中斷與外部金鑰儲存庫的連線
您可以從 IBM Cloud®上服務實例外部的金鑰儲存庫,或從其他雲端提供者 (例如 Microsoft Azure Key Vault、Amazon Web Services (AWS) 金鑰管理服務 (KMS) 及 Google Cloud KMS) 中斷連線。 切斷與外部金鑰儲存庫的連線之後,會解除鏈結此金鑰儲存庫中的所有受管理金鑰,且無法存取受管理資源。
如果您想要切斷與外部金鑰儲存庫的連線,請先刪除此金鑰儲存庫中的所有作用中金鑰。 換句話說,以這個金鑰儲存庫作為目標的所有金鑰都處於「預先作用中」或「已毀損」狀態。 如需刪除金鑰的相關資訊,請參閱 刪除受管理金鑰。 不過,如果金鑰儲存庫仍在任何金鑰範本的發佈清單中,您仍然可以切斷金鑰儲存庫的連線。
使用使用者介面中斷與外部金鑰儲存庫的連線
如果要使用使用者介面來切斷外部金鑰儲存庫的連線,請完成下列步驟:
- 登入 Hyper Protect Crypto Services 實例。
- 從導覽中按一下 金鑰儲存庫,以檢視所有可用的金鑰儲存庫。
- 按一下要斷開連線的金鑰庫。 即會顯示「詳細資料」側邊畫面。
- 按一下 切斷連線,切斷金鑰儲存庫的連線,並將它從金鑰儲存庫清單中移除。
- 按一下 中斷金鑰儲存庫連線 以確認。
外部金鑰儲存庫已與所有未鏈結的受管理金鑰及金鑰範本中斷連線。 您將無法再存取與金鑰儲存庫相關聯的任何 meta 資料。
在切斷與外部金鑰儲存庫的連線之後,您可以隨時重新連接至金鑰儲存庫。 如需相關指示,請參閱 連接至外部金鑰儲存庫。
使用 API 中斷與外部金鑰儲存庫的連線
若要透過 API 中斷與外部金鑰儲存庫的連線,請遵循下列步驟:
-
透過對下列端點發出
DELETE呼叫,中斷與外部金鑰儲存庫的連線。https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>代替
<id>與您的金鑰庫的 ID。如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件。
下一步
-
若要瞭解如何更新外部金鑰儲存庫的連線,請參閱 編輯外部金鑰儲存庫的連線。
-
若要找出新增金鑰儲存庫的指示,請參閱 建立內部金鑰儲存庫 或 連接至外部金鑰儲存庫。
-
若要瞭解如何刪除儲存庫,請參閱 刪除儲存庫。