¿Por qué no puedo suprimir una instancia de servicio inicializada?

Obtiene un error al suprimir una instancia de servicio inicializada.

Es posible que reciba un error parecido al siguiente:

FAILED Error Code: RC-ServiceBrokerErrorResponse Message: Service Broker returned error status code 409

Los motivos siguientes pueden generar errores:

  • No ha suprimido las claves raíz con el plan estándar o las claves gestionadas con el plan Unified Key Orchestrator.
  • No ha borrado (puesto a cero) la instancia de servicio inicializada antes de suprimir la instancia.

Las instrucciones siguientes pueden ayudarle a resolver los problemas:

  • Si no ha suprimido las claves raíz con el plan estándar o las claves gestionadas con el plan Unified Key Orchestrator, ejecute los mandatos siguientes:

    Si ha puesto a cero la instancia de servicio inicializada antes de suprimir claves, solo puede utilizar la interfaz de línea de mandatos (CLI) o la API IBM Cloud para suprimir claves.

    • Para claves raíz:
      ibmcloud kp key delete KEY_ID_OR_ALIAS
              -i, --instance-id INSTANCE_ID
          [--key-ring          KEY_RING_ID]
          [-f, --force]
          [-o, --output      OUTPUT]
      
    • Para claves gestionadas:
      ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
      
  • Si no ha borrado (puesto a cero) la instancia de servicio inicializada, el procedimiento varía en función del método que utilice para inicializar la instancia de servicio.

    • Si ha inicializado la instancia de servicio a través del plugin de CLI de IBM Cloud Trusted Key Entry (TKE), ejecute el mandato siguiente antes de suprimir la instancia:
    ibmcloud tke cryptounit-zeroize
    
    • Si ha inicializado la instancia de servicio a través de la aplicación TKE, en la interfaz de usuario de la aplicación, seleccione Modalidad de impresión > Poner a cero las unidades criptográficas.

    Después de poner a cero la unidad criptográfica, las claves de firma del administrador y la clave maestra se borran de la unidad criptográfica, lo que significa que no puede acceder a ninguna clave raíz o clave estándar que esté protegida por la clave maestra. No se puede acceder a los recursos asociados con las claves raíz como, por ejemplo, Inmutable Object Storage.