刪除密鑰
更新時間 2025-09-04 09:39:11
最近更新時間: 2025-09-04 09:39:11
分享文章
本文為您介紹如何通過密鑰管理控制臺刪除用戶主密鑰。
用戶主密鑰(CMK)一旦刪除,將無法恢復,使用該CMK加密的內容及產生的數據密鑰也將無法解密。因此,對于CMK的刪除,KMS只提供計劃刪除的方式,而不提供直接刪除的方式。如果不再使用CMK,推薦您使用禁用密鑰功能。
前提條件
開啟刪除保護狀態的密鑰,將無法直接刪除該密鑰,從而避免誤刪除密鑰。若確認要將密鑰刪除,需要將刪除保護關閉。
計劃刪除密鑰
登錄密鑰管理服務控制臺。
在頁面最上方的導航欄的資源池下拉列表,選擇密鑰所在的區域。
在左側導航欄選擇“密鑰管理(包周期)> 密鑰管理”,進入 密鑰列表 頁面。
選中需計劃刪除的密鑰,在右側操作列選擇 更多 > 計劃刪除密鑰 。
在計劃刪除密鑰對話框,填寫預刪除周期,并且逐一確認各個確認項,確認無誤后點擊 確定 。
預刪除周期取值為:7~30天,默認值:30天。
此時密鑰狀態由啟用中變為 待刪除 。處于待刪除狀態的密鑰無法用于加密、解密和產生數據密鑰。
相關操作
取消計劃刪除密鑰
處于待刪除狀態的密鑰,您可以通過在右側操作列選擇 更多 > 取消刪除密鑰 ,撤銷刪除密鑰的申請。
在彈出的對話框,點擊 確定 ,即可取消計劃刪除,密鑰恢復可用狀態。