Por que não é possível excluir uma instância de serviço inicializada?
Você recebe um erro quando exclui uma instância de serviço inicializada.
É possível que você receba um erro semelhante ao seguinte:
FAILED Error Code: RC-ServiceBrokerErrorResponse Message: Service Broker returned error status code 409
Os motivos a seguir podem causar os erros:
- Você não excluiu chaves raiz com o plano padrão ou chaves gerenciadas com o plano Unified Key Orchestrator.
- Você não limpou (voltou ao zero) a instância de serviço inicializada antes de excluir a instância.
As instruções a seguir podem ajudá-lo a resolver os problemas:
-
Se você não tiver excluído chaves raiz com o plano padrão ou as chaves gerenciadas com o plano Unified Key Orchestrator, execute os comandos a seguir:
Se você tiver zerado a instância de serviço inicializada antes de excluir chaves, será possível usar somente a interface da linha de comandos (CLI) ou a API do IBM Cloud para excluir chaves.
- Para chaves raiz:
ibmcloud kp key delete KEY_ID_OR_ALIAS -i, --instance-id INSTANCE_ID [--key-ring KEY_RING_ID] [-f, --force] [-o, --output OUTPUT] - Para chaves gerenciadas:
ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
- Para chaves raiz:
-
Se você não limpou (zerou) a instância de serviço inicializada, o procedimento varia dependendo do método usado para inicializar a instância de serviço.
- Se você tiver inicializado sua instância de serviço por meio do plug-in da CLI do IBM Cloud Trusted Key Entry (TKE), execute o comando a seguir antes de excluir a instância:
ibmcloud tke cryptounit-zeroize- Se você tiver inicializado sua instância de serviço por meio do aplicativo TKE, na interface com o usuário do aplicativo, selecione Modo imprimir > Zerar unidade de criptografia.
Depois de zerar a unidade de criptografia, as chaves de assinatura do administrador e a chave mestra são limpas da unidade de criptografia, o que significa que não é possível acessar nenhuma chave raiz ou chave padrão que seja protegida pela chave mestra. Quaisquer recursos que estejam associados às chaves raiz, como o Armazenamento de objeto imutável, não podem ser acessados.