删除项目中的存储对象

本页面介绍了如何从 Google Distributed Cloud (GDC) 空气隔离存储分区中删除对象。

准备工作

存储分区是限定于特定项目的资源。项目充当容器,用于对您的存储分区进行分组,并通过 Management API 服务器实现对这些存储分区的管理。您必须先创建新项目或选择您拥有足够权限的现有项目,然后才能执行本页面上的操作。

所需 IAM 角色

请与您的 IAM 项目管理员联系,请求在项目命名空间中授予以下角色:

  • Project Bucket Admin (project-bucket-admin):创建、更新和删除存储分区。
  • Project Bucket Object Viewer (project-bucket-object-viewer):查看和检查存储分区及对象的详细信息。

如需了解详情,请参阅授予存储桶访问权限

准备环境

如需针对管理 API 服务器或全局 API 服务器运行命令,请执行以下操作:

  1. 登录并生成区域管理 API 服务器的 kubeconfig 文件(如果您还没有)。
  2. 对于双可用区存储分区,请执行以下操作:
    • 与您的基础设施运维人员 (IO) 确认是否已为配对的可用区创建 BucketLocationConfig 自定义资源。
    • 为全局 API 服务器生成 kubeconfig 文件

删除存储分区中的对象

控制台

  1. 在导航菜单中,点击对象存储
  2. 点击包含相应对象的存储桶的名称。
  3. 等待系统将您重定向到存储分区详情页面,其中对象会列在一个表格中。
  4. 前往相应对象的详情页面,然后点击永久删除。或者,在存储桶对象列表视图中,选中对象旁边的复选框,然后点击永久删除
  5. 等待几分钟,然后刷新页面以检查对象是否已删除。

请注意,双区域存储分区中的所有对象都采用版本控制,因此删除对象不会从存储空间中移除该对象。相应对象将被标记为待删除,并且不再显示在 LIST 调用中。您仍然可以通过指定对象的版本 ID 来检索该对象。只有在执行删除操作时指定 versionID,对象才会被永久删除。

gdcloud

从存储桶中删除文件:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

加密版本 2 中存储分区内的加密粉碎对象

  1. 检索属于某个存储桶的所有 AEADKey:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. 按照删除密钥中的步骤删除用于加密粉碎对象的预期 AEADKey。

加密粉碎双区域存储分区

  1. 检索属于某个存储桶的所有 MZAEADKeys
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. 对于每个 MZAEADKey,请使用以下命令删除相应密钥及其区域 AEADKey 副本:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE