,請驗證您的資源是否可存取,並使用 Key Protect 作為金鑰管理服務 (KMS)。