Limpe as chaves do KMS

O administrador da plataforma (PA) pode eliminar chaves do sistema de gestão de chaves (KMS) no servidor da API Management.

O PA pode eliminar as chaves AEAD e de assinatura no espaço de nomes do projeto. Consulte as Chaves suportadas para ver a lista completa de chaves do KMS.

Antes de começar

Antes de continuar, certifique-se de que faz o seguinte:

  • Configure o kubectl para aceder ao servidor da API Management. Siga os passos em Obtenha um ficheiro kubeconfig para usar a interface de linhas de comando (CLI) gdcloud.

  • Obtenha a função de administrador do KMS para eliminar chaves do KMS. Peça ao administrador da IAM da organização para lhe conceder a função de administrador do KMS (kms-admin) no espaço de nomes do seu projeto.

Elimine todas as chaves

Para eliminar todas as chaves num espaço de nomes do projeto, use o seguinte comando:

  kubectl --kubeconfig MANAGEMENT_API_SERVER \
    delete KEY_PRIMITIVE --namespace=PROJECT --all

Substitua as seguintes variáveis:

  • MANAGEMENT_API_SERVER: o ficheiro kubeconfig do servidor da API Management. Inicie sessão e gere o ficheiro kubeconfig se não tiver um.
  • KEY_PRIMITIVE: as chaves que quer eliminar. Por exemplo: aeadkey para a tecla AEAD.
  • PROJECT com o nome do projeto. Por exemplo: kms-test1.