删除项目中的存储对象

本页面介绍了如何从 Google Distributed Cloud (GDC) 气隙存储分区中删除对象。

准备工作

项目命名空间用于管理 Management API 服务器中的存储桶资源。您 必须拥有项目才能使用存储分区和对象。

您还必须拥有相应的存储桶权限才能执行以下操作。请参阅授予存储桶访问权限

删除存储分区中的对象

控制台

  1. 在导航菜单中,点击 Object Storage
  2. 点击包含对象的存储桶的名称。
  3. 等待系统将您重定向到存储分区详情 页面,其中以表格形式列出了对象。
  4. 前往对象的详情页面,然后点击永久删除 。或者,在存储桶对象列表视图中,选中对象旁边的复选框,然后点击永久删除
  5. 等待几分钟,然后刷新页面以检查对象是否已删除。

请注意,双区域存储分区中的所有对象都已进行版本控制,因此删除对象不会从存储空间中移除该对象。相反,系统会将该对象标记为待删除,并且在 LIST 调用中不再显示该对象。您仍然可以通过指定对象的版本 ID 来检索该对象。只有在执行删除操作时指定 versionID,对象才会被永久删除。

gdcloud

从存储桶中删除文件:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

使用加密 v2 对存储分区中的对象进行加密销毁

  1. 检索属于存储桶的所有 AEADKey:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. 按照删除密钥中的步骤删除目标 AEADKey,以对对象进行加密销毁。

对双区域存储分区进行加密销毁

  1. 检索属于存储桶的所有 MZAEADKeys
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. 对于每个 MZAEADKey,使用以下命令删除密钥及其区域 AEADKey 副本:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE