本页面介绍了如何删除 Google Distributed Cloud (GDC) 气隙存储分区。
准备工作
项目命名空间用于管理 Management API 服务器中的存储桶资源。您 必须拥有项目,才能使用存储分区和对象。
您还必须拥有相应的存储桶权限才能执行以下操作。请参阅授予存储桶访问权限。
删除存储分区
控制台
- 在导航菜单中,点击对象存储空间 。
- 点击要删除的存储桶所在行末尾的删除 Delete 。
- 等待几分钟,然后刷新页面以检查存储桶是否已删除。
CLI
您可以使用 CLI 删除存储分区。必须先清空存储分区,然后才能将其删除。
使用
GET或DESCRIBE命令从 查看存储桶配置 部分获取存储桶的完全限定名称。如果存储桶不为空,请删除存储桶中的文件:
gdcloud storage rm --recursive -a s3://FULLY_QUALIFIED_BUCKET_NAME/**删除空存储桶:
kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
加密销毁存储桶
对存储桶进行加密销毁是指通过删除加密密钥来永久销毁对其数据的访问权限,从而使存储的数据无法读取。与清理存储空间时删除单个存储分区相比(对于非常大的存储分区,这可能需要几分钟到几天的时间),加密销毁可以大规模地即时且不可逆地销毁数据。
加密销毁存储分区
根据验证存储桶资源创建检索有关 AEADKey 的信息,然后按照删除密钥中的步骤删除 AEADKey,这样整个存储桶就会被加密销毁。
加密销毁存储桶后,请继续进行验证。
验证加密销毁是否成功
您可以运行以下命令来验证存储桶是否已成功加密销毁。BucketReady 应为 False,Reason 应为 BucketCryptoShredded。
kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE