Effacer les clés KMS

L'administrateur de la plate-forme peut supprimer les clés Key Management System (KMS) dans le serveur d'API Management.

L'administrateur de la plate-forme peut supprimer les clés AEAD et de signature dans l'espace de noms du projet. Consultez la section Clés compatibles pour obtenir la liste complète des clés KMS.

Avant de commencer

Avant de supprimer des clés KMS, vous devez demander les autorisations nécessaires et préparer votre environnement.

Demander des rôles IAM

Contactez l'administrateur IAM de votre organisation pour demander les rôles suivants :

  • Administrateur KMS (kms-admin) : créez, mettez à jour, supprimez et utilisez des clés KMS dans l'espace de noms de votre projet.
  • Suppresseur de clés MZAEAD globales (global-mzaeadkey-deleter) : supprimez les clés AEAD multizones dans l'espace de noms de votre projet.

Préparer votre environnement

Supprimer toutes les clés

Vous pouvez supprimer des clés zonales du serveur d'API de gestion ou des clés multizones du serveur d'API global.

Supprimer toutes les clés zonales

Pour supprimer toutes les clés zonales dans un espace de noms de projet, utilisez la commande suivante :

kubectl --kubeconfig MANAGEMENT_API_SERVER_KUBECONFIG \
  delete KEY_PRIMITIVE --namespace=PROJECT --all

Remplacez les éléments suivants :

  • MANAGEMENT_API_SERVER_KUBECONFIG : fichier kubeconfig du serveur d'API de gestion.
  • KEY_PRIMITIVE : clé que vous souhaitez supprimer. Par exemple, aeadkey pour la clé AEAD.
  • PROJECT : nom du projet. Par exemple, kms-test1.

Supprimer toutes les clés multizones

Pour supprimer toutes les clés multizones dans un espace de noms de projet, utilisez la commande suivante :

kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey --namespace=PROJECT --all

Remplacez les éléments suivants :

  • GLOBAL_API_SERVER_KUBECONFIG : fichier kubeconfig du serveur d'API global.
  • PROJECT : nom du projet. Par exemple, kms-test1.