Perché non posso eliminare un'istanza del servizio inizializzata?
Ricevi un errore quando elimini un'istanza del servizio inizializzato.
Si potrebbe ricevere un errore simile al seguente:
Codice di errore NON RIUSCITO: RC -ServiceBrokerErrorResponse Messaggio: Service Broker ha restituito il codice di errore 409
I seguenti motivi potrebbero causare gli errori:
- Non hai eliminato le chiavi root con il piano standard o le chiavi gestite con il piano Unified Key Orchestrator.
- Non hai cancellato (azzerato) l'istanza del servizio inizializzata prima di eliminare l'istanza.
Le seguenti istruzioni possono aiutare a risolvere i problemi:
-
Se non hai eliminato le chiavi root con il piano standard o le chiavi gestite con il piano Unified Key Orchestrator, immetti i seguenti comandi:
Se hai azzerato l'istanza del servizio inizializzato prima di eliminare le chiavi, puoi utilizzare solo la CLI (command - line interface) IBM Cloud o l'API per eliminare le chiavi.
- Per le chiavi root:
ibmcloud kp key delete KEY_ID_OR_ALIAS -i, --instance-id INSTANCE_ID [--key-ring KEY_RING_ID] [-f, --force] [-o, --output OUTPUT] - Per le chiavi gestite:
ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
- Per le chiavi root:
-
Se non hai cancellato (azzerato) l'istanza del servizio inizializzato, la procedura varia a seconda del metodo che utilizzi per inizializzare l'istanza del servizio.
- Se hai inizializzato la tua istanza del servizio tramite il plug-in TKE (Trusted Key Entry) IBM Cloud, immetti il seguente comando prima di eliminare l'istanza:
ibmcloud tke cryptounit-zeroize- Se hai inizializzato la tua istanza del servizio tramite l'applicazione TKE, nell'interfaccia utente dell'applicazione, seleziona Imprint mode > Zeroize crypto unit.
Una volta azzerata l'unità di crittografia, le chiavi di firma dell'amministratore e la chiave principale vengono cancellate dall'unità di crittografia, il che significa che non è possibile accedere alle chiavi root o alle chiavi standard protette dalla chiave principale. Non è possibile accedere a tutte le risorse associate alle chiavi root, come Immutable Object Storage.