A propos de la suppression et de la purge des clés

Vous pouvez supprimer une clé de chiffrement et le matériau de clé si vous êtes Gestionnaire pour votre instance Hyper Protect Crypto Services.

Si une clé n'est plus nécessaire, vous pouvez la supprimer et finalement la purger. Cette action détruit le matériel de clé et rend inaccessibles toutes les données chiffrées avec la clé.

Lorsque vous supprimez une clé, celle-ci passe à l'état Détruit. Dans les 30 jours suivant la suppression, la clé peut encore être visualisée et restaurée. Après 90 jours, la clé est automatiquement purgée et vous ne pouvez plus la voir. Les données associées à la clé sont également supprimées de façon permanente de l'instance Hyper Protect Crypto Services. Si vous souhaitez purger une clé avant 90 jours, vous pouvez également la purger manuellement 4 heures après son passage à l'état Détruit.

Une fois la clé purgée, les données associées ne sont plus accessibles. Il n'est donc pas conseillé de détruire des ressources dans les environnements de production, sauf si cela est nécessaire.

Le tableau suivant répertorie les délais pendant lesquels vous pouvez afficher, restaurer et purger une clé après sa suppression.

Tableau 1. Répertorie la façon dont les utilisateurs peuvent interagir avec les clés pendant certains intervalles de temps après la suppression d'une clé.
Délai depuis la suppression de la clé Etat de la clé Possibilité d'afficher/accéder aux données de clé ? Restauration possible ? L'utilisateur peut-il lancer la purge ?
1 second–4 heures Détruite Oui Oui Non
4 hours–30 jours Détruite Oui Oui Oui
30 à 90 jours Détruite Oui Non Oui
Après 90 jours Purgé (pas un état de clé techniquement) Non Non Oui

Comme les clés purgées sont inaccessibles et ne peuvent plus être restaurées,Purged n'est pas techniquement un état de clé. Cependant, il peut être utile de penser que purgé est un état car la non-existence fait partie du cycle de vie d'une clé.

Le tableau suivant répertorie les API que vous pouvez utiliser pour extraire des données associées à une clé supprimée avant que la clé ne soit purgée.

Tableau 2. Répertorie l'API que les utilisateurs peuvent utiliser pour afficher des détails sur une clé et les enregistrements.
interface de programme d"application Description
Obtenir une clé Extraire des détails de clé
Obtenir des métadonnées de clé Extraire les métadonnées d'une clé.
Obtenir des enregistrements Extraire une liste d'enregistrements associés à la clé.

Une fois la clé purgée, vous recevez une erreur 404 HTTP Not Found lorsque vous appelez des méthodes d'API qui utilisent l'ID d'une clé purgée. Si vous devez conserver des données associées à une clé purgée, il est conseillé d'effectuer les appels d'API ou d'interface de ligne de commande nécessaires pour extraire et stocker ces données sur votre propre unité de stockage.

Remarques préalables à la suppression et à la purge d'une clé

Hyper Protect Crypto Services bloque la suppression de toutes les clés qui protègent activement les ressources cloud enregistrées. Avant de supprimer une clé, tenez compte des considérations suivantes :

  1. Vérifiez les ressources IBM enregistrées associées à la clé. Si nécessaire, vous pouvez forcer la suppression d'une clé qui protège une ressource cloud enregistrée. Toutefois, l'action ne peut pas aboutir si la ressource associée n'est pas effaçable en raison d'une règle de conservation. La règle est une règle WORM (Write-Once-Read-Many) qui est définie sur la ressource cloud appropriée du client.
  2. Vérifiez si une clé possède une règle de conservation en cochant la zone preventKeyDeletion des détails d'enregistrement de la clé. Vous devez ensuite contacter un propriétaire de compte pour supprimer la règle de conservation sur chaque ressource qui est associée à la clé avant de pouvoir supprimer cette dernière.
  3. Vérifiez la règle d'autorisation de suppression de la clé. Par défaut, les clés dans Hyper Protect Crypto Services ne requièrent qu'une seule autorisation de suppression par un utilisateur avec le rôle Gestionnaire. Toutefois, si un La règle d'autorisation double est définie, deux utilisateurs avec le rôle Gestionnaire sont nécessaires pour approuver la suppression.
  4. Vérifiez que le rôle Purge de clé KMS vous est attribué si vous souhaitez purger une clé manuellement. Pour plus d'informations sur les rôles d'accès aux services, voir Rôles d'accès aux services IAM.

Etapes suivantes