Cette page explique comment supprimer des objets de buckets de stockage isolés (air-gapped) Google Distributed Cloud (GDC).
Avant de commencer
Un espace de noms de projet gère les ressources de bucket dans le serveur de l'API Management. Vous devez disposer d'un projet pour utiliser des buckets et des objets.
Vous devez également disposer des autorisations de bucket appropriées pour effectuer l'opération suivante. Consultez Accorder l'accès à un bucket.
Supprimer des objets dans des buckets
Console
- Dans le menu de navigation, cliquez sur Object Storage (Stockage d'objets).
- Cliquez sur le nom du bucket contenant les objets.
- Attendez d'être redirigé vers la page Bucket details (Informations sur le bucket), où les objets sont listés dans un tableau.
- Accédez à la page d'informations de l'objet, puis cliquez sur Permanently delete (Supprimer définitivement). Vous pouvez également, dans la vue de liste des objets du bucket, cocher la case à côté de l'objet, puis cliquer sur Permanently delete (Supprimer définitivement).
- Patientez quelques minutes, puis actualisez la page pour vérifier que l'objet a été supprimé.
Notez que tous les objets des buckets à double zone sont versionnés. Par conséquent, la suppression d'un objet ne le supprime pas du stockage. Au lieu de cela, l'objet est marqué pour suppression et n'est plus visible dans les appels LIST. L'objet peut toujours être récupéré en spécifiant son ID de version. Un objet n'est définitivement supprimé que si vous spécifiez le versionID lors de la suppression.
gdcloud
Supprimer un fichier d'un bucket :
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
Supprimer des objets dans des buckets avec le chiffrement v2
Récupérez toutes les AEADKeys appartenant à un bucket :
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAMESuivez la procédure décrite dans Supprimer une clé pour supprimer l'AEADKey souhaitée afin de supprimer les objets.
Supprimer des buckets à double zone
- Récupérez toutes les
MZAEADKeysappartenant à un bucket :
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- Pour chaque
MZAEADKey, exécutez la commande suivante pour supprimer la clé et ses répliquesAEADKeyzonales :
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE