中斷與外部金鑰儲存庫的連線

您可以從 IBM Cloud®上服務實例外部的金鑰儲存庫,或從其他雲端提供者 (例如 Microsoft Azure Key Vault、Amazon Web Services (AWS) 金鑰管理服務 (KMS) 及 Google Cloud KMS) 中斷連線。 切斷與外部金鑰儲存庫的連線之後,會解除鏈結此金鑰儲存庫中的所有受管理金鑰,且無法存取受管理資源。

如果您想要切斷與外部金鑰儲存庫的連線,請先刪除此金鑰儲存庫中的所有作用中金鑰。 換句話說,以這個金鑰儲存庫作為目標的所有金鑰都處於「預先作用中」或「已毀損」狀態。 如需刪除金鑰的相關資訊,請參閱 刪除受管理金鑰。 不過,如果金鑰儲存庫仍在任何金鑰範本的發佈清單中,您仍然可以切斷金鑰儲存庫的連線。

使用使用者介面中斷與外部金鑰儲存庫的連線

如果要使用使用者介面來切斷外部金鑰儲存庫的連線,請完成下列步驟:

  1. 登入 Hyper Protect Crypto Services 實例
  2. 從導覽中按一下 金鑰儲存庫,以檢視所有可用的金鑰儲存庫。
  3. 按一下要斷開連線的金鑰庫。 即會顯示「詳細資料」側邊畫面。
  4. 按一下 切斷連線,切斷金鑰儲存庫的連線,並將它從金鑰儲存庫清單中移除。
  5. 按一下 中斷金鑰儲存庫連線 以確認。

外部金鑰儲存庫已與所有未鏈結的受管理金鑰及金鑰範本中斷連線。 您將無法再存取與金鑰儲存庫相關聯的任何 meta 資料。

在切斷與外部金鑰儲存庫的連線之後,您可以隨時重新連接至金鑰儲存庫。 如需相關指示,請參閱 連接至外部金鑰儲存庫

使用 API 中斷與外部金鑰儲存庫的連線

若要透過 API 中斷與外部金鑰儲存庫的連線,請遵循下列步驟:

  1. 檢索您的服務和驗證憑證以使用服務中的金鑰庫

  2. 透過對下列端點發出 DELETE 呼叫,中斷與外部金鑰儲存庫的連線。

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>
    
    

    代替 <id> 與您的金鑰庫的 ID。

    如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件

下一步