Eliminazione di keystore interni

Puoi eliminare i keystore interni nell'API Unified Key Orchestrator con l'IU o in modo programmatico con l'API Unified Key Orchestrator. Dopo aver eliminato un keystore interno, tutte le chiavi gestite vengono disattivate in questo keystore e le risorse associate vengono scollegate.

Per eliminare un keystore interno, eliminare prima tutte le chiavi attivate in questo keystore. I metadati chiave rimangono nel keystore per 90 giorni prima di essere rimossi automaticamente. È possibile eliminare il keystore solo dopo la rimozione dei metadati della chiave. Se vuoi eliminare immediatamente il keystore, rimuovi manualmente tutti i metadati della chiave utilizzando l'API KMS in 4 ore dopo aver eliminato la chiave. Assicurati di avere il ruolo Eliminazione chiave KMS assegnato. Per ulteriori informazioni sui ruoli, vedi Gestione dell'accesso utente. Tuttavia, se il keystore è ancora nell'elenco di distribuzione di qualsiasi modello di chiave, è ancora possibile eliminare il keystore.

Eliminazione di keystore interni con l'interfaccia utente

Per eliminare un keystore interno utilizzando l'interfaccia utente, completare la seguente procedura:

  1. Accedi all'istanza Hyper Protect Crypto Services.
  2. Fare clic su Keystore dalla navigazione per visualizzare tutti i keystore disponibili.
  3. Fare clic sul keystore che si desidera eliminare. Viene visualizzato il pannello laterale.
  4. Fare clic su Elimina per eliminare il keystore e tutti i metadati.
  5. Fare clic su Elimina keystore per confermare l'eliminazione.

Il keystore interno è stato eliminato con tutte le chiavi gestite disattivate e i modelli di chiavi scollegati. Non sarà più possibile accedere ai metadati associati al keystore.

Eliminazione dei keystore interni con l'API

Per eliminare un keystore interno tramite l'API, seguire queste istruzioni:

  1. Richiama le tue credenziali di servizio e autenticazione per lavorare con i keystore nel servizio.

  2. Eliminare un keystore interno effettuando una chiamata DELETE al seguente endpoint.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    

    Sostituire <id> con l'ID del keystore.

    Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.

Operazioni successive