与外部密钥库断开连接

您可以从 IBM Cloud®上服务实例外部的密钥库断开连接,也可以从其他云提供者断开连接,例如 Microsoft Azure Key Vault,Amazon Web Services (AWS) Key Management Service (KMS) 和 Google Cloud KMS。 从外部密钥库断开连接后,此密钥库中的所有受管密钥都将取消链接,并且受管资源不可访问。

如果要与外部密钥库断开连接,请首先删除此密钥库中的所有活动密钥。 换言之,将此密钥库作为目标的所有密钥都处于“预活动”或“已破坏”状态。 有关删除密钥的更多信息,请参阅 删除受管密钥。 但是,如果密钥库仍在任何密钥模板的分发列表中,那么您仍可以断开密钥库的连接。

使用 UI 与外部密钥库断开连接

要使用 UI 从外部密钥库断开连接,请完成以下步骤:

  1. 登录到 Hyper Protect Crypto Services 实例
  2. 从导航中单击 密钥库 以查看所有可用的密钥库。
  3. 单击要断开连接的密钥库。 这样会显示“详细信息”侧面板。
  4. 单击 断开连接 以断开密钥库的连接,并将其从密钥库列表中除去。
  5. 单击 断开密钥库连接 以确认。

外部密钥库已与所有未链接的受管密钥和密钥模板断开连接。 您将不再能够访问与密钥库关联的任何元数据。

从外部密钥库断开连接后,可以随时重新连接到密钥库。 有关更多指示信息,请参阅 连接到外部密钥库

使用 API 与外部密钥库断开连接

要通过 API 与外部密钥库断开连接,请执行以下步骤:

  1. 检索您的服务和身份验证凭据,以便使用服务中的密钥库

  2. 通过对以下端点进行 DELETE 调用,从外部密钥库断开连接。

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    
    

    代替 <id> 使用您的密钥库的 ID。

    有关使用 API 方法的详细指示信息和代码示例,请查看 Hyper Protect Crypto Services Unified Key Orchestrator API 参考文档

下一步