Menghapus objek penyimpanan di project

Halaman ini menunjukkan cara menghapus objek dari bucket penyimpanan yang terisolasi dari jaringan Google Distributed Cloud (GDC).

Sebelum memulai

Bucket penyimpanan adalah resource yang dicakup ke project tertentu. Project bertindak sebagai penampung, mengelompokkan bucket Anda, dan memungkinkan pengelolaannya melalui server Management API. Sebelum dapat melakukan operasi di halaman ini, Anda harus membuat project baru atau memilih project yang sudah ada dan memiliki izin yang memadai.

Peran IAM yang diperlukan

Hubungi Admin Project IAM Anda untuk meminta peran berikut di namespace project Anda:

  • Project Bucket Admin (project-bucket-admin): membuat, memperbarui, dan menghapus bucket penyimpanan.
  • Project Bucket Object Viewer (project-bucket-object-viewer): melihat dan memeriksa detail bucket dan objek penyimpanan.

Untuk mengetahui informasi selengkapnya, lihat Memberikan akses bucket.

Menyiapkan lingkungan Anda

Untuk menjalankan perintah terhadap server Management API atau server Global API, lakukan hal berikut:

  1. Login dan buat file kubeconfig untuk server Management API zonal jika Anda belum memilikinya.
  2. Untuk bucket zona ganda, lakukan hal berikut:
    • Verifikasi dengan Operator Infrastruktur (IO) Anda bahwa resource kustom BucketLocationConfig telah dibuat untuk zona yang dipasangkan.
    • Buat file kubeconfig untuk server Global API.

Menghapus objek di bucket

Konsol

  1. Di menu navigasi, klik Object Storage.
  2. Klik nama bucket yang berisi objek.
  3. Tunggu hingga Anda dialihkan ke halaman Bucket details dengan objek yang tercantum dalam tabel.
  4. Buka halaman detail objek, lalu klik Permanently delete. Atau, dalam tampilan daftar objek bucket, centang kotak di samping objek, lalu klik Permanently delete.
  5. Tunggu beberapa menit, lalu muat ulang halaman untuk memeriksa apakah objek telah dihapus.

Perhatikan bahwa semua objek dalam bucket zona ganda diberi versi, sehingga menghapus objek tidak akan menghapus objek tersebut dari penyimpanan. Sebagai gantinya, objek akan ditandai untuk dihapus dan tidak akan lagi terlihat dalam panggilan LIST. Objek masih dapat diambil dengan menentukan ID versinya. Objek akan dihapus secara permanen hanya jika Anda menentukan versionID saat melakukan penghapusan.

gdcloud

Menghapus file dari bucket:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

Menghapus objek secara kriptografis di bucket dengan enkripsi v2

  1. Ambil semua AEADKey yang termasuk dalam bucket:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. Ikuti Menghapus kunci untuk menghapus AEADKey yang dimaksud untuk menghapus objek secara kriptografis.

Menghapus bucket zona ganda secara kriptografis

  1. Ambil semua MZAEADKeys yang termasuk dalam bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. Untuk setiap MZAEADKey, gunakan perintah berikut untuk menghapus kunci dan replika AEADKey zonalnya:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE