Questa pagina mostra come eliminare i bucket di archiviazione Google Distributed Cloud (GDC) con air gap.
Prima di iniziare
Uno spazio dei nomi del progetto gestisce le risorse bucket nel server API di gestione. Per utilizzare bucket e oggetti, devi avere un progetto.
Devi inoltre disporre delle autorizzazioni del bucket appropriate per eseguire la seguente operazione. Consulta Concedere l'accesso al bucket.
Elimina bucket di archiviazione
Console
- Nel menu di navigazione, fai clic su Object Storage.
- Fai clic su Elimina Elimina alla fine della riga del bucket da eliminare.
- Attendi qualche minuto e aggiorna la pagina per verificare che il bucket sia stato eliminato.
Interfaccia a riga di comando
Puoi eliminare i bucket di archiviazione utilizzando l'interfaccia a riga di comando. I bucket devono essere vuoti prima di poter essere eliminati.
Utilizza il comando
GEToDESCRIBEdella sezione Visualizza configurazione bucket per ottenere il nome completo del bucket.Se il bucket non è vuoto, elimina i file al suo interno:
gdcloud storage rm --recursive -a s3://FULLY_QUALIFIED_BUCKET_NAME/**Elimina il bucket vuoto:
kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
Bucket di eliminazione definitiva delle criptovalute
La distruzione crittografica di un bucket consiste nell'eliminare definitivamente l'accesso ai relativi dati eliminando le chiavi di crittografia, rendendo illeggibili i dati archiviati. Rispetto all'eliminazione dei singoli bucket durante la pulizia dello spazio di archiviazione, che può richiedere da minuti a giorni per i bucket molto grandi, la distruzione crittografica fornisce una distruzione dei dati istantanea e irreversibile su larga scala.
Bucket di eliminazione delle criptovalute
Recupera le informazioni sul AEADKey in base a Verifica la creazione della risorsa bucket e segui la procedura descritta in Eliminare una chiave per eliminare il AEADKey. A questo punto, l'intero bucket verrà sottoposto a distruzione crittografica.
Dopo aver eseguito la distruzione crittografica del bucket, procedi alla verifica.
Verifica l'esito positivo dell'eliminazione definitiva
Puoi eseguire questo comando per verificare che il bucket sia stato eliminato in modo sicuro. BucketReady deve essere False e Reason deve essere BucketCryptoShredded.
kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE