Halaman ini menunjukkan cara menghapus objek dari bucket penyimpanan yang terisolasi dari jaringan Google Distributed Cloud (GDC).
Sebelum memulai
Bucket penyimpanan adalah resource yang dicakup ke project tertentu. Project bertindak sebagai penampung, mengelompokkan bucket Anda, dan memungkinkan pengelolaannya melalui server Management API. Sebelum dapat melakukan operasi di halaman ini, Anda harus membuat project baru atau memilih project yang sudah ada dan memiliki izin yang memadai.
Peran IAM yang diperlukan
Hubungi Admin Project IAM Anda untuk meminta peran berikut di namespace project Anda:
- Project Bucket Admin (
project-bucket-admin): membuat, memperbarui, dan menghapus bucket penyimpanan. - Project Bucket Object Viewer (
project-bucket-object-viewer): melihat dan memeriksa detail bucket dan objek penyimpanan.
Untuk mengetahui informasi selengkapnya, lihat Memberikan akses bucket.
Menyiapkan lingkungan Anda
Untuk menjalankan perintah terhadap server Management API atau server Global API, lakukan hal berikut:
- Login dan buat file kubeconfig untuk server Management API zonal jika Anda belum memilikinya.
- Untuk bucket zona ganda, lakukan hal berikut:
- Verifikasi dengan Operator Infrastruktur (IO) Anda bahwa resource kustom
BucketLocationConfigtelah dibuat untuk zona yang dipasangkan. - Buat file kubeconfig untuk server Global API.
- Verifikasi dengan Operator Infrastruktur (IO) Anda bahwa resource kustom
Menghapus objek di bucket
Konsol
- Di menu navigasi, klik Object Storage.
- Klik nama bucket yang berisi objek.
- Tunggu hingga Anda dialihkan ke halaman Bucket details dengan objek yang tercantum dalam tabel.
- Buka halaman detail objek, lalu klik Permanently delete. Atau, dalam tampilan daftar objek bucket, centang kotak di samping objek, lalu klik Permanently delete.
- Tunggu beberapa menit, lalu muat ulang halaman untuk memeriksa apakah objek telah dihapus.
Perhatikan bahwa semua objek dalam bucket zona ganda diberi versi, sehingga menghapus objek tidak akan menghapus objek tersebut dari penyimpanan. Sebagai gantinya, objek akan ditandai untuk dihapus dan tidak akan lagi terlihat dalam panggilan LIST. Objek masih dapat diambil dengan menentukan ID versinya. Objek akan dihapus secara permanen hanya jika Anda menentukan versionID saat melakukan penghapusan.
gdcloud
Menghapus file dari bucket:
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
Menghapus objek secara kriptografis di bucket dengan enkripsi v2
Ambil semua AEADKey yang termasuk dalam bucket:
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAMEIkuti Menghapus kunci untuk menghapus AEADKey yang dimaksud untuk menghapus objek secara kriptografis.
Menghapus bucket zona ganda secara kriptografis
- Ambil semua
MZAEADKeysyang termasuk dalam bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- Untuk setiap
MZAEADKey, gunakan perintah berikut untuk menghapus kunci dan replikaAEADKeyzonalnya:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE