Elimina bucket di archiviazione per i progetti

Questa pagina mostra come eliminare i bucket di archiviazione air-gapped di Google Distributed Cloud (GDC).

Prima di iniziare

I bucket di archiviazione sono risorse con ambito ristretto a un progetto specifico. Il progetto funge da container, raggruppando i bucket e consentendone la gestione tramite il server API di gestione. Prima di poter eseguire le operazioni descritte in questa pagina, devi creare un nuovo progetto o selezionarne uno esistente in cui disponi di autorizzazioni sufficienti.

Ruoli IAM richiesti

Contatta l'amministratore del progetto IAM per richiedere i seguenti ruoli nello spazio dei nomi del progetto:

  • Project Bucket Admin (project-bucket-admin): crea, aggiorna ed elimina i bucket di archiviazione.
  • Project Bucket Object Viewer (project-bucket-object-viewer): visualizza e controlla i dettagli dei bucket e degli oggetti di archiviazione.

Per maggiori informazioni, vedi Concedere l'accesso ai bucket.

prepara l'ambiente

Per eseguire i comandi sul server API di gestione o sul server API globale:

  1. Accedi e genera il file kubeconfig per il server API di gestione zonale, se non ne hai uno.
  2. Per i bucket a doppia zona:
    • Verifica con l'operatore dell'infrastruttura (IO) che la risorsa personalizzata BucketLocationConfig sia stata creata per le zone accoppiate.
    • Genera il file kubeconfig per il server API globale.

Elimina bucket di archiviazione

Console

  1. Nel menu di navigazione, fai clic su Object Storage.
  2. Fai clic su elimina Elimina alla fine della riga del bucket da eliminare.
  3. Attendi qualche minuto e aggiorna la pagina per verificare che il bucket sia stato eliminato.

CLI

Puoi eliminare i bucket di archiviazione utilizzando l'interfaccia a riga di comando. I bucket devono essere vuoti prima di poter essere eliminati.

  1. Utilizza il comando GET o DESCRIBE della sezione Visualizza la configurazione del bucket per ottenere il nome completo del bucket.

  2. Se il bucket non è vuoto, elimina i file al suo interno:

    gdcloud storage rm --recursive --all-versions s3://FULLY_QUALIFIED_BUCKET_NAME/**
    
  3. Elimina il bucket vuoto:

    kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
    

Esegui la cancellazione crittografica del bucket

Eseguire la cancellazione crittografica di un bucket significa distruggere in modo permanente l'accesso ai relativi dati eliminando le chiavi di crittografia, rendendo illeggibili i dati archiviati. Rispetto all'eliminazione dei singoli bucket durante la pulizia dell'archiviazione, che può richiedere da minuti a giorni per i bucket di grandi dimensioni, la cancellazione crittografica fornisce una distruzione dei dati istantanea e irreversibile su larga scala.

Esegui la cancellazione crittografica dei bucket

Recupera le informazioni su AEADKey in base a Verifica la creazione della risorsa bucket e segui Elimina una chiave per eliminare AEADKey. A questo punto, l'intero bucket verrà sottoposto a cancellazione crittografica.

Dopo aver eseguito la cancellazione crittografica del bucket, procedi a verificare.

Verifica la riuscita della cancellazione crittografica

Puoi eseguire il seguente comando per verificare che la cancellazione crittografica del bucket sia stata eseguita correttamente. BucketReady deve essere False e Reason deve essere BucketCryptoShredded.

kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE