A propos de la suppression et de la purge des clés
Vous pouvez supprimer une clé de chiffrement et le matériau de clé si vous êtes Gestionnaire pour votre instance Hyper Protect Crypto Services.
Si une clé n'est plus nécessaire, vous pouvez la supprimer et finalement la purger. Cette action détruit le matériel de clé et rend inaccessibles toutes les données chiffrées avec la clé.
Lorsque vous supprimez une clé, celle-ci passe à l'état Détruit. Dans les 30 jours suivant la suppression, la clé peut encore être visualisée et restaurée. Après 90 jours, la clé est automatiquement purgée et vous ne pouvez plus la voir. Les données associées à la clé sont également supprimées de façon permanente de l'instance Hyper Protect Crypto Services. Si vous souhaitez purger une clé avant 90 jours, vous pouvez également la purger manuellement 4 heures après son passage à l'état Détruit.
Une fois la clé purgée, les données associées ne sont plus accessibles. Il n'est donc pas conseillé de détruire des ressources dans les environnements de production, sauf si cela est nécessaire.
Le tableau suivant répertorie les délais pendant lesquels vous pouvez afficher, restaurer et purger une clé après sa suppression.
| Délai depuis la suppression de la clé | Etat de la clé | Possibilité d'afficher/accéder aux données de clé ? | Restauration possible ? | L'utilisateur peut-il lancer la purge ? |
|---|---|---|---|---|
| 1 second–4 heures | Détruite | Oui | Oui | Non |
| 4 hours–30 jours | Détruite | Oui | Oui | Oui |
| 30 à 90 jours | Détruite | Oui | Non | Oui |
| Après 90 jours | Purgé (pas un état de clé techniquement) | Non | Non | Oui |
Comme les clés purgées sont inaccessibles et ne peuvent plus être restaurées,Purged n'est pas techniquement un état de clé. Cependant, il peut être utile de penser que purgé est un état car la non-existence fait partie du cycle de vie d'une clé.
Le tableau suivant répertorie les API que vous pouvez utiliser pour extraire des données associées à une clé supprimée avant que la clé ne soit purgée.
| interface de programme d"application | Description |
|---|---|
| Obtenir une clé | Extraire des détails de clé |
| Obtenir des métadonnées de clé | Extraire les métadonnées d'une clé. |
| Obtenir des enregistrements | Extraire une liste d'enregistrements associés à la clé. |
Une fois la clé purgée, vous recevez une erreur 404 HTTP Not Found lorsque vous appelez des méthodes d'API qui utilisent l'ID d'une clé purgée. Si vous devez conserver des données associées à une clé purgée, il est conseillé d'effectuer les appels d'API ou d'interface de ligne de commande nécessaires pour extraire et stocker ces données sur votre propre unité de stockage.
Remarques préalables à la suppression et à la purge d'une clé
Hyper Protect Crypto Services bloque la suppression de toutes les clés qui protègent activement les ressources cloud enregistrées. Avant de supprimer une clé, tenez compte des considérations suivantes :
- Vérifiez les ressources IBM enregistrées associées à la clé. Si nécessaire, vous pouvez forcer la suppression d'une clé qui protège une ressource cloud enregistrée. Toutefois, l'action ne peut pas aboutir si la ressource associée n'est pas effaçable en raison d'une règle de conservation. La règle est une règle WORM (Write-Once-Read-Many) qui est définie sur la ressource cloud appropriée du client.
- Vérifiez si une clé possède une règle de conservation en cochant la zone
preventKeyDeletiondes détails d'enregistrement de la clé. Vous devez ensuite contacter un propriétaire de compte pour supprimer la règle de conservation sur chaque ressource qui est associée à la clé avant de pouvoir supprimer cette dernière. - Vérifiez la règle d'autorisation de suppression de la clé. Par défaut, les clés dans Hyper Protect Crypto Services ne requièrent qu'une seule autorisation de suppression par un utilisateur avec le rôle Gestionnaire. Toutefois, si un La règle d'autorisation double est définie, deux utilisateurs avec le rôle Gestionnaire sont nécessaires pour approuver la suppression.
- Vérifiez que le rôle Purge de clé KMS vous est attribué si vous souhaitez purger une clé manuellement. Pour plus d'informations sur les rôles d'accès aux services, voir Rôles d'accès aux services IAM.
Etapes suivantes
- Pour savoir comment supprimer des clés qui contiennent une règle d'autorisation unique, voir Suppression de clés à l'aide d'une autorisation unique.
- Pour savoir comment supprimer des clés qui contiennent une règle d'autorisation unique, voir Suppression de clés à l'aide d'une autorisation double.
- Pour savoir comment purger manuellement des clés, voir Purging keys manually.