초기화된 서비스 인스턴스를 삭제할 수 없는 이유는 무엇입니까?
초기화된 서비스 인스턴스를 삭제할 때 오류가 발생합니다.
다음과 유사한 오류가 수신될 수 있습니다.
FAILED Error Code: RC-ServiceBrokerErrorResponse Message: Service Broker returned error status code 409
다음과 같은 이유로 인해 오류가 발생할 수 있습니다.
- 표준 플랜의 루트 키 또는 Unified Key Orchestrator 플랜의 관리 키를 삭제하지 않았습니다.
- 인스턴스를 삭제하기 전에 초기화된 서비스 인스턴스를 지우지(제로화) 않았습니다.
다음 지시사항은 이 문제점을 해결하는 데 도움이 될 수 있습니다.
-
Unified Key Orchestrator 플랜이 있는 관리 키 또는 표준 플랜이 있는 루트 키를 삭제하지 않은 경우 다음 명령을 실행하십시오.
키를 삭제하기 전에 초기화된 서비스 인스턴스를 제로화한 경우 IBM Cloud 명령행 인터페이스 (CLI) 또는 API만 사용하여 키를 삭제할 수 있습니다.
- 루트 키의 경우:
ibmcloud kp key delete KEY_ID_OR_ALIAS -i, --instance-id INSTANCE_ID [--key-ring KEY_RING_ID] [-f, --force] [-o, --output OUTPUT] - 관리 키의 경우:
ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
- 루트 키의 경우:
-
초기화된 서비스 인스턴스를 지우지 (제로화) 않은 경우 프로시저는 서비스 인스턴스를 초기화하는 데 사용하는 메소드에 따라 달라집니다.
- IBM Cloud TKE (Trusted Key Entry) CLI 플러그인을 통해 서비스 인스턴스를 초기화한 경우 인스턴스를 삭제하기 전에 다음 명령을 실행하십시오.
ibmcloud tke cryptounit-zeroize- TKE 애플리케이션을 통해 서비스 인스턴스를 초기화한 경우 애플리케이션의 사용자 인터페이스에서 임프린트 모드 > 암호화 장치 제로화를 선택하십시오.
암호화 단위를 제로화하면 관리자 서명 키 및 마스터 키가 암호화 단위에서 지워집니다. 즉, 마스터 키로 보호되는 루트 키 또는 표준 키에 액세스할 수 없습니다. 루트 키와 연관된 모든 리소스(예: Immutable Object Storage)에 액세스할 수 없습니다.