本页面介绍了如何从 Google Distributed Cloud (GDC) 气隙存储分区中删除对象。
准备工作
项目命名空间用于管理 Management API 服务器中的存储桶资源。您 必须拥有项目才能使用存储分区和对象。
您还必须拥有相应的存储桶权限才能执行以下操作。请参阅授予存储桶访问权限。
删除存储分区中的对象
控制台
- 在导航菜单中,点击 Object Storage 。
- 点击包含对象的存储桶的名称。
- 等待系统将您重定向到存储分区详情 页面,其中以表格形式列出了对象。
- 前往对象的详情页面,然后点击永久删除 。或者,在存储桶对象列表视图中,选中对象旁边的复选框,然后点击永久删除 。
- 等待几分钟,然后刷新页面以检查对象是否已删除。
请注意,双区域存储分区中的所有对象都已进行版本控制,因此删除对象不会从存储空间中移除该对象。相反,系统会将该对象标记为待删除,并且在 LIST 调用中不再显示该对象。您仍然可以通过指定对象的版本 ID 来检索该对象。只有在执行删除操作时指定 versionID,对象才会被永久删除。
gdcloud
从存储桶中删除文件:
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
使用加密 v2 对存储分区中的对象进行加密销毁
检索属于存储桶的所有 AEADKey:
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME按照删除密钥中的步骤删除目标 AEADKey,以对对象进行加密销毁。
对双区域存储分区进行加密销毁
- 检索属于存储桶的所有
MZAEADKeys:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- 对于每个
MZAEADKey,使用以下命令删除密钥及其区域AEADKey副本:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE