Selecione suas preferências de cookies

Usamos cookies essenciais e ferramentas semelhantes que são necessárias para fornecer nosso site e serviços. Usamos cookies de desempenho para coletar estatísticas anônimas, para que possamos entender como os clientes usam nosso site e fazer as devidas melhorias. Cookies essenciais não podem ser desativados, mas você pode clicar em “Personalizar” ou “Recusar” para recusar cookies de desempenho.

Se você concordar, a AWS e terceiros aprovados também usarão cookies para fornecer recursos úteis do site, lembrar suas preferências e exibir conteúdo relevante, incluindo publicidade relevante. Para aceitar ou recusar todos os cookies não essenciais, clique em “Aceitar” ou “Recusar”. Para fazer escolhas mais detalhadas, clique em “Personalizar”.

Excluir um repositório de chaves externo

Modo de foco
Excluir um repositório de chaves externo - AWS Key Management Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Quando você exclui um armazenamento de chaves externo, AWS KMS exclui todos os metadados sobre o armazenamento de chaves externo AWS KMS, incluindo informações sobre seu proxy de armazenamento de chaves externo. Essa operação não afeta o proxy externo do armazenamento de chaves, o gerenciador de chaves externo, as chaves externas ou quaisquer AWS recursos que você criou para dar suporte ao armazenamento de chaves externo, como um Amazon VPC ou um serviço de endpoint de VPC.

Antes de excluir um armazenamento de chaves externas, você deve excluir todas as chaves do KMS do armazenamento de chaves e desconectar o armazenamento de chaves do proxy de armazenamento de chaves externas. Senão, as tentativas de excluir o armazenamento de chaves falharão.

A exclusão de um armazenamento de chaves externas é irreversível, mas você pode criar um novo armazenamento de chaves externas e associá-lo ao mesmo proxy de armazenamento de chaves externas e ao mesmo gerenciador de chaves externas. No entanto, você não pode recriar as chaves KMS de criptografia simétrica no armazenamento de chaves externo, mesmo que tenha acesso ao mesmo material de chave externa. AWS KMS inclui metadados no texto cifrado simétrico exclusivo de cada chave KMS. Esse recurso de segurança garante que somente a chave do KMS que criptografou os dados poderá descriptografá-los.

Em vez de excluir o armazenamento de chaves externas, considere desconectá-lo. Enquanto um armazenamento de chaves externo estiver desconectado, você pode gerenciar o armazenamento de chaves externo e seu AWS KMS keys , mas não pode criar ou usar chaves KMS no armazenamento de chaves externo. Você pode reconectar o armazenamento de chaves externas a qualquer momento e continuar usando suas chaves do KMS para criptografar e descriptografar dados. Não há custo para um proxy de armazenamento de chaves externas desconectado ou chaves do KMS indisponíveis.

Você pode excluir seu armazenamento externo de chaves no AWS KMS console ou usando a DeleteCustomKeyStoreoperação.

Você pode usar o AWS KMS console para excluir um armazenamento de chaves externo.

  1. Faça login no console AWS Management Console e abra o AWS Key Management Service (AWS KMS) em https://console.aws.amazon.com/kms.

  2. Para alterar o Região da AWS, use o seletor de região no canto superior direito da página.

  3. No painel de navegação, selecione Custom key stores (Armazenamentos de chaves personalizados), External key stores (Armazenamentos de chaves externas).

  4. Encontre a linha que representa o armazenamento de chaves externas que você deseja excluir. Se o Connection state (Estado de conexão) do armazenamento de chaves externas não for DISCONNECTED, você deverá desconectar o armazenamento de chaves externas antes de excluí-lo.

  5. No menu Key store actions (Ações de armazenamento de chaves), escolha Delete (Excluir).

Quando a operação for concluída, uma mensagem de êxito será exibida, e o armazenamento de chaves externas não será mais exibido na lista de armazenamentos de chaves. Se a operação não for bem-sucedida, será exibida uma mensagem de erro descrevendo o problema e fornecendo ajuda para corrigi-lo. Se precisar de ajuda adicional, consulte Solução de problemas de armazenamentos de chaves externas.

Você pode usar o AWS KMS console para excluir um armazenamento de chaves externo.

  1. Faça login no console AWS Management Console e abra o AWS Key Management Service (AWS KMS) em https://console.aws.amazon.com/kms.

  2. Para alterar o Região da AWS, use o seletor de região no canto superior direito da página.

  3. No painel de navegação, selecione Custom key stores (Armazenamentos de chaves personalizados), External key stores (Armazenamentos de chaves externas).

  4. Encontre a linha que representa o armazenamento de chaves externas que você deseja excluir. Se o Connection state (Estado de conexão) do armazenamento de chaves externas não for DISCONNECTED, você deverá desconectar o armazenamento de chaves externas antes de excluí-lo.

  5. No menu Key store actions (Ações de armazenamento de chaves), escolha Delete (Excluir).

Quando a operação for concluída, uma mensagem de êxito será exibida, e o armazenamento de chaves externas não será mais exibido na lista de armazenamentos de chaves. Se a operação não for bem-sucedida, será exibida uma mensagem de erro descrevendo o problema e fornecendo ajuda para corrigi-lo. Se precisar de ajuda adicional, consulte Solução de problemas de armazenamentos de chaves externas.

Para excluir um armazenamento de chaves externo, use a DeleteCustomKeyStoreoperação. Se a operação for bem-sucedida, AWS KMS retornará uma resposta HTTP 200 e um objeto JSON sem propriedades.

Para começar, desconecte o armazenamento de chaves externas. Antes de executar um comando como esse, substitua o ID de exemplo do armazenamento de chaves personalizado por um válido.

$ aws kms disconnect-custom-key-store --custom-key-store-id cks-1234567890abcdef0

Depois que o armazenamento de chaves externo for desconectado, você poderá usar a DeleteCustomKeyStoreoperação para excluí-lo.

$ aws kms delete-custom-key-store --custom-key-store-id cks-1234567890abcdef0

Para confirmar que o armazenamento de chaves externo foi excluído, use a DescribeCustomKeyStoresoperação.

$ aws kms describe-custom-key-stores { "CustomKeyStores": [] }

Se você especificar um nome ou ID de armazenamento de chaves personalizados que não exista mais, AWS KMS retornará uma CustomKeyStoreNotFoundException exceção.

$ aws kms describe-custom-key-stores --custom-key-store-id cks-1234567890abcdef0 An error occurred (CustomKeyStoreNotFoundException) when calling the DescribeCustomKeyStore operation:

Para excluir um armazenamento de chaves externo, use a DeleteCustomKeyStoreoperação. Se a operação for bem-sucedida, AWS KMS retornará uma resposta HTTP 200 e um objeto JSON sem propriedades.

Para começar, desconecte o armazenamento de chaves externas. Antes de executar um comando como esse, substitua o ID de exemplo do armazenamento de chaves personalizado por um válido.

$ aws kms disconnect-custom-key-store --custom-key-store-id cks-1234567890abcdef0

Depois que o armazenamento de chaves externo for desconectado, você poderá usar a DeleteCustomKeyStoreoperação para excluí-lo.

$ aws kms delete-custom-key-store --custom-key-store-id cks-1234567890abcdef0

Para confirmar que o armazenamento de chaves externo foi excluído, use a DescribeCustomKeyStoresoperação.

$ aws kms describe-custom-key-stores { "CustomKeyStores": [] }

Se você especificar um nome ou ID de armazenamento de chaves personalizados que não exista mais, AWS KMS retornará uma CustomKeyStoreNotFoundException exceção.

$ aws kms describe-custom-key-stores --custom-key-store-id cks-1234567890abcdef0 An error occurred (CustomKeyStoreNotFoundException) when calling the DescribeCustomKeyStore operation:
PrivacidadeTermos do sitePreferências de cookies
© 2025, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.