Esta página mostra-lhe como eliminar objetos de contentores de armazenamento isolados do Google Distributed Cloud (GDC).
Antes de começar
Um espaço de nomes do projeto gere os recursos de contentores no servidor da API Management. Tem de ter um projeto para trabalhar com contentores e objetos.
Também tem de ter as autorizações de contentor adequadas para realizar a seguinte operação. Consulte o artigo Conceda acesso ao contentor.
Para contentores de duas zonas, configure kubectl para aceder ao servidor da API global. Siga os passos em Recursos do servidor da API global e defina a variável de ambiente GLOBAL_API_SERVER para o ficheiro kubeconfig.
Elimine objetos em contentores
Consola
- No menu de navegação, clique em Object Storage.
- Clique no nome do contentor que contém os objetos.
- Aguarde o redirecionamento para a página Detalhes do contentor com os objetos apresentados numa tabela.
- Navegue até à página de detalhes do objeto e clique em Eliminar permanentemente. Em alternativa, na vista de lista de objetos do contentor, selecione a caixa de verificação junto ao objeto e, de seguida, clique em Eliminar permanentemente.
- Aguarde alguns minutos e atualize a página para verificar se o objeto foi eliminado.
Tenha em atenção que todos os objetos em contentores de zona dupla têm versões, pelo que a eliminação de um objeto não o remove do armazenamento. Em vez disso, o objeto é marcado para eliminação e deixa de estar visível nas chamadas LIST. O objeto ainda pode ser obtido especificando o respetivo ID da versão. Um objeto só é eliminado permanentemente se especificar o versionID quando realizar a eliminação.
gdcloud
Elimine um ficheiro de um contentor:
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
Elimine objetos com encriptação v2 em contentores
Recupere todas as AEADKeys que pertencem a um contentor:
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAMESiga as instruções em Elimine uma chave para eliminar a AEADKey pretendida para objetos de eliminação criptográfica.
Eliminação de dados criptografados de contentores de duas zonas
- Obter todos os
MZAEADKeysque pertencem a um contentor:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- Para cada
MZAEADKey, use o seguinte comando para eliminar a chave e as respetivas réplicas zonaisAEADKey:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE