Elimine objetos de armazenamento em projetos

Esta página mostra como eliminar objetos de Google Distributed Cloud (GDC) air-gapped storage buckets.

Antes de começar

Um espaço de nomes do projeto gere os recursos de buckets no servidor da API Management. Tem de ter um projeto para trabalhar com buckets e objetos.

Também tem de ter as autorizações de buckets adequadas para realizar a seguinte operação. Consulte Conceda acesso ao bucket.

Elimine objetos em buckets

Consola

  1. No menu de navegação, clique em Armazenamento de objetos.
  2. Clique no nome do bucket que contém os objetos.
  3. Aguarde até ser redirecionado para a página Detalhes do bucket com os objetos apresentados numa tabela.
  4. Navegue para a página de detalhes do objeto e clique em Eliminar permanentemente. Em alternativa, na vista de lista de objetos do bucket, selecione a caixa de verificação junto ao objeto e, em seguida, clique em Eliminar permanentemente.
  5. Aguarde alguns minutos e atualize a página para verificar se o objeto foi eliminado.

Tenha em atenção que todos os objetos em buckets de zona dupla têm controlo de versões, pelo que a eliminação de um objeto não o remove do armazenamento. Em vez disso, o objeto é marcado para eliminação e deixa de estar visível nas chamadas LIST. O objeto pode continuar a ser acedido através da especificação do respetivo ID da versão. Um objeto só é eliminado permanentemente se especificar o versionID ao realizar a eliminação.

gdcloud

Elimine um ficheiro de um bucket:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

Elimine objetos em buckets com a encriptação v2

  1. Recupere todas as AEADKeys pertencentes a um bucket:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. Siga as instruções em Elimine uma chave para eliminar a AEADKey pretendida para eliminar objetos.

Elimine buckets de zona dupla

  1. Recupere todas as MZAEADKeys pertencentes a um bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. Para cada MZAEADKey, use o seguinte comando para eliminar a chave e as respetivas réplicas AEADKey zonais:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE