프로젝트에서 스토리지 객체 삭제

이 페이지에서는 Google Distributed Cloud (GDC) 에어 갭 스토리지 버킷에서 객체를 삭제하는 방법을 보여줍니다.

시작하기 전에

스토리지 버킷은 특정 프로젝트의 범위가 지정된 리소스입니다. 프로젝트는 컨테이너 역할을 하며 버킷을 그룹화하고 Management API 서버를 통해 버킷을 관리할 수 있도록 합니다. 이 페이지의 작업을 수행하려면 새 프로젝트를 만들거나 충분한 권한이 있는 기존 프로젝트를 선택해야 합니다.

필요한 IAM 역할

IAM 프로젝트 관리자에게 문의하여 프로젝트 네임스페이스에서 다음 역할을 요청하세요.

  • 프로젝트 버킷 관리자 (project-bucket-admin): 스토리지 버킷을 만들고, 업데이트하고, 삭제합니다.
  • 프로젝트 버킷 객체 뷰어 (project-bucket-object-viewer): 스토리지 버킷 및 객체의 세부정보를 보고 확인합니다.

자세한 내용은 버킷 액세스 권한 부여를 참고하세요.

개발 환경 준비

관리 API 서버 또는 전역 API 서버에 대해 명령어를 실행하려면 다음 단계를 따르세요.

  1. 로그인하고 생성합니다. 영역 관리 API 서버의 kubeconfig 파일이 없는 경우 kubeconfig 파일을 생성합니다.
  2. 이중 영역 버킷의 경우 다음 단계를 따르세요.

버킷에서 객체 삭제

콘솔

  1. 탐색 메뉴에서 객체 스토리지 를 클릭합니다.
  2. 객체가 포함된 버킷의 이름을 클릭합니다.
  3. 객체가 표에 나열된 버킷 세부정보 페이지로 리디렉션될 때까지 기다립니다.
  4. 객체의 세부정보 페이지로 이동하고 영구 삭제 를 클릭합니다. 또는 버킷 객체 목록 뷰에서 객체 옆에 있는 체크박스를 선택한 후 영구 삭제 를 클릭합니다.
  5. 몇 분 정도 기다린 후 페이지를 새로고침하여 객체가 삭제되었는지 확인합니다.

이중 영역 버킷의 모든 객체는 버전이 지정되므로 객체를 삭제해도 스토리지에서 객체가 삭제되지 않습니다. 대신 객체가 삭제 대상으로 표시되며 더 이상 LIST 호출에 표시되지 않습니다. 버전 ID를 지정하여 객체를 계속 검색할 수 있습니다. 삭제를 수행할 때 versionID를 지정하는 경우에만 객체가 영구적으로 삭제됩니다.

gdcloud

버킷에서 파일 삭제:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

암호화 v2로 버킷에서 객체 암호화 삭제

  1. 버킷에 속한 모든 AEADKey를 검색합니다.

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. 키 삭제에 따라 의도한 AEADKey를 삭제하여 객체를 암호화 삭제합니다.

이중 영역 버킷 암호화 삭제

  1. 버킷에 속한 모든 MZAEADKeys를 검색합니다.
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. MZAEADKey에 대해 다음 명령어를 사용하여 키와 영역 AEADKey 복제본을 삭제합니다.
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE