Cloudová platforma APEX: Jak aktualizovat konfiguraci CSI při změně konfigurace PowerFlex
Summary: Aby konfigurace fungovala, musí se při změně přihlašovacích údajů nebo certifikátu systému PowerFlex také synchronizovat se systémem PowerFlex.
Acest articol se aplică pentru
Acest articol nu se aplică pentru
Acest articol nu este legat de un produs specific.
Acest articol nu acoperă toate versiunile de produs existente.
Instructions
Tento článek popisuje, jak aktualizovat konfiguraci CSI, když se změní přihlašovací údaje nebo certifikát PowerFlex.
Poznámka: Požadované akce se v různých verzích softwaru APEX Cloud Platform (ACP) liší.
Potřebné akce po změnách přihlašovacích údajů PowerFlex
U clusteru OCP platí, že pokud je software ACP verze < 3.0.5
- Pomocí následujícího příkazu vyhledejte tajný klíč a zkopírujte z výstupu příkazu hodnotu "config" a "MDM".
oc get secret csi-vxflexos-config -n dell-acp -o yaml
Například:
- Spuštěním následujícího příkazu dekódujte hodnoty "config" a "MDM" v kódování base64 a uložte je do souboru. Kódované hodnoty "config" a "MDM" jsou na obrázku výše označeny žlutou čarou.
echo -n "<base64 encoded config value>" | base64 --decode > config echo -n "<base64 encoded MDM value>" | base64 --decode > MDM
Například:
- Upravte uložený konfigurační soubor, aktualizujte heslo podle PowerFlex.
Například:
- Spuštěním následujícího příkazu aktualizujte tajné kódy.
oc create secret generic csi-vxflexos-config -n dell-acp --save-config --from-file=./MDM --from-file=./config -o yaml --dry-run | oc apply -f -
- Spuštěním níže uvedených příkazů restartujte související prostředky.
oc rollout restart deployment csi-vxflexos-controller -n dell-acp oc rollout restart daemonset csi-vxflexos-node -n dell-acp oc rollout restart deployment mcp-powerflex-operation -n dell-acp
Pro cluster OCP, když je verze >softwaru ACP = 3.0.5
- Pomocí následujícího příkazu vyhledejte tajný klíč a zkopírujte z výstupu příkazu hodnotu "config" a "MDM".
oc get secret csi-vxflexos-config -n dell-acp -o yaml
Například:
- Spuštěním následujícího příkazu dekódujte hodnoty "config" a "MDM" v kódování base64. Uložte je do souboru. Kódované hodnoty "config" a "MDM" jsou na obrázku výše označeny žlutou čarou.
echo -n "<base64 encoded config value>" | base64 --decode > config echo -n "<base64 encoded MDM value>" | base64 --decode > MDM
Například:
- Upravte uložený konfigurační soubor, aktualizujte heslo podle PowerFlex.
Například:
- Spuštěním následujícího příkazu aktualizujte tajné kódy.
oc create secret generic csi-vxflexos-config -n dell-acp --save-config --from-file=./MDM --from-file=./config -o yaml --dry-run | oc apply -f - oc create secret generic vxflexos-config -n vxflexos --save-config --from-file=./config -o yaml --dry-run | oc apply -f -
- Spuštěním níže uvedených příkazů restartujte související prostředky.
oc rollout restart deployment vxflexos-controller -n vxflexos oc rollout restart daemonset vxflexos-node -n vxflexos oc rollout restart deployment mcp-powerflex-operation -n dell-acp
Pro cluster HCP (Hosted Control Plane)
- Přihlaste se ke clusteru hubu a podle výše uvedeného případu "ACP software version >= 3.0.5" aktualizujte tajné kódy clusteru hubu.
- Přihlaste se ke clusteru HCP: Spuštěním následujícího příkazu vyhledejte tajný klíč a zkopírujte hodnotu "config" z výstupu příkazu.
oc get secret csi-vxflexos-config -n dell-acp -o yaml
- Spuštěním následujícího příkazu dekódujte hodnotu "config" s kódováním base64 a uložte je do souboru.
echo -n "<base64 encoded config value>" | base64 --decode > config
- Upravte uložený konfigurační soubor, aktualizujte heslo podle PowerFlex.
Například:
- Spuštěním následujícího příkazu aktualizujte tajné kódy.
oc create secret generic vxflexos-config -n vxflexos --save-config --from-file=./config -o yaml --dry-run | oc apply -f -
- Restartujte související zdroje.
oc rollout restart deployment vxflexos-controller -n vxflexos oc rollout restart daemonset vxflexos-node -n vxflexos
Potřebné akce po změnách certifikátu PowerFlex
U clusteru OCP platí, že pokud je software ACP verze < 3.0.5
- Spuštěním následujícího příkazu ve VDI načtěte aktualizovaný certifikát. <IP> adresa brány je ip/fqdn nástroje PowerFlex manager, <port> je 443.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem cat ca_cert_0.pem
Například:
- Pokud soubor certifikátu ca_cert_0.pem obsahuje celý řetěz certifikátů clusteru PowerFlex, ořízněte soubor ca_cert_0.pem a ponechte pouze poslední certifikát. (Poslední certifikát se nachází ve spodní části souboru, začíná řetězcem "-----BEGIN CERTIFICATE-----" a končí řetězcem "-----END CERTIFICATE-----")
- Spusťte následující příkazy na hostiteli, který se může připojit k OCP a aktualizovat konfiguraci certifikátu CSI.
oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" - Restartujte související zdroje.
oc rollout restart deployment csi-vxflexos-controller -n dell-acp oc rollout restart daemonset csi-vxflexos-node -n dell-acp oc rollout restart deployment mcp-powerflex-operation -n dell-acp
Pro cluster OCP, když je verze >softwaru ACP = 3.0.5
- Spuštěním následujícího příkazu ve VDI načtěte aktualizovaný certifikát. <IP> adresa brány je ip/fqdn nástroje PowerFlex manager, <port> je 443.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem cat ca_cert_0.pem
Například:
- Pokud soubor certifikátu ca_cert_0.pem obsahuje celý řetěz certifikátů clusteru PowerFlex, ořízněte soubor ca_cert_0.pem a ponechte pouze poslední certifikát. (Poslední certifikát se nachází ve spodní části souboru, začíná řetězcem "-----BEGIN CERTIFICATE-----" a končí řetězcem "-----END CERTIFICATE-----")
- Spusťte následující příkazy na hostiteli, který se může připojit k OCP a aktualizovat konfiguraci certifikátu CSI.
oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" oc patch secret vxflexos-certs-0 -n vxflexos --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" - Restartujte související zdroje.
oc rollout restart deployment vxflexos-controller -n vxflexosoc rollout restart daemonset vxflexos-node -n vxflexosoc rollout restart deployment mcp-powerflex-operation -n dell-acp
Pro cluster HCP (Hosted Control Plane)
- Přihlaste se ke clusteru hubu a podle výše uvedeného případu "ACP software version >= 3.0.5" aktualizujte certifikát clusteru hubu.
- Přihlaste se ke clusteru HCP: Spuštěním následujícího příkazu ve VDI načtěte aktualizovaný certifikát. <IP> adresa brány je ip/fqdn nástroje PowerFlex manager, <port> je 443.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem cat ca_cert_0.pem
Například:
- Pokud soubor certifikátu ca_cert_0.pem obsahuje celý řetěz certifikátů clusteru PowerFlex, ořízněte soubor ca_cert_0.pem a ponechte pouze poslední certifikát. (Poslední certifikát se nachází ve spodní části souboru, začíná řetězcem "-----BEGIN CERTIFICATE-----" a končí řetězcem "-----END CERTIFICATE-----")
- Spusťte následující příkazy na hostiteli, který se může připojit ke clusteru HCP a aktualizovat konfiguraci certifikátu CSI.
oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"oc patch secret vxflexos-certs-0 -n vxflexos --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" - Restartujte související zdroje.
oc rollout restart deployment vxflexos-controller -n vxflexosoc rollout restart daemonset vxflexos-node -n vxflexos
Produse afectate
APEX Cloud Platform for Red Hat OpenShiftProprietăți articol
Article Number: 000217834
Article Type: How To
Ultima modificare: 05 dec. 2025
Version: 4
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.