Auf dieser Seite wird beschrieben, wie Sie Google Distributed Cloud-Storage-Buckets (GDC) löschen, die nicht mit dem Internet verbunden sind.
Hinweis
Ein Projekt-Namespace verwaltet Bucket-Ressourcen auf dem Management API-Server. Sie benötigen ein Projekt, um mit Buckets und Objekten zu arbeiten.
Außerdem benötigen Sie die entsprechenden Bucket-Berechtigungen, um den folgenden Vorgang auszuführen. Weitere Informationen finden Sie unter Bucket-Zugriff gewähren.
Storage-Buckets löschen
Console
- Klicken Sie im Navigationsmenü auf Object Storage.
- Klicken Sie am Ende der Zeile des zu löschenden Buckets auf „Löschen“ delete Delete.
- Warten Sie einige Minuten und aktualisieren Sie die Seite, um zu prüfen, ob der Bucket gelöscht wurde.
CLI
Sie können Storage-Buckets über die Befehlszeile löschen. Buckets müssen leer sein, bevor Sie sie löschen können.
Verwenden Sie den Befehl
GEToderDESCRIBEaus dem Abschnitt Bucket-Konfiguration ansehen, um den voll qualifizierten Bucket-Namen abzurufen.Wenn der Bucket nicht leer ist, löschen Sie die Dateien im Bucket:
gdcloud storage rm --recursive -a s3://FULLY_QUALIFIED_BUCKET_NAME/**Löschen Sie den leeren Bucket:
kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
Bucket kryptografisch vernichten
Wenn Sie einen Bucket kryptografisch vernichten, wird der Zugriff auf die Daten dauerhaft zerstört, indem die Verschlüsselungsschlüssel gelöscht werden. Die gespeicherten Daten sind dann nicht mehr lesbar. Im Vergleich zum Löschen einzelner Buckets beim Bereinigen des Speichers, was bei sehr großen Buckets Minuten bis Tage dauern kann, bietet die kryptografische Vernichtung eine sofortige und irreversible Datenvernichtung im großen Maßstab.
Buckets kryptografisch vernichten
Rufen Sie Informationen zum AEADKey basierend auf Bucket-Ressourcenerstellung prüfen ab und folgen Sie der Anleitung unter Schlüssel löschen, um den AEADKey zu löschen. Anschließend wird der gesamte Bucket kryptografisch vernichtet.
Nachdem Sie den Bucket kryptografisch vernichtet haben, fahren Sie mit der Überprüfung fort.
Erfolgreiche kryptografische Vernichtung prüfen
Mit dem folgenden Befehl können Sie prüfen, ob der Bucket erfolgreich kryptografisch vernichtet wurde. BucketReady sollte False und Reason sollte BucketCryptoShredded sein.
kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE