プロジェクト内のストレージ オブジェクトを削除する

このページでは、Google Distributed Cloud(GDC)エアギャップ ストレージ バケットからオブジェクトを削除する方法について説明します。

始める前に

プロジェクト名前空間は、Management API サーバーのバケット リソースを管理します。バケットとオブジェクトを操作するには、プロジェクトが必要です。

次の操作を行うには、適切なバケット権限も必要です。バケットへのアクセス権の付与をご覧ください。

バケット内のオブジェクトを削除する

コンソール

  1. ナビゲーション メニューで [オブジェクト ストレージ] をクリックします。
  2. オブジェクトを含むバケットの名前をクリックします。
  3. [バケットの詳細] ページにリダイレクトされ、オブジェクトが表に表示されるまで待ちます。
  4. オブジェクトの詳細ページに移動し、[完全に削除] をクリックします。または、バケット オブジェクト リストビューで、オブジェクトの横にあるチェックボックスをオンにして、[完全に削除] をクリックします。
  5. 数分待ってからページを更新し、オブジェクトが削除されていることを確認します。

デュアルゾーン バケット内のすべてのオブジェクトはバージョン管理されているため、オブジェクトを削除してもストレージから削除されません。代わりに、オブジェクトは削除対象としてマークされ、LIST 呼び出しに表示されなくなります。オブジェクトは、バージョン ID を指定することで取得できます。オブジェクトが完全に削除されるのは、削除時に versionID を指定した場合のみです。

gdcloud

バケットからファイルを削除します。

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

暗号化 v2 を使用してバケット内のオブジェクトを暗号シュレッドする

  1. バケットに属するすべての AEADKey を取得します。

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. 鍵を削除して、目的の AEADKey を削除し、オブジェクトを暗号シュレッドします。

デュアルゾーン バケットを暗号シュレッドする

  1. バケットに属するすべての MZAEADKeys を取得します。
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. MZAEADKey ごとに、次のコマンドを使用して鍵とそのゾーン AEADKey レプリカを削除します。
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE