Cloudová platforma APEX: Jak aktualizovat konfiguraci CSI při změně konfigurace PowerFlex
Summary: Aby konfigurace fungovala, musí se při změně přihlašovacích údajů nebo certifikátu systému PowerFlex také synchronizovat se systémem PowerFlex.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Tento článek popisuje, jak aktualizovat konfiguraci CSI, když se změní přihlašovací údaje nebo certifikát PowerFlex.
Poznámka: Požadované akce se v různých verzích softwaru APEX Cloud Platform (ACP) liší.
Potřebné akce po změnách přihlašovacích údajů PowerFlex
U clusteru OCP platí, že pokud je software ACP verze < 3.0.5
- Pomocí následujícího příkazu vyhledejte tajný klíč a zkopírujte z výstupu příkazu hodnotu "config" a "MDM".
oc get secret csi-vxflexos-config -n dell-acp -o yaml
Například:
- Spuštěním následujícího příkazu dekódujte hodnoty "config" a "MDM" v kódování base64 a uložte je do souboru. Kódované hodnoty "config" a "MDM" jsou na obrázku výše označeny žlutou čarou.
echo -n "<base64 encoded config value>" | base64 --decode > config echo -n "<base64 encoded MDM value>" | base64 --decode > MDM
Například:
- Upravte uložený konfigurační soubor, aktualizujte heslo podle PowerFlex.
Například:
- Spuštěním následujícího příkazu aktualizujte tajné kódy.
oc create secret generic csi-vxflexos-config -n dell-acp --save-config --from-file=./MDM --from-file=./config -o yaml --dry-run | oc apply -f -
- Spuštěním níže uvedených příkazů restartujte související prostředky.
oc rollout restart deployment csi-vxflexos-controller -n dell-acp oc rollout restart daemonset csi-vxflexos-node -n dell-acp oc rollout restart deployment mcp-powerflex-operation -n dell-acp
Pro cluster OCP, když je verze >softwaru ACP = 3.0.5
- Pomocí následujícího příkazu vyhledejte tajný klíč a zkopírujte z výstupu příkazu hodnotu "config" a "MDM".
oc get secret csi-vxflexos-config -n dell-acp -o yaml
Například:
- Spuštěním následujícího příkazu dekódujte hodnoty "config" a "MDM" v kódování base64. Uložte je do souboru. Kódované hodnoty "config" a "MDM" jsou na obrázku výše označeny žlutou čarou.
echo -n "<base64 encoded config value>" | base64 --decode > config echo -n "<base64 encoded MDM value>" | base64 --decode > MDM
Například:
- Upravte uložený konfigurační soubor, aktualizujte heslo podle PowerFlex.
Například:
- Spuštěním následujícího příkazu aktualizujte tajné kódy.
oc create secret generic csi-vxflexos-config -n dell-acp --save-config --from-file=./MDM --from-file=./config -o yaml --dry-run | oc apply -f - oc create secret generic vxflexos-config -n vxflexos --save-config --from-file=./config -o yaml --dry-run | oc apply -f -
- Spuštěním níže uvedených příkazů restartujte související prostředky.
oc rollout restart deployment vxflexos-controller -n vxflexos oc rollout restart daemonset vxflexos-node -n vxflexos oc rollout restart deployment mcp-powerflex-operation -n dell-acp
Pro cluster HCP (Hosted Control Plane)
- Přihlaste se ke clusteru hubu a podle výše uvedeného případu "ACP software version >= 3.0.5" aktualizujte tajné kódy clusteru hubu.
- Přihlaste se ke clusteru HCP: Spuštěním následujícího příkazu vyhledejte tajný klíč a zkopírujte hodnotu "config" z výstupu příkazu.
oc get secret csi-vxflexos-config -n dell-acp -o yaml
- Spuštěním následujícího příkazu dekódujte hodnotu "config" s kódováním base64 a uložte je do souboru.
echo -n "<base64 encoded config value>" | base64 --decode > config
- Upravte uložený konfigurační soubor, aktualizujte heslo podle PowerFlex.
Například:
- Spuštěním následujícího příkazu aktualizujte tajné kódy.
oc create secret generic vxflexos-config -n vxflexos --save-config --from-file=./config -o yaml --dry-run | oc apply -f -
- Restartujte související zdroje.
oc rollout restart deployment vxflexos-controller -n vxflexos oc rollout restart daemonset vxflexos-node -n vxflexos
Potřebné akce po změnách certifikátu PowerFlex
U clusteru OCP platí, že pokud je software ACP verze < 3.0.5
- Spuštěním následujícího příkazu ve VDI načtěte aktualizovaný certifikát. <IP> adresa brány je ip/fqdn nástroje PowerFlex manager, <port> je 443.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem cat ca_cert_0.pem
Například:
- Pokud soubor certifikátu ca_cert_0.pem obsahuje celý řetěz certifikátů clusteru PowerFlex, ořízněte soubor ca_cert_0.pem a ponechte pouze poslední certifikát. (Poslední certifikát se nachází ve spodní části souboru, začíná řetězcem "-----BEGIN CERTIFICATE-----" a končí řetězcem "-----END CERTIFICATE-----")
- Spusťte následující příkazy na hostiteli, který se může připojit k OCP a aktualizovat konfiguraci certifikátu CSI.
oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" - Restartujte související zdroje.
oc rollout restart deployment csi-vxflexos-controller -n dell-acp oc rollout restart daemonset csi-vxflexos-node -n dell-acp oc rollout restart deployment mcp-powerflex-operation -n dell-acp
Pro cluster OCP, když je verze >softwaru ACP = 3.0.5
- Spuštěním následujícího příkazu ve VDI načtěte aktualizovaný certifikát. <IP> adresa brány je ip/fqdn nástroje PowerFlex manager, <port> je 443.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem cat ca_cert_0.pem
Například:
- Pokud soubor certifikátu ca_cert_0.pem obsahuje celý řetěz certifikátů clusteru PowerFlex, ořízněte soubor ca_cert_0.pem a ponechte pouze poslední certifikát. (Poslední certifikát se nachází ve spodní části souboru, začíná řetězcem "-----BEGIN CERTIFICATE-----" a končí řetězcem "-----END CERTIFICATE-----")
- Spusťte následující příkazy na hostiteli, který se může připojit k OCP a aktualizovat konfiguraci certifikátu CSI.
oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" oc patch secret vxflexos-certs-0 -n vxflexos --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" - Restartujte související zdroje.
oc rollout restart deployment vxflexos-controller -n vxflexosoc rollout restart daemonset vxflexos-node -n vxflexosoc rollout restart deployment mcp-powerflex-operation -n dell-acp
Pro cluster HCP (Hosted Control Plane)
- Přihlaste se ke clusteru hubu a podle výše uvedeného případu "ACP software version >= 3.0.5" aktualizujte certifikát clusteru hubu.
- Přihlaste se ke clusteru HCP: Spuštěním následujícího příkazu ve VDI načtěte aktualizovaný certifikát. <IP> adresa brány je ip/fqdn nástroje PowerFlex manager, <port> je 443.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem cat ca_cert_0.pem
Například:
- Pokud soubor certifikátu ca_cert_0.pem obsahuje celý řetěz certifikátů clusteru PowerFlex, ořízněte soubor ca_cert_0.pem a ponechte pouze poslední certifikát. (Poslední certifikát se nachází ve spodní části souboru, začíná řetězcem "-----BEGIN CERTIFICATE-----" a končí řetězcem "-----END CERTIFICATE-----")
- Spusťte následující příkazy na hostiteli, který se může připojit ke clusteru HCP a aktualizovat konfiguraci certifikátu CSI.
oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"oc patch secret vxflexos-certs-0 -n vxflexos --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" - Restartujte související zdroje.
oc rollout restart deployment vxflexos-controller -n vxflexosoc rollout restart daemonset vxflexos-node -n vxflexos
Affected Products
APEX Cloud Platform for Red Hat OpenShiftArticle Properties
Article Number: 000217834
Article Type: How To
Last Modified: 05 Dec 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.