Supresión de almacenes de claves internos

Puede suprimir almacenes de claves internos en Unified Key Orchestrator con la interfaz de usuario o mediante programación con la API Unified Key Orchestrator. Después de suprimir un almacén de claves interno, todas las claves gestionadas se desactivan en este almacén de claves y los recursos asociados se desenlazan.

Para suprimir un almacén de claves interno, suprima primero todas las claves activadas en este almacén de claves. Los metadatos de clave permanecen en el almacén de claves durante 90 días antes de que se eliminen automáticamente. Puede suprimir el almacén de claves sólo después de eliminar los metadatos de clave. Si desea suprimir el almacén de claves inmediatamente, elimine manualmente todos los metadatos de clave utilizando la API de KMS en 4 horas después de destruir la clave. Asegúrese de que tiene asignado el rol Depuración de claves KMS. Para obtener más información sobre los roles, consulte Gestión del acceso de usuario. Sin embargo, si el almacén de claves sigue en la lista de distribución de cualquier plantilla de claves, puede suprimir el almacén de claves.

Supresión de almacenes de claves internos con la interfaz de usuario

Para suprimir un almacén de claves interno utilizando la interfaz de usuario, realice los pasos siguientes:

  1. Inicie sesión en la instancia de Hyper Protect Crypto Services.
  2. Pulse Almacenes de claves en la navegación para ver todos los almacenes de claves disponibles.
  3. Pulse el almacén de claves que desea suprimir. Se visualiza el panel lateral.
  4. Pulse Suprimir para suprimir el almacén de claves y todos los metadatos.
  5. Pulse Eliminar el almacén para confirmar la supresión.

El almacén de claves interno se ha suprimido con todas las claves gestionadas desactivadas y las plantillas de claves desenlazadas. Ya no podrá acceder a los metadatos asociados a almacén de claves.

Supresión de almacenes de claves internos con la API

Para suprimir un almacén de claves interno a través de la API, siga estos pasos:

  1. Recupere las credenciales de servicio y autenticación para trabajar con almacenes de claves en el servicio.

  2. Suprima un almacén de claves interno realizando una llamada de DELETE al punto final siguiente.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    

    Sustituya <id> por el ID del almacén de claves.

    Para obtener instrucciones detalladas y ejemplos de código sobre cómo utilizar el método de API, consulte la documentación de referencia de API deHyper Protect Crypto Services Unified Key Orchestrator.

Qué hacer a continuación