Cette page explique comment supprimer des objets de buckets de stockage isolés (air-gapped) Google Distributed Cloud (GDC).
Avant de commencer
Les buckets de stockage sont des ressources limitées à un projet spécifique. Le projet agit comme un conteneur, regroupant vos buckets et permettant leur gestion via le serveur de l'API Management. Avant de pouvoir effectuer les opérations décrites sur cette page, vous devez créer un projet ou en sélectionner un existant pour lequel vous disposez des autorisations suffisantes.
Rôles IAM requis
Contactez votre administrateur de projet IAM pour demander les rôles suivants dans l'espace de noms de votre projet :
- Administrateur de bucket de projet (
project-bucket-admin) : créez, mettez à jour et supprimez des buckets de stockage. - Lecteur d'objets de bucket de projet (
project-bucket-object-viewer) : affichez et vérifiez les détails des buckets et des objets de stockage.
Pour en savoir plus, consultez Accorder l'accès à un bucket.
Préparer votre environnement
Pour exécuter des commandes sur le serveur de l'API de gestion ou le serveur de l'API globale, procédez comme suit :
- Connectez-vous et générez le fichier kubeconfig pour le serveur de l'API de gestion zonale si vous n'en avez pas.
- Pour les buckets à double zone, procédez comme suit :
- Vérifiez auprès de votre opérateur d'infrastructure (IO) que la ressource personnalisée
BucketLocationConfiga été créée pour vos zones appairées. - Générez le fichier kubeconfig pour le serveur de l'API globale.
- Vérifiez auprès de votre opérateur d'infrastructure (IO) que la ressource personnalisée
Supprimer des objets dans des buckets
Console
- Dans le menu de navigation, cliquez sur Object Storage (Stockage d'objets).
- Cliquez sur le nom du bucket contenant les objets.
- Attendez d'être redirigé vers la page Bucket details (Détails du bucket) où les objets sont listés dans un tableau.
- Accédez à la page d'informations de l'objet, puis cliquez sur Permanently delete (Supprimer définitivement). Vous pouvez également, dans la vue de liste des objets du bucket, cocher la case à côté de l'objet, puis cliquer sur Permanently delete (Supprimer définitivement).
- Patientez quelques minutes, puis actualisez la page pour vérifier que l'objet a été supprimé.
Notez que tous les objets des buckets à double zone sont versionnés. Par conséquent, la suppression d'un objet ne le supprime pas du stockage. Au lieu de cela, l'objet est marqué pour suppression et n'est plus visible dans les appels LIST. L'objet peut toujours être récupéré en spécifiant son ID de version. Un objet n'est définitivement supprimé que si vous spécifiez le versionID lors de la suppression.
gdcloud
Supprimez un fichier d'un bucket :
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
Supprimer des objets de manière cryptographique dans des buckets avec le chiffrement v2
Récupérez toutes les AEADKeys appartenant à un bucket :
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAMESuivez Supprimer une clé pour supprimer de manière cryptographique les objets à l'aide de l'AEADKey souhaitée.
Supprimer de manière cryptographique des buckets à double zone
- Récupérez toutes les
MZAEADKeysappartenant à un bucket :
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- Pour chaque
MZAEADKey, utilisez la commande suivante pour supprimer la clé et ses répliquesAEADKeyzonales :
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE