4.4. 在外部模式部署后禁用加密
先决条件
- OpenShift Data Foundation 被部署并创建一个存储集群。
- 为外部模式集群启用加密功能。
流程
从 Red Hat Ceph Storage 集群中删除加密设置
删除并检查转换中的加密。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 重新启动所有 Ceph 守护进程。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Copy to Clipboard Copied! Toggle word wrap Toggle overflow 修补 CR
对 storagecluster 进行补丁,以在存储集群规格中启用为
false:oc patch storagecluster ocs-external-storagecluster -n openshift-storage --type json --patch '[{ "op": "replace", "path": "/spec/network", "value": {"connections": {"encryption": {"enabled": false}}} }]'$ oc patch storagecluster ocs-external-storagecluster -n openshift-storage --type json --patch '[{ "op": "replace", "path": "/spec/network", "value": {"connections": {"encryption": {"enabled": false}}} }]' storagecluster.ocs.openshift.io/ocs-external-storagecluster patchedCopy to Clipboard Copied! Toggle word wrap Toggle overflow 检查配置。
oc get storagecluster
$ oc get storagecluster NAME AGE PHASE EXTERNAL CREATED AT VERSION ocs-external-storagecluster 12h Ready true 2024-11-06T20:48:03Z 4.18.0Copy to Clipboard Copied! Toggle word wrap Toggle overflow oc get storagecluster ocs-external-storagecluster -o yaml | yq '.spec.network.connections'
$ oc get storagecluster ocs-external-storagecluster -o yaml | yq '.spec.network.connections' encryption: enabled: falseCopy to Clipboard Copied! Toggle word wrap Toggle overflow 重新挂载现有卷
根据应用程序维护的最佳实践,您可以选择环境的最佳实践来重新挂载或重新映射卷。重新重新挂载的一种方法是删除现有应用程序 pod 并启动另一个应用程序 pod 来使用该卷。另一个选择是排空运行应用程序的节点。这样可保证卷已从当前 pod 卸载,然后挂载到新 pod,从而允许重新映射或重新挂载卷。