Agenda a exclusão de uma chave mestra do cliente (CMK). Após o término do período agendado, a CMK é excluída permanentemente e não pode ser recuperada.
O Key Management Service (KMS) não oferece suporte à exclusão imediata. É necessário agendar todas as exclusões de CMK, o que proporciona um intervalo para cancele a operação caso a exclusão tenha sido acidental.
O que ocorre durante o período agendado:
A CMK assume o estado PendingDeletion.
A CMK não criptografa nem descriptografa dados, tampouco gera chaves de dados.
Dados criptografados ou chaves de dados geradas com essa CMK tornam-se indecifráveis após a exclusão.
Para cancele a exclusão agendada antes do fim do prazo, chame a API CancelKeyDeletion. Se preferir suspender uma CMK sem excluí-la, utilize a API DisableKey.
Depuração
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Exemplo |
Descrição |
|
Action |
String |
Sim |
ScheduleKeyDeletion |
Operação a ser executada. Defina o valor como ScheduleKeyDeletion. |
|
KeyId |
String |
Sim |
7906979c-8e06-46a2-be2d-68e3ccbc**** |
ID da CMK. Deve ser globalmente único. |
|
PendingWindowInDays |
Integer |
Sim |
7 |
Número de dias antes da exclusão da CMK. Durante esse intervalo, a CMK permanece no estado PendingDeletion. Após o término do período, não é mais possível cancele a exclusão. Valores válidos: 7 a 366. Unidade: dias. |
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
RequestId |
String |
3da5b8cc-8107-40ac-a170-793cd181d7b7 |
ID da solicitação, usado para localizar e solucionar problemas. |
Exemplos
Exemplos de solicitações
http(s)://[Endpoint]/?Action=ScheduleKeyDeletion
&KeyId=7906979c-8e06-46a2-be2d-68e3ccbc****
&PendingWindowInDays=7
&<Common request parameters>
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<ScheduleKeyDeletionResponse>
<RequestId>3da5b8cc-8107-40ac-a170-793cd181d7b7</RequestId>
</ScheduleKeyDeletionResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"RequestId" : "3da5b8cc-8107-40ac-a170-793cd181d7b7"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|
400 |
InvalidParameter |
The specified parameter is not valid. |
Mensagem retornada quando um valor inválido é especificado para o parâmetro. |
|
404 |
InvalidAccessKeyId.NotFound |
The Access Key ID provided does not exist in our records. |
Mensagem retornada quando o AccessKey ID especificado não existe. |
Para obter uma lista de códigos de erro, visite o API Error Center.