초기화된 서비스 인스턴스를 삭제할 수 없는 이유는 무엇입니까?

초기화된 서비스 인스턴스를 삭제할 때 오류가 발생합니다.

다음과 유사한 오류가 수신될 수 있습니다.

FAILED Error Code: RC-ServiceBrokerErrorResponse Message: Service Broker returned error status code 409

다음과 같은 이유로 인해 오류가 발생할 수 있습니다.

  • 표준 플랜의 루트 키 또는 Unified Key Orchestrator 플랜의 관리 키를 삭제하지 않았습니다.
  • 인스턴스를 삭제하기 전에 초기화된 서비스 인스턴스를 지우지(제로화) 않았습니다.

다음 지시사항은 이 문제점을 해결하는 데 도움이 될 수 있습니다.

  • Unified Key Orchestrator 플랜이 있는 관리 키 또는 표준 플랜이 있는 루트 키를 삭제하지 않은 경우 다음 명령을 실행하십시오.

    키를 삭제하기 전에 초기화된 서비스 인스턴스를 제로화한 경우 IBM Cloud 명령행 인터페이스 (CLI) 또는 API만 사용하여 키를 삭제할 수 있습니다.

    • 루트 키의 경우:
      ibmcloud kp key delete KEY_ID_OR_ALIAS
              -i, --instance-id INSTANCE_ID
          [--key-ring          KEY_RING_ID]
          [-f, --force]
          [-o, --output      OUTPUT]
      
    • 관리 키의 경우:
      ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
      
  • 초기화된 서비스 인스턴스를 지우지 (제로화) 않은 경우 프로시저는 서비스 인스턴스를 초기화하는 데 사용하는 메소드에 따라 달라집니다.

    • IBM Cloud TKE (Trusted Key Entry) CLI 플러그인을 통해 서비스 인스턴스를 초기화한 경우 인스턴스를 삭제하기 전에 다음 명령을 실행하십시오.
    ibmcloud tke cryptounit-zeroize
    
    • TKE 애플리케이션을 통해 서비스 인스턴스를 초기화한 경우 애플리케이션의 사용자 인터페이스에서 임프린트 모드 > 암호화 장치 제로화를 선택하십시오.

    암호화 단위를 제로화하면 관리자 서명 키 및 마스터 키가 암호화 단위에서 지워집니다. 즉, 마스터 키로 보호되는 루트 키 또는 표준 키에 액세스할 수 없습니다. 루트 키와 연관된 모든 리소스(예: Immutable Object Storage)에 액세스할 수 없습니다.