Supresión de referencias de clave

Suprima una referencia de clave que sea una acción no recuperable en el almacén de OCI.

La operación de supresión de referencias clave es una acción no recuperable. Sin embargo, al suprimir una referencia de clave en KMS, esta operación no suprime la clave real en CCKM. El KMS de OCI no permite la supresión inmediata de la referencia de clave. La operación está en estado de supresión pendiente (mínimo 7 días) para evitar la supresión accidental de referencia de clave. Además, la supresión de referencia de clave sigue el mismo patrón de supresión de una clave externa en CCKM.

  • Esta tarea no se puede realizar con la consola.

    1. Abra el menú de navegación de la consola de Oracle Cloud y haga clic en Identidad y seguridad. En Gestión de claves y secretos, haga clic en Gestión de claves externas.
    2. En la página de inicio de Gestión de claves externas, seleccione un almacén de la tabla de resumen.
    3. En la página Detalles de almacén, seleccione una referencia de clave.
    4. En la página Detalles de referencia clave, haga clic en Suprimir.
      Nota

      OCI KMS proporciona un tiempo de buffer de 7 días para suprimir una referencia de clave. Al programar una referencia de clave para su supresión, puede verla en estado de transición y todas las acciones de la página Detalles de referencia de clave están desactivadas. Sin embargo, la supresión de una referencia de clave no suprime la clave externa
      .
    5. .
  • Abra un símbolo del sistema y ejecute oci kms management key schedule-deletion para suprimir una referencia de clave:

    oci kms management key schedule-deletion –external-key-reference-id <target_key_id> --endpoint <control_plane_url>

    Evite introducir información confidencial.

    Para obtener una lista completa de indicadores y opciones variables para los comandos de la CLI del almacén, consulte Referencia de la línea de comandos.

  • Ejecute la operación ScheduleKeyDeletion para suprimir una referencia de clave.

    Nota

    Para obtener más información sobre el uso de la API y las solicitudes de firma, consulte la documentación de API.

    Para obtener más información sobre el uso de la API y la firma de solicitudes, consulte la documentación de la API de REST y Credenciales de seguridad. Para obtener información sobre los SDK, consulte Los SDK y la CLI.