删除内部密钥库

您可以使用 UI 在 Unified Key Orchestrator 中删除内部密钥库,也可以使用 Unified Key Orchestrator API 以编程方式删除内部密钥库。 删除内部密钥库后,将在此密钥库中取消激活所有受管密钥,并且将取消链接关联的资源。

要删除内部密钥库,请首先 删除此密钥库中的所有已激活密钥。 密钥元数据在密钥库中保留 90 天之后,才会自动将其除去。 只有在除去密钥元数据后,才能删除密钥库。 如果要立即删除密钥库,请在销毁密钥后 4 小时内 使用 KMS API 手动除去所有密钥元数据。 确保已分配 KMS 密钥清除 角色。 有关角色的更多信息,请参阅 管理用户访问权。 但是,如果密钥库仍在任何密钥模板的分发列表中,那么您仍可以删除该密钥库。

使用 UI 删除内部密钥库

要使用 UI 删除内部密钥库,请完成以下步骤:

  1. 登录到 Hyper Protect Crypto Services 实例
  2. 从导航中单击 密钥库 以查看所有可用的密钥库。
  3. 单击要删除的密钥库。 这样会显示侧面板。
  4. 单击 删除 以删除密钥库和所有元数据。
  5. 单击 删除密钥库 以确认删除。

已删除内部密钥库,并且已取消激活所有受管密钥,并且未链接密钥模板。 您将不再能够访问与密钥库关联的任何元数据。

使用 API 删除内部密钥库

要通过 API 删除内部密钥库,请执行以下步骤:

  1. 检索服务和认证凭证以使用服务中的密钥库

  2. 通过对以下端点进行 DELETE 调用来删除内部密钥库。

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    

    <id> 替换为密钥库的标识。

    有关使用 API 方法的详细指示信息和代码示例,请查看 Hyper Protect Crypto Services Unified Key Orchestrator API 参考文档

下一步