Speicherobjekte in Projekten löschen

Auf dieser Seite wird erläutert, wie Sie Objekte aus Google Distributed Cloud (GDC) Air-Gapped Storage-Buckets löschen.

Hinweis

Storage-Buckets sind Ressourcen, die auf ein bestimmtes Projekt beschränkt sind. Das Projekt fungiert als Container, in dem Ihre Buckets gruppiert werden und der ihre Verwaltung über den Management API-Server ermöglicht. Bevor Sie die Vorgänge auf dieser Seite ausführen können, müssen Sie entweder ein neues Projekt erstellen oder ein vorhandenes auswählen, für das Sie die erforderlichen Berechtigungen haben.

Erforderliche IAM-Rollen

Wenden Sie sich an Ihren IAM-Projektadministrator, um die folgenden Rollen in Ihrem Projektnamespace anzufordern:

  • Projekt-Bucket-Administrator (project-bucket-admin): Storage-Buckets erstellen, aktualisieren und löschen.
  • Projekt-Bucket-Objekt-Betrachter (project-bucket-object-viewer): Details zu Storage-Buckets und -Objekten ansehen und prüfen.

Weitere Informationen finden Sie unter Bucket-Zugriff gewähren.

Umgebung vorbereiten

So führen Sie Befehle für den Management API-Server oder den globalen API-Server aus:

  1. Melden Sie sich an und generieren Sie die kubeconfig-Datei für den zonalen Management API-Server, falls Sie noch keine haben.
  2. Führen Sie für Buckets mit zwei Zonen die folgenden Schritte aus:
    • Prüfen Sie mit Ihrem Infrastrukturbetreiber, ob die benutzerdefinierte Ressource BucketLocationConfig für Ihre gekoppelten Zonen erstellt wurde.
    • Generieren Sie die kubeconfig-Datei für den globalen API-Server.

Objekte in Buckets löschen

Console

  1. Klicken Sie im Navigationsmenü auf Object Storage.
  2. Klicken Sie auf den Namen des Buckets, der die Objekte enthält.
  3. Warten Sie, bis Sie zur Seite Bucket-Details weitergeleitet werden, auf der die Objekte in einer Tabelle aufgeführt sind.
  4. Rufen Sie die Detailseite des Objekts auf und klicken Sie auf Endgültig löschen. Alternativ können Sie in der Listenansicht der Bucket-Objekte das Kästchen neben dem Objekt anklicken und dann auf Endgültig löschen klicken.
  5. Warten Sie einige Minuten und aktualisieren Sie die Seite, um zu prüfen, ob das Objekt gelöscht wurde.

Alle Objekte in Buckets mit zwei Zonen werden versioniert. Wenn Sie ein Objekt löschen, wird es also nicht aus dem Speicher entfernt. Stattdessen wird das Objekt zum Löschen markiert und ist in LIST-Aufrufen nicht mehr sichtbar. Das Objekt kann weiterhin abgerufen werden, indem Sie seine Versions-ID angeben. Ein Objekt wird nur dann endgültig gelöscht, wenn Sie beim Löschen die versionID angeben.

gdcloud

So löschen Sie eine Datei aus einem Bucket:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

Objekte in Buckets mit Verschlüsselung v2 kryptografisch löschen

  1. Rufen Sie alle AEAD-Schlüssel ab, die zu einem Bucket gehören:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. Folgen Sie der Anleitung unter Schlüssel löschen, um den gewünschten AEAD-Schlüssel zu löschen und Objekte kryptografisch zu löschen.

Buckets mit zwei Zonen kryptografisch löschen

  1. Rufen Sie alle MZAEADKeys ab, die zu einem Bucket gehören:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. Verwenden Sie für jeden MZAEADKey den folgenden Befehl, um den Schlüssel und seine zonalen AEADKey Replikate zu löschen:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE