Speicherobjekte in Projekten löschen

Auf dieser Seite wird erläutert, wie Sie Objekte aus Google Distributed Cloud (GDC) Air-Gapped Storage-Buckets löschen.

Hinweis

Ein Projekt-Namespace verwaltet Bucket-Ressourcen auf dem Management API-Server. Sie benötigen ein Projekt, um mit Buckets und Objekten zu arbeiten.

Außerdem benötigen Sie die entsprechenden Bucket-Berechtigungen, um den folgenden Vorgang auszuführen. Weitere Informationen finden Sie unter Bucket-Zugriff gewähren.

Objekte in Buckets löschen

Console

  1. Klicken Sie im Navigationsmenü auf Object Storage.
  2. Klicken Sie auf den Namen des Buckets, der die Objekte enthält.
  3. Warten Sie, bis Sie zur Seite Bucket-Details weitergeleitet werden, auf der die Objekte in einer Tabelle aufgeführt sind.
  4. Rufen Sie die Detailseite des Objekts auf und klicken Sie auf Endgültig löschen. Alternativ können Sie in der Listenansicht der Bucket-Objekte das Kästchen neben dem Objekt anklicken und dann auf Endgültig löschen klicken.
  5. Warten Sie einige Minuten und aktualisieren Sie die Seite, um zu prüfen, ob das Objekt gelöscht wurde.

Alle Objekte in Buckets mit zwei Zonen sind versioniert. Wenn Sie ein Objekt löschen, wird es also nicht aus dem Speicher entfernt. Stattdessen wird das Objekt zum Löschen markiert und ist in LIST-Aufrufen nicht mehr sichtbar. Das Objekt kann weiterhin abgerufen werden, indem Sie seine Versions-ID angeben. Ein Objekt wird nur dann endgültig gelöscht, wenn Sie beim Löschen die versionID angeben.

gdcloud

So löschen Sie eine Datei aus einem Bucket:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

Objekte in Buckets mit Verschlüsselung v2 kryptografisch löschen

  1. So rufen Sie alle AEADKeys ab, die zu einem Bucket gehören:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. Folgen Sie der Anleitung unter Schlüssel löschen, um den gewünschten AEADKey zu löschen und Objekte kryptografisch zu löschen.

Buckets mit zwei Zonen kryptografisch löschen

  1. So rufen Sie alle MZAEADKeys ab, die zu einem Bucket gehören:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. Verwenden Sie für jeden MZAEADKey den folgenden Befehl, um den Schlüssel und seine zonalen AEADKey Replikate zu löschen:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE