刪除受管理金鑰

您可以使用使用者介面在 Unified Key Orchestrator 中刪除受管理金鑰,或以程式化方式使用 Unified Key Orchestrator API 來刪除受管理金鑰。

當您刪除託管金鑰時,該金鑰將被刪除並取消與所有金鑰庫的鏈接,並且所有金鑰材料和元資料將永久銷毀。

使用使用者介面刪除受管理金鑰

若要刪除處於「作用中」狀態的金鑰,您需要先取消啟動金鑰,然後毀損金鑰並從儲存庫中移除它。

若要刪除處於「預先作用中」或「已停用」狀態的金鑰,您只需要毀損金鑰,然後將它從儲存庫中移除。

如需金鑰狀態及轉移的相關資訊,請參閱 在 Unified Key Orchestrator

請遵循下列步驟來完成程序:

  1. 登入 Hyper Protect Crypto Services 實例

  2. 從導覽中按一下 受管理金鑰,以檢視所有可用的金鑰。

  3. 如果您要刪除的受管理金鑰處於「作用中」狀態,請按一下「動作」圖示 「動作」圖示,然後選擇 已停用 以先取消啟動金鑰。

    當您將活動金鑰變更為已停用狀態時,該金鑰及其所有版本都將被刪除並與所有金鑰庫取消鏈接,並且所有關聯的資源及其資料都無法存取。 在繼續之前,請確定您已開啟確認磚來檢查所有相關聯的資源。 然而,您仍然可以重新啟動該金鑰,以便資源可以再次存取它。

  4. 若要毀損「預先作用中」或「已停用」金鑰,請按一下「動作」圖示 「動作」圖示,然後選擇 已毀損

  5. 按一下 毀損金鑰 以確認。 鑰匙將首先待銷燬,然後在待銷燬期結束後銷燬。

    將金鑰從「已停用」狀態移至「已毀損」狀態之後,在外部雲端提供者的毀損原則所定義的時段內,金鑰會先擱置毀損。 您無法使用 Unified Key Orchestrator 使用者介面或 API 來取消擱置毀損。 不過,您仍然可以透過在其中建立金鑰的協力廠商金鑰儲存庫來執行此動作。

    對於任何擱置毀損金鑰,pending 旗標會顯示在對應的金鑰卡或金鑰清單中。 當您將游標移至 pending 旗標上方時,您可以看到它將結束擱置狀態的日期。 如需金鑰儲存庫的詳細毀損原則,請參閱下表。

    表 1. 主要毀損原則
    金鑰儲存庫類型 主要擱置毀損原則 外部雲端提供者端的擱置期間可自訂? (是/否)
    AWS 金鑰儲存庫 7 天
    Azure 金鑰儲存庫 90 天 True
    Google Cloud KMS 金鑰儲存庫 30 天 True
    IBM Cloud KMS 金鑰儲存庫 30 天
    Key Protect 30 天

    當擱置毀損期間結束時,金鑰會自動移至「已毀損」狀態,且無法再還原。 對於儲存在 IBM Cloud KMS 金鑰儲存庫中的金鑰,將在擱置毀損期間結束後 60 天內自動清除金鑰。

  6. 在擱置毀損期間結束之後,您可以按一下「動作」圖示 「動作」圖示,並選擇 從儲存庫中移除,以從儲存庫中刪除金鑰和 meta 資料。

    此動作會主動刪除受管理金鑰。 從儲存庫中移除金鑰之後,會永久移除相關聯的金鑰 meta 資料。

已從所有金鑰儲存庫刪除並解除鏈結受管理金鑰。 已清除所有主要資料及 meta 資料。

使用 API 刪除託管金鑰

若要透過 API 刪除受管理金鑰,請遵循下列步驟:

  1. 擷取服務及鑑別認證以在服務中使用金鑰

  2. 透過建立刪除託管金鑰 DELETE 調用以下端點。

    https://<instance_ID>.uko.<region>.hs-crypto.appdomain.cloud/api/v4/managed_keys/<id>
    
    

    <id> 取代為受管理金鑰的 ID。

    如需使用 API 方法的詳細指示及程式碼範例,請參閱 Hyper Protect Crypto Services Unified Key Orchestrator API 參考資料文件

下一步