Por que não é possível excluir uma instância de serviço inicializada?

Você recebe um erro quando exclui uma instância de serviço inicializada.

É possível que você receba um erro semelhante ao seguinte:

FAILED Error Code: RC-ServiceBrokerErrorResponse Message: Service Broker returned error status code 409

Os motivos a seguir podem causar os erros:

  • Você não excluiu chaves raiz com o plano padrão ou chaves gerenciadas com o plano Unified Key Orchestrator.
  • Você não limpou (voltou ao zero) a instância de serviço inicializada antes de excluir a instância.

As instruções a seguir podem ajudá-lo a resolver os problemas:

  • Se você não tiver excluído chaves raiz com o plano padrão ou as chaves gerenciadas com o plano Unified Key Orchestrator, execute os comandos a seguir:

    Se você tiver zerado a instância de serviço inicializada antes de excluir chaves, será possível usar somente a interface da linha de comandos (CLI) ou a API do IBM Cloud para excluir chaves.

    • Para chaves raiz:
      ibmcloud kp key delete KEY_ID_OR_ALIAS
              -i, --instance-id INSTANCE_ID
          [--key-ring          KEY_RING_ID]
          [-f, --force]
          [-o, --output      OUTPUT]
      
    • Para chaves gerenciadas:
      ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
      
  • Se você não limpou (zerou) a instância de serviço inicializada, o procedimento varia dependendo do método usado para inicializar a instância de serviço.

    • Se você tiver inicializado sua instância de serviço por meio do plug-in da CLI do IBM Cloud Trusted Key Entry (TKE), execute o comando a seguir antes de excluir a instância:
    ibmcloud tke cryptounit-zeroize
    
    • Se você tiver inicializado sua instância de serviço por meio do aplicativo TKE, na interface com o usuário do aplicativo, selecione Modo imprimir > Zerar unidade de criptografia.

    Depois de zerar a unidade de criptografia, as chaves de assinatura do administrador e a chave mestra são limpas da unidade de criptografia, o que significa que não é possível acessar nenhuma chave raiz ou chave padrão que seja protegida pela chave mestra. Quaisquer recursos que estejam associados às chaves raiz, como o Armazenamento de objeto imutável, não podem ser acessados.