Eliminazione di keystore interni
Puoi eliminare i keystore interni nell'API Unified Key Orchestrator con l'IU o in modo programmatico con l'API Unified Key Orchestrator. Dopo aver eliminato un keystore interno, tutte le chiavi gestite vengono disattivate in questo keystore e le risorse associate vengono scollegate.
Per eliminare un keystore interno, eliminare prima tutte le chiavi attivate in questo keystore. I metadati chiave rimangono nel keystore per 90 giorni prima di essere rimossi automaticamente. È possibile eliminare il keystore solo dopo la rimozione dei metadati della chiave. Se vuoi eliminare immediatamente il keystore, rimuovi manualmente tutti i metadati della chiave utilizzando l'API KMS in 4 ore dopo aver eliminato la chiave. Assicurati di avere il ruolo Eliminazione chiave KMS assegnato. Per ulteriori informazioni sui ruoli, vedi Gestione dell'accesso utente. Tuttavia, se il keystore è ancora nell'elenco di distribuzione di qualsiasi modello di chiave, è ancora possibile eliminare il keystore.
Eliminazione di keystore interni con l'interfaccia utente
Per eliminare un keystore interno utilizzando l'interfaccia utente, completare la seguente procedura:
- Accedi all'istanza Hyper Protect Crypto Services.
- Fare clic su Keystore dalla navigazione per visualizzare tutti i keystore disponibili.
- Fare clic sul keystore che si desidera eliminare. Viene visualizzato il pannello laterale.
- Fare clic su Elimina per eliminare il keystore e tutti i metadati.
- Fare clic su Elimina keystore per confermare l'eliminazione.
Il keystore interno è stato eliminato con tutte le chiavi gestite disattivate e i modelli di chiavi scollegati. Non sarà più possibile accedere ai metadati associati al keystore.
Eliminazione dei keystore interni con l'API
Per eliminare un keystore interno tramite l'API, seguire queste istruzioni:
-
Richiama le tue credenziali di servizio e autenticazione per lavorare con i keystore nel servizio.
-
Eliminare un keystore interno effettuando una chiamata
DELETEal seguente endpoint.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/keystores/<id>Sostituire
<id>con l'ID del keystore.Per istruzioni dettagliate ed esempi di codice sull'uso del metodo API, consulta la documentazione di riferimento APIHyper Protect Crypto Services Unified Key Orchestrator.
Operazioni successive
-
Per istruzioni sull'aggiunta di un keystore, selezionare Creazione di keystore interni o Connessione a keystore esterni.
-
Per istruzioni sulla modifica di un keystore interno, selezionare Modifica keystore interni.
-
Per scoprire come eliminare un vault, consulta Eliminazione di vault.