Geheime Schlüssel löschen
Sie können IBM Cloud® Secrets Manager verwenden, um einen geheimen Schlüssel und seinen Inhalt zu löschen.
Vorbereitende Schritte
Bevor Sie beginnen, müssen Sie prüfen, ob Sie über die erforderliche Zugriffsebene verfügen. Um geheime Schlüssel zu löschen, benötigen Sie die Servicerolle Manager.
Wenn Sie über eine Service-ID oder einen API-Schlüssel verfügen, die bzw. der von der Engine für geheime IAM-Berechtigungsnachweise generiert wurde, und Ihre Instanz von Secrets Managerlöschen, müssen Sie auch den geheimen Schlüssel aus IAM löschen.
Geheime Schlüssel in der Benutzerschnittstelle löschen
Sie können die Secrets Manager-Benutzerschnittstelle verwenden, um Ihre geheimen Schlüssel manuell zu löschen.
- Klicken Sie in der Konsole auf das Symbol Menü
> Ressourcenliste.
- Wählen Sie in der Liste der Services Ihre Instanz von Secrets Manager aus.
- Verwenden Sie die Tabelle Geheime Schlüssel, um die geheimen Schlüssel in Ihrer Instanz zu durchsuchen.
- Klicken Sie in der Zeile des geheimen Schlüssels, den Sie löschen wollen, auf das Aktionen Menü
> Löschen.
- Geben Sie den Namen des geheimen Schlüssels ein, um den Löschvorgang zu bestätigen.
- Klicken Sie auf Löschen.
Wenn Sie versuchen, ein benutzerdefiniertes Zugangsdatengeheimnis zu löschen, beachten Sie, dass es nicht gelöscht werden kann, wenn es eine geheime Version hat, die noch im Zugangsdatenanbieter gelöscht werden muss.
Sie können das Löschen
erzwingen, indem Sie das Kontrollkästchen "Löschen erzwingen" aktivieren.
Geheime Schlüssel über die Befehlszeilenschnittstelle löschen
Führen Sie zum Löschen eines geheimen Schlüssels den Befehl ibmcloud secrets-manager secret-delete aus.
Wenn Sie versuchen, ein benutzerdefiniertes Zugangsdatengeheimnis zu löschen, beachten Sie, dass es nicht gelöscht werden kann, wenn es eine geheime Version hat, die noch im Zugangsdatenanbieter gelöscht werden muss.
Sie können sie mit der
Option --force-delete zwangsweise löschen.
ibmcloud secrets-manager secret-delete --id ID
Weitere Informationen zu den Befehlsoptionen finden Sie in ibmcloud secrets-manager secret.
Geheime Schlüssel über die API löschen
Sie können geheime Schlüssel löschen, indem Sie die Secrets Manager-API aufrufen.
Mit der folgenden Beispielanforderung wird ein geheimer Schlüssel und sein Inhalt gelöscht. Wenn Sie die API aufrufen, müssen Sie die ID-Variablen und das IAM-Token durch die Werte ersetzen, die für Ihre Secrets Manager-Instanz spezifisch sind.
Wenn Sie versuchen, ein benutzerdefiniertes Zugangsdatengeheimnis zu löschen, beachten Sie, dass es nicht gelöscht werden kann, wenn es eine geheime Version hat, die noch im Zugangsdatenanbieter gelöscht werden muss.
Sie können sie mit der
Option force_delete zwangsweise löschen.
curl -X DELETE
--H "Authorization: Bearer {iam_token}" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/{id}"