Cette page explique comment supprimer des buckets de stockage isolés Google Distributed Cloud (GDC).
Avant de commencer
Un espace de noms de projet gère les ressources de bucket sur le serveur de l'API Management. Vous devez disposer d'un projet pour travailler avec des buckets et des objets.
Vous devez également disposer des autorisations de bucket appropriées pour effectuer l'opération suivante. Consultez Accorder l'accès à un bucket.
Supprimer des buckets de stockage
Console
- Dans le menu de navigation, cliquez sur Stockage d'objets.
- Cliquez sur supprimer Supprimer à la fin de la ligne du bucket à supprimer.
- Patientez quelques minutes, puis actualisez la page pour vérifier que le bucket a bien été supprimé.
CLI
Vous pouvez supprimer des buckets de stockage à l'aide de la CLI. Les buckets doivent être vides pour pouvoir être supprimés.
Utilisez la commande
GETouDESCRIBEde la section Afficher la configuration du bucket pour obtenir le nom complet du bucket.Si le bucket n'est pas vide, supprimez les fichiers qu'il contient :
gdcloud storage rm --recursive -a s3://FULLY_QUALIFIED_BUCKET_NAME/**Supprimez le bucket vide :
kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
Bucket de suppression définitive des données
Pour détruire un bucket, il faut supprimer définitivement l'accès à ses données en supprimant les clés de chiffrement, ce qui rend les données stockées illisibles. Contrairement à la suppression de buckets individuels lors du nettoyage du stockage, qui peut prendre de quelques minutes à quelques jours pour les très grands buckets, la destruction cryptographique permet de détruire les données de manière instantanée et irréversible à grande échelle.
Buckets de suppression cryptographique
Récupérez des informations sur AEADKey en fonction de Vérifier la création de ressources de bucket, puis suivez Supprimer une clé pour supprimer AEADKey. Le bucket entier sera alors détruit par chiffrement.
Après avoir supprimé le bucket par chiffrement, passez à la validation.
Vérifier la réussite de la suppression cryptographique
Vous pouvez exécuter la commande suivante pour vérifier que le bucket a bien été supprimé par chiffrement. BucketReady doit être défini sur False et Reason sur BucketCryptoShredded.
kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE