本页介绍了安全删除应用的最佳实践和说明。
删除应用的步骤
以下说明适用于 Google Cloud 控制台。
控制台
如需删除应用,请按以下步骤操作:
在 Google Cloud 控制台中,前往 Gemini Enterprise 页面。
对于要删除的应用,点击 ,然后点击 删除。
在删除应用? 对话框中,输入应用名称,然后点击确认 。
删除具有 IAM 政策的应用的最佳实践
删除应用是不可逆的操作。因此,如果您的应用已 配置访问权限控制,您 可以在删除应用之前从其 IAM 政策中移除所有用户。请按以下步骤操作:
清除 IAM 政策: 在删除应用之前,请清除其 IAM 政策以移除用户访问权限。您可以通过设置一个空的
bindings数组来完成此操作。使用
getIamPolicy方法获取应用的当前 IAM 政策。REST
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://ENDPOINT_LOCATION-discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/collections/default_collection/engines/APP_ID:getIamPolicy"替换以下内容:
PROJECT_ID:您的项目的 ID。ENDPOINT_LOCATION:API 请求的多区域。请指定以下某个值:us(表示美国多区域)eu(表示欧盟多区域)global(表示全球位置)
LOCATION:数据存储区的多区域:global、us或euAPP_ID:要配置的应用的 ID。
如需移除所有现有绑定,请在请求正文中使用带有空
bindings数组的setIamPolicy方法。REST
curl -X POST \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ -d '{ "policy": { "etag": "ETAG", "bindings": [] } }' \ "https://ENDPOINT_LOCATION-discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/collections/default_collection/engines/APP_ID:setIamPolicy"替换以下内容:
ETAG:使用getIamPolicy方法时,您作为响应获取的etag值。PROJECT_ID:您的项目的 ID。ENDPOINT_LOCATION:API 请求的多区域。请指定以下某个值:us(表示美国多区域)eu(表示欧盟多区域)global(表示全球位置)
LOCATION:数据存储区的多区域:global、us或euAPP_ID:要配置的应用的 ID。
确认用户影响: 清除政策并等待 传播时间过后, 确认访问权限撤消操作未给用户带来任何意外问题。
删除应用: 确认影响后,按照 删除应用的步骤部分中的说明继续删除应用 。