이 페이지에서는 Google Distributed Cloud (GDC) 에어 갭 스토리지 버킷에서 객체를 삭제하는 방법을 보여줍니다.
시작하기 전에
프로젝트 네임스페이스는 Management API 서버에서 버킷 리소스를 관리합니다. 버킷 및 객체로 작업하려면 프로젝트가 있어야 합니다.
또한 다음 작업을 수행하려면 적절한 버킷 권한이 있어야 합니다. 버킷 액세스 권한 부여를 참조하세요.
버킷에서 객체 삭제
콘솔
- 탐색 메뉴에서 객체 스토리지 를 클릭합니다.
- 객체가 포함된 버킷의 이름을 클릭합니다.
- 객체가 표에 나열된 버킷 세부정보 페이지로 리디렉션될 때까지 기다립니다.
- 객체의 세부정보 페이지로 이동하고 영구 삭제 를 클릭합니다. 또는 버킷 객체 목록 뷰에서 객체 옆에 있는 체크박스를 선택한 후 영구 삭제 를 클릭합니다.
- 몇 분 정도 기다린 후 페이지를 새로고침하여 객체가 삭제되었는지 확인합니다.
이중 영역 버킷의 모든 객체는 버전이 지정되므로 객체를 삭제해도 스토리지에서 해당 객체가 삭제되지 않습니다. 대신 객체가 삭제 대상으로 표시되며 더 이상 LIST 호출에 표시되지 않습니다. 버전 ID를 지정하여 객체를 계속 검색할 수 있습니다. 삭제를 수행할 때 versionID를 지정하는 경우에만 객체가 영구적으로 삭제됩니다.
gdcloud
버킷에서 파일 삭제:
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
암호화 v2로 버킷에서 객체 암호화 삭제
버킷에 속한 모든 AEADKey를 검색합니다.
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
이중 영역 버킷 암호화 삭제
- 버킷에 속한 모든
MZAEADKeys를 검색합니다.
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- 각
MZAEADKey에 대해 다음 명령어를 사용하여 키와 영역AEADKey복제본을 삭제합니다.
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE