Desconectando-se de keystores externos

É possível desconectar-se de armazenamentos de chaves externos à sua instância de serviço emIBM Cloud® ou de outros provedores de nuvem, comoMicrosoft Azure Cofre de chaves,Amazon Web Services (AWS ) Serviço de gerenciamento de chaves (KMS) eGoogle Cloud KMS. Após você se desconectar de um keystore externo, todas as chaves gerenciadas nesse keystore serão desvinculadas e os recursos gerenciados não estarão acessíveis.

Se desejar se desconectar de um keystore externo, exclua primeiro todas as chaves ativas nesse keystore. Em outras palavras, todas as chaves com esse keystore como destino estão no estado Pré-ativo ou Destruído. Para obter mais informações sobre como excluir chaves, consulte Excluindo chaves gerenciadas. No entanto, se o keystore ainda estiver na lista de distribuição de quaisquer modelos de chave, ainda será possível desconectar o keystore.

Desconectando-se de armazenamentos de chaves externos com a UI

Para se desconectar de um keystore externo usando a UI, conclua as etapas a seguir:

  1. Faça login na instância Hyper Protect Crypto Services.
  2. Clique Armazenamentos de chaves na navegação para visualizar todos os armazenamentos de chaves disponíveis.
  3. Clique no armazenamento de chaves que deseja desconectar. O painel lateral Detalhes é exibido.
  4. Clique em Desconectar para desconectar o keystore e removê-lo da lista de keystore.
  5. Clique em Desconectar keystore para confirmar.

O keystore externo foi desconectado com todas as chaves gerenciadas e modelos de chave desvinculados. Não será mais possível acessar quaisquer metadados associados ao keystore.

Depois de se desconectar de um keystore externo, você pode se reconectar aos keystores a qualquer momento. Para obter mais instruções, consulte Conectando-se a keystores externos.

Desconectando-se de keystores externos com a API

Para se desconectar de um keystore externo através da API, siga estas etapas:

  1. Recupere suas credenciais de serviço e autenticação para trabalhar com armazenamentos de chaves no serviço.

  2. Desconecte-se de um keystore externo, fazendo uma chamada de DELETE para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    
    

    Substitua <id> pelo ID de seu keystore.

    Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.

O que vem a seguir