Excluindo chaves gerenciadas
Você pode excluir suas chaves gerenciadas emUnified Key Orchestrator com a UI ou programaticamente com oUnified Key Orchestrator API.
Ao excluir uma chave gerenciada, a chave deverá ser excluída e desvinculada de todos os armazenamentos de chaves, e todos os materiais da chave e os metadados serão destruídos permanentemente.
Excluindo chaves gerenciadas com a IU
Para excluir uma chave no estado Ativo, você precisa primeiro desativar a chave e, em seguida, destruir a chave e removê-la do cofre.
Para excluir uma chave no estado Pré-ativo ou Desativado, você só precisa destruir a chave e removê-la do cofre.
Para obter mais informações sobre os estados da chave e transições, consulte Monitorando o ciclo de vida das chaves de criptografia no Unified Key Orchestrator.
Siga estas etapas para concluir o processo:
-
Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.
-
Se a chave gerenciada que você deseja excluir estiver no estado Ativo, clique no ícone Ações
e escolha Desativado para desativar a chave primeiro.
Ao alterar a chave Ativa para o estado Desativado, a chave e todas as suas versões são excluídas e desvinculadas de todos os armazenamentos de chaves e não ficam acessíveis a todos os recursos associados e seus dados. Certise-se de abrir o ladrilho de confirmação para verificar todos os recursos associados antes de continuar. No entanto, ainda é possível reativar a chave para estar acessível aos recursos novamente.
-
Para destruir uma chave Pré-ativa ou Desativada, clique no ícone Ações
e escolha Destruído.
-
Clique em Destruir chave para confirmar. A chave será primeiro a destruição pendente e, em seguida, destruída após o término do período pendente.
Depois de mover uma chave do estado Desativado para Destruído, a chave primeiro estará pendente na destruição por um período definido pelas políticas de destruição dos provedores de nuvem externos Não é possível cancelar a destruição pendente usando a UI ou a API do Unified Key Orchestrator. No entanto, ainda é possível fazer isso por meio dos armazenamentos de chaves de terceiros nos quais as chaves são criadas
Para quaisquer chaves de destruição pendentes, um sinalizador
pendingé exibido no cartão de chave correspondente ou na lista de chaves Quando você passa o mouse sobre a sinalizaçãopending, é possível ver a data em que ela encerrará o estado pendente Consulte a tabela a seguir para obter políticas de destruição detalhadas de armazenamentos de chavesTabela 1. Políticas de destruição de chave Tipo de keystore Política de destruição de chave pendente Período pendente customizável no lado do provedor em nuvem externo?. (Sim/Não) Keystore da AWS 7 dias Não Azure Key Vault 90 dias True Keystore do Google Cloud KMS 30 dias True IBM Cloud keystore do KMS 30 dias Não Key Protect 30 dias Não Quando o período de destruição pendente terminar, a chave será movida automaticamente para o estado destruído e não poderá mais ser restaurada. Para chaves armazenadas nos keystores do KMS IBM Cloud, as chaves serão limpas automaticamente em 60 dias após o término do período de destruição pendente.
-
Após o término do período de destruição pendente, será possível excluir a chave e os metadados da área segura clicando no ícone de Ações
e escolher Remover da área segura.
Esta ação exclui proativamente a chave gerenciada. Após uma chave ser removida da área segura, os metadados de chave associados são removidos permanentemente.
A chave gerenciada foi excluída e desvinculada de todos os armazenamentos de chaves. Todos os principais materiais e metadados foram eliminados.
Excluindo chaves gerenciadas com a API
Para excluir uma chave gerenciada por meio da API, siga estas etapas:
-
Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.
-
Exclua uma chave gerenciada, fazendo uma chamada de
DELETEpara o terminal a seguir.https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>Substitua
<id>pelo ID de sua chave gerenciada.Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.
O que vem a seguir
-
Para descobrir instruções sobre a criação de uma chave gerenciada, confira Criando chaves gerenciadas.
-
Para descobrir como excluir um keystore interno, confira Excluindo keystores internos.
-
Para descobrir como excluir uma área segura, confira Excluindo áreas seguras.