Eliminare gli oggetti di archiviazione nei progetti

Questa pagina spiega come eliminare gli oggetti dai bucket di archiviazione air-gapped di Google Distributed Cloud (GDC).

Prima di iniziare

I bucket di archiviazione sono risorse con ambito ristretto a un progetto specifico. Il progetto funge da container, raggruppando i bucket e consentendone la gestione tramite il server API di gestione. Prima di poter eseguire le operazioni descritte in questa pagina, devi creare un nuovo progetto o selezionarne uno esistente in cui disponi delle autorizzazioni sufficienti.

Ruoli IAM richiesti

Contatta l'amministratore del progetto IAM per richiedere i seguenti ruoli nello spazio dei nomi del progetto:

  • Project Bucket Admin (project-bucket-admin): crea, aggiorna ed elimina i bucket di archiviazione.
  • Project Bucket Object Viewer (project-bucket-object-viewer): visualizza e controlla i dettagli dei bucket e degli oggetti di archiviazione.

Per maggiori informazioni, vedi Concedere l'accesso ai bucket.

Prepara l'ambiente

Per eseguire comandi sul server API di gestione o sul server API globale:

  1. Accedi e genera il file kubeconfig per il server API di gestione zonale, se non ne hai uno.
  2. Per i bucket a doppia zona:
    • Verifica con l'operatore dell'infrastruttura (IO) che la risorsa personalizzata BucketLocationConfig sia stata creata per le zone accoppiate.
    • Genera il file kubeconfig per il server API globale.

Elimina gli oggetti nei bucket

Console

  1. Nel menu di navigazione, fai clic su Object Storage.
  2. Fai clic sul nome del bucket contenente gli oggetti.
  3. Attendi il reindirizzamento alla pagina Dettagli bucket con gli oggetti elencati in una tabella.
  4. Vai alla pagina dei dettagli dell'oggetto e fai clic su Elimina definitivamente. In alternativa, nella visualizzazione dell'elenco degli oggetti del bucket, seleziona la casella di controllo accanto all'oggetto e poi fai clic su Elimina definitivamente.
  5. Attendi qualche minuto e aggiorna la pagina per verificare che l'oggetto sia stato eliminato.

Tieni presente che tutti gli oggetti nei bucket a doppia zona sono versionati, quindi l'eliminazione di un oggetto non lo rimuoverà dall'archiviazione. L'oggetto verrà invece contrassegnato per l'eliminazione e non sarà più visibile nelle chiamate LIST. L'oggetto può comunque essere recuperato specificando il relativo ID versione. Un oggetto viene eliminato definitivamente solo se specifichi versionID durante l'eliminazione.

gdcloud

Elimina un file da un bucket:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

Elimina gli oggetti nei bucket con la crittografia v2

  1. Recupera tutti gli AEADKey appartenenti a un bucket:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. Segui la procedura descritta in Eliminare una chiave per eliminare l'AEADKey previsto per eliminare gli oggetti.

Elimina i bucket a doppia zona

  1. Recupera tutti gli MZAEADKeys appartenenti a un bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. Per ogni MZAEADKey, utilizza il seguente comando per eliminare la chiave e le relative repliche AEADKey zonali:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE