Supresión de claves gestionadas

Puede suprimir las claves gestionadas en Unified Key Orchestrator con la interfaz de usuario o mediante programación con la API Unified Key Orchestrator.

Cuando suprime una clave gestionada, la clave debe suprimirse y desenlazarse de todos los almacenes de claves, y todos los materiales de claves y los metadatos se destruyen de forma permanente.

Supresión de claves gestionadas con la interfaz de usuario

Para suprimir una clave en estado Activo, primero debe desactivar la clave y, a continuación, destruirla y eliminarla de la caja fuerte.

Para suprimir una clave en estado Preactivo o Desactivado, sólo necesita destruir la clave y, a continuación, eliminarla de la caja fuerte.

Para obtener más información sobre los estados y las transiciones de claves, consulte Supervisión del ciclo de vida de las claves de cifrado en Unified Key Orchestrator.

Siga estos pasos para completar el proceso:

  1. Inicie sesión en la instancia de Hyper Protect Crypto Services.

  2. Pulse Claves gestionadas en la navegación para ver todas las claves disponibles.

  3. Si la clave gestionada que desea suprimir está en estado Activo, pulse el icono Acciones icono Acciones y elija Desactivado para desactivar primero la clave.

    Cuando cambia la clave Activa al estado Desactivado, la clave y todas sus versiones se suprimen y se desenlazan de todos los almacenes de claves, y no son accesibles para todos los recursos asociados y sus datos. Asegúrese de que abre el mosaico de confirmación para comprobar todos los recursos asociados antes de continuar. De todos modos, puede reactivar la clave para que vuelva a estar accesible para los recursos.

  4. Para destruir una tecla Preactiva o Desactivada, pulse el icono Acciones icono Acciones y elija Destruido.

  5. Pulse Destruir clave para confirmar. La clave estará primero pendiente de destrucción y luego destruida después de que termine el período pendiente.

    Después de mover una clave del estado Desactivado a Destruido, la clave estará primero pendiente de destrucción durante un periodo de tiempo definido por las políticas de destrucción de los proveedores de nube externos. No puede cancelar la destrucción pendiente utilizando la interfaz de usuario o la API de Unified Key Orchestrator. Sin embargo, todavía puede hacerlo a través de los almacenes de claves de terceros en los que se crean las claves.

    Para las claves de destrucción pendientes, se muestra un distintivo pending en la tarjeta de claves correspondiente o en la lista de claves. Al pasar el cursor por encima del distintivo pending, puede ver la fecha en la que finalizará el estado pendiente. Consulte la tabla siguiente para ver las políticas de destrucción detalladas de los almacenes de claves.

    Tabla 1. Políticas de destrucción de claves
    Tipo de almacén de claves Política de clave pendiente de destrucción ¿Periodo pendiente personalizable en el lado del proveedor de nube externo? (Sí/No)
    Almacén de claves AWS 7 días No
    Caja fuerte de claves de Azure 90 días
    Almacén de claves KMS de Google Cloud 30 días
    Almacén de claves KMS IBM Cloud 30 días No
    Key Protect 30 días No

    Cuando finalice el periodo de destrucción pendiente, la clave se moverá automáticamente al estado Destruido y ya no se podrá restaurar. Para las claves almacenadas en los almacenes de claves KMS IBM Cloud, las claves se depurarán automáticamente en 60 días después de que finalice el periodo de destrucción pendiente.

  6. Una vez finalizado el periodo de destrucción pendiente, puede suprimir la clave y los metadatos de la caja fuerte pulsando el icono Acciones icono Acciones y elija Eliminar de la caja fuerte.

    Esta acción suprime de forma proactiva la clave gestionada. Después de eliminar una clave de la caja fuerte, los metadatos de clave asociados se eliminan de forma permanente.

La clave gestionada se ha suprimido y desenlazado de todos los almacenes de claves. Se han depurado todos los materiales y metadatos clave.

Supresión de claves gestionadas con la API

Para suprimir una clave gestionada a través de la API, siga estos pasos:

  1. Recupere sus credenciales de servicio y de autenticación para trabajar con claves en el servicio.

  2. Suprima una clave gestionada haciendo una llamada de DELETE al punto final siguiente.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>
    
    

    Sustituya <id> por el ID de la clave gestionada.

    Para obtener instrucciones detalladas y ejemplos de código sobre cómo utilizar el método de API, consulte la documentación de referencia de API deHyper Protect Crypto Services Unified Key Orchestrator.

Qué hacer a continuación