与外部密钥库断开连接
您可以从 IBM Cloud®上服务实例外部的密钥库断开连接,也可以从其他云提供者断开连接,例如 Microsoft Azure Key Vault,Amazon Web Services (AWS) Key Management Service (KMS) 和 Google Cloud KMS。 从外部密钥库断开连接后,此密钥库中的所有受管密钥都将取消链接,并且受管资源不可访问。
如果要与外部密钥库断开连接,请首先删除此密钥库中的所有活动密钥。 换言之,将此密钥库作为目标的所有密钥都处于“预活动”或“已破坏”状态。 有关删除密钥的更多信息,请参阅 删除受管密钥。 但是,如果密钥库仍在任何密钥模板的分发列表中,那么您仍可以断开密钥库的连接。
使用 UI 与外部密钥库断开连接
要使用 UI 从外部密钥库断开连接,请完成以下步骤:
- 登录到 Hyper Protect Crypto Services 实例。
- 从导航中单击 密钥库 以查看所有可用的密钥库。
- 单击要断开连接的密钥库。 这样会显示“详细信息”侧面板。
- 单击 断开连接 以断开密钥库的连接,并将其从密钥库列表中除去。
- 单击 断开密钥库连接 以确认。
外部密钥库已与所有未链接的受管密钥和密钥模板断开连接。 您将不再能够访问与密钥库关联的任何元数据。
从外部密钥库断开连接后,可以随时重新连接到密钥库。 有关更多指示信息,请参阅 连接到外部密钥库。
使用 API 与外部密钥库断开连接
要通过 API 与外部密钥库断开连接,请执行以下步骤:
-
通过对以下端点进行
DELETE调用,从外部密钥库断开连接。https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>代替
<id>使用您的密钥库的 ID。有关使用 API 方法的详细指示信息和代码示例,请查看 Hyper Protect Crypto Services Unified Key Orchestrator API 参考文档。
下一步
-
要了解如何更新与外部密钥库的连接,请查看 编辑与外部密钥库的连接。
-
要了解如何删除保险库文件,请查看 删除保险库文件。