Borra objetos de almacenamiento

En esta página, se muestra cómo borrar objetos de los buckets de almacenamiento aislados de Google Distributed Cloud (GDC).

Antes de comenzar

Un espacio de nombres del proyecto administra los recursos del bucket en el servidor de la API de Management. Debes tener un proyecto para trabajar con buckets y objetos.

También debes tener los permisos de bucket adecuados para realizar la siguiente operación. Consulta Cómo otorgar acceso al bucket.

En el caso de los buckets de doble zona, configura kubectl para acceder al servidor de la API global. Sigue los pasos que se indican en Recursos del servidor de la API global y configura la variable de entorno GLOBAL_API_SERVER en el archivo kubeconfig.

Borra objetos en buckets

Console

  1. En el menú de navegación, haz clic en Object Storage.
  2. Haz clic en el nombre del bucket que contiene los objetos.
  3. Espera a que se te redireccione a la página Detalles del bucket, en la que se mostrarán los objetos en una tabla.
  4. Navega a la página de detalles del objeto y haz clic en Borrar definitivamente. Como alternativa, en la vista de lista de objetos del bucket, selecciona la casilla de verificación junto al objeto y, luego, haz clic en Borrar de forma permanente.
  5. Espera unos minutos y actualiza la página para verificar que se haya borrado el objeto.

Ten en cuenta que todos los objetos de los buckets de doble zona tienen versiones, por lo que borrar un objeto no lo quitará del almacenamiento. En su lugar, el objeto se marcará para su eliminación y ya no será visible en las llamadas a LIST. Aún se puede recuperar el objeto si se especifica su ID de versión. Un objeto se borra de forma permanente solo si especificas versionID cuando realizas el borrado.

gdcloud

Borra un archivo de un bucket:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

Destrucción criptográfica de objetos en buckets con la versión 2 de la encriptación

  1. Recupera todas las claves AEAD que pertenecen a un bucket:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. Sigue los pasos en Cómo borrar una clave para borrar la AEADKey deseada para fragmentar criptográficamente los objetos.

Destrucción de datos criptográficos en buckets de doble zona

  1. Recupera todos los MZAEADKeys que pertenecen a un bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. Para cada MZAEADKey, usa el siguiente comando para borrar la clave y sus réplicas zonales AEADKey:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE