Excluindo keystores internos

É possível excluir keystores internos no Unified Key Orchestrator com a UI ou programaticamente com a API Unified Key Orchestrator. Depois de excluir um keystore interno, todas as chaves gerenciadas serão desativadas nesse keystore e os recursos associados serão desvinculados.

Para excluir um armazenamento de chaves interno, exclua todas as chaves ativadas neste armazenamento de chaves primeiro. Os metadados chave permanecem no keystore por 90 dias antes de ser removido automaticamente. Você pode excluir o keystore somente depois que os metadados principais forem removidos. Se você desejar excluir o keystore imediatamente, remova manualmente todos os metadados de chaves usando a API do KMS em 4 horas após a destruição da chave Certifique-se de ter a função KMS Key Purge designada. Para obter mais informações sobre funções, consulte Gerenciando o acesso do usuário. No entanto, se o keystore ainda estiver na lista de distribuição de quaisquer modelos de chave, ainda será possível excluir o keystore.

Excluindo keystores internos com a IU

Para excluir um keystore interno usando a IU, conclua as etapas a seguir:

  1. Faça login na instância Hyper Protect Crypto Services.
  2. Clique em Keystores na navegação para visualizar todos os keystores disponíveis.
  3. Clique no keystore que deseja excluir. O painel lateral é exibido.
  4. Clique em Excluir para excluir o keystore e todos os metadados.
  5. Clique em Excluir o keystore para confirmar a exclusão.

O keystore interno foi excluído com todas as chaves gerenciadas desativadas e modelos de chave desvinculados. Não será mais possível acessar quaisquer metadados associados ao keystore.

Excluindo keystores internos com a API

Para excluir um keystore interno através da API, siga estas etapas:

  1. Recupere suas credenciais de serviço e de autenticação para trabalhar com keystores no serviço

  2. Exclua um keystore interno fazendo uma chamada do DELETE para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    

    Substitua <id> pelo ID de seu keystore.

    Para obter instruções detalhadas e exemplos de código sobre como usar o método de API, consulte o Hyper Protect Crypto Services Unified Key Orchestrator doc de referência da API.

O que vem a seguir