Eliminar objetos de almacenamiento

En esta página se explica cómo eliminar objetos de los segmentos de almacenamiento air-gapped de Google Distributed Cloud (GDC).

Antes de empezar

Un espacio de nombres de proyecto gestiona los recursos de los contenedores en el servidor de la API Management. Debes tener un proyecto para trabajar con los contenedores y los objetos.

También debe tener los permisos de contenedor adecuados para realizar la siguiente operación. Consulta Conceder acceso a un contenedor.

En el caso de los contenedores de doble zona, configura kubectl para acceder al servidor de la API global. Sigue los pasos que se indican en Recursos del servidor de la API global y asigna el archivo kubeconfig a la variable de entorno GLOBAL_API_SERVER.

Eliminar objetos de segmentos

Consola

  1. En el menú de navegación, haga clic en Object Storage.
  2. Haga clic en el nombre del segmento que contiene los objetos.
  3. Espere a que se le redirija a la página Detalles del segmento, donde se muestran los objetos en una tabla.
  4. Ve a la página de detalles del objeto y haz clic en Eliminar permanentemente. También puede seleccionar la casilla situada junto al objeto en la vista de lista de objetos del contenedor y, a continuación, hacer clic en Eliminar definitivamente.
  5. Espera unos minutos y actualiza la página para comprobar que el objeto se ha eliminado.

Ten en cuenta que todos los objetos de los contenedores de doble zona tienen versiones, por lo que, si eliminas un objeto, no se quitará del almacenamiento. En su lugar, el objeto se marcará para su eliminación y ya no será visible en las llamadas LIST. El objeto se puede seguir recuperando especificando su ID de versión. Un objeto se elimina de forma permanente solo si especificas el versionID al realizar la eliminación.

gdcloud

Eliminar un archivo de un segmento:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

Destruir criptográficamente objetos en segmentos con la versión 2 del cifrado

  1. Recupera todas las AEADKeys que pertenecen a un bucket:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. Sigue los pasos para eliminar una clave para eliminar la clave AEADKey que quieras usar para destruir objetos criptográficos.

Destrucción criptográfica de segmentos de doble zona

  1. Recupera todos los MZAEADKeys que pertenecen a un mismo segmento:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. Para cada MZAEADKey, usa el siguiente comando para eliminar la clave y sus réplicas zonales AEADKey:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE