本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 Cloud 刪除金鑰HSM CLI
使用 CloudHSM 中的 key delete命令CLI,從 AWS CloudHSM 叢集中刪除金鑰。您一次只能刪除一個金鑰。刪除金鑰對中的一個金鑰,對金鑰對中的另一個金鑰沒有影響。
只有建立金鑰並因此擁有金鑰的 CU 才能刪除金鑰。共用金鑰但卻未擁有金鑰的使用者可以在密碼編譯操作中使用金鑰,但不能刪除它。
使用者類型
下列類型的使用者可以執行此命令。
-
加密使用者 (CUs)
要求
-
若要執行此命令,必須以 CU 的身分登入。
語法
aws-cloudhsm >
help key delete
Delete a key in the HSM cluster Usage: key delete [OPTIONS] --filter [
<FILTER>
...] Options: --cluster-id<CLUSTER_ID>
Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --filter [<FILTER>
...] Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a matching key for deletion -h, --help Print help
範例
aws-cloudhsm >
key delete --filter attr.label="ec-test-public-key"
{ "error_code": 0, "data": { "message": "Key deleted successfully" } }
引數
<CLUSTER_ID>
-
執行此操作的叢集 ID。
必要:如果已設定多個叢集。
<FILTER>
-
索引鍵參考 (例如
key-reference=0xabc
) 或以 形式分隔的索引鍵屬性清單attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE
,以選取要刪除的相符索引鍵。如需支援的 CloudHSM CLI金鑰屬性清單,請參閱 Cloud 的關鍵屬性HSM CLI
必要:是