本页面介绍了如何从 Google Distributed Cloud (GDC) 空气隔离存储分区中删除对象。
准备工作
存储分区是限定于特定项目的资源。项目充当容器,用于对您的存储分区进行分组,并通过 Management API 服务器实现对这些存储分区的管理。您必须先创建新项目或选择您拥有足够权限的现有项目,然后才能执行本页面上的操作。
所需 IAM 角色
请与您的 IAM 项目管理员联系,请求在项目命名空间中授予以下角色:
- Project Bucket Admin (
project-bucket-admin):创建、更新和删除存储分区。 - Project Bucket Object Viewer (
project-bucket-object-viewer):查看和检查存储分区及对象的详细信息。
如需了解详情,请参阅授予存储桶访问权限。
准备环境
如需针对管理 API 服务器或全局 API 服务器运行命令,请执行以下操作:
- 登录并生成区域管理 API 服务器的 kubeconfig 文件(如果您还没有)。
- 对于双可用区存储分区,请执行以下操作:
- 与您的基础设施运维人员 (IO) 确认是否已为配对的可用区创建
BucketLocationConfig自定义资源。 - 为全局 API 服务器生成 kubeconfig 文件。
- 与您的基础设施运维人员 (IO) 确认是否已为配对的可用区创建
删除存储分区中的对象
控制台
- 在导航菜单中,点击对象存储。
- 点击包含相应对象的存储桶的名称。
- 等待系统将您重定向到存储分区详情页面,其中对象会列在一个表格中。
- 前往相应对象的详情页面,然后点击永久删除。或者,在存储桶对象列表视图中,选中对象旁边的复选框,然后点击永久删除。
- 等待几分钟,然后刷新页面以检查对象是否已删除。
请注意,双区域存储分区中的所有对象都采用版本控制,因此删除对象不会从存储空间中移除该对象。相应对象将被标记为待删除,并且不再显示在 LIST 调用中。您仍然可以通过指定对象的版本 ID 来检索该对象。只有在执行删除操作时指定 versionID,对象才会被永久删除。
gdcloud
从存储桶中删除文件:
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
加密版本 2 中存储分区内的加密粉碎对象
检索属于某个存储桶的所有 AEADKey:
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME按照删除密钥中的步骤删除用于加密粉碎对象的预期 AEADKey。
加密粉碎双区域存储分区
- 检索属于某个存储桶的所有
MZAEADKeys:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- 对于每个
MZAEADKey,请使用以下命令删除相应密钥及其区域AEADKey副本:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE