Borrar claves de KMS

El administrador de la plataforma puede eliminar claves del sistema de gestión de claves (KMS) en el servidor de la API Management.

El administrador del proyecto puede eliminar las claves AEAD y de firma en el espacio de nombres del proyecto. Consulta la lista completa de claves de KMS.

Antes de empezar

Antes de continuar, haz lo siguiente:

  • Configura kubectl para acceder al servidor de la API Management. Sigue los pasos que se indican en Obtener un archivo kubeconfig para usar la interfaz de línea de comandos (CLI) gdcloud.

  • Obtén el rol Administrador de KMS para eliminar claves de KMS. Pide al administrador de gestión de identidades y accesos de tu organización que te conceda el rol Administrador de KMS (kms-admin) en el espacio de nombres de tu proyecto.

Eliminar todas las claves

Para eliminar todas las claves de un espacio de nombres de un proyecto, usa el siguiente comando:

  kubectl --kubeconfig MANAGEMENT_API_SERVER \
    delete KEY_PRIMITIVE --namespace=PROJECT --all

Sustituye las siguientes variables:

  • MANAGEMENT_API_SERVER: el archivo kubeconfig del servidor de la API Management. Inicia sesión y genera el archivo kubeconfig si no tienes uno.
  • KEY_PRIMITIVE: las claves que quieras eliminar. Por ejemplo, aeadkey para la tecla AEAD.
  • PROJECT con el nombre del proyecto. Por ejemplo: kms-test1.