Excluindo chaves gerenciadas

Você pode excluir suas chaves gerenciadas emUnified Key Orchestrator com a UI ou programaticamente com oUnified Key Orchestrator API.

Ao excluir uma chave gerenciada, a chave deverá ser excluída e desvinculada de todos os armazenamentos de chaves, e todos os materiais da chave e os metadados serão destruídos permanentemente.

Excluindo chaves gerenciadas com a IU

Para excluir uma chave no estado Ativo, você precisa primeiro desativar a chave e, em seguida, destruir a chave e removê-la do cofre.

Para excluir uma chave no estado Pré-ativo ou Desativado, você só precisa destruir a chave e removê-la do cofre.

Para obter mais informações sobre os estados da chave e transições, consulte Monitorando o ciclo de vida das chaves de criptografia no Unified Key Orchestrator.

Siga estas etapas para concluir o processo:

  1. Faça login na instância Hyper Protect Crypto Services.

  2. Clique em Chaves gerenciadas na navegação para visualizar todas as chaves disponíveis.

  3. Se a chave gerenciada que você deseja excluir estiver no estado Ativo, clique no ícone AçõesÍcone de ações e escolha Desativado para desativar a chave primeiro.

    Ao alterar a chave Ativa para o estado Desativado, a chave e todas as suas versões são excluídas e desvinculadas de todos os armazenamentos de chaves e não ficam acessíveis a todos os recursos associados e seus dados. Certise-se de abrir o ladrilho de confirmação para verificar todos os recursos associados antes de continuar. No entanto, ainda é possível reativar a chave para estar acessível aos recursos novamente.

  4. Para destruir uma chave Pré-ativa ou Desativada, clique no ícone AçõesÍcone de ações e escolha Destruído.

  5. Clique em Destruir chave para confirmar. A chave será primeiro a destruição pendente e, em seguida, destruída após o término do período pendente.

    Depois de mover uma chave do estado Desativado para Destruído, a chave primeiro estará pendente na destruição por um período definido pelas políticas de destruição dos provedores de nuvem externos Não é possível cancelar a destruição pendente usando a UI ou a API do Unified Key Orchestrator. No entanto, ainda é possível fazer isso por meio dos armazenamentos de chaves de terceiros nos quais as chaves são criadas

    Para quaisquer chaves de destruição pendentes, um sinalizador pending é exibido no cartão de chave correspondente ou na lista de chaves Quando você passa o mouse sobre a sinalização pending, é possível ver a data em que ela encerrará o estado pendente Consulte a tabela a seguir para obter políticas de destruição detalhadas de armazenamentos de chaves

    Tabela 1. Políticas de destruição de chave
    Tipo de keystore Política de destruição de chave pendente Período pendente customizável no lado do provedor em nuvem externo?. (Sim/Não)
    Keystore da AWS 7 dias Não
    Azure Key Vault 90 dias True
    Keystore do Google Cloud KMS 30 dias True
    IBM Cloud keystore do KMS 30 dias Não
    Key Protect 30 dias Não

    Quando o período de destruição pendente terminar, a chave será movida automaticamente para o estado destruído e não poderá mais ser restaurada. Para chaves armazenadas nos keystores do KMS IBM Cloud, as chaves serão limpas automaticamente em 60 dias após o término do período de destruição pendente.

  6. Após o término do período de destruição pendente, será possível excluir a chave e os metadados da área segura clicando no ícone de Ações ícone de Ações e escolher Remover da área segura.

    Esta ação exclui proativamente a chave gerenciada. Após uma chave ser removida da área segura, os metadados de chave associados são removidos permanentemente.

A chave gerenciada foi excluída e desvinculada de todos os armazenamentos de chaves. Todos os principais materiais e metadados foram eliminados.

Excluindo chaves gerenciadas com a API

Para excluir uma chave gerenciada por meio da API, siga estas etapas:

  1. Recupere suas credenciais de serviço e autenticação para trabalhar com chaves no serviço.

  2. Exclua uma chave gerenciada, fazendo uma chamada de DELETE para o terminal a seguir.

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>
    
    

    Substitua <id> pelo ID de sua chave gerenciada.

    Para obter instruções detalhadas e exemplos de código sobre como usar o método API, confira o Hyper Protect Crypto ServicesUnified Key Orchestrator Documento de referência da API.

O que vem a seguir