kes key rm

概述

从 KES 服务器中删除密钥。

删除密钥会阻止使用该密钥派生的任何加密密钥的解密,进而阻止使用这些加密密钥加密的任何对象的解密。

删除密钥会使使用该密钥加密的所有数据永久无法读取。

语法

kes key rm                \
        <name>            \
        [--insecure, -k]

参数

名称

必需

要删除的现有密钥的名称。要删除多个密钥,请用空格分隔每个密钥。

--insecure, -k

可选

指示命令在与 KES 服务器进行 TLS 握手期间跳过 x.509 证书验证。这允许连接到使用不受信任的证书(例如自签名证书或由未知证书颁发机构颁发的证书)的 KES 服务器。

MinIO 强烈建议在生产环境中**不要**使用此选项。

示例

移除一个密钥

kes key rm my-key

同时移除两个密钥

kes key rm my-key1 my-key2