Eliminazione manuale delle chiavi
Una chiave eliminata viene eliminata automaticamente dopo 90 giorni dall'eliminazione. Se vuoi eliminare una chiave prima che venga eliminata automaticamente, assicurati che ti sia stato assegnato il ruolo Eliminazione chiave KMS per la tua istanza Hyper Protect Crypto Services. Una chiave può essere eliminata manualmente solo dopo che è stata eliminata per 4 ore.
Prima di eliminare le chiavi, assicurati di comprendere il concetto di eliminazione e eliminazione delle chiavi ed esamina le considerazioni.
Per eliminare manualmente una chiave, è necessario che sia assegnato il ruolo Eliminazione chiave KMS . Anche un Gestore non può eliminare una chiave. Per ulteriori informazioni sui ruoli di accesso al servizio, consulta Ruoli di accesso al servizio IAM.
Eliminazione delle chiavi nell'interfaccia utente
Se si preferisce eliminare una chiave utilizzando un'interfaccia grafica, è possibile utilizzare l'IU completando la seguente procedura:
- Accedi all'IU.
- Vai a Menu > Elenco risorse per visualizzare un elenco delle tue risorse.
- Dal tuo elenco risorse IBM Cloud, seleziona la tua istanza di cui è stato eseguito il provisioning di Hyper Protect Crypto Services.
- Nella pagina Chiavi KMS, utilizza la tabella Chiavi per sfogliare le chiavi nel tuo servizio.
- Selezionare la chiave che si desidera eliminare e assicurarsi che lo stato sia Distrutto. Fare clic sull'icona Azioni
per aprire un elenco di opzioni per il tasto.
- Nel menu delle opzioni, fare clic su Elimina chiave.
- Selezionare la casella per confermare l'azione e fare clic su Elimina chiave.
Non è possibile eliminare una chiave se si esegue l'azione di eliminazione entro 4 ore dall'eliminazione della chiave.
Eliminazione delle chiavi con l'API
È possibile eliminare una chiave eliminata effettuando una chiamata DELETE al seguente endpoint:
https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/purge
-
Richiama le tue credenziali del servizio e di autenticazione per utilizzare le chiavi nel servizio.
-
Richiama l'ID della chiave che vuoi eliminare.
Puoi trovare l'ID per una chiave nella tua istanza del servizio richiamando un elenco delle tue chiavi o accedendo all'IU.
-
Esegui il seguente comando cURL per eliminare definitivamente la chiave e il contenuto.
curl -X DELETE \ "https://<instance_ID>.api.<region>.hs-crypto.appdomain.cloud/api/v2/keys/<key_ID>/purge" \ -H "authorization: Bearer <IAM_token>" \ -H "bluemix-instance: <instance_ID>" \ -H "x-kms-key-ring: <key_ring_ID>" \ -H "prefer: <return_preference>"Sostituisci le variabili nella richiesta di esempio in base alla seguente tabella.
Tabella 1. Descrive le variabili necessarie per eliminare le chiavi con l'API Variabile Descrizione regionObbligatorio. L'abbreviazione della regione, come us-southoau-syd, che rappresenta l'area geografica in cui risiede la tua istanza Hyper Protect Crypto Services. Per ulteriori informazioni, vedi Endpoint del servizio regionali.portObbligatorio. Il numero di porta dell'endpoint API. key_IDObbligatorio. L'identificativo univoco della chiave che desideri eliminare. IAM_tokenObbligatorio. Il tuo token di accesso IBM Cloud. Includi il contenuto completo del token IAM, incluso il valore Bearer, nella richiesta cURL. Per ulteriori informazioni, vedi Richiamo di un token di accesso.instance_IDObbligatorio. L'identificativo univoco assegnato alla tua istanza Hyper Protect Crypto Services. Per ulteriori informazioni, vedi Richiamo di un ID istanza. key_ring_IDFacoltativo. L'identificativo univoco del keyring a cui appartiene la chiave. Se non è specificato, Hyper Protect Crypto Services ricerca la chiave in ogni key ring associato all'istanza specificata. Pertanto, si consiglia di specificare l'ID key ring per una richiesta più ottimizzata. L'ID keyring delle chiavi create senza un' x-kms-key-ringintestazione èdefault. Per ulteriori informazioni, consultare Gestione dei file di chiavi.return_preferenceUn'intestazione che modifica il comportamento del server per operazioni POSTeDELETE. Quando imposti la variabilereturn_preferencesureturn=minimal, il servizio restituisce una risposta di eliminazione corretta. Quando imposti la variabile sureturn=representation, il servizio restituisce sia il materiale della chiave che i metadati della chiave.Se la variabile
return_preferenceè impostata sureturn=representation, i dettagli della richiestaDELETEvengono restituiti nel corpo - entità della risposta.Il seguente oggetto JSON mostra un valore restituito di esempio.
{ "metadata": { "collectionType": "application/vnd.ibm.kms.key+json", "collectionTotal": 1 }, "resources": [ { "type": "application/vnd.ibm.kms.key+json", "id": "...", "name": "Root-key", "description": "...", "state": 5, "extractable": false, "keyRingID": "default", "crn": "...", "imported": false, "creationDate": "YYYY-MM-DDTHH:MM:SSZ", "createdBy": "...", "algorithmType": "AES", "algorithmMetadata": { "bitLength": 256, "mode": "CBC_PAD" }, "algorithmBitSize": 256, "algorithmMode": "CBC_PAD", "lastUpdateDate": "YYYY-MM-DDTHH:MM:SSZ", "lastRotateDate": "YYYY-MM-DDTHH:MM:SSZ", "dualAuthDelete": { "enabled": true, "keySetForDeletion": true, "authExpiration": "YYYY-MM-DDTHH:MM:SSZ" }, "deleted": true, "deletionDate": "YYYY-MM-DDTHH:MM:SSZ", "deletedBy": "...", "purgeAllowed": true, "purgeAllowedFrom": "YYYY-MM-DDTHH:MM:SSZ", "purgeScheduledOn": "YYYY-MM-DDTHH:MM:SSZ" } ] }Per una descrizione dettagliata dei parametri disponibili, consulta Hyper Protect Crypto Services key management service API reference doc.
Operazioni successive
- Per ulteriori informazioni sull'eliminazione e l'eliminazione delle chiavi, vedi Informazioni sull'eliminazione e l'eliminazione delle chiavi.