Nesta página, mostramos como excluir objetos de buckets de armazenamento isolados do Google Distributed Cloud (GDC, na sigla em inglês).
Antes de começar
Os buckets de armazenamento são recursos com escopo para um projeto específico. O projeto funciona como um contêiner, agrupando seus buckets e permitindo o gerenciamento deles pelo servidor da API Management. Antes de realizar as operações nesta página, crie um projeto ou selecione um em que você tenha permissões suficientes.
Papéis do IAM obrigatórios
Entre em contato com o administrador do projeto do IAM para solicitar os seguintes papéis no namespace do projeto:
- Administrador de buckets do projeto (
project-bucket-admin): cria, atualiza e exclui buckets de armazenamento. - Leitor de objetos de buckets do projeto (
project-bucket-object-viewer): visualiza e verifica detalhes de buckets e objetos de armazenamento.
Para mais informações, consulte Conceder acesso ao bucket.
Preparar o ambiente
Para executar comandos no servidor da API Management ou no servidor da API global, faça o seguinte:
- Faça login e gere o arquivo kubeconfig para o servidor da API Management zonal, se você não tiver um.
- Para buckets de duas zonas, faça o seguinte:
- Verifique com o operador de infraestrutura (IO, na sigla em inglês) se o recurso personalizado
BucketLocationConfigfoi criado para as zonas pareadas. - Gere o arquivo kubeconfig para o servidor da API global.
- Verifique com o operador de infraestrutura (IO, na sigla em inglês) se o recurso personalizado
Excluir objetos em buckets
Console
- No menu de navegação, clique em Object Storage.
- Clique no nome do bucket que contém os objetos.
- Aguarde o redirecionamento para a página Detalhes do bucket com os objetos listados em uma tabela.
- Acesse a página de detalhes do objeto e clique em Excluir permanentemente. Como alternativa, na visualização em lista de objetos do bucket, marque a caixa de seleção ao lado do objeto e clique em Excluir permanentemente.
- Aguarde alguns minutos e atualize a página para verificar se o objeto foi excluído.
Todos os objetos em buckets de duas zonas são versionados. Portanto, a exclusão de um objeto não o remove do armazenamento. Em vez disso, o objeto será marcado para exclusão e não ficará mais visível nas chamadas LIST. O objeto ainda pode ser recuperado especificando o ID da versão. Um objeto é excluído permanentemente apenas se você especificar o versionID ao realizar a exclusão.
gdcloud
Excluir um arquivo de um bucket:
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
Objetos de fragmentação criptográfica em buckets com criptografia v2
Recupere todas as AEADKeys que pertencem a um bucket:
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAMESiga Excluir uma chave para excluir a AEADKey pretendida para objetos de fragmentação criptográfica.
Fragmentação criptográfica de buckets de duas zonas
- Recupere todas as
MZAEADKeysque pertencem a um bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- Para cada
MZAEADKey, use o comando a seguir para excluir a chave e as réplicas zonaisAEADKey:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE