本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
刪除金鑰
授權使用者可以使用 ScheduleKeyDeletion
API 來安排刪除 KMS 金鑰和所有相關聯的 HBK。這是一個固有的破壞性操作,從 刪除金鑰時應謹慎 AWS KMS。刪除 KMS 金鑰時, AWS KMS 會強制執行最少的等待時間七天。在等待期間,金鑰會處於停用狀態,而金鑰狀態為 Pending Deletion (待刪除)。使用密碼編譯操作金鑰的所有呼叫都會失敗。ScheduleKeyDeletion 會使用以下引數。
{ "KeyId": "string", "PendingWindowInDays": number }
- KeyId
-
要刪除 KMS 金鑰的唯一識別符。若要指定該值,請使用唯一的金鑰 ID 或 KMS 金鑰的金鑰 ARN。
- PendingWindowInDays
-
(選用) 等候期間,以天數指定。此值是選用的。範圍為 7 至 30 天,預設值為 30 天。等待期間結束後, 會 AWS KMS 刪除 KMS 金鑰和所有相關聯的 HBKs。