Desconectando-se de keystores externos
É possível desconectar-se de armazenamentos de chaves externos à sua instância de serviço emIBM Cloud® ou de outros provedores de nuvem, comoMicrosoft Azure Cofre de chaves,Amazon Web Services (AWS ) Serviço de gerenciamento de chaves (KMS) eGoogle Cloud KMS. Após você se desconectar de um keystore externo, todas as chaves gerenciadas nesse keystore serão desvinculadas e os recursos gerenciados não estarão acessíveis.
Se desejar se desconectar de um keystore externo, exclua primeiro todas as chaves ativas nesse keystore. Em outras palavras, todas as chaves com esse keystore como destino estão no estado Pré-ativo ou Destruído. Para obter mais informações sobre como excluir chaves, consulte Excluindo chaves gerenciadas. No entanto, se o keystore ainda estiver na lista de distribuição de quaisquer modelos de chave, ainda será possível desconectar o keystore.
Desconectando-se de armazenamentos de chaves externos com a UI
Para se desconectar de um keystore externo usando a UI, conclua as etapas a seguir:
- Faça login na instância Hyper Protect Crypto Services.
- Clique Armazenamentos de chaves na navegação para visualizar todos os armazenamentos de chaves disponíveis.
- Clique no armazenamento de chaves que deseja desconectar. O painel lateral Detalhes é exibido.
- Clique em Desconectar para desconectar o keystore e removê-lo da lista de keystore.
- Clique em Desconectar keystore para confirmar.
O keystore externo foi desconectado com todas as chaves gerenciadas e modelos de chave desvinculados. Não será mais possível acessar quaisquer metadados associados ao keystore.
Depois de se desconectar de um keystore externo, você pode se reconectar aos keystores a qualquer momento. Para obter mais instruções, consulte Conectando-se a keystores externos.
Desconectando-se de keystores externos com a API
Para se desconectar de um keystore externo através da API, siga estas etapas:
-
Desconecte-se de um keystore externo, fazendo uma chamada de
DELETEpara o terminal a seguir.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>Substitua
<id>pelo ID de seu keystore.Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.
O que vem a seguir
-
Para descobrir como atualizar a conexão com um armazenamento de chaves externo, confira Como editar conexão com keystores externos.
-
Para descobrir instruções sobre a inclusão de um keystore, confira Criando keystores internos ou Conectando-se a keystores externos.
-
Para descobrir como excluir uma área segura, confira Excluindo áreas seguras.