Elimina bucket di archiviazione per i progetti

Questa pagina mostra come eliminare i bucket di archiviazione air-gapped di Google Distributed Cloud (GDC).

Prima di iniziare

Uno spazio dei nomi del progetto gestisce le risorse dei bucket nel server dell'API di gestione. Devi avere un progetto per lavorare con bucket e oggetti.

Devi anche disporre delle autorizzazioni del bucket appropriate per eseguire la seguente operazione. Consulta Concedere l'accesso ai bucket.

Elimina bucket di archiviazione

Console

  1. Nel menu di navigazione, fai clic su Object Storage.
  2. Fai clic su elimina Elimina alla fine della riga del bucket da eliminare.
  3. Attendi qualche minuto e aggiorna la pagina per verificare che il bucket sia stato eliminato.

CLI

Puoi eliminare i bucket di archiviazione utilizzando l'interfaccia a riga di comando. I bucket devono essere vuoti prima di poter essere eliminati.

  1. Utilizza il comando GET o DESCRIBE della sezione Visualizza la configurazione del bucket per ottenere il nome completo del bucket.

  2. Se il bucket non è vuoto, elimina i file al suo interno:

    gdcloud storage rm --recursive -a s3://FULLY_QUALIFIED_BUCKET_NAME/**
    
  3. Elimina il bucket vuoto:

    kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
    

Esegui la cancellazione crittografica del bucket

Eseguire la cancellazione crittografica di un bucket significa distruggere in modo permanente l'accesso ai relativi dati eliminando le chiavi di crittografia, rendendo illeggibili i dati archiviati. Rispetto all'eliminazione dei singoli bucket durante la pulizia dell'archiviazione, che può richiedere da minuti a giorni per i bucket di grandi dimensioni, la cancellazione crittografica fornisce una distruzione dei dati istantanea e irreversibile su larga scala.

Recupera le informazioni su AEADKey in base a Verifica la creazione delle risorse del bucket e segui Elimina una chiave per eliminare AEADKey. A questo punto, l'intero bucket verrà sottoposto a cancellazione crittografica.

Puoi eseguire il seguente comando per verificare che il bucket sia stato sottoposto a cancellazione crittografica. BucketReady deve essere False e Reason deve essere BucketCryptoShredded.

kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE