為何無法刪除已起始設定的服務實例?

刪除已起始設定的服務實例時發生錯誤。

您可能會收到類似下列錯誤:

失敗錯誤碼: RC-ServiceBrokerErrorResponse 訊息: 服務分配管理系統傳回錯誤狀態碼 409

下列原因可能會導致錯誤:

  • 您尚未刪除具有標準方案的根金鑰或具有 Unified Key Orchestrator 方案的受管理金鑰。
  • 在刪除實例之前,您尚未清除 (歸零) 已起始設定的服務實例。

下列指示可協助您解決問題:

  • 如果您尚未刪除具有標準方案的根金鑰,或具有 Unified Key Orchestrator 方案的受管理金鑰,請執行下列指令:

    如果在刪除金鑰之前已將已起始設定的服務實例歸零,則只能使用 IBM Cloud 指令行介面 (CLI) 或 API 來刪除金鑰。

    • 若為根金鑰:
      ibmcloud kp key delete KEY_ID_OR_ALIAS
              -i, --instance-id INSTANCE_ID
          [--key-ring          KEY_RING_ID]
          [-f, --force]
          [-o, --output      OUTPUT]
      
    • 對於受管理金鑰:
      ibmcloud hpcs uko managed-key-delete --id ID --uko-vault UKO-VAULT --if-match IF-MATCH
      
  • 如果您尚未清除 (歸零) 已起始設定的服務實例,則程序會根據您用來起始設定服務實例的方法而有所不同。

    • 如果您已透過 IBM Cloud Trusted Key Entry (TKE) CLI 外掛程式來起始設定服務實例,請在刪除實例之前執行下列指令:
    ibmcloud tke cryptounit-zeroize
    
    • 如果您已透過 TKE 應用程式起始設定服務實例,請在應用程式的使用者介面中選取 印記模式 > Zeroize crypto unit

    將加密單位歸零之後,會從加密單位清除管理者簽章金鑰及主要金鑰,這表示您無法存取主要金鑰所保護的任何根金鑰或標準金鑰。 無法存取與根金鑰相關聯的任何資源 (例如 Immutable Object Storage)。