Elimine objetos de armazenamento

Esta página mostra-lhe como eliminar objetos de contentores de armazenamento isolados do Google Distributed Cloud (GDC).

Antes de começar

Um espaço de nomes do projeto gere os recursos de contentores no servidor da API Management. Tem de ter um projeto para trabalhar com contentores e objetos.

Também tem de ter as autorizações de contentor adequadas para realizar a seguinte operação. Consulte o artigo Conceda acesso ao contentor.

Para contentores de duas zonas, configure kubectl para aceder ao servidor da API global. Siga os passos em Recursos do servidor da API global e defina a variável de ambiente GLOBAL_API_SERVER para o ficheiro kubeconfig.

Elimine objetos em contentores

Consola

  1. No menu de navegação, clique em Object Storage.
  2. Clique no nome do contentor que contém os objetos.
  3. Aguarde o redirecionamento para a página Detalhes do contentor com os objetos apresentados numa tabela.
  4. Navegue até à página de detalhes do objeto e clique em Eliminar permanentemente. Em alternativa, na vista de lista de objetos do contentor, selecione a caixa de verificação junto ao objeto e, de seguida, clique em Eliminar permanentemente.
  5. Aguarde alguns minutos e atualize a página para verificar se o objeto foi eliminado.

Tenha em atenção que todos os objetos em contentores de zona dupla têm versões, pelo que a eliminação de um objeto não o remove do armazenamento. Em vez disso, o objeto é marcado para eliminação e deixa de estar visível nas chamadas LIST. O objeto ainda pode ser obtido especificando o respetivo ID da versão. Um objeto só é eliminado permanentemente se especificar o versionID quando realizar a eliminação.

gdcloud

Elimine um ficheiro de um contentor:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

Elimine objetos com encriptação v2 em contentores

  1. Recupere todas as AEADKeys que pertencem a um contentor:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. Siga as instruções em Elimine uma chave para eliminar a AEADKey pretendida para objetos de eliminação criptográfica.

Eliminação de dados criptografados de contentores de duas zonas

  1. Obter todos os MZAEADKeys que pertencem a um contentor:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. Para cada MZAEADKey, use o seguinte comando para eliminar a chave e as respetivas réplicas zonais AEADKey:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE