为什么无法删除已初始化的服务实例?

删除已初始化的服务实例时发生错误。

您可能会收到类似于以下的错误:

失败错误代码 :RC-ServiceBrokerErrorResponse 消息: 服务代理返回错误状态码 409

以下原因可能导致错误:

  • 您未删除具有标准套餐的根密钥或具有 Unified Key Orchestrator 套餐的受管密钥。
  • 在删除已初始化的服务实例之前,尚未将其清除 (清零)。

以下指示信息可帮助您解决问题:

  • 如果尚未删除具有标准套餐的根密钥或具有 Unified Key Orchestrator 套餐的受管密钥,请运行以下命令:

    如果在删除密钥之前已将已初始化的服务实例清零,那么只能使用 IBM Cloud 命令行界面 (CLI) 或 API 来删除密钥。

    • 对于根密钥:
      ibmcloud kp key delete KEY_ID_OR_ALIAS
              -i, --instance-id INSTANCE_ID
          [--key-ring          KEY_RING_ID]
          [-f, --force]
          [-o, --output      OUTPUT]
      
    • 对于受管密钥:
      ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
      
  • 如果尚未清除 (清零) 已初始化的服务实例,那么该过程将根据用于初始化服务实例的方法而有所不同。

    • 如果已通过 IBM Cloud Trusted Key Entry (TKE) CLI 插件初始化服务实例,请先运行以下命令,然后再删除该实例:
    ibmcloud tke cryptounit-zeroize
    
    • 如果已通过 TKE 应用程序初始化服务实例,请在应用程序的用户界面中选择 印记方式 > 对加密单元进行 Zeroize 加密

    将加密单元清零后,管理员签名密钥和主密钥将从加密单元中清除,这意味着您无法访问受主密钥保护的任何根密钥或标准密钥。 无法访问与根密钥关联的任何资源,例如 Immutable Object Storage