L'administrateur de la plate-forme peut supprimer les clés Key Management System (KMS) dans le serveur d'API Management.
L'administrateur de la plate-forme peut supprimer les clés AEAD et de signature dans l'espace de noms du projet. Consultez la section Clés compatibles pour obtenir la liste complète des clés KMS.
Avant de commencer
Avant de supprimer des clés KMS, vous devez demander les autorisations nécessaires et préparer votre environnement.
Demander des rôles IAM
Contactez l'administrateur IAM de votre organisation pour demander les rôles suivants :
- Administrateur KMS (
kms-admin) : créez, mettez à jour, supprimez et utilisez des clés KMS dans l'espace de noms de votre projet. - Suppresseur de clés MZAEAD globales (
global-mzaeadkey-deleter) : supprimez les clésAEADmultizones dans l'espace de noms de votre projet.
Préparer votre environnement
Téléchargez et installez la CLI gdcloud, si ce n'est pas déjà fait.
Générez les fichiers kubeconfig nécessaires. Vous avez besoin du chemin d'accès au fichier kubeconfig approprié pour l'utiliser avec les commandes
kubectl.- Pour supprimer des clés zonales, générez le fichier kubeconfig pour le serveur d'API de gestion.
- Pour supprimer des clés multizones, générez le fichier kubeconfig pour le serveur d'API global.
Supprimer toutes les clés
Vous pouvez supprimer des clés zonales du serveur d'API de gestion ou des clés multizones du serveur d'API global.
Supprimer toutes les clés zonales
Pour supprimer toutes les clés zonales dans un espace de noms de projet, utilisez la commande suivante :
kubectl --kubeconfig MANAGEMENT_API_SERVER_KUBECONFIG \
delete KEY_PRIMITIVE --namespace=PROJECT --all
Remplacez les éléments suivants :
- MANAGEMENT_API_SERVER_KUBECONFIG : fichier kubeconfig du serveur d'API de gestion.
- KEY_PRIMITIVE : clé que vous souhaitez supprimer. Par exemple,
aeadkeypour la cléAEAD. - PROJECT : nom du projet. Par exemple,
kms-test1.
Supprimer toutes les clés multizones
Pour supprimer toutes les clés multizones dans un espace de noms de projet, utilisez la commande suivante :
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey --namespace=PROJECT --all
Remplacez les éléments suivants :
- GLOBAL_API_SERVER_KUBECONFIG : fichier kubeconfig du serveur d'API global.
- PROJECT : nom du projet. Par exemple,
kms-test1.