Disconnessione dai keystore esterni

Puoi disconnetterti dai keystore esterni alla tua istanza del servizio su IBM Cloud®o da altri fornitori cloud come Microsoft Azure Key Vault, Amazon Web Services (AWS) Key Management Service (KMS) e Google Cloud KMS. Dopo la disconnessione da un keystore esterno, tutte le chiavi gestite in questo keystore vengono scollegate e le risorse gestite non sono accessibili.

Se si desidera disconnettersi da un keystore esterno, eliminare prima tutte le chiavi attive in questo keystore. In altre parole, tutte le chiavi con questo keystore come destinazione sono in stato Pre - attivo o Distrutto. Per ulteriori informazioni sull'eliminazione delle chiavi, consultare Eliminazione delle chiavi gestite. Tuttavia, se il keystore è ancora nell'elenco di distribuzione di qualsiasi modello di chiave, è ancora possibile disconnettere il keystore.

Disconnessione dai keystore esterni con l'IU

Per disconnettersi da un keystore esterno utilizzando l'interfaccia utente, completare la seguente procedura:

  1. Accedi all'istanza Hyper Protect Crypto Services.
  2. Fare clic su Keystore dalla navigazione per visualizzare tutti i keystore disponibili.
  3. Fai clic sul keystore che desideri disconnettere. Viene visualizzato il pannello laterale Dettagli.
  4. Fare clic su Disconnetti per disconnettere il keystore e rimuoverlo dall'elenco di keystore.
  5. Fare clic su Disconnetti keystore per confermare.

Il keystore esterno è stato disconnesso con tutte le chiavi gestite e i modelli di chiavi non collegati. Non sarà più possibile accedere ai metadati associati al keystore.

Dopo la disconnessione da un keystore esterno, è possibile riconnettersi ai keystore in qualsiasi momento. Per ulteriori istruzioni, consultare Connessione a keystore esterni.

Disconnessione dai keystore esterni con l'API

Per disconnettersi da un keystore esterno tramite l'API, seguire queste istruzioni:

  1. Recupera il servizio e le credenziali di autenticazione per utilizzare gli archivi chiavi nel servizio.

  2. Disconnettersi da un keystore esterno effettuando una chiamata DELETE al seguente endpoint.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    
    

    Sostituire <id> con l'ID del tuo keystore.

    Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.

Operazioni successive