刪除內部金鑰儲存庫
您可以使用使用者介面或以程式化方式使用 Unified Key Orchestrator API 來刪除 Unified Key Orchestrator 中的內部金鑰儲存庫。 在您刪除內部金鑰儲存庫之後,會在此金鑰儲存庫中取消啟動所有受管理金鑰,並解除鏈結相關聯的資源。
若要刪除內部金鑰儲存庫,請先在此金鑰儲存庫中 刪除所有已啟動的金鑰。 金鑰 meta 資料會在金鑰儲存庫中保留 90 天,然後才會自動移除。 只有在移除金鑰 meta 資料之後,才能刪除金鑰儲存庫。 如果您要立即刪除金鑰儲存庫,請在毀損金鑰之後 4 小時內 使用 KMS API 手動移除所有金鑰 meta 資料。 請確定您已獲指派 KMS 金鑰清除 角色。 如需角色的相關資訊,請參閱 管理使用者存取權。 不過,如果金鑰儲存庫仍在任何金鑰範本的配送清單中,您仍然可以刪除金鑰儲存庫。
使用使用者介面刪除內部金鑰儲存庫
若要使用 UI 刪除內部金鑰庫,請完成下列步驟:
- 登入 Hyper Protect Crypto Services 實例。
- 從導覽中按一下 金鑰儲存庫,以檢視所有可用的金鑰儲存庫。
- 按一下要刪除的金鑰庫。 顯示側面板。
- 按一下 刪除,以刪除金鑰儲存庫及所有 meta 資料。
- 點選刪除金鑰庫以確認刪除。
已刪除內部金鑰儲存庫,已取消啟動所有受管理金鑰並解除鏈結金鑰範本。 您將無法再存取與金鑰儲存庫相關聯的任何 meta 資料。
使用 API 刪除內部金鑰儲存庫
若要透過 API 來刪除內部金鑰儲存庫,請遵循下列步驟:
-
對下列端點發出
DELETE呼叫,以刪除內部金鑰儲存庫。https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>代替
<id>與您的金鑰庫的 ID。如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件。
下一步
-
若要找出新增金鑰儲存庫的指示,請參閱 建立內部金鑰儲存庫 或 連接至外部金鑰儲存庫。
-
若要找出編輯內部金鑰儲存庫的指示,請參閱 編輯內部金鑰儲存庫。
-
若要瞭解如何刪除儲存庫,請參閱 刪除儲存庫。