Elimina bucket di archiviazione

Questa pagina ti guida nella procedura di eliminazione dei bucket di archiviazione negli ambienti air-gap di Google Distributed Cloud (GDC). Vengono trattati i prerequisiti e i metodi per eliminare i bucket tramite la console GDC e l'interfaccia a riga di comando (CLI). Scopri come eliminare i bucket con criteri di conservazione tramite la distruzione crittografica, una procedura in cui elimini la chiave di crittografia associata al bucket di archiviazione. Queste informazioni ti consentono di gestire in modo sicuro e permanente il ciclo di vita dell'archiviazione di oggetti, garantendo la pulizia dei dati e la conformità.

Questa pagina è rivolta a destinatari come gli amministratori IT del gruppo di operatori dell'infrastruttura o gli sviluppatori del gruppo di operatori dell'applicazione responsabili della gestione delle risorse di archiviazione di oggetti negli ambienti GDC con air gap. Per ulteriori informazioni, vedi Destinatari della documentazione GDC con air gap.

Prima di iniziare

I bucket di archiviazione sono risorse con ambito ristretto a un progetto specifico. Il progetto funge da container, raggruppando i bucket e consentendone la gestione tramite il server API di gestione. Prima di poter eseguire le operazioni descritte in questa pagina, devi creare un nuovo progetto o selezionarne uno esistente in cui disponi delle autorizzazioni sufficienti.

Ruoli IAM richiesti

Contatta l'amministratore del progetto IAM per richiedere i seguenti ruoli nello spazio dei nomi del progetto:

  • Amministratore bucket progetto (project-bucket-admin): crea, aggiorna ed elimina i bucket di archiviazione.
  • Visualizzatore oggetti bucket progetto (project-bucket-object-viewer): visualizza e controlla i dettagli dei bucket e degli oggetti di archiviazione.

Per ulteriori informazioni, vedi Concedere l'accesso ai bucket.

Prepara l'ambiente

Per eseguire i comandi sul server API di gestione o sul server API globale:

  1. Accedi e genera il file kubeconfig per il server API di gestione zonale, se non ne hai uno.
  2. Per i bucket a doppia zona:
    • Verifica con l'operatore dell'infrastruttura (IO) che la risorsa personalizzata BucketLocationConfig sia stata creata per le zone accoppiate.
    • Genera il file kubeconfig per il server API globale.

Elimina bucket di archiviazione

Console

  1. Nel menu di navigazione, fai clic su Archiviazione di oggetti.
  2. Fai clic su elimina Elimina alla fine della riga del bucket da eliminare.
  3. Attendi qualche minuto e aggiorna la pagina per verificare che il bucket sia stato eliminato.

CLI

Puoi eliminare i bucket di archiviazione utilizzando l'interfaccia a riga di comando. I bucket devono essere vuoti prima di poter essere eliminati.

  1. Utilizza il comando GET o DESCRIBE della sezione Visualizzare la configurazione del bucket per ottenere il nome completo del bucket.

  2. Se il bucket non è vuoto, elimina i file al suo interno:

    gdcloud storage rm --recursive --all-versions s3://FULLY_QUALIFIED_BUCKET_NAME/**
    
  3. Elimina il bucket vuoto:

    kubectl delete buckets/FULLY_QUALIFIED_BUCKET_NAME --namespace PROJECT_NAMESPACE
    

Distruggere crittograficamente un bucket

Distruggere crittograficamente un bucket significa eliminare in modo permanente l'accesso ai dati eliminando le chiavi di crittografia, rendendo illeggibili i dati archiviati. Rispetto all'eliminazione dei singoli bucket durante la pulizia dell'archiviazione, che può richiedere da minuti a giorni per i bucket di grandi dimensioni, la distruzione crittografica fornisce una distruzione dei dati istantanea e irreversibile su larga scala.

Distruggere crittograficamente i bucket

Recupera le informazioni su AEADKey in base a Verificare la creazione della risorsa bucket e segui la procedura Eliminare una chiave per eliminare AEADKey. A questo punto, l'intero bucket verrà distrutto crittograficamente.

Dopo aver distrutto crittograficamente il bucket, procedi alla verifica.

Verificare la riuscita della distruzione crittografica

Puoi eseguire il seguente comando per verificare che il bucket sia stato distrutto crittograficamente. BucketReady deve essere False e Reason deve essere BucketCryptoShredded.

kubectl get buckets FULLY_QUALIFIED_BUCKET_NAME -n PROJECT_NAMESPACE