Warum lässt sich eine initialisierte Serviceinstanz nicht löschen?

Wenn Sie eine initialisierte Serviceinstanz löschen, empfangen Sie einen Fehler.

Sie empfangen möglicherweise eine Fehlernachricht ähnlich der folgenden:

FAILED Error Code: RC-ServiceBrokerErrorResponse Message: Service Broker returned error status code 409

Die Fehler können folgende Ursachen haben:

  • Sie haben keine Rootschlüssel mit dem Standardplan oder verwaltete Schlüssel mit dem Unified Key Orchestrator-Plan gelöscht.
  • Sie haben die initialisierte Serviceinstanz nicht bereinigt (mit Nullen aufgefüllt), bevor Sie die Instanz gelöscht haben.

Die folgenden Anweisungen können Ihnen bei der Lösung der Probleme helfen:

  • Wenn Sie Rootschlüssel mit dem Standardplan oder verwaltete Schlüssel mit dem Plan Unified Key Orchestrator gelöscht haben, führen Sie die folgenden Befehle aus:

    Wenn Sie die initialisierte Serviceinstanz vor dem Löschen von Schlüsseln mit Nullen überschrieben haben, können Sie nur die IBM Cloud-Befehlszeilenschnittstelle (CLI) oder -API zum Löschen von Schlüsseln verwenden.

    • Für Rootschlüssel:
      ibmcloud kp key delete KEY_ID_OR_ALIAS
              -i, --instance-id INSTANCE_ID
          [--key-ring          KEY_RING_ID]
          [-f, --force]
          [-o, --output      OUTPUT]
      
    • Für verwaltete Schlüssel:
      ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
      
  • Wenn Sie die initialisierte Serviceinstanz nicht gelöscht (auf null gesetzt) haben, hängt die Prozedur von der Methode ab, die Sie zum Initialisieren der Serviceinstanz verwenden.

    • Wenn Sie Ihre Serviceinstanz über das CLI-Plug-in IBM Cloud Trusted Key Entry (TKE) initialisiert haben, führen Sie den folgenden Befehl aus, bevor Sie die Instanz löschen:
    ibmcloud tke cryptounit-zeroize
    
    • Wenn Sie Ihre Serviceinstanz über die TKE-Anwendung initialisiert haben, wählen Sie in der Benutzerschnittstelle der Anwendung Impressum-Modus > Verschlüsselungseinheit mit Nullen auffüllen aus.

    Nachdem Sie die Verschlüsselungseinheit auf null gesetzt haben, werden die Signaturschlüssel des Administrators und der Masterschlüssel aus der Verschlüsselungseinheit gelöscht. Dies bedeutet, dass Sie nicht auf Rootschlüssel oder Standardschlüssel zugreifen können, die durch den Masterschlüssel geschützt sind. Auf Ressourcen, die den Rootschlüsseln zugeordnet sind, wie z. B. Immutable Object Storage, kann nicht zugegriffen werden.