Borra objetos de almacenamiento

En esta página, se muestra cómo borrar objetos de los buckets de almacenamiento aislados de Google Distributed Cloud (GDC).

Antes de comenzar

Los buckets de almacenamiento son recursos con alcance en un proyecto específico. El proyecto actúa como un contenedor, agrupa tus buckets y permite su administración a través del servidor de la API de Management. Antes de realizar las operaciones en esta página, debes crear un proyecto nuevo o seleccionar uno existente en el que tengas los permisos suficientes.

Roles de IAM obligatorios

Comunícate con tu administrador de proyectos de IAM para solicitar los siguientes roles en el espacio de nombres de tu proyecto:

  • Administrador de buckets de proyectos (project-bucket-admin): Crea, actualiza y borra buckets de almacenamiento.
  • Visualizador de objetos de buckets de proyectos (project-bucket-object-viewer): Visualiza y verifica los detalles de los buckets y objetos de almacenamiento.

Para obtener más información, consulta Otorga bucket buckets.

Prepara el entorno

Para ejecutar comandos en el servidor de la API de Management o en el servidor de la API global, haz lo siguiente:

  1. Accede y genera el archivo kubeconfig para el servidor de la API de Management zonal si no tienes uno.
  2. Para los buckets de dos zonas, haz lo siguiente:
    • Verifica con tu operador de infraestructura (IO) que se haya creado el recurso personalizado BucketLocationConfig para tus zonas vinculadas.
    • Genera el archivo kubeconfig para el servidor de la API global.

Borra objetos en buckets

Console

  1. En el menú de navegación, haz clic en Object Storage.
  2. Haz clic en el nombre del bucket que contiene los objetos.
  3. Espera a que se te redireccione a la página Detalles del bucket con los objetos que aparecen en una tabla.
  4. Navega a la página de detalles del objeto y haz clic en Borrar de forma permanente. Como alternativa, en la vista de lista de objetos del bucket, selecciona la casilla de verificación junto al objeto y, luego, haz clic en Borrar de forma permanente.
  5. Espera unos minutos y actualiza la página para verificar que se haya borrado el objeto.

Ten en cuenta que todos los objetos de los buckets de dos zonas tienen versiones, por lo que, si borras un objeto, no se quitará del almacenamiento. En cambio, el objeto se marcará para su eliminación y ya no será visible en las llamadas LIST. Aún se puede recuperar el objeto si se especifica su ID de versión. Un objeto se borra de forma permanente solo si especificas el versionID cuando realizas la eliminación.

gdcloud

Borra un archivo de un bucket:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

Destruye criptográficamente objetos en buckets con encriptación v2

  1. Recupera todas las AEADKeys que pertenecen a un bucket:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. Sigue los pasos para borrar una clave para borrar la AEADKey deseada y destruir criptográficamente los objetos.

Destruye criptográficamente buckets de dos zonas

  1. Recupera todas las MZAEADKeys que pertenecen a un bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. Para cada MZAEADKey, usa el siguiente comando para borrar la clave y sus réplicas zonales AEADKey:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE