APEX Cloud Platform: CSI-kokoonpanon päivittäminen PowerFlex-kokoonpanon muuttuessa

Zhrnutie: Kun PowerFlexin tunnistetiedot tai varmenteet muuttuvat, myös CSI-määritys on synkronoitava PowerFlexin kanssa, jotta se toimii.

Tento článok sa vzťahuje na Tento článok sa nevzťahuje na Tento článok nie je viazaný na žiadny konkrétny produkt. V tomto článku nie sú uvedené všetky verzie produktov.

Pokyny

Tässä artikkelissa kuvataan, miten CSI-määritys päivitetään, kun PowerFlex-tunnistetiedot tai -varmenne muuttuvat.

Huomautus: Vaaditut toimenpiteet ovat erilaisia eri APEX Cloud Platform (ACP) -ohjelmistoversioissa.


PowerFlex-tunnistetietojen muutosten jälkeen tarvittavat toimet

OCP-klusterille, kun ACP-ohjelmistoversio < 3.0.5

  1. Etsi salaisuus suorittamalla alla oleva komento. Kopioi config- ja MDM-arvot komennon tuloksesta.
    oc get secret csi-vxflexos-config -n dell-acp -o yaml
    Esimerkki:
    Etsi salaisuus suorittamalla alla oleva komento. Kopioi config- ja MDM-arvot komennon tuloksesta

  2.  Suorita alla oleva komento purkaaksesi base64-koodatut arvot "config" ja "MDM" ja tallentaaksesi ne tiedostoon. Koodatut arvot config ja MDM on merkitty keltaisella viivalla yllä olevassa kuvassa.
    echo -n "<base64 encoded config value>" | base64 --decode > config
    
    echo -n "<base64 encoded MDM value>" | base64 --decode > MDM
    Esimerkki:
    Suorita alla oleva komento purkaaksesi base64-koodatut arvot  
  3. Muokkaa tallennettua "config" -tiedostoa, päivitä salasana PowerFlexin mukaan.
    Esimerkiksi:
    Muokkaa tallennettua  

  4. Päivitä salaisuudet suorittamalla alla oleva komento.
    oc create secret generic csi-vxflexos-config -n dell-acp --save-config --from-file=./MDM --from-file=./config -o yaml --dry-run | oc apply -f -
  5. Käynnistä aiheeseen liittyvät resurssit uudelleen suorittamalla alla olevat komennot.
    oc rollout restart deployment csi-vxflexos-controller -n dell-acp
    
    oc rollout restart daemonset csi-vxflexos-node -n dell-acp
    
    oc rollout restart deployment mcp-powerflex-operation -n dell-acp


OCP-klusterissa, kun ACP-ohjelmistoversio >= 3.0.5

  1. Etsi salaisuus suorittamalla alla oleva komento. Kopioi config- ja MDM-arvot komennon tuloksesta.
    oc get secret csi-vxflexos-config -n dell-acp -o yaml
    Esimerkki:
    Etsi salaisuus suorittamalla alla oleva komento. Kopioi config- ja MDM-arvot komennon tuloksesta 
  2. Suorita alla oleva komento purkaaksesi base64-koodatun arvon "config" ja "MDM". Tallenna ne tiedostoon. Koodatut arvot config ja MDM on merkitty keltaisella viivalla yllä olevassa kuvassa.
    echo -n "<base64 encoded config value>" | base64 --decode > config
    
    echo -n "<base64 encoded MDM value>" | base64 --decode > MDM
    Esimerkki:
    Suorita alla oleva komento purkaaksesi base64-koodatut arvot  
  3. Muokkaa tallennettua "config" -tiedostoa, päivitä salasana PowerFlexin mukaan.
    Esimerkiksi:
    Muokkaa tallennettua  

  4. Päivitä salaisuudet suorittamalla alla oleva komento.
    oc create secret generic csi-vxflexos-config -n dell-acp --save-config --from-file=./MDM --from-file=./config -o yaml --dry-run | oc apply -f -
    
    oc create secret generic vxflexos-config -n vxflexos --save-config --from-file=./config -o yaml --dry-run | oc apply -f -
  5. Käynnistä aiheeseen liittyvät resurssit uudelleen suorittamalla alla olevat komennot.
    oc rollout restart deployment vxflexos-controller -n vxflexos
    
    oc rollout restart daemonset vxflexos-node -n vxflexos
    
    oc rollout restart deployment mcp-powerflex-operation -n dell-acp

 

HCP (Hosted Control Plane) -klusterille

  1. Kirjaudu Hub-klusteriin ja päivitä Hub-klusterin salaisuudet edellä olevan tapauksen ACP software version >= 3.0.5 mukaisesti.
  2. Kirjaudu HCP-klusteriin: Etsi salaisuus suorittamalla alla oleva komento. Kopioi config-arvo komennon tuloksesta.
    oc get secret csi-vxflexos-config -n dell-acp -o yaml
  3. Suorita alla oleva komento purkaaksesi base64-koodatun arvon "config" ja tallentaaksesi ne tiedostoon.
    echo -n "<base64 encoded config value>" | base64 --decode > config
  4. Muokkaa tallennettua "config" -tiedostoa, päivitä salasana PowerFlexin mukaan.
    Esimerkiksi:
    Muokkaa tallennettua  

  5. Päivitä salaisuudet suorittamalla alla oleva komento.
    oc create secret generic vxflexos-config -n vxflexos --save-config --from-file=./config -o yaml --dry-run | oc apply -f -
  6. Käynnistä aiheeseen liittyvät resurssit uudelleen.
    oc rollout restart deployment vxflexos-controller -n vxflexos
    
    oc rollout restart daemonset vxflexos-node -n vxflexos


PowerFlex-varmenteen muutosten jälkeen tarvittavat toimet

OCP-klusterille, kun ACP-ohjelmistoversio < 3.0.5

  1. Hae päivitetty varmenne suorittamalla seuraava komento VDI:ssä. Yhdyskäytävän IP-osoite> on PowerFlex Managerin <ip/fqdn, <portti> on 443.
    openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem
    
    cat ca_cert_0.pem
    Esimerkki:
    Näyttökuva varmenteesta komentoriviliittymässä 

  2. Jos varmennetiedosto ca_cert_0.pem sisältää PowerFlex-klusterin koko varmenneketjun, rajaa tiedosto ca_cert_0.pem ja säilytä vain viimeinen varmenne. (Viimeinen varmenne on tiedoston alareunassa, se alkaa "-----BEGIN CERTIFICATE-----" ja päättyy "-----END CERTIFICATE-----")

  3. Suorita seuraavat komennot isännässä, joka voi muodostaa yhteyden OCP:hen csi-varmenteen määritystä varten.
    oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"
  4. Käynnistä aiheeseen liittyvät resurssit uudelleen.
    oc rollout restart deployment csi-vxflexos-controller -n dell-acp
    
    oc rollout restart daemonset csi-vxflexos-node -n dell-acp
    
    oc rollout restart deployment mcp-powerflex-operation -n dell-acp

 

OCP-klusterissa, kun ACP-ohjelmistoversio >= 3.0.5

  1. Hae päivitetty varmenne suorittamalla seuraava komento VDI:ssä. Yhdyskäytävän IP-osoite> on PowerFlex Managerin <ip/fqdn, <portti> on 443.
    openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem
    
    cat ca_cert_0.pem
    Esimerkki:
    Näyttökuva varmenteesta komentoriviliittymässä 

  2. Jos varmennetiedosto ca_cert_0.pem sisältää PowerFlex-klusterin koko varmenneketjun, rajaa tiedosto ca_cert_0.pem ja säilytä vain viimeinen varmenne. (Viimeinen varmenne on tiedoston alareunassa, se alkaa "-----BEGIN CERTIFICATE-----" ja päättyy "-----END CERTIFICATE-----")

  3. Suorita seuraavat komennot isännässä, joka voi muodostaa yhteyden OCP:hen csi-varmenteen määritystä varten.
    oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"
    
    oc patch secret vxflexos-certs-0 -n vxflexos --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"
  4. Käynnistä aiheeseen liittyvät resurssit uudelleen.
    oc rollout restart deployment vxflexos-controller -n vxflexos
    
    oc rollout restart daemonset vxflexos-node -n vxflexos
    
    oc rollout restart deployment mcp-powerflex-operation -n dell-acp

HCP (Hosted Control Plane) -klusterille

  1. Kirjaudu Hub-klusteriin ja päivitä Hub-klusterin varmenne edellä kuvatulla tapauksella ACP software version >= 3.0.5.
  2. Kirjaudu HCP-klusteriin: Hae päivitetty varmenne suorittamalla seuraava komento VDI:ssä. Yhdyskäytävän IP-osoite> on PowerFlex Managerin <ip/fqdn, <portti> on 443.
    openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem
    
    cat ca_cert_0.pem
    Esimerkki:
    Näyttökuva varmenteesta komentoriviliittymässä 
  3. Jos varmennetiedosto ca_cert_0.pem sisältää PowerFlex-klusterin koko varmenneketjun, rajaa tiedosto ca_cert_0.pem ja säilytä vain viimeinen varmenne. (Viimeinen varmenne on tiedoston alareunassa, se alkaa "-----BEGIN CERTIFICATE-----" ja päättyy "-----END CERTIFICATE-----")

  4. Suorita seuraavat komennot isännässä, joka voi muodostaa yhteyden HCP-klusteriin csi-varmennemääritysten päivittämiseksi.
    oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"
    
    oc patch secret vxflexos-certs-0 -n vxflexos --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"
  5. Käynnistä aiheeseen liittyvät resurssit uudelleen.
    oc rollout restart deployment vxflexos-controller -n vxflexos
    
    oc rollout restart daemonset vxflexos-node -n vxflexos

Dotknuté produkty

APEX Cloud Platform for Red Hat OpenShift
Vlastnosti článku
Číslo článku: 000217834
Typ článku: How To
Dátum poslednej úpravy: 05 dec 2025
Verzia:  4
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.