Disconnessione dai keystore esterni
Puoi disconnetterti dai keystore esterni alla tua istanza del servizio su IBM Cloud®o da altri fornitori cloud come Microsoft Azure Key Vault, Amazon Web Services (AWS) Key Management Service (KMS) e Google Cloud KMS. Dopo la disconnessione da un keystore esterno, tutte le chiavi gestite in questo keystore vengono scollegate e le risorse gestite non sono accessibili.
Se si desidera disconnettersi da un keystore esterno, eliminare prima tutte le chiavi attive in questo keystore. In altre parole, tutte le chiavi con questo keystore come destinazione sono in stato Pre - attivo o Distrutto. Per ulteriori informazioni sull'eliminazione delle chiavi, consultare Eliminazione delle chiavi gestite. Tuttavia, se il keystore è ancora nell'elenco di distribuzione di qualsiasi modello di chiave, è ancora possibile disconnettere il keystore.
Disconnessione dai keystore esterni con l'IU
Per disconnettersi da un keystore esterno utilizzando l'interfaccia utente, completare la seguente procedura:
- Accedi all'istanza Hyper Protect Crypto Services.
- Fare clic su Keystore dalla navigazione per visualizzare tutti i keystore disponibili.
- Fai clic sul keystore che desideri disconnettere. Viene visualizzato il pannello laterale Dettagli.
- Fare clic su Disconnetti per disconnettere il keystore e rimuoverlo dall'elenco di keystore.
- Fare clic su Disconnetti keystore per confermare.
Il keystore esterno è stato disconnesso con tutte le chiavi gestite e i modelli di chiavi non collegati. Non sarà più possibile accedere ai metadati associati al keystore.
Dopo la disconnessione da un keystore esterno, è possibile riconnettersi ai keystore in qualsiasi momento. Per ulteriori istruzioni, consultare Connessione a keystore esterni.
Disconnessione dai keystore esterni con l'API
Per disconnettersi da un keystore esterno tramite l'API, seguire queste istruzioni:
-
Disconnettersi da un keystore esterno effettuando una chiamata
DELETEal seguente endpoint.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>Sostituire
<id>con l'ID del tuo keystore.Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.
Operazioni successive
-
Per informazioni su come aggiornare la connessione a un keystore esterno, selezionare Modifica connessione a keystore esterni.
-
Per istruzioni sull'aggiunta di un keystore, selezionare Creazione di keystore interni o Connessione a keystore esterni.
-
Per scoprire come eliminare un vault, consulta Eliminazione di vault.