Eliminazione di un archivio delle chiavi esterne - AWS Key Management Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Eliminazione di un archivio delle chiavi esterne

Quando elimini un archivio delle chiavi esterne, AWS KMS rimuove tutti i metadati relativi a tale archivio da AWS KMS, incluse le informazioni relative al proxy dell'archivio delle chiavi esterne. Questa operazione non influisce sul proxy dell'archivio delle chiavi esterne, sul gestore delle chiavi esterne, sulle chiavi esterne o sulle risorse AWS create per supportare l'archivio, come Amazon VPC o un servizio endpoint VPC.

Prima di eliminare un archivio delle chiavi esterne, devi eliminare tutte le chiavi KMS dall'archivio delle chiavi e disconnettere l'archivio dal relativo proxy. In caso contrario, i tentativi di eliminare l'archivio delle chiavi hanno esito negativo.

L'operazione di eliminazione di un archivio delle chiavi esterne è irreversibile, tuttavia puoi creare un nuovo archivio e associarlo allo stesso proxy dell'archivio delle chiavi esterne e allo stesso gestore delle chiavi esterne. Non puoi tuttavia ricreare le chiavi KMS di crittografia simmetrica nell'archivio delle chiavi esterne, anche se hai accesso allo stesso materiale delle chiavi esterne. AWS KMS include i metadati nel testo criptato simmetrico univoco per ogni chiave KMS. Questa funzionalità di sicurezza garantisce che solo la chiave KMS che ha crittografato i dati possa decrittografarli.

Anziché eliminare l'archivio delle chiavi esterne, puoi disconnetterlo. Quando un archivio delle chiavi esterne è disconnesso, puoi gestire l'archivio e le relative AWS KMS keys, ma non puoi creare o utilizzare le chiavi KMS nell'archivio delle chiavi esterne. Puoi ricollegare l'archivio delle chiavi esterne in qualsiasi momento e utilizzare le chiavi KMS per crittografare e decrittografare i dati. Non è previsto alcun costo per un proxy dell'archivio delle chiavi esterne disconnesso o per le relative chiavi KMS non disponibili.

Eliminazione di un archivio delle chiavi esterne (console)

Puoi utilizzare la console AWS KMS per eliminare un archivio delle chiavi esterne.

  1. Accedi alla AWS Management Console e apri la console AWS Key Management Service (AWS KMS) all'indirizzo https://console.aws.amazon.com/kms.

  2. Per modificare la Regione AWS, utilizza il Selettore di regione nell'angolo in alto a destra della pagina.

  3. Nel pannello di navigazione, scegli Custom key stores (Archivi delle chiavi personalizzate), External key stores (Archivi delle chiavi esterne).

  4. Trova la riga che rappresenta l'archivio delle chiavi esterne da rimuovere. Se la voce Connection state (Stato connessione) dell'archivio delle chiavi esterne non è DISCONNECTED (DISCONNESSO), devi disconnettere l'archivio delle chiavi esterne prima di eliminarlo.

  5. Dal menu Key store actions (Operazioni per l'archivio delle chiavi), scegli Delete (Elimina).

Se l'operazione riesce, viene visualizzato un messaggio di conferma e l'archivio delle chiavi esterne non è più visualizzato nel relativo elenco. Se l'operazione ha esito negativo, viene visualizzato un messaggio di errore che descrive il problema e fornisce istruzioni su come risolverlo. Per ulteriori informazioni, consulta Risoluzione dei problemi relativi all'archivio delle chiavi esterne.

Eliminazione di un archivio delle chiavi esterne (API)

Per eliminare un archivio di chiavi esterno, utilizzare l'DeleteCustomKeyStoreoperazione. Se l'operazione ha esito positivo, AWS KMS restituisce una risposta HTTP 200 e un oggetto JSON senza proprietà.

Per iniziare, disconnetti l'archivio delle chiavi esterne. Prima di eseguire questo comando, sostituisci l'ID store chiavi personalizzate di esempio con uno valido.

$ aws kms disconnect-custom-key-store --custom-key-store-id cks-1234567890abcdef0

Dopo aver disconnesso l'archivio chiavi esterno, è possibile utilizzare l'DeleteCustomKeyStoreoperazione per eliminarlo.

$ aws kms delete-custom-key-store --custom-key-store-id cks-1234567890abcdef0

Per confermare che l'archivio chiavi esterno è stato eliminato, utilizzare l'DescribeCustomKeyStoresoperazione.

$ aws kms describe-custom-key-stores { "CustomKeyStores": [] }

Se specifichi un nome o ID che non esiste più, AWS KMS restituisce un'eccezione CustomKeyStoreNotFoundException.

$ aws kms describe-custom-key-stores --custom-key-store-id cks-1234567890abcdef0 An error occurred (CustomKeyStoreNotFoundException) when calling the DescribeCustomKeyStore operation: