Verbindung zu externen Keystores trennen
Sie können die Verbindung zu Keystores, die sich außerhalb Ihrer Serviceinstanz befinden, unter IBM Cloud®oder von anderen Cloud-Providern wie Microsoft Azure Key Vault, Amazon Web Services (AWS) Key Management Service (KMS) und Google Cloud KMS trennen. Nachdem Sie die Verbindung zu einem externen Keystore getrennt haben, sind alle verwalteten Schlüssel in diesem Keystore nicht verknüpft und die verwalteten Ressourcen sind nicht zugänglich.
Wenn Sie die Verbindung zu einem externen Keystore trennen möchten, löschen Sie zuerst alle aktiven Schlüssel in diesem Keystore. Mit anderen Worten: Alle Schlüssel mit diesem Keystore als Ziel befinden sich im Status 'Voraktiv' oder 'Gelöscht'. Weitere Informationen zum Löschen von Schlüsseln finden Sie unter Verwaltete Schlüssel löschen. Wenn der Keystore jedoch noch in der Verteilerliste aller Schlüsselvorlagen enthalten ist, können Sie die Verbindung zum Keystore trennen.
Verbindung zu externen Keystores über die Benutzerschnittstelle trennen
Führen Sie die folgenden Schritte aus, um die Verbindung zu einem externen Schlüsselspeicher über die Benutzerschnittstelle zu trennen:
- Melden Sie sich bei der Hyper Protect Crypto Services-Instanz an.
- Klicken Sie in der Navigation auf Keystores, um alle verfügbaren Keystores anzuzeigen.
- Klicken Sie auf den Keystore, dessen Verbindung getrennt werden soll. Die seitliche Anzeige „Details“ wird angezeigt.
- Klicken Sie auf Verbindung trennen, um die Verbindung zum Keystore zu trennen und ihn aus der Keystore-Liste zu entfernen.
- Klicken Sie zur Bestätigung auf Verbindung zum Keystore trennen.
Die Verbindung zum externen Keystore wurde getrennt, und die Verknüpfung aller verwalteten Schlüssel und Schlüsselvorlagen wurde aufgehoben. Sie können nicht mehr auf Metadaten zugreifen, die dem Keystore zugeordnet sind.
Nachdem Sie die Verbindung zu einem externen Keystore getrennt haben, können Sie die Verbindung zu den Keystores jederzeit wiederherstellen. Weitere Anweisungen finden Sie in Verbindung zu externen Keystores herstellen.
Verbindung zu externen Keystores mit der API trennen
Gehen Sie wie folgt vor, um die Verbindung zu einem externen Schlüsselspeicher über die API zu trennen:
-
Rufen Sie Ihre Service-und Authentifizierungsnachweise ab, um mit Keystores im Service zu arbeiten.
-
Trennen Sie die Verbindung zu einem externen Keystore, indem Sie einen
DELETE-Aufruf an den folgenden Endpunkt absetzen.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>Ersetzen Sie
<id>durch die ID Ihres Keystores.Ausführliche Anweisungen und Codebeispiele zur Verwendung der API-Methode finden Sie in der API-Referenzdokumentation zu Hyper Protect Crypto Services Unified Key Orchestrator.
Nächste Schritte
-
Informationen zur Aktualisierung der Verbindung zu einem externen Keystore finden Sie unter Verbindung zu externen Keystores bearbeiten.
-
Anweisungen zum Hinzufügen eines Keystores finden Sie unter Interne Keystores erstellen oder Verbindung zu externen Keystores herstellen.
-
Informationen zum Löschen eines Vaults finden Sie unter Vaults löschen.