Questa pagina spiega come eliminare gli oggetti dai bucket di archiviazione air-gapped di Google Distributed Cloud (GDC).
Prima di iniziare
I bucket di archiviazione sono risorse con ambito ristretto a un progetto specifico. Il progetto funge da container, raggruppando i bucket e consentendone la gestione tramite il server API di gestione. Prima di poter eseguire le operazioni descritte in questa pagina, devi creare un nuovo progetto o selezionarne uno esistente in cui disponi delle autorizzazioni sufficienti.
Ruoli IAM richiesti
Contatta l'amministratore del progetto IAM per richiedere i seguenti ruoli nello spazio dei nomi del progetto:
- Project Bucket Admin (
project-bucket-admin): crea, aggiorna ed elimina i bucket di archiviazione. - Project Bucket Object Viewer (
project-bucket-object-viewer): visualizza e controlla i dettagli dei bucket e degli oggetti di archiviazione.
Per maggiori informazioni, vedi Concedere l'accesso ai bucket.
Prepara l'ambiente
Per eseguire comandi sul server API di gestione o sul server API globale:
- Accedi e genera il file kubeconfig per il server API di gestione zonale, se non ne hai uno.
- Per i bucket a doppia zona:
- Verifica con l'operatore dell'infrastruttura (IO) che la risorsa personalizzata
BucketLocationConfigsia stata creata per le zone accoppiate. - Genera il file kubeconfig per il server API globale.
- Verifica con l'operatore dell'infrastruttura (IO) che la risorsa personalizzata
Elimina gli oggetti nei bucket
Console
- Nel menu di navigazione, fai clic su Object Storage.
- Fai clic sul nome del bucket contenente gli oggetti.
- Attendi il reindirizzamento alla pagina Dettagli bucket con gli oggetti elencati in una tabella.
- Vai alla pagina dei dettagli dell'oggetto e fai clic su Elimina definitivamente. In alternativa, nella visualizzazione dell'elenco degli oggetti del bucket, seleziona la casella di controllo accanto all'oggetto e poi fai clic su Elimina definitivamente.
- Attendi qualche minuto e aggiorna la pagina per verificare che l'oggetto sia stato eliminato.
Tieni presente che tutti gli oggetti nei bucket a doppia zona sono versionati, quindi l'eliminazione di un oggetto non lo rimuoverà dall'archiviazione. L'oggetto verrà invece contrassegnato per l'eliminazione e non sarà più visibile nelle chiamate LIST. L'oggetto può comunque essere recuperato specificando il relativo ID versione. Un oggetto viene eliminato definitivamente solo se specifichi versionID durante l'eliminazione.
gdcloud
Elimina un file da un bucket:
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
Elimina gli oggetti nei bucket con la crittografia v2
Recupera tutti gli AEADKey appartenenti a un bucket:
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAMESegui la procedura descritta in Eliminare una chiave per eliminare l'AEADKey previsto per eliminare gli oggetti.
Elimina i bucket a doppia zona
- Recupera tutti gli
MZAEADKeysappartenenti a un bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- Per ogni
MZAEADKey, utilizza il seguente comando per eliminare la chiave e le relative replicheAEADKeyzonali:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE