¿Por qué no puedo suprimir una instancia de servicio inicializada?
Obtiene un error al suprimir una instancia de servicio inicializada.
Es posible que reciba un error parecido al siguiente:
FAILED Error Code: RC-ServiceBrokerErrorResponse Message: Service Broker returned error status code 409
Los motivos siguientes pueden generar errores:
- No ha suprimido las claves raíz con el plan estándar o las claves gestionadas con el plan Unified Key Orchestrator.
- No ha borrado (puesto a cero) la instancia de servicio inicializada antes de suprimir la instancia.
Las instrucciones siguientes pueden ayudarle a resolver los problemas:
-
Si no ha suprimido las claves raíz con el plan estándar o las claves gestionadas con el plan Unified Key Orchestrator, ejecute los mandatos siguientes:
Si ha puesto a cero la instancia de servicio inicializada antes de suprimir claves, solo puede utilizar la interfaz de línea de mandatos (CLI) o la API IBM Cloud para suprimir claves.
- Para claves raíz:
ibmcloud kp key delete KEY_ID_OR_ALIAS -i, --instance-id INSTANCE_ID [--key-ring KEY_RING_ID] [-f, --force] [-o, --output OUTPUT] - Para claves gestionadas:
ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
- Para claves raíz:
-
Si no ha borrado (puesto a cero) la instancia de servicio inicializada, el procedimiento varía en función del método que utilice para inicializar la instancia de servicio.
- Si ha inicializado la instancia de servicio a través del plugin de CLI de IBM Cloud Trusted Key Entry (TKE), ejecute el mandato siguiente antes de suprimir la instancia:
ibmcloud tke cryptounit-zeroize- Si ha inicializado la instancia de servicio a través de la aplicación TKE, en la interfaz de usuario de la aplicación, seleccione Modalidad de impresión > Poner a cero las unidades criptográficas.
Después de poner a cero la unidad criptográfica, las claves de firma del administrador y la clave maestra se borran de la unidad criptográfica, lo que significa que no puede acceder a ninguna clave raíz o clave estándar que esté protegida por la clave maestra. No se puede acceder a los recursos asociados con las claves raíz como, por ejemplo, Inmutable Object Storage.