프로젝트의 스토리지 버킷 삭제

이 페이지에서는 Google Distributed Cloud (GDC) 에어 갭 스토리지 버킷을 삭제하는 방법을 보여줍니다.

시작하기 전에

프로젝트 네임스페이스는 Management API 서버에서 버킷 리소스를 관리합니다. 버킷 및 객체로 작업하려면 프로젝트가 있어야 합니다.

또한 다음 작업을 수행하려면 적절한 버킷 권한이 있어야 합니다. 버킷 액세스 권한 부여를 참조하세요.

스토리지 버킷 삭제

콘솔

  1. 탐색 메뉴에서 객체 스토리지 를 클릭합니다.
  2. 삭제할 버킷의 행 끝에 있는 삭제 삭제를 클릭합니다.
  3. 잠시 기다린 후 페이지를 새로고침하여 버킷이 삭제되었는지 확인합니다.

CLI

CLI를 사용하여 스토리지 버킷을 삭제할 수 있습니다. 버킷을 삭제하려면 버킷이 비어 있어야 합니다.

  1. 버킷 구성 보기 섹션의 GET 또는 DESCRIBE 명령어를 사용하여 정규화된 버킷 이름을 가져옵니다.

  2. 버킷이 비어 있지 않은 경우 버킷 내의 파일을 삭제합니다.

    gdcloud storage rm --recursive -a s3://FULLY_QUALIFIED_BUCKET_NAME/**
    
  3. 빈 버킷을 삭제합니다.

    kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
    

버킷 암호화 파쇄

버킷을 암호화 파쇄하는 것은 암호화 키를 삭제하여 데이터에 대한 액세스를 영구적으로 삭제하고 저장된 데이터를 읽을 수 없게 만드는 것입니다. 스토리지를 정리할 때 개별 버킷을 삭제하는 데는 매우 큰 버킷의 경우 몇 분에서 며칠이 걸릴 수 있지만 암호화 파쇄는 대규모로 즉각적이고 되돌릴 수 없는 데이터 삭제를 제공합니다.

버킷 리소스 생성 확인을 기반으로 AEADKey에 대한 정보를 검색하고 키 삭제에 따라 AEADKey를 삭제하면 전체 버킷이 암호화 파쇄됩니다.

다음 명령어를 실행하여 버킷이 암호화 파쇄되었는지 확인할 수 있습니다. BucketReadyFalse여야 하고 ReasonBucketCryptoShredded여야 합니다.

kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE