키 삭제 - AWS Key Management Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

키 삭제

권한 있는 사용자는 ScheduleKeyDeletion API를 사용하여 KMS 키 및 연결된 모든 HBK의 삭제를 예약할 수 있습니다. 이는 본질적으로 파괴적인 작업이므로 AWS KMS에서 키를 삭제할 때는 주의해야 합니다. AWS KMS는 KMS 키를 삭제할 때 최소 7일의 대기 시간을 적용합니다. 이 대기 기간 동안 키 상태가 삭제 보류 중으로 바뀌고 키가 비활성화됩니다. 암호화 작업에 키를 사용하기 위한 모든 호출은 실패합니다. ScheduleKeyDeletion 는 다음 인수를 사용합니다.

{ "KeyId": "string", "PendingWindowInDays": number }
KeyId

삭제할 KMS 키의 고유 식별자입니다. 이 값을 지정하려면 KMS 키의 고유 키 ID 또는 키 ARN을 사용합니다.

PendingWindowInDays

(선택 사항) 대기 기간(일수)입니다. 이 값은 선택 사항입니다. 범위는 7~30일이며 기본값은 30일입니다. 이 대기 기간이 끝나면 AWS KMS가 KMS 키 및 연결된 모든 HBK를 삭제합니다.