이 페이지에서는 Google Distributed Cloud (GDC) 에어 갭 스토리지 버킷에서 객체를 삭제하는 방법을 보여줍니다.
시작하기 전에
프로젝트 네임스페이스는 Management API 서버에서 버킷 리소스를 관리합니다. 버킷 및 객체로 작업하려면 프로젝트가 있어야 합니다.
또한 다음 작업을 수행하려면 적절한 버킷 권한이 있어야 합니다. 버킷 액세스 권한 부여를 참조하세요.
이중 영역 버킷의 경우 전역 API 서버에 액세스하도록 kubectl을 구성합니다. 전역 API 서버 리소스의 단계를 따르고 GLOBAL_API_SERVER 환경 변수를 kubeconfig 파일로 설정합니다.
버킷에서 객체 삭제
콘솔
- 탐색 메뉴에서 객체 스토리지 를 클릭합니다.
- 객체가 포함된 버킷의 이름을 클릭합니다.
- 객체가 표에 나열된 버킷 세부정보 페이지로 리디렉션될 때까지 기다립니다.
- 객체의 세부정보 페이지로 이동하고 영구 삭제 를 클릭합니다. 또는 버킷 객체 목록 뷰에서 객체 옆에 있는 체크박스를 선택한 후 영구 삭제 를 클릭합니다.
- 몇 분 정도 기다린 후 페이지를 새로고침하여 객체가 삭제되었는지 확인합니다.
이중 영역 버킷의 모든 객체는 버전이 지정되므로 객체를 삭제해도 스토리지에서 해당 객체가 삭제되지 않습니다. 대신 객체가 삭제 대상으로 표시되며 더 이상 LIST 호출에 표시되지 않습니다. 버전 ID를 지정하여 객체를 계속 검색할 수 있습니다. 삭제를 수행할 때 versionID를 지정하는 경우에만 객체가 영구적으로 삭제됩니다.
gdcloud
버킷에서 파일 삭제:
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
암호화 v2로 버킷에서 암호화 삭제 객체
버킷에 속한 모든 AEADKey를 검색합니다.
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
이중 영역 버킷 암호화 삭제
- 버킷에 속한 모든
MZAEADKeys를 검색합니다.
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- 각
MZAEADKey에 대해 다음 명령어를 사용하여 키와 영역AEADKey복제본을 삭제합니다.
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE