为什么无法删除已初始化的服务实例?
删除已初始化的服务实例时发生错误。
您可能会收到类似于以下的错误:
失败错误代码 :RC-ServiceBrokerErrorResponse 消息: 服务代理返回错误状态码 409
以下原因可能导致错误:
- 您未删除具有标准套餐的根密钥或具有 Unified Key Orchestrator 套餐的受管密钥。
- 在删除已初始化的服务实例之前,尚未将其清除 (清零)。
以下指示信息可帮助您解决问题:
-
如果尚未删除具有标准套餐的根密钥或具有 Unified Key Orchestrator 套餐的受管密钥,请运行以下命令:
如果在删除密钥之前已将已初始化的服务实例清零,那么只能使用 IBM Cloud 命令行界面 (CLI) 或 API 来删除密钥。
- 对于根密钥:
ibmcloud kp key delete KEY_ID_OR_ALIAS -i, --instance-id INSTANCE_ID [--key-ring KEY_RING_ID] [-f, --force] [-o, --output OUTPUT] - 对于受管密钥:
ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
- 对于根密钥:
-
如果尚未清除 (清零) 已初始化的服务实例,那么该过程将根据用于初始化服务实例的方法而有所不同。
- 如果已通过 IBM Cloud Trusted Key Entry (TKE) CLI 插件初始化服务实例,请先运行以下命令,然后再删除该实例:
ibmcloud tke cryptounit-zeroize- 如果已通过 TKE 应用程序初始化服务实例,请在应用程序的用户界面中选择 印记方式 > 对加密单元进行 Zeroize 加密。
将加密单元清零后,管理员签名密钥和主密钥将从加密单元中清除,这意味着您无法访问受主密钥保护的任何根密钥或标准密钥。 无法访问与根密钥关联的任何资源,例如 Immutable Object Storage。