Perché non posso eliminare un'istanza del servizio inizializzata?

Ricevi un errore quando elimini un'istanza del servizio inizializzato.

Si potrebbe ricevere un errore simile al seguente:

Codice di errore NON RIUSCITO: RC -ServiceBrokerErrorResponse Messaggio: Service Broker ha restituito il codice di errore 409

I seguenti motivi potrebbero causare gli errori:

  • Non hai eliminato le chiavi root con il piano standard o le chiavi gestite con il piano Unified Key Orchestrator.
  • Non hai cancellato (azzerato) l'istanza del servizio inizializzata prima di eliminare l'istanza.

Le seguenti istruzioni possono aiutare a risolvere i problemi:

  • Se non hai eliminato le chiavi root con il piano standard o le chiavi gestite con il piano Unified Key Orchestrator, immetti i seguenti comandi:

    Se hai azzerato l'istanza del servizio inizializzato prima di eliminare le chiavi, puoi utilizzare solo la CLI (command - line interface) IBM Cloud o l'API per eliminare le chiavi.

    • Per le chiavi root:
      ibmcloud kp key delete KEY_ID_OR_ALIAS
              -i, --instance-id INSTANCE_ID
          [--key-ring          KEY_RING_ID]
          [-f, --force]
          [-o, --output      OUTPUT]
      
    • Per le chiavi gestite:
      ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
      
  • Se non hai cancellato (azzerato) l'istanza del servizio inizializzato, la procedura varia a seconda del metodo che utilizzi per inizializzare l'istanza del servizio.

    • Se hai inizializzato la tua istanza del servizio tramite il plug-in TKE (Trusted Key Entry) IBM Cloud, immetti il seguente comando prima di eliminare l'istanza:
    ibmcloud tke cryptounit-zeroize
    
    • Se hai inizializzato la tua istanza del servizio tramite l'applicazione TKE, nell'interfaccia utente dell'applicazione, seleziona Imprint mode > Zeroize crypto unit.

    Una volta azzerata l'unità di crittografia, le chiavi di firma dell'amministratore e la chiave principale vengono cancellate dall'unità di crittografia, il che significa che non è possibile accedere alle chiavi root o alle chiavi standard protette dalla chiave principale. Non è possibile accedere a tutte le risorse associate alle chiavi root, come Immutable Object Storage.