이 페이지에서는 Google Distributed Cloud (GDC) 에어 갭 스토리지 버킷을 삭제하는 방법을 보여줍니다.
시작하기 전에
프로젝트 네임스페이스는 Management API 서버에서 버킷 리소스를 관리합니다. 버킷 및 객체로 작업하려면 프로젝트가 있어야 합니다.
또한 다음 작업을 수행하려면 적절한 버킷 권한이 있어야 합니다. 버킷 액세스 권한 부여를 참조하세요.
스토리지 버킷 삭제
콘솔
- 탐색 메뉴에서 객체 스토리지 를 클릭합니다.
- 삭제할 버킷의 행 끝에 있는 삭제 삭제를 클릭합니다.
- 잠시 기다린 후 페이지를 새로고침하여 버킷이 삭제되었는지 확인합니다.
CLI
CLI를 사용하여 스토리지 버킷을 삭제할 수 있습니다. 버킷을 삭제하려면 버킷이 비어 있어야 합니다.
버킷이 비어 있지 않은 경우 버킷 내의 파일을 삭제합니다.
gdcloud storage rm --recursive -a s3://FULLY_QUALIFIED_BUCKET_NAME/**빈 버킷을 삭제합니다.
kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
버킷 암호화 파쇄
버킷을 암호화 파쇄하는 것은 암호화 키를 삭제하여 데이터에 대한 액세스를 영구적으로 삭제하고 저장된 데이터를 읽을 수 없게 만드는 것입니다. 스토리지를 정리할 때 개별 버킷을 삭제하는 데는 매우 큰 버킷의 경우 몇 분에서 며칠이 걸릴 수 있지만 암호화 파쇄는 대규모로 즉각적이고 되돌릴 수 없는 데이터 삭제를 제공합니다.
버킷 리소스 생성 확인을 기반으로 AEADKey에 대한 정보를 검색하고 키 삭제에 따라 AEADKey를 삭제하면 전체 버킷이 암호화 파쇄됩니다.
다음 명령어를 실행하여 버킷이 암호화 파쇄되었는지 확인할 수 있습니다. BucketReady는 False여야 하고 Reason은 BucketCryptoShredded여야 합니다.
kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE