Excluir objetos de armazenamento em projetos

Nesta página, mostramos como excluir objetos de buckets de armazenamento isolados do Google Distributed Cloud (GDC, na sigla em inglês).

Antes de começar

Os buckets de armazenamento são recursos com escopo para um projeto específico. O projeto funciona como um contêiner, agrupando seus buckets e permitindo o gerenciamento deles pelo servidor da API Management. Antes de realizar as operações nesta página, crie um projeto ou selecione um em que você tenha permissões suficientes.

Papéis do IAM obrigatórios

Entre em contato com o administrador do projeto do IAM para solicitar os seguintes papéis no namespace do projeto:

  • Administrador de buckets do projeto (project-bucket-admin): cria, atualiza e exclui buckets de armazenamento.
  • Leitor de objetos de buckets do projeto (project-bucket-object-viewer): visualiza e verifica detalhes de buckets e objetos de armazenamento.

Para mais informações, consulte Conceder acesso ao bucket.

Preparar o ambiente

Para executar comandos no servidor da API Management ou no servidor da API global, faça o seguinte:

  1. Faça login e gere o arquivo kubeconfig para o servidor da API Management zonal, se você não tiver um.
  2. Para buckets de duas zonas, faça o seguinte:
    • Verifique com o operador de infraestrutura (IO, na sigla em inglês) se o recurso personalizado BucketLocationConfig foi criado para as zonas pareadas.
    • Gere o arquivo kubeconfig para o servidor da API global.

Excluir objetos em buckets

Console

  1. No menu de navegação, clique em Object Storage.
  2. Clique no nome do bucket que contém os objetos.
  3. Aguarde o redirecionamento para a página Detalhes do bucket com os objetos listados em uma tabela.
  4. Acesse a página de detalhes do objeto e clique em Excluir permanentemente. Como alternativa, na visualização em lista de objetos do bucket, marque a caixa de seleção ao lado do objeto e clique em Excluir permanentemente.
  5. Aguarde alguns minutos e atualize a página para verificar se o objeto foi excluído.

Todos os objetos em buckets de duas zonas são versionados. Portanto, a exclusão de um objeto não o remove do armazenamento. Em vez disso, o objeto será marcado para exclusão e não ficará mais visível nas chamadas LIST. O objeto ainda pode ser recuperado especificando o ID da versão. Um objeto é excluído permanentemente apenas se você especificar o versionID ao realizar a exclusão.

gdcloud

Excluir um arquivo de um bucket:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

Objetos de fragmentação criptográfica em buckets com criptografia v2

  1. Recupere todas as AEADKeys que pertencem a um bucket:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. Siga Excluir uma chave para excluir a AEADKey pretendida para objetos de fragmentação criptográfica.

Fragmentação criptográfica de buckets de duas zonas

  1. Recupere todas as MZAEADKeys que pertencem a um bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. Para cada MZAEADKey, use o comando a seguir para excluir a chave e as réplicas zonais AEADKey:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE