En esta página, se muestra cómo borrar buckets de almacenamiento aislados de Google Distributed Cloud (GDC).
Antes de comenzar
Un espacio de nombres del proyecto administra los recursos del bucket en el servidor de la API de Management. Debes tener un proyecto para trabajar con buckets y objetos.
También debes tener los permisos de bucket adecuados para realizar la siguiente operación. Consulta Cómo otorgar acceso al bucket.
Borrar buckets de almacenamiento
Console
- En el menú de navegación, haz clic en Object Storage.
- Haz clic en borrar Borrar al final de la fila del bucket que se borrará.
- Espera unos minutos y actualiza la página para verificar que se haya borrado el bucket.
CLI
Puedes borrar buckets de almacenamiento con la CLI. Los buckets deben estar vacíos antes de que puedas borrarlos.
Usa el comando
GEToDESCRIBEde la sección Ver configuración del bucket para obtener el nombre completamente calificado del bucket.Si el bucket no está vacío, borra los archivos que contiene:
gdcloud storage rm --recursive -a s3://FULLY_QUALIFIED_BUCKET_NAME/**Borra el bucket vacío:
kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
Bucket de eliminación de datos criptográficos
Destruir criptográficamente un bucket significa destruir de forma permanente el acceso a sus datos borrando las claves de encriptación, lo que hace que los datos almacenados sean ilegibles. En comparación con el borrado de buckets individuales cuando se limpia el almacenamiento, que puede tardar minutos o días en el caso de buckets muy grandes, la destrucción criptográfica proporciona una destrucción de datos instantánea e irreversible a gran escala.
Buckets de fragmentos criptográficos
Recupera información sobre el AEADKey según Verifica la creación del recurso del bucket y sigue los pasos de Borra una clave para borrar el AEADKey. Luego, se destruirá criptográficamente todo el bucket.
Después de fragmentar el bucket con criptografía, continúa con la verificación.
Verifica si la destrucción de datos de criptografía se realizó correctamente
Puedes ejecutar el siguiente comando para verificar que el bucket se haya fragmentado criptográficamente de forma correcta. El valor de BucketReady debe ser False y el de Reason debe ser BucketCryptoShredded.
kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE