APEX Cloud Platform: Cómo actualizar la configuración de CSI cuando cambia la configuración de PowerFlex
Resumen: Cuando cambia la credencial o el certificado de PowerFlex, la configuración de CSI también debe sincronizarse con PowerFlex para que funcione.
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Instrucciones
En este artículo, se describe cómo actualizar la configuración de CSI cuando cambia una credencial o un certificado de PowerFlex.
Nota: Las acciones necesarias son diferentes en las diferentes versiones del software Dell APEX Cloud Platform (ACP).
Acciones necesarias después de los cambios de credenciales de PowerFlex
Para el clúster de OCP, cuando la versión < 3.0.5 del software ACP
- Ejecute el siguiente comando para encontrar la seña secreta, copie el valor de "config" y "MDM" de la salida del comando.
oc get secret csi-vxflexos-config -n dell-acp -o yaml
Por ejemplo:
- Ejecute el siguiente comando para decodificar el valor codificado en base64 de "config" y "MDM" y guárdelo en un archivo. Los valores codificados de "config" y "MDM" están marcados con una línea amarilla en la figura anterior.
echo -n "<base64 encoded config value>" | base64 --decode > config echo -n "<base64 encoded MDM value>" | base64 --decode > MDM
Por ejemplo:
- Edite el archivo "config" guardado, actualice la contraseña de acuerdo con PowerFlex.
Por ejemplo:
- Ejecute el siguiente comando para actualizar los secretos.
oc create secret generic csi-vxflexos-config -n dell-acp --save-config --from-file=./MDM --from-file=./config -o yaml --dry-run | oc apply -f -
- Ejecute los siguientes comandos para reiniciar los recursos relacionados.
oc rollout restart deployment csi-vxflexos-controller -n dell-acp oc rollout restart daemonset csi-vxflexos-node -n dell-acp oc rollout restart deployment mcp-powerflex-operation -n dell-acp
Para el clúster de OCP, cuando la versión >de software ACP = 3.0.5
- Ejecute el siguiente comando para encontrar la seña secreta, copie el valor de "config" y "MDM" de la salida del comando.
oc get secret csi-vxflexos-config -n dell-acp -o yaml
Por ejemplo:
- Ejecute el siguiente comando para decodificar el valor codificado en base64 de "config" y "MDM". Guárdalos en un archivo. Los valores codificados de "config" y "MDM" están marcados con una línea amarilla en la figura anterior.
echo -n "<base64 encoded config value>" | base64 --decode > config echo -n "<base64 encoded MDM value>" | base64 --decode > MDM
Por ejemplo:
- Edite el archivo "config" guardado, actualice la contraseña de acuerdo con PowerFlex.
Por ejemplo:
- Ejecute el siguiente comando para actualizar los secretos.
oc create secret generic csi-vxflexos-config -n dell-acp --save-config --from-file=./MDM --from-file=./config -o yaml --dry-run | oc apply -f - oc create secret generic vxflexos-config -n vxflexos --save-config --from-file=./config -o yaml --dry-run | oc apply -f -
- Ejecute los siguientes comandos para reiniciar los recursos relacionados.
oc rollout restart deployment vxflexos-controller -n vxflexos oc rollout restart daemonset vxflexos-node -n vxflexos oc rollout restart deployment mcp-powerflex-operation -n dell-acp
Para clúster de plano de control alojado (HCP)
- Inicie sesión en el clúster de concentradores, siga el caso anterior "ACP software version >= 3.0.5" para actualizar las claves secretas del clúster de concentradores.
- Inicie sesión en el clúster de HCP: Ejecute el siguiente comando para buscar la seña secreta, copie el valor de "config" de la salida del comando.
oc get secret csi-vxflexos-config -n dell-acp -o yaml
- Ejecute el siguiente comando para decodificar el valor codificado en base64 de "config" y guárdelo en un archivo.
echo -n "<base64 encoded config value>" | base64 --decode > config
- Edite el archivo "config" guardado, actualice la contraseña de acuerdo con PowerFlex.
Por ejemplo:
- Ejecute el siguiente comando para actualizar los secretos.
oc create secret generic vxflexos-config -n vxflexos --save-config --from-file=./config -o yaml --dry-run | oc apply -f -
- Reinicie los recursos relacionados.
oc rollout restart deployment vxflexos-controller -n vxflexos oc rollout restart daemonset vxflexos-node -n vxflexos
Acciones necesarias después de los cambios en el certificado de PowerFlex
Para el clúster de OCP, cuando la versión < 3.0.5 del software ACP
- Ejecute el siguiente comando en VDI para obtener el certificado actualizado. La IP> del <gateway es PowerFlex Manager ip/fqdn, el <puerto> es 443.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem cat ca_cert_0.pem
Por ejemplo:
- Si el archivo de certificado ca_cert_0.pem contiene toda la cadena de certificados del clúster de PowerFlex, recorte el archivo ca_cert_0.pem y conserve solo el último certificado. (El último certificado se encuentra en la parte inferior del archivo, comienza con "-----BEGIN CERTIFICATE-----" y termina con "-----END CERTIFICATE-----")
- Ejecute los siguientes comandos en el host que puede conectarse a OCP para actualizar la configuración del certificado de csi.
oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" - Reinicie los recursos relacionados.
oc rollout restart deployment csi-vxflexos-controller -n dell-acp oc rollout restart daemonset csi-vxflexos-node -n dell-acp oc rollout restart deployment mcp-powerflex-operation -n dell-acp
Para el clúster de OCP, cuando la versión >de software ACP = 3.0.5
- Ejecute el siguiente comando en VDI para obtener el certificado actualizado. La IP> del <gateway es PowerFlex Manager ip/fqdn, el <puerto> es 443.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem cat ca_cert_0.pem
Por ejemplo:
- Si el archivo de certificado ca_cert_0.pem contiene toda la cadena de certificados del clúster de PowerFlex, recorte el archivo ca_cert_0.pem y conserve solo el último certificado. (El último certificado se encuentra en la parte inferior del archivo, comienza con "-----BEGIN CERTIFICATE-----" y termina con "-----END CERTIFICATE-----")
- Ejecute los siguientes comandos en el host que puede conectarse a OCP para actualizar la configuración del certificado de csi.
oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" oc patch secret vxflexos-certs-0 -n vxflexos --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" - Reinicie los recursos relacionados.
oc rollout restart deployment vxflexos-controller -n vxflexosoc rollout restart daemonset vxflexos-node -n vxflexosoc rollout restart deployment mcp-powerflex-operation -n dell-acp
Para clúster de plano de control alojado (HCP)
- Inicie sesión en el clúster de concentradores y siga el caso anterior "Versión de software ACP = >3.0.5" para actualizar el certificado del clúster de concentradores.
- Inicie sesión en el clúster de HCP: Ejecute el siguiente comando en VDI para obtener el certificado actualizado. La IP> del <gateway es PowerFlex Manager ip/fqdn, el <puerto> es 443.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem cat ca_cert_0.pem
Por ejemplo:
- Si el archivo de certificado ca_cert_0.pem contiene toda la cadena de certificados del clúster de PowerFlex, recorte el archivo ca_cert_0.pem y conserve solo el último certificado. (El último certificado se encuentra en la parte inferior del archivo, comienza con "-----BEGIN CERTIFICATE-----" y termina con "-----END CERTIFICATE-----")
- Ejecute los siguientes comandos en el host que puede conectarse al clúster de HCP para actualizar la configuración del certificado de CSI.
oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"oc patch secret vxflexos-certs-0 -n vxflexos --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" - Reinicie los recursos relacionados.
oc rollout restart deployment vxflexos-controller -n vxflexosoc rollout restart daemonset vxflexos-node -n vxflexos
Productos afectados
APEX Cloud Platform for Red Hat OpenShiftPropiedades del artículo
Número del artículo: 000217834
Tipo de artículo: How To
Última modificación: 05 dic. 2025
Versión: 4
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.