刪除金鑰 - AWS Key Management Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

刪除金鑰

授權使用者可以使用 ScheduleKeyDeletion API 來安排刪除 KMS 金鑰和所有相關聯的 HBK。這是一個固有的破壞性操作,從 刪除金鑰時應謹慎 AWS KMS。刪除 KMS 金鑰時, AWS KMS 會強制執行最少的等待時間七天。在等待期間,金鑰會處於停用狀態,而金鑰狀態為 Pending Deletion (待刪除)。使用密碼編譯操作金鑰的所有呼叫都會失敗。ScheduleKeyDeletion 會使用以下引數。

{ "KeyId": "string", "PendingWindowInDays": number }
KeyId

要刪除 KMS 金鑰的唯一識別符。若要指定該值,請使用唯一的金鑰 ID 或 KMS 金鑰的金鑰 ARN。

PendingWindowInDays

(選用) 等候期間,以天數指定。此值是選用的。範圍為 7 至 30 天,預設值為 30 天。等待期間結束後, 會 AWS KMS 刪除 KMS 金鑰和所有相關聯的 HBKs。