kes key rm

概述

从 KES 服务器中移除一个密钥。

移除密钥会阻止解密任何使用该密钥派生的加密密钥,进而阻止解密任何使用这些加密密钥加密的对象。

删除密钥会使使用该密钥加密的所有数据永久无法读取。

语法

kes key rm                \
        <name>            \
        [--insecure, -k]

参数

name

必需

要删除的现有密钥的名称。 若要删除多个密钥,请用空格分隔每个密钥。

--insecure, -k

可选

该命令指示在与KES服务器进行TLS握手时跳过x.509证书验证。 这允许连接到使用不受信任证书(例如自签名证书或由未知证书颁发机构签发)的KES服务器。

MinIO 强烈建议反对在生产环境中使用此选项。

示例

删除键:

kes key rm my-key

同时删除两个键:

kes key rm my-key1 my-key2