為何無法刪除已起始設定的服務實例?
刪除已起始設定的服務實例時發生錯誤。
您可能會收到類似下列錯誤:
失敗錯誤碼: RC-ServiceBrokerErrorResponse 訊息: 服務分配管理系統傳回錯誤狀態碼 409
下列原因可能會導致錯誤:
- 您尚未刪除具有標準方案的根金鑰或具有 Unified Key Orchestrator 方案的受管理金鑰。
- 在刪除實例之前,您尚未清除 (歸零) 已起始設定的服務實例。
下列指示可協助您解決問題:
-
如果您尚未刪除具有標準方案的根金鑰,或具有 Unified Key Orchestrator 方案的受管理金鑰,請執行下列指令:
如果在刪除金鑰之前已將已起始設定的服務實例歸零,則只能使用 IBM Cloud 指令行介面 (CLI) 或 API 來刪除金鑰。
- 若為根金鑰:
ibmcloud kp key delete KEY_ID_OR_ALIAS -i, --instance-id INSTANCE_ID [--key-ring KEY_RING_ID] [-f, --force] [-o, --output OUTPUT] - 對於受管理金鑰:
ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
- 若為根金鑰:
-
如果您尚未清除 (歸零) 已起始設定的服務實例,則程序會根據您用來起始設定服務實例的方法而有所不同。
- 如果您已透過 IBM Cloud Trusted Key Entry (TKE) CLI 外掛程式來起始設定服務實例,請在刪除實例之前執行下列指令:
ibmcloud tke cryptounit-zeroize- 如果您已透過 TKE 應用程式起始設定服務實例,請在應用程式的使用者介面中選取 印記模式 > Zeroize crypto unit。
將加密單位歸零之後,會從加密單位清除管理者簽章金鑰及主要金鑰,這表示您無法存取主要金鑰所保護的任何根金鑰或標準金鑰。 無法存取與根金鑰相關聯的任何資源 (例如 Immutable Object Storage)。