Déconnexion des fichiers de clés externes
Vous pouvez vous déconnecter des magasins de clés externes à votre instance de service surIBM Cloud®, ou auprès d'autres fournisseurs de cloud tels queMicrosoft Azure Coffre à clés,Amazon Web Services (AWS ) Service de gestion de clés (KMS), etGoogle Cloud KMS. Une fois que vous vous êtes déconnecté d'un magasin de clés externe, toutes les clés gérées de ce magasin de clés sont dissociées et les ressources gérées ne sont pas accessibles.
Si vous souhaitez vous déconnecter d'un magasin de clés externe, supprimez d'abord toutes les clés actives de ce magasin de clés. En d’autres termes, toutes les clés ayant ce magasin de clés comme cible sont à l’état Pré-actif ou Détruit. Pour plus d'informations sur la suppression de clés, voir Suppression de clés gérées. Toutefois, si le magasin de clés figure toujours dans la liste de distribution des modèles de clé, vous pouvez toujours le déconnecter.
Déconnexion des magasins de clés externes avec l'interface utilisateur
Pour vous déconnecter d'un magasin de clés externe à l'aide de l'interface utilisateur, procédez comme suit :
- Connectez-vous à l'instance Hyper Protect Crypto Services.
- Cliquez sur Magasins de clés à partir de la navigation pour afficher tous les magasins de clés disponibles.
- Cliquez sur le fichier de clés à déconnecter. Le panneau Détails s'affiche.
- Cliquez sur Déconnexion pour déconnecter le fichier de clés et le supprimer de la liste des fichiers de clés.
- Cliquez sur Déconnecter le fichier de clés pour confirmer.
Le magasin de clés externe a été déconnecté avec toutes les clés gérées et tous les modèles de clé non liés. Vous ne pourrez plus accéder aux métadonnées associées au magasin de clés.
Une fois que vous vous déconnectez d'un fichier de clés externe, vous pouvez vous reconnecter aux magasins de clés à tout moment. Pour plus d'informations, voir Connexion à des fichiers de clés externes.
Déconnexion des fichiers de clés externes avec l'interface de programmation
Pour vous déconnecter d'un fichier de clés externe via l'API, procédez comme suit :
-
Déconnectez-vous d'un fichier de clés externe en effectuant un appel
DELETEau noeud final suivant.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>Remplacez
<id>par l'ID de votre magasin de clés.Pour des instructions détaillées et des exemples de code sur l'utilisation de la méthode API, consultez le Hyper Protect Crypto ServicesUnified Key Orchestrator Document de référence sur l'API.
Etapes suivantes
-
Pour savoir comment mettre à jour la connexion à un magasin de clés externes, consultez Édition de la connexion aux magasins de clés externes.
-
Pour obtenir des instructions sur l'ajout d'un fichier de clés, consultez la création de fichiers de clés internes ou la connexion à des fichiers de clés externes.
-
Pour savoir comment supprimer un coffre, consultez Suppression de coffres.