Excluir buckets de armazenamento de projetos

Nesta página, mostramos como excluir buckets de armazenamento isolados do Google Distributed Cloud (GDC, na sigla em inglês).

Antes de começar

Os buckets de armazenamento são recursos com escopo para um projeto específico. O projeto funciona como um contêiner, agrupando seus buckets e permitindo o gerenciamento deles pelo servidor da API Management. Antes de realizar as operações nesta página, crie um projeto ou selecione um em que você tenha permissões suficientes.

Papéis do IAM obrigatórios

Entre em contato com o administrador do projeto do IAM para solicitar os seguintes papéis no namespace do projeto:

  • Administrador de buckets do projeto (project-bucket-admin): cria, atualiza e exclui buckets de armazenamento.
  • Leitor de objetos de buckets do projeto (project-bucket-object-viewer): visualiza e verifica detalhes de buckets e objetos de armazenamento.

Para mais informações, consulte Conceder acesso ao bucket.

Preparar o ambiente

Para executar comandos no servidor da API Management ou no servidor da API global, faça o seguinte:

  1. Faça login e gere o arquivo kubeconfig para o servidor da API Management zonal, se você não tiver um.
  2. Para buckets de duas zonas, faça o seguinte:
    • Verifique com o operador de infraestrutura (IO, na sigla em inglês) se o recurso personalizado BucketLocationConfig foi criado para as zonas pareadas.
    • Gere o arquivo kubeconfig para o servidor da API global.

Excluir buckets de armazenamento

Console

  1. No menu de navegação, clique em Object Storage.
  2. Clique em Excluir delete no final da linha do bucket a ser excluído.
  3. Aguarde alguns minutos e atualize a página para verificar se o bucket foi excluído.

CLI

É possível excluir buckets de armazenamento usando a CLI. Os buckets precisam estar vazios antes de serem excluídos.

  1. Use o comando GET ou DESCRIBE da seção Visualizar configuração do bucket para receber o nome totalmente qualificado do bucket.

  2. Se o bucket não estiver vazio, exclua os arquivos dele:

    gdcloud storage rm --recursive --all-versions s3://FULLY_QUALIFIED_BUCKET_NAME/**
    
  3. Exclua o bucket vazio:

    kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
    

Triturar o bucket

Triturar um bucket é destruir permanentemente o acesso aos dados dele excluindo as chaves de criptografia, tornando os dados armazenados ilegíveis. Em comparação com a exclusão de buckets individuais ao limpar o armazenamento, que pode levar de minutos a dias para buckets muito grandes, a trituração criptográfica oferece destruição de dados instantânea e irreversível em escala.

Triturar buckets

Recupere informações sobre o AEADKey com base em Verificar a criação de recursos de bucket e siga Excluir uma chave para excluir o AEADKey. Em seguida, todo o bucket será triturado.

Depois de triturar o bucket, prossiga para a verificação.

Verificar o sucesso da trituração criptográfica

Você pode executar o comando a seguir para verificar se o bucket foi triturado. O BucketReady precisa ser False e o Reason precisa ser BucketCryptoShredded.

kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE