플랫폼 관리자 (PA)는 Management API 서버에서 키 관리 시스템 (KMS) 키를 삭제할 수 있습니다.
PA는 프로젝트 네임스페이스에서 AEAD 및 서명 키를 삭제할 수 있습니다. KMS 키의 전체 목록은 지원되는 키를 참고하세요.
시작하기 전에
KMS 키를 삭제하기 전에 필요한 권한을 요청하고 환경을 준비해야 합니다.
IAM 역할 요청
조직 IAM 관리자에게 문의하여 다음 역할을 요청하세요.
- KMS 관리자 (
kms-admin): 프로젝트 네임스페이스에서 KMS 키를 만들고, 업데이트하고, 삭제하고, 사용합니다. - 전역 MZAEADKey 삭제자 (
global-mzaeadkey-deleter): 프로젝트 네임스페이스에서 다중 영역AEAD키를 삭제합니다.
개발 환경 준비
필요한 kubeconfig 파일을 생성합니다.
kubectl명령어와 함께 사용할 관련 kubeconfig 파일의 경로가 필요합니다.- 영역 키를 삭제하려면, 관리 API 서버의 kubeconfig 파일을 생성합니다.
- 다중 영역 키를 삭제하려면, 전역 API 서버의 kubeconfig 파일을 생성합니다.
모든 키 삭제
관리 API 서버에서 영역 키를 삭제하거나 전역 API 서버에서 다중 영역 키를 삭제할 수 있습니다.
모든 영역 키 삭제
프로젝트 네임스페이스에서 모든 영역 키를 삭제하려면 다음 명령어를 사용합니다.
kubectl --kubeconfig MANAGEMENT_API_SERVER_KUBECONFIG \
delete KEY_PRIMITIVE --namespace=PROJECT --all
다음을 바꿉니다.
- MANAGEMENT_API_SERVER_KUBECONFIG: 관리 API 서버의 kubeconfig 파일 입니다.
- KEY_PRIMITIVE: 삭제하려는 키입니다. 예를 들어
AEAD키의 경우aeadkey입니다. - PROJECT: 프로젝트의 이름입니다. 예를 들어
kms-test1입니다.
모든 다중 영역 키 삭제
프로젝트 네임스페이스에서 모든 다중 영역 키를 삭제하려면 다음 명령어를 사용합니다.
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey --namespace=PROJECT --all
다음을 바꿉니다.
- GLOBAL_API_SERVER_KUBECONFIG: 전역 API 서버의 kubeconfig 파일입니다.
- PROJECT: 프로젝트의 이름입니다. 예를 들어
kms-test1입니다.