Interne Keystores löschen
Sie können interne Keystores in Unified Key Orchestrator über die Benutzerschnittstelle oder programmgesteuert mit der API Unified Key Orchestrator löschen. Nachdem Sie einen internen Keystore gelöscht haben, werden alle verwalteten Schlüssel in diesem Keystore inaktiviert und die Verknüpfung der zugehörigen Ressourcen wird aufgehoben.
Zum Löschen eines internen Keystores löschen Sie zuerst alle aktivierten Schlüssel in diesem Keystore. Die Schlüsselmetadaten bleiben 90 Tage im Schlüsselspeicher, bevor sie automatisch entfernt werden. Sie können den Keystore erst löschen, sobald die Schlüsselmetadaten entfernt wurden. Wenn Sie den Keystore sofort löschen wollen entfernen Sie alle Schlüsselmetadaten mit der KMS-API manuell, nachdem Sie den Schlüssel gelöscht haben. Stellen Sie sicher, dass Ihnen die Rolle KMS Key Purge zugeordnet ist. Weitere Informationen zu Rollen finden Sie unter Benutzerzugriff verwalten. Wenn der Schlüsselspeicher jedoch noch in der Verteilerliste aller Schlüsselschablonen enthalten ist, können Sie den Schlüsselspeicher trotzdem löschen.
Interne Schlüsselspeicher über die Benutzerschnittstelle löschen
Führen Sie die folgenden Schritte aus, um einen internen Schlüsselspeicher über die Benutzerschnittstelle zu löschen:
- Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
- Klicken Sie in der Navigation auf Keystores, um alle verfügbaren Keystores anzuzeigen.
- Klicken Sie auf den Keystore, den Sie löschen möchten. Die Seitenanzeige wird angezeigt.
- Klicken Sie auf Löschen, um den Keystore und alle Metadaten zu löschen.
- Klicken Sie auf Keystore löschen, um das Löschen zu bestätigen.
Der interne Keystore wurde gelöscht, wobei alle verwalteten Schlüssel inaktiviert und die Verknüpfung der Schlüsselvorlagen aufgehoben wurde. Sie können nicht mehr auf Metadaten zugreifen, die dem Keystore zugeordnet sind.
Interne Keystores mit der API löschen
Führen Sie die folgenden Schritte aus, um einen internen Keystore über die API zu löschen:
-
Rufen Sie Ihre Service-und Authentifizierungsnachweise ab, um mit Keystores im Service zu arbeiten.
-
Löschen Sie einen internen Keystore, indem Sie einen
DELETE-Aufruf an den folgenden Endpunkt absetzen.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>Ersetzen Sie
<id>durch die ID Ihres Keystores.Ausführliche Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie in der API-Referenzdokumentation zu Hyper Protect Crypto Services Unified Key Orchestrator.
Nächste Schritte
-
Anweisungen zum Hinzufügen eines Keystores finden Sie unter Interne Keystores erstellen oder Verbindung zu externen Keystores herstellen.
-
Anweisungen zum Bearbeiten eines internen Keystores finden Sie unter Interne Keystores bearbeiten.
-
Informationen zum Löschen eines Vaults finden Sie unter Vaults löschen.