Menghapus bucket penyimpanan untuk project

Halaman ini menunjukkan cara menghapus bucket penyimpanan yang terisolasi dari internet Google Distributed Cloud (GDC).

Sebelum memulai

Namespace project mengelola resource bucket di server Management API. Anda harus memiliki project untuk menggunakan bucket dan objek.

Anda juga harus memiliki izin bucket yang sesuai untuk melakukan operasi berikut. Lihat Memberikan akses bucket.

Menghapus bucket penyimpanan

Konsol

  1. Di menu navigasi, klik Object Storage.
  2. Klik hapus Hapus di akhir baris bucket yang akan dihapus.
  3. Tunggu beberapa menit, lalu muat ulang halaman untuk memeriksa apakah bucket telah dihapus.

CLI

Anda dapat menghapus bucket penyimpanan menggunakan CLI. Bucket harus kosong sebelum dapat dihapus.

  1. Gunakan perintah GET atau DESCRIBE dari bagian Lihat konfigurasi bucket untuk mendapatkan nama bucket yang sepenuhnya memenuhi syarat.

  2. Jika bucket tidak kosong, hapus file dalam bucket:

    gdcloud storage rm --recursive -a s3://FULLY_QUALIFIED_BUCKET_NAME/**
    
  3. Hapus bucket kosong:

    kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
    

Bucket penghancuran kripto

Menghancurkan bucket secara kripto berarti menghancurkan akses ke datanya secara permanen dengan menghapus kunci enkripsi, sehingga data yang tersimpan tidak dapat dibaca. Berbeda dengan menghapus bucket satu per satu saat membersihkan penyimpanan, yang dapat memerlukan waktu beberapa menit hingga beberapa hari untuk bucket yang sangat besar, penghancuran kriptografis memberikan penghancuran data yang instan dan tidak dapat dipulihkan dalam skala besar.

Bucket penghancuran kripto

Ambil informasi tentang AEADKey berdasarkan Verifikasi pembuatan resource bucket dan ikuti Menghapus kunci untuk menghapus AEADKey, lalu seluruh bucket akan dihancurkan secara kriptografis.

Setelah menghancurkan bucket dengan penghancur kripto, lanjutkan ke verifikasi.

Memverifikasi keberhasilan penghancuran kripto

Anda dapat menjalankan perintah berikut untuk memverifikasi bahwa bucket telah berhasil dihancurkan secara kriptografis. BucketReady harus False dan Reason agar menjadi BucketCryptoShredded.

kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE