删除密钥

2025-01-06 02:37:36

用户主密钥(CMK)一旦删除,将无法恢复,使用该CMK加密的内容及产生的数据密钥也将无法解密。因此,对于CMK的删除,KMS只提供计划删除的方式,而不提供直接删除的方式。如果不再使用CMK,推荐您使用禁用密钥功能。

操作步骤

1.     登录密钥管理服务控制台;

2.     在页面最上方的导航栏选择密钥所在的区域;

3.     在左侧导航栏,单击密钥管理服务,进入密钥列表

4.     定位计划删除的密钥,在右侧操作列选择更多 > 计划删除密钥

5.     在计划删除密钥对话框,填写预删除周期,点击确定。预删除周期可选值为:7~30天;

6.     此时密钥状态由启用中变为待删除。处于待删除状态的密钥无法用于加密、解密和产生数据密钥;

7.     处于待删除状态的密钥,您可以通过在右侧操作列选择更多 > 取消计划删除密钥,撤销删除密钥的申请;

8.     在弹出的对话框,点击确定,即可取消计划删除,密钥恢复可用状态。


x.v7_z_bY8vS