이 페이지에서는 Google Distributed Cloud (GDC) 에어 갭 스토리지 버킷에서 객체를 삭제하는 방법을 보여줍니다.
시작하기 전에
스토리지 버킷은 특정 프로젝트의 범위가 지정된 리소스입니다. 프로젝트는 컨테이너 역할을 하며 버킷을 그룹화하고 Management API 서버를 통해 버킷을 관리할 수 있도록 합니다. 이 페이지의 작업을 수행하려면 새 프로젝트를 만들거나 충분한 권한이 있는 기존 프로젝트를 선택해야 합니다.
필요한 IAM 역할
IAM 프로젝트 관리자에게 문의하여 프로젝트 네임스페이스에서 다음 역할을 요청하세요.
- 프로젝트 버킷 관리자 (
project-bucket-admin): 스토리지 버킷을 만들고, 업데이트하고, 삭제합니다. - 프로젝트 버킷 객체 뷰어 (
project-bucket-object-viewer): 스토리지 버킷 및 객체의 세부정보를 보고 확인합니다.
자세한 내용은 버킷 액세스 권한 부여를 참고하세요.
개발 환경 준비
관리 API 서버 또는 전역 API 서버에 대해 명령어를 실행하려면 다음 단계를 따르세요.
- 로그인하고 생성합니다. 영역 관리 API 서버의 kubeconfig 파일이 없는 경우 kubeconfig 파일을 생성합니다.
- 이중 영역 버킷의 경우 다음 단계를 따르세요.
- 인프라 운영자 (IO)에게 페어링된 영역에
BucketLocationConfig커스텀 리소스가 생성되었는지 확인합니다. - 전역 API 서버의 kubeconfig 파일을 생성합니다.
- 인프라 운영자 (IO)에게 페어링된 영역에
버킷에서 객체 삭제
콘솔
- 탐색 메뉴에서 객체 스토리지 를 클릭합니다.
- 객체가 포함된 버킷의 이름을 클릭합니다.
- 객체가 표에 나열된 버킷 세부정보 페이지로 리디렉션될 때까지 기다립니다.
- 객체의 세부정보 페이지로 이동하고 영구 삭제 를 클릭합니다. 또는 버킷 객체 목록 뷰에서 객체 옆에 있는 체크박스를 선택한 후 영구 삭제 를 클릭합니다.
- 몇 분 정도 기다린 후 페이지를 새로고침하여 객체가 삭제되었는지 확인합니다.
이중 영역 버킷의 모든 객체는 버전이 지정되므로 객체를 삭제해도 스토리지에서 객체가 삭제되지 않습니다. 대신 객체가 삭제 대상으로 표시되며 더 이상 LIST 호출에 표시되지 않습니다. 버전 ID를 지정하여 객체를 계속 검색할 수 있습니다. 삭제를 수행할 때 versionID를 지정하는 경우에만 객체가 영구적으로 삭제됩니다.
gdcloud
버킷에서 파일 삭제:
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
암호화 v2로 버킷에서 객체 암호화 삭제
버킷에 속한 모든 AEADKey를 검색합니다.
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME키 삭제에 따라 의도한 AEADKey를 삭제하여 객체를 암호화 삭제합니다.
이중 영역 버킷 암호화 삭제
- 버킷에 속한 모든
MZAEADKeys를 검색합니다.
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- 각
MZAEADKey에 대해 다음 명령어를 사용하여 키와 영역AEADKey복제본을 삭제합니다.
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE