Skip to main content

Apagar e restaurar

Excluir um segredo não remove nada imediatamente. Ele move o segredo para uma janela de recuperação e retorna deleted_at e scheduled_purge_at. Uma vez que scheduled_purge_at passa, o segredo e todas as versões são removidas para sempre.
Abra o segredo de Secrets e use Delete secret, na Danger zone na aba Settings. A caixa de diálogo leva uma Recovery window (days) e não confirmará até que você digite o nome do segredo de volta.
integer, 1–30, default 7
1 a 30 dias, padrão 7. Defina-o na criação para dar a um segredo seu próprio padrão, ou passe-o na chamada de exclusão para substituí-lo para essa exclusão.
timestamp
Quando a exclusão foi solicitada. Ausente enquanto o segredo estiver ativo.
timestamp
Quando o segredo se torna elegível para destruição permanente.
Os segredos permitem um mínimo de 1 dia porque a exclusão afeta esse segredo. O KMS mantém o mínimo de 7 dias porque a exclusão de uma chave torna ilegível cada texto cifrado e chave de dados encapsulados protegidos por ela. Enquanto um segredo se senta na janela:
  • GET /v1/secrets/{id} ainda o descreve, então você pode ver a data de purga.
  • Leitura ou gravação do valor é recusada com 409 SECRET_DELETED.
  • A atualização de metadados é recusada da mesma forma.
  • Ele está oculto de GET /v1/secrets a menos que você passe include_deleted=true.
A restauração cancela a limpeza e coloca o segredo de volta. Restaurar um que nunca foi excluído é uma operação inofensiva. Ao contrário do cancelamento da exclusão do KMS, a restauração de um segredo o retorna diretamente ao serviço; nenhuma ação de ativação separada é necessária.
Um segredo na janela mostra Restore em seu cabeçalho, no lugar de Put New Value.
Repetir o delete não estende a janela. Um segundo DELETE durante a janela mantém o scheduled_purge_at original em vez de empurrá-lo para fora, então um loop de re-tentativa ou uma re-execução de um script de desmontagem não pode silenciosamente manter um segredo vivo para sempre. Se precisar de mais tempo, restaure o segredo e exclua-o novamente com um recovery_window_days mais longo.
A exclusão libera a cota do segredo imediatamente, para que você possa criar uma substituição sem esperar por uma janela. Restaurar tem que pegar essa cota de volta, o que significa que uma restauração pode falhar com 403 QUOTA_EXCEEDED se sua conta tiver preenchido o slot. Livre um antes de restaurar.