KMS 키 완전 삭제

플랫폼 관리자 (PA)는 Management API 서버에서 키 관리 시스템 (KMS) 키를 삭제할 수 있습니다.

PA는 프로젝트 네임스페이스에서 AEAD 및 서명 키를 삭제할 수 있습니다. KMS 키의 전체 목록은 지원되는 키를 참고하세요.

시작하기 전에

KMS 키를 삭제하기 전에 필요한 권한을 요청하고 환경을 준비해야 합니다.

IAM 역할 요청

조직 IAM 관리자에게 문의하여 다음 역할을 요청하세요.

  • KMS 관리자 (kms-admin): 프로젝트 네임스페이스에서 KMS 키를 만들고, 업데이트하고, 삭제하고, 사용합니다.
  • 전역 MZAEADKey 삭제자 (global-mzaeadkey-deleter): 프로젝트 네임스페이스에서 다중 영역 AEAD 키를 삭제합니다.

개발 환경 준비

모든 키 삭제

관리 API 서버에서 영역 키를 삭제하거나 전역 API 서버에서 다중 영역 키를 삭제할 수 있습니다.

모든 영역 키 삭제

프로젝트 네임스페이스에서 모든 영역 키를 삭제하려면 다음 명령어를 사용합니다.

kubectl --kubeconfig MANAGEMENT_API_SERVER_KUBECONFIG \
  delete KEY_PRIMITIVE --namespace=PROJECT --all

다음을 바꿉니다.

  • MANAGEMENT_API_SERVER_KUBECONFIG: 관리 API 서버의 kubeconfig 파일 입니다.
  • KEY_PRIMITIVE: 삭제하려는 키입니다. 예를 들어 AEAD 키의 경우 aeadkey입니다.
  • PROJECT: 프로젝트의 이름입니다. 예를 들어 kms-test1입니다.

모든 다중 영역 키 삭제

프로젝트 네임스페이스에서 모든 다중 영역 키를 삭제하려면 다음 명령어를 사용합니다.

kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey --namespace=PROJECT --all

다음을 바꿉니다.

  • GLOBAL_API_SERVER_KUBECONFIG: 전역 API 서버의 kubeconfig 파일입니다.
  • PROJECT: 프로젝트의 이름입니다. 예를 들어 kms-test1입니다.