Halaman ini menunjukkan cara menghapus bucket penyimpanan yang terisolasi dari internet Google Distributed Cloud (GDC).
Sebelum memulai
Namespace project mengelola resource bucket di server Management API. Anda harus memiliki project untuk menggunakan bucket dan objek.
Anda juga harus memiliki izin bucket yang sesuai untuk melakukan operasi berikut. Lihat Memberikan akses bucket.
Menghapus bucket penyimpanan
Konsol
- Di menu navigasi, klik Object Storage.
- Klik hapus Hapus di akhir baris bucket yang akan dihapus.
- Tunggu beberapa menit, lalu muat ulang halaman untuk memeriksa apakah bucket telah dihapus.
CLI
Anda dapat menghapus bucket penyimpanan menggunakan CLI. Bucket harus kosong sebelum dapat dihapus.
Gunakan perintah
GETatauDESCRIBEdari bagian Lihat konfigurasi bucket untuk mendapatkan nama bucket yang sepenuhnya memenuhi syarat.Jika bucket tidak kosong, hapus file dalam bucket:
gdcloud storage rm --recursive -a s3://FULLY_QUALIFIED_BUCKET_NAME/**Hapus bucket kosong:
kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
Bucket penghancuran kripto
Menghancurkan bucket secara kripto berarti menghancurkan akses ke datanya secara permanen dengan menghapus kunci enkripsi, sehingga data yang tersimpan tidak dapat dibaca. Berbeda dengan menghapus bucket satu per satu saat membersihkan penyimpanan, yang dapat memerlukan waktu beberapa menit hingga beberapa hari untuk bucket yang sangat besar, penghancuran kriptografis memberikan penghancuran data yang instan dan tidak dapat dipulihkan dalam skala besar.
Bucket penghancuran kripto
Ambil informasi tentang AEADKey berdasarkan Verifikasi pembuatan resource bucket dan ikuti Menghapus kunci untuk menghapus AEADKey, lalu seluruh bucket akan dihancurkan secara kriptografis.
Setelah menghancurkan bucket dengan penghancur kripto, lanjutkan ke verifikasi.
Memverifikasi keberhasilan penghancuran kripto
Anda dapat menjalankan perintah berikut untuk memverifikasi bahwa bucket telah berhasil dihancurkan secara kriptografis. BucketReady harus False dan Reason agar menjadi BucketCryptoShredded.
kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE