Cloudová platforma APEX: Jak aktualizovat konfiguraci CSI při změně konfigurace PowerFlex

Summary: Aby konfigurace fungovala, musí se při změně přihlašovacích údajů nebo certifikátu systému PowerFlex také synchronizovat se systémem PowerFlex.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Tento článek popisuje, jak aktualizovat konfiguraci CSI, když se změní přihlašovací údaje nebo certifikát PowerFlex.

Poznámka: Požadované akce se v různých verzích softwaru APEX Cloud Platform (ACP) liší.


Potřebné akce po změnách přihlašovacích údajů PowerFlex

U clusteru OCP platí, že pokud je software ACP verze < 3.0.5

  1. Pomocí následujícího příkazu vyhledejte tajný klíč a zkopírujte z výstupu příkazu hodnotu "config" a "MDM".
    oc get secret csi-vxflexos-config -n dell-acp -o yaml
    Například:
    Spuštěním následujícího příkazu vyhledejte tajný klíč a zkopírujte hodnotu

  2.  Spuštěním následujícího příkazu dekódujte hodnoty "config" a "MDM" v kódování base64 a uložte je do souboru. Kódované hodnoty "config" a "MDM" jsou na obrázku výše označeny žlutou čarou.
    echo -n "<base64 encoded config value>" | base64 --decode > config
    
    echo -n "<base64 encoded MDM value>" | base64 --decode > MDM
    Například:
    Spuštěním následujícího příkazu dekódujte hodnoty  
  3. Upravte uložený konfigurační soubor, aktualizujte heslo podle PowerFlex.
    Například:
    Upravte uložený konfigurační soubor, aktualizujte heslo podle PowerFlex. 

  4. Spuštěním následujícího příkazu aktualizujte tajné kódy.
    oc create secret generic csi-vxflexos-config -n dell-acp --save-config --from-file=./MDM --from-file=./config -o yaml --dry-run | oc apply -f -
  5. Spuštěním níže uvedených příkazů restartujte související prostředky.
    oc rollout restart deployment csi-vxflexos-controller -n dell-acp
    
    oc rollout restart daemonset csi-vxflexos-node -n dell-acp
    
    oc rollout restart deployment mcp-powerflex-operation -n dell-acp


Pro cluster OCP, když je verze >softwaru ACP = 3.0.5

  1. Pomocí následujícího příkazu vyhledejte tajný klíč a zkopírujte z výstupu příkazu hodnotu "config" a "MDM".
    oc get secret csi-vxflexos-config -n dell-acp -o yaml
    Například:
    Spuštěním následujícího příkazu vyhledejte tajný klíč a zkopírujte hodnotu  
  2. Spuštěním následujícího příkazu dekódujte hodnoty "config" a "MDM" v kódování base64. Uložte je do souboru. Kódované hodnoty "config" a "MDM" jsou na obrázku výše označeny žlutou čarou.
    echo -n "<base64 encoded config value>" | base64 --decode > config
    
    echo -n "<base64 encoded MDM value>" | base64 --decode > MDM
    Například:
    Spuštěním následujícího příkazu dekódujte hodnoty  
  3. Upravte uložený konfigurační soubor, aktualizujte heslo podle PowerFlex.
    Například:
    Úprava uloženého konfiguračního souboru, aktualizace hesla podle PowerFlex 

  4. Spuštěním následujícího příkazu aktualizujte tajné kódy.
    oc create secret generic csi-vxflexos-config -n dell-acp --save-config --from-file=./MDM --from-file=./config -o yaml --dry-run | oc apply -f -
    
    oc create secret generic vxflexos-config -n vxflexos --save-config --from-file=./config -o yaml --dry-run | oc apply -f -
  5. Spuštěním níže uvedených příkazů restartujte související prostředky.
    oc rollout restart deployment vxflexos-controller -n vxflexos
    
    oc rollout restart daemonset vxflexos-node -n vxflexos
    
    oc rollout restart deployment mcp-powerflex-operation -n dell-acp

 

Pro cluster HCP (Hosted Control Plane)

  1. Přihlaste se ke clusteru hubu a podle výše uvedeného případu "ACP software version >= 3.0.5" aktualizujte tajné kódy clusteru hubu.
  2. Přihlaste se ke clusteru HCP: Spuštěním následujícího příkazu vyhledejte tajný klíč a zkopírujte hodnotu "config" z výstupu příkazu.
    oc get secret csi-vxflexos-config -n dell-acp -o yaml
  3. Spuštěním následujícího příkazu dekódujte hodnotu "config" s kódováním base64 a uložte je do souboru.
    echo -n "<base64 encoded config value>" | base64 --decode > config
  4. Upravte uložený konfigurační soubor, aktualizujte heslo podle PowerFlex.
    Například:
    Úprava uloženého konfiguračního souboru, aktualizace hesla podle PowerFlex 

  5. Spuštěním následujícího příkazu aktualizujte tajné kódy.
    oc create secret generic vxflexos-config -n vxflexos --save-config --from-file=./config -o yaml --dry-run | oc apply -f -
  6. Restartujte související zdroje.
    oc rollout restart deployment vxflexos-controller -n vxflexos
    
    oc rollout restart daemonset vxflexos-node -n vxflexos


Potřebné akce po změnách certifikátu PowerFlex

U clusteru OCP platí, že pokud je software ACP verze < 3.0.5

  1. Spuštěním následujícího příkazu ve VDI načtěte aktualizovaný certifikát. <IP> adresa brány je ip/fqdn nástroje PowerFlex manager, <port> je 443.
    openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem
    
    cat ca_cert_0.pem
    Například:
    Snímek obrazovky certifikátu v rozhraní příkazového řádku 

  2. Pokud soubor certifikátu ca_cert_0.pem obsahuje celý řetěz certifikátů clusteru PowerFlex, ořízněte soubor ca_cert_0.pem a ponechte pouze poslední certifikát. (Poslední certifikát se nachází ve spodní části souboru, začíná řetězcem "-----BEGIN CERTIFICATE-----" a končí řetězcem "-----END CERTIFICATE-----")

  3. Spusťte následující příkazy na hostiteli, který se může připojit k OCP a aktualizovat konfiguraci certifikátu CSI.
    oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"
  4. Restartujte související zdroje.
    oc rollout restart deployment csi-vxflexos-controller -n dell-acp
    
    oc rollout restart daemonset csi-vxflexos-node -n dell-acp
    
    oc rollout restart deployment mcp-powerflex-operation -n dell-acp

 

Pro cluster OCP, když je verze >softwaru ACP = 3.0.5

  1. Spuštěním následujícího příkazu ve VDI načtěte aktualizovaný certifikát. <IP> adresa brány je ip/fqdn nástroje PowerFlex manager, <port> je 443.
    openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem
    
    cat ca_cert_0.pem
    Například:
    Snímek obrazovky certifikátu v rozhraní příkazového řádku 

  2. Pokud soubor certifikátu ca_cert_0.pem obsahuje celý řetěz certifikátů clusteru PowerFlex, ořízněte soubor ca_cert_0.pem a ponechte pouze poslední certifikát. (Poslední certifikát se nachází ve spodní části souboru, začíná řetězcem "-----BEGIN CERTIFICATE-----" a končí řetězcem "-----END CERTIFICATE-----")

  3. Spusťte následující příkazy na hostiteli, který se může připojit k OCP a aktualizovat konfiguraci certifikátu CSI.
    oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"
    
    oc patch secret vxflexos-certs-0 -n vxflexos --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"
  4. Restartujte související zdroje.
    oc rollout restart deployment vxflexos-controller -n vxflexos
    
    oc rollout restart daemonset vxflexos-node -n vxflexos
    
    oc rollout restart deployment mcp-powerflex-operation -n dell-acp

Pro cluster HCP (Hosted Control Plane)

  1. Přihlaste se ke clusteru hubu a podle výše uvedeného případu "ACP software version >= 3.0.5" aktualizujte certifikát clusteru hubu.
  2. Přihlaste se ke clusteru HCP: Spuštěním následujícího příkazu ve VDI načtěte aktualizovaný certifikát. <IP> adresa brány je ip/fqdn nástroje PowerFlex manager, <port> je 443.
    openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem
    
    cat ca_cert_0.pem
    Například:
    Snímek obrazovky certifikátu v rozhraní příkazového řádku 
  3. Pokud soubor certifikátu ca_cert_0.pem obsahuje celý řetěz certifikátů clusteru PowerFlex, ořízněte soubor ca_cert_0.pem a ponechte pouze poslední certifikát. (Poslední certifikát se nachází ve spodní části souboru, začíná řetězcem "-----BEGIN CERTIFICATE-----" a končí řetězcem "-----END CERTIFICATE-----")

  4. Spusťte následující příkazy na hostiteli, který se může připojit ke clusteru HCP a aktualizovat konfiguraci certifikátu CSI.
    oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"
    
    oc patch secret vxflexos-certs-0 -n vxflexos --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"
  5. Restartujte související zdroje.
    oc rollout restart deployment vxflexos-controller -n vxflexos
    
    oc rollout restart daemonset vxflexos-node -n vxflexos

Affected Products

APEX Cloud Platform for Red Hat OpenShift
Article Properties
Article Number: 000217834
Article Type: How To
Last Modified: 05 Dec 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.