APEX Bulut Platformu: PowerFlex Yapılandırması Değiştiğinde CSI Yapılandırmasını Güncelleme
Zhrnutie: PowerFlex kimlik bilgisi veya sertifikası değiştiğinde, CSI yapılandırmasının çalışması için PowerFlex ile de senkronize olması gerekir.
Tento článok sa vzťahuje na
Tento článok sa nevzťahuje na
Tento článok nie je viazaný na žiadny konkrétny produkt.
V tomto článku nie sú uvedené všetky verzie produktov.
Pokyny
Bu makalede, PowerFlex kimlik bilgisi veya sertifikası değiştiğinde CSI yapılandırmasının nasıl güncelleştirileceği açıklanmaktadır.
Not: Gerekli eylemler, farklı APEX Bulut Platformu (ACP) yazılım sürümlerinde farklıdır.
PowerFlex kimlik bilgisi değişikliklerinden sonra yapılması gerekenler
OCP kümesi için, ACP yazılım sürümü < 3.0.5
- Gizli diziyi bulmak için aşağıdaki komutu çalıştırın, komut çıktısından "config" ve "MDM" değerlerini kopyalayın.
oc get secret csi-vxflexos-config -n dell-acp -o yaml
Örneğin:
- Base64 kodlu "config" ve "MDM" değerinin kodunu çözmek ve bunları bir dosyaya kaydetmek için aşağıdaki komutu çalıştırın. Kodlanmış "config" ve "MDM" değerleri yukarıdaki şekilde sarı çizgi ile işaretlenmiştir.
echo -n "<base64 encoded config value>" | base64 --decode > config echo -n "<base64 encoded MDM value>" | base64 --decode > MDM
Örneğin:
- Kaydedilen "config" dosyasını düzenleyin, parolayı PowerFlex e göre güncelleyin.
Örneğin:
- Gizli dizileri güncelleştirmek için aşağıdaki komutu çalıştırın.
oc create secret generic csi-vxflexos-config -n dell-acp --save-config --from-file=./MDM --from-file=./config -o yaml --dry-run | oc apply -f -
- İlgili kaynakları yeniden başlatmak için aşağıdaki komutları çalıştırın.
oc rollout restart deployment csi-vxflexos-controller -n dell-acp oc rollout restart daemonset csi-vxflexos-node -n dell-acp oc rollout restart deployment mcp-powerflex-operation -n dell-acp
OCP kümesi için, ACP yazılım sürümü >= 3.0.5 olduğunda
- Gizli diziyi bulmak için aşağıdaki komutu çalıştırın, komut çıktısından "config" ve "MDM" değerlerini kopyalayın.
oc get secret csi-vxflexos-config -n dell-acp -o yaml
Örneğin:
- Base64 kodlu "config" ve "MDM" değerinin şifresini çözmek için aşağıdaki komutu çalıştırın. Bunları bir dosyaya kaydedin. Kodlanmış "config" ve "MDM" değerleri yukarıdaki şekilde sarı çizgi ile işaretlenmiştir.
echo -n "<base64 encoded config value>" | base64 --decode > config echo -n "<base64 encoded MDM value>" | base64 --decode > MDM
Örneğin:
- Kaydedilen "config" dosyasını düzenleyin, parolayı PowerFlex e göre güncelleyin.
Örneğin:
- Gizli dizileri güncelleştirmek için aşağıdaki komutu çalıştırın.
oc create secret generic csi-vxflexos-config -n dell-acp --save-config --from-file=./MDM --from-file=./config -o yaml --dry-run | oc apply -f - oc create secret generic vxflexos-config -n vxflexos --save-config --from-file=./config -o yaml --dry-run | oc apply -f -
- İlgili kaynakları yeniden başlatmak için aşağıdaki komutları çalıştırın.
oc rollout restart deployment vxflexos-controller -n vxflexos oc rollout restart daemonset vxflexos-node -n vxflexos oc rollout restart deployment mcp-powerflex-operation -n dell-acp
Barındırılan Denetim Düzlemi (HCP) kümesi için
- Hub Kümesinde oturum açın, Hub kümesi gizli dizilerini güncelleştirmek için yukarıdaki "ACP software version >= 3.0.5" durumunu izleyin.
- HCP Kümesine giriş yapın: Gizli diziyi bulmak için aşağıdaki komutu çalıştırın ve komut çıktısından "config" değerini kopyalayın.
oc get secret csi-vxflexos-config -n dell-acp -o yaml
- Base64 kodlu "config" değerinin kodunu çözmek için aşağıdaki komutu çalıştırın ve bunları bir dosyaya kaydedin.
echo -n "<base64 encoded config value>" | base64 --decode > config
- Kaydedilen "config" dosyasını düzenleyin, parolayı PowerFlex e göre güncelleyin.
Örneğin:
- Gizli dizileri güncelleştirmek için aşağıdaki komutu çalıştırın.
oc create secret generic vxflexos-config -n vxflexos --save-config --from-file=./config -o yaml --dry-run | oc apply -f -
- İlgili kaynakları yeniden başlatın.
oc rollout restart deployment vxflexos-controller -n vxflexos oc rollout restart daemonset vxflexos-node -n vxflexos
PowerFlex Sertifikası Değiştikten Sonra Yapılması Gereken İşlemler
OCP kümesi için, ACP yazılım sürümü < 3.0.5
- Güncelleştirilmiş sertifikayı almak için VDI'da aşağıdaki komutu çalıştırın. Ağ Geçidi IP'si <> PowerFlex yöneticisi ip/fqdn'dir, <Bağlantı noktası> 443'tür.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem cat ca_cert_0.pem
Örneğin:
- ca_cert_0.pem sertifika dosyası PowerFlex kümesinin tüm sertifika zincirini içeriyorsa, ca_cert_0.pem dosyasını kırpın ve yalnızca son sertifikayı saklayın. (Son sertifika dosyanın altındadır; "-----BEGIN CERTIFICATE-----" ile başlar ve "-----END CERTIFICATE-----" ile biter)
- OCP'ye bağlanabilen ana bilgisayarda, csi sertifika yapılandırmasını güncellemek için aşağıdaki komutları çalıştırın.
oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" - İlgili kaynakları yeniden başlatın.
oc rollout restart deployment csi-vxflexos-controller -n dell-acp oc rollout restart daemonset csi-vxflexos-node -n dell-acp oc rollout restart deployment mcp-powerflex-operation -n dell-acp
OCP kümesi için, ACP yazılım sürümü >= 3.0.5 olduğunda
- Güncelleştirilmiş sertifikayı almak için VDI'da aşağıdaki komutu çalıştırın. Ağ Geçidi IP'si <> PowerFlex yöneticisi ip/fqdn'dir, <Bağlantı noktası> 443'tür.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem cat ca_cert_0.pem
Örneğin:
- ca_cert_0.pem sertifika dosyası PowerFlex kümesinin tüm sertifika zincirini içeriyorsa, ca_cert_0.pem dosyasını kırpın ve yalnızca son sertifikayı saklayın. (Son sertifika dosyanın altındadır; "-----BEGIN CERTIFICATE-----" ile başlar ve "-----END CERTIFICATE-----" ile biter)
- OCP'ye bağlanabilen ana bilgisayarda, csi sertifika yapılandırmasını güncellemek için aşağıdaki komutları çalıştırın.
oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" oc patch secret vxflexos-certs-0 -n vxflexos --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" - İlgili kaynakları yeniden başlatın.
oc rollout restart deployment vxflexos-controller -n vxflexosoc rollout restart daemonset vxflexos-node -n vxflexosoc rollout restart deployment mcp-powerflex-operation -n dell-acp
Barındırılan Denetim Düzlemi (HCP) kümesi için
- Hub Kümesinde oturum açın, Hub kümesi sertifikasını güncelleştirmek için yukarıdaki "ACP software version >= 3.0.5" durumunu izleyin.
- HCP Kümesine giriş yapın: Güncelleştirilmiş sertifikayı almak için VDI'da aşağıdaki komutu çalıştırın. Ağ Geçidi IP'si <> PowerFlex yöneticisi ip/fqdn'dir, <Bağlantı noktası> 443'tür.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > ca_cert_0.pem cat ca_cert_0.pem
Örneğin:
- ca_cert_0.pem sertifika dosyası PowerFlex kümesinin tüm sertifika zincirini içeriyorsa, ca_cert_0.pem dosyasını kırpın ve yalnızca son sertifikayı saklayın. (Son sertifika dosyanın altındadır; "-----BEGIN CERTIFICATE-----" ile başlar ve "-----END CERTIFICATE-----" ile biter)
- HCP kümesine bağlanabilen ana bilgisayarda, csi sertifika yapılandırmasını güncellemek için aşağıdaki komutları çalıştırın.
oc patch secret csi-vxflexos-certs-0 -n dell-acp --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}"oc patch secret vxflexos-certs-0 -n vxflexos --patch="{\"data\": { \"cert-0\": \"$(cat ca_cert_0.pem |base64 -w0)\" }}" - İlgili kaynakları yeniden başlatın.
oc rollout restart deployment vxflexos-controller -n vxflexosoc rollout restart daemonset vxflexos-node -n vxflexos
Dotknuté produkty
APEX Cloud Platform for Red Hat OpenShiftVlastnosti článku
Číslo článku: 000217834
Typ článku: How To
Dátum poslednej úpravy: 05 dec 2025
Verzia: 4
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.