删除内部密钥库
您可以使用 UI 在 Unified Key Orchestrator 中删除内部密钥库,也可以使用 Unified Key Orchestrator API 以编程方式删除内部密钥库。 删除内部密钥库后,将在此密钥库中取消激活所有受管密钥,并且将取消链接关联的资源。
要删除内部密钥库,请首先 删除此密钥库中的所有已激活密钥。 密钥元数据在密钥库中保留 90 天之后,才会自动将其除去。 只有在除去密钥元数据后,才能删除密钥库。 如果要立即删除密钥库,请在销毁密钥后 4 小时内 使用 KMS API 手动除去所有密钥元数据。 确保已分配 KMS 密钥清除 角色。 有关角色的更多信息,请参阅 管理用户访问权。 但是,如果密钥库仍在任何密钥模板的分发列表中,那么您仍可以删除该密钥库。
使用 UI 删除内部密钥库
要使用 UI 删除内部密钥库,请完成以下步骤:
- 登录到 Hyper Protect Crypto Services 实例。
- 从导航中单击 密钥库 以查看所有可用的密钥库。
- 单击要删除的密钥库。 这样会显示侧面板。
- 单击 删除 以删除密钥库和所有元数据。
- 单击 删除密钥库 以确认删除。
已删除内部密钥库,并且已取消激活所有受管密钥,并且未链接密钥模板。 您将不再能够访问与密钥库关联的任何元数据。
使用 API 删除内部密钥库
要通过 API 删除内部密钥库,请执行以下步骤:
-
通过对以下端点进行
DELETE调用来删除内部密钥库。https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>将
<id>替换为密钥库的标识。有关使用 API 方法的详细指示信息和代码示例,请查看 Hyper Protect Crypto Services Unified Key Orchestrator API 参考文档。