Questa pagina mostra come eliminare i bucket di archiviazione air-gapped di Google Distributed Cloud (GDC).
Prima di iniziare
I bucket di archiviazione sono risorse con ambito ristretto a un progetto specifico. Il progetto funge da container, raggruppando i bucket e consentendone la gestione tramite il server API di gestione. Prima di poter eseguire le operazioni descritte in questa pagina, devi creare un nuovo progetto o selezionarne uno esistente in cui disponi di autorizzazioni sufficienti.
Ruoli IAM richiesti
Contatta l'amministratore del progetto IAM per richiedere i seguenti ruoli nello spazio dei nomi del progetto:
- Project Bucket Admin (
project-bucket-admin): crea, aggiorna ed elimina i bucket di archiviazione. - Project Bucket Object Viewer (
project-bucket-object-viewer): visualizza e controlla i dettagli dei bucket e degli oggetti di archiviazione.
Per maggiori informazioni, vedi Concedere l'accesso ai bucket.
prepara l'ambiente
Per eseguire i comandi sul server API di gestione o sul server API globale:
- Accedi e genera il file kubeconfig per il server API di gestione zonale, se non ne hai uno.
- Per i bucket a doppia zona:
- Verifica con l'operatore dell'infrastruttura (IO) che la risorsa personalizzata
BucketLocationConfigsia stata creata per le zone accoppiate. - Genera il file kubeconfig per il server API globale.
- Verifica con l'operatore dell'infrastruttura (IO) che la risorsa personalizzata
Elimina bucket di archiviazione
Console
- Nel menu di navigazione, fai clic su Object Storage.
- Fai clic su elimina Elimina alla fine della riga del bucket da eliminare.
- Attendi qualche minuto e aggiorna la pagina per verificare che il bucket sia stato eliminato.
CLI
Puoi eliminare i bucket di archiviazione utilizzando l'interfaccia a riga di comando. I bucket devono essere vuoti prima di poter essere eliminati.
Utilizza il comando
GEToDESCRIBEdella sezione Visualizza la configurazione del bucket per ottenere il nome completo del bucket.Se il bucket non è vuoto, elimina i file al suo interno:
gdcloud storage rm --recursive --all-versions s3://FULLY_QUALIFIED_BUCKET_NAME/**Elimina il bucket vuoto:
kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
Esegui la cancellazione crittografica del bucket
Eseguire la cancellazione crittografica di un bucket significa distruggere in modo permanente l'accesso ai relativi dati eliminando le chiavi di crittografia, rendendo illeggibili i dati archiviati. Rispetto all'eliminazione dei singoli bucket durante la pulizia dell'archiviazione, che può richiedere da minuti a giorni per i bucket di grandi dimensioni, la cancellazione crittografica fornisce una distruzione dei dati istantanea e irreversibile su larga scala.
Esegui la cancellazione crittografica dei bucket
Recupera le informazioni su AEADKey in base a Verifica la creazione della risorsa bucket e segui Elimina una chiave per eliminare AEADKey. A questo punto, l'intero bucket verrà sottoposto a cancellazione crittografica.
Dopo aver eseguito la cancellazione crittografica del bucket, procedi a verificare.
Verifica la riuscita della cancellazione crittografica
Puoi eseguire il seguente comando per verificare che la cancellazione crittografica del bucket sia stata eseguita correttamente. BucketReady deve essere False e Reason deve essere BucketCryptoShredded.
kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE