Informationen zum Löschen und Löschen von Schlüsseln
Sie können einen Verschlüsselungsschlüssel und das Schlüsselmaterial löschen, wenn Sie ein Manager Ihrer Hyper Protect Crypto Services-Instanz sind.
Wenn ein Schlüssel nicht mehr benötigt wird, können Sie den Schlüssel löschen und vollständig bereinigen. Diese Aktion vernichtet die Schlüsselinformationen und bewirkt, dass die mit den Schlüsseln verschlüsselten Daten nicht mehr zugänglich sind.
Wenn Sie einen Schlüssel löschen, wird der Schlüssel in den Status Gelöscht versetzt. Innerhalb von 30 Tagen nach dem Löschen kann der Schlüssel noch angezeigt und wiederhergestellt werden. Nach 90 Tagen wird der Schlüssel automatisch bereinigt und Sie können den Schlüssel nicht mehr anzeigen. Die Daten, die zu dem Schlüssel gehören, werden auch permanent aus der Hyper Protect Crypto Services-Instanz entfernt. Wenn Sie einen Schlüssel vor 90 Tagen bereinigen möchten, können Sie dies auch manuell 4 Stunden nach dem Versetzen des Schlüssels in den Status "Gelöscht" tun.
Nachdem ein Schlüssel bereinigt wurde, kann auf die zugehörigen Daten nicht mehr zugegriffen werden. Daher wird nicht empfohlen, Ressourcen in Produktionsumgebungen zu löschen, es sei denn, dies ist unbedingt erforderlich.
In der folgenden Tabelle sind die Zeitrahmen aufgelistet, in denen Sie einen Schlüssel anzeigen, wiederherstellen und bereinigen können, nachdem Sie ihn gelöscht haben.
| Zeit ab Löschung des Schlüssels | Name des Schlüsselstatus | Können die Schlüsseldaten angezeigt/abgerufen werden? | Können sie wiederhergestellt werden? | Kann der Benutzer die Bereinigung einleiten? |
|---|---|---|---|---|
| 1 second–4 Stunden | Gelöscht | Ja | Ja | Nein |
| 4 hours–30 Tage | Gelöscht | Ja | Ja | Ja |
| 30-90 Tage | Gelöscht | Ja | Nein | Ja |
| Nach 90 Tagen | Bereinigt (eigentlich kein Schlüsselstatus) | Nein | Nein | Ja |
Da auf bereinigte Schlüssel nicht mehr zugegriffen werden kann und sie nicht mehr wiederhergestellt werden können, ist Bereinigt im Prinzip kein Schlüsselstatus. Es kann jedoch sinnvoll sein, Bereinigt als Status zu betrachten, da Nichtexistenz Teil des Lebenszyklus eines Schlüssels ist.
In der folgenden Tabelle werden die APIs aufgelistet, die Sie zum Abrufen von Daten verwenden können, die sich auf einen gelöschten Schlüssel beziehen, bevor der Schlüssel bereinigt wird.
| API | Beschreibung |
|---|---|
| Schlüssel abrufen | Rufen Sie Schlüsseldetails ab. |
| Schlüsselmetadaten abrufen | Abrufen von Schlüsselmetadaten. |
| Registrierungen abrufen | Rufen Sie eine Liste der Registrierungen ab, die dem Schlüssel zugeordnet sind. |
Nachdem Sie einen Schlüssel bereinigt haben, erhalten Sie einen Fehler '404 HTTP Not Found', wenn Sie API-Methoden aufrufen, die die Schlüssel-ID eines bereinigten Schlüssels verwenden. Wenn Sie Daten, die einem bereinigten Schlüssel zugeordnet sind, beibehalten müssen, wird empfohlen, die erforderlichen API- oder CLI-Aufrufe zum Abrufen und Speichern dieser Daten in Ihrer eigenen Speichereinheit zu erstellen.
Hinweise, bevor Sie einen Schlüssel löschen und bereinigen
Hyper Protect Crypto Services blockiert das Löschen jedes Schlüssels, der registrierte Cloudressourcen aktiv schützt. Bevor Sie einen Schlüssel löschen, sollten Sie die folgenden Aspekte berücksichtigen:
- Überprüfen Sie die registrierten IBM Ressourcen, die dem Schlüssel zugeordnet sind. Falls erforderlich, können Sie das Löschen eines Schlüssels erzwingen, der eine registrierte Cloudressource schützt. Die Aktion kann jedoch nicht erfolgreich sein, wenn die zugeordnete Ressource aufgrund einer Aufbewahrungsrichtlinienicht gelöscht werden kann. Bei der Richtlinie handelt es sich um eine WORM-Richtlinie (Write-Once-Read-Many), die für die relevante Cloudressource des Kunden eingestellt wird.
- Sie können überprüfen, ob ein Schlüssel über eine Aufbewahrungsrichtlinie verfügt, indem Sie das Feld
preventKeyDeletionder Registrierungsdetails für den Schlüssel prüfen. Anschließend müssen Sie sich an einen Kontoeigner wenden, um die Aufbewahrungsrichtlinie für jede Ressource, die dem Schlüssel zugeordnet ist, zu entfernen, bevor Sie den Schlüssel löschen können. - Überprüfen Sie die Löschberechtigungsrichtlinie des Schlüssels. Standardmäßig erfordern Schlüssel in Hyper Protect Crypto Services nur eine einzige Löschberechtigung durch einen Benutzer mit der Rolle Manager. Wenn jedoch eine Richtlinie für doppelte Autorisierung eingerichtet ist, sind zwei Benutzer mit der Rolle Manager erforderlich, um das Löschen zu genehmigen.
- Stellen Sie sicher, dass Ihnen die Rolle KMS-Schlüssel bereinigen zugewiesen ist, wenn Sie einen Schlüssel manuell löschen möchten. Weitere Informationen zu Servicezugriffsrollen finden Sie unter IAM-Servicezugriffsrollen.
Nächste Schritte
- Informationen zum Löschen von Schlüsseln, für die eine Richtlinie mit einfacher Autorisierung gilt, finden Sie im Abschnitt zum Löschen von Schlüsseln mit einer einfachen Autorisierung.
- Informationen zum Löschen von Schlüsseln, für die eine Richtlinie für doppelte Autorisierung gilt, finden Sie im Abschnitt zum Löschen von Schlüssels mit doppelter Autorisierung.
- Informationen zum manuellen Bereinigen von Schlüsseln finden Sie im Abschnitt zum Manuellen Bereinigen von Schlüsseln.