Elimina oggetti di archiviazione

Questa pagina spiega come eliminare gli oggetti dai bucket di archiviazione air-gapped di Google Distributed Cloud (GDC).

Prima di iniziare

Uno spazio dei nomi del progetto gestisce le risorse dei bucket nel server dell'API di gestione. Devi avere un progetto per lavorare con bucket e oggetti.

Devi anche disporre delle autorizzazioni del bucket appropriate per eseguire l'operazione seguente. Consulta Concedere l'accesso ai bucket.

Per i bucket a doppia zona, configura kubectl per accedere al server dell'API globale. Segui i passaggi descritti in Risorse del server dell'API globale e imposta la variabile di ambiente GLOBAL_API_SERVER sul file kubeconfig.

Eliminare oggetti nei bucket

Console

  1. Nel menu di navigazione, fai clic su Object Storage.
  2. Fai clic sul nome del bucket contenente gli oggetti.
  3. Attendi il reindirizzamento alla pagina Dettagli bucket con gli oggetti elencati in una tabella.
  4. Vai alla pagina dei dettagli dell'oggetto e fai clic su Elimina definitivamente. In alternativa, nella visualizzazione dell'elenco degli oggetti del bucket, seleziona la casella di controllo accanto all'oggetto e poi fai clic su Elimina definitivamente.
  5. Attendi qualche minuto e aggiorna la pagina per verificare che l'oggetto sia stato eliminato.

Tieni presente che tutti gli oggetti nei bucket a doppia zona sono sottoposti a controllo delle versioni, quindi l'eliminazione di un oggetto non lo rimuoverà dall'archiviazione. L'oggetto verrà invece contrassegnato per l'eliminazione e non sarà più visibile nelle chiamate LIST. L'oggetto può comunque essere recuperato specificando il relativo ID versione. Un oggetto viene eliminato definitivamente solo se specifichi versionID durante l'eliminazione.

gdcloud

Elimina un file da un bucket:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

Eliminare in modo sicuro gli oggetti nei bucket con la crittografia v2

  1. Recupera tutti gli AEADKey appartenenti a un bucket:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. Segui la procedura descritta in Eliminare una chiave per eliminare in modo sicuro l'AEADKey previsto.

Eliminare in modo sicuro i bucket a doppia zona

  1. Recupera tutti gli MZAEADKeys appartenenti a un bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. Per ogni MZAEADKey, utilizza il seguente comando per eliminare la chiave e le relative repliche AEADKey zonali:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE