更新时间:2024-03-21 GMT+08:00

删除密钥

在删除密钥前,您需要确保该密钥没有被使用或将来也不会被使用。您可以通过以下方式确定密钥的使用情况。

  • 检查CMK权限以确定潜在使用范围,详细操作请参见查询授权
  • 检查审计日志以确定实际使用情况。

前提条件

  • 待删除的密钥需处于“启用”“禁用”“等待导入”状态。

约束条件

  • 执行删除密钥操作后,密钥不会立即删除,密钥管理会将该操作按用户指定时间推迟执行,推迟时间范围为7天~1096天。

    在推迟删除时间未到时,如果需要重新使用该密钥,可以执行取消删除密钥操作。如果超过推迟时间,密钥将被KMS彻底删除,使用该密钥加密的数据将无法解密,请谨慎操作。

  • 默认密钥为服务自动创建,不支持删除操作。
  • 计划删除的密钥是不计费的,但是,如果您在密钥被彻底删除前的等待期内取消删除密钥,该密钥将恢复计费,并收取从计划删除开始到取消删除期间的费用。

操作步骤

  1. 登录管理控制台。
  2. 在需要删除的密钥所在行,单击“删除”,,进入“删除密钥”界面。
  3. “删除密钥”界面,填写“推迟删除”的时间。

    • 密钥管理会将该操作按用户指定时间推迟执行,推迟时间范围为7天~1096天。在推迟删除时间未到时,如果需要重新使用该密钥,可以执行取消删除密钥操作。
    • 计划删除的密钥是不计费的,但是,如果您在密钥被彻底删除前的等待期内取消删除密钥,该密钥将恢复计费,并收取从计划删除开始到取消删除期间的费用。

  4. 勾选“我已知晓删除以上密钥产生的影响”。单击“是”“确定”,完成删除单个密钥操作。

如果您想批量计划删除密钥,可以勾选所有需要计划删除的密钥,然后在列表左上角,单击“删除”