刪除內部金鑰儲存庫

您可以使用使用者介面或以程式化方式使用 Unified Key Orchestrator API 來刪除 Unified Key Orchestrator 中的內部金鑰儲存庫。 在您刪除內部金鑰儲存庫之後,會在此金鑰儲存庫中取消啟動所有受管理金鑰,並解除鏈結相關聯的資源。

若要刪除內部金鑰儲存庫,請先在此金鑰儲存庫中 刪除所有已啟動的金鑰。 金鑰 meta 資料會在金鑰儲存庫中保留 90 天,然後才會自動移除。 只有在移除金鑰 meta 資料之後,才能刪除金鑰儲存庫。 如果您要立即刪除金鑰儲存庫,請在毀損金鑰之後 4 小時內 使用 KMS API 手動移除所有金鑰 meta 資料。 請確定您已獲指派 KMS 金鑰清除 角色。 如需角色的相關資訊,請參閱 管理使用者存取權。 不過,如果金鑰儲存庫仍在任何金鑰範本的配送清單中,您仍然可以刪除金鑰儲存庫。

使用使用者介面刪除內部金鑰儲存庫

若要使用 UI 刪除內部金鑰庫,請完成下列步驟:

  1. 登入 Hyper Protect Crypto Services 實例
  2. 從導覽中按一下 金鑰儲存庫,以檢視所有可用的金鑰儲存庫。
  3. 按一下要刪除的金鑰庫。 顯示側面板。
  4. 按一下 刪除,以刪除金鑰儲存庫及所有 meta 資料。
  5. 點選刪除金鑰庫以確認刪除。

已刪除內部金鑰儲存庫,已取消啟動所有受管理金鑰並解除鏈結金鑰範本。 您將無法再存取與金鑰儲存庫相關聯的任何 meta 資料。

使用 API 刪除內部金鑰儲存庫

若要透過 API 來刪除內部金鑰儲存庫,請遵循下列步驟:

  1. 檢索您的服務和驗證憑證以使用服務中的金鑰庫

  2. 對下列端點發出 DELETE 呼叫,以刪除內部金鑰儲存庫。

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    

    代替 <id> 與您的金鑰庫的 ID。

    如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件

下一步