Questa pagina spiega come eliminare gli oggetti dai bucket di archiviazione air-gapped di Google Distributed Cloud (GDC).
Prima di iniziare
Uno spazio dei nomi del progetto gestisce le risorse dei bucket nel server dell'API di gestione. Devi avere un progetto per lavorare con bucket e oggetti.
Devi anche disporre delle autorizzazioni del bucket appropriate per eseguire l'operazione seguente. Consulta Concedere l'accesso ai bucket.
Per i bucket a doppia zona, configura kubectl per accedere al server dell'API globale. Segui i passaggi descritti in Risorse del server dell'API globale e imposta la variabile di ambiente GLOBAL_API_SERVER sul file kubeconfig.
Eliminare oggetti nei bucket
Console
- Nel menu di navigazione, fai clic su Object Storage.
- Fai clic sul nome del bucket contenente gli oggetti.
- Attendi il reindirizzamento alla pagina Dettagli bucket con gli oggetti elencati in una tabella.
- Vai alla pagina dei dettagli dell'oggetto e fai clic su Elimina definitivamente. In alternativa, nella visualizzazione dell'elenco degli oggetti del bucket, seleziona la casella di controllo accanto all'oggetto e poi fai clic su Elimina definitivamente.
- Attendi qualche minuto e aggiorna la pagina per verificare che l'oggetto sia stato eliminato.
Tieni presente che tutti gli oggetti nei bucket a doppia zona sono sottoposti a controllo delle versioni, quindi l'eliminazione di un oggetto non lo rimuoverà dall'archiviazione. L'oggetto verrà invece contrassegnato per l'eliminazione e non sarà più visibile nelle chiamate LIST. L'oggetto può comunque essere recuperato specificando il relativo ID versione. Un oggetto viene eliminato definitivamente solo se specifichi versionID durante l'eliminazione.
gdcloud
Elimina un file da un bucket:
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
Eliminare in modo sicuro gli oggetti nei bucket con la crittografia v2
Recupera tutti gli AEADKey appartenenti a un bucket:
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAMESegui la procedura descritta in Eliminare una chiave per eliminare in modo sicuro l'AEADKey previsto.
Eliminare in modo sicuro i bucket a doppia zona
- Recupera tutti gli
MZAEADKeysappartenenti a un bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- Per ogni
MZAEADKey, utilizza il seguente comando per eliminare la chiave e le relative replicheAEADKeyzonali:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE