Excluir objetos de armazenamento

Nesta página, mostramos como excluir objetos de buckets de armazenamento isolados do Google Distributed Cloud (GDC).

Antes de começar

Um namespace de projeto gerencia recursos de bucket no servidor da API Management. Você precisa ter um projeto para trabalhar com buckets e objetos.

Você também precisa ter as permissões de bucket adequadas para realizar a operação a seguir. Consulte Conceder acesso ao bucket.

Para buckets de duas zonas, configure o kubectl para acessar o servidor da API global. Siga as etapas em Recursos do servidor da API global e defina a variável de ambiente GLOBAL_API_SERVER para o arquivo kubeconfig.

Excluir objetos em buckets

Console

  1. No menu de navegação, clique em Object Storage.
  2. Clique no nome do bucket que contém os objetos.
  3. Aguarde o redirecionamento para a página Detalhes do bucket com os objetos listados em uma tabela.
  4. Acesse a página de detalhes do objeto e clique em Excluir permanentemente. Como alternativa, na visualização em lista de objetos do bucket, marque a caixa de seleção ao lado do objeto e clique em Excluir permanentemente.
  5. Aguarde alguns minutos e atualize a página para verificar se o objeto foi excluído.

Todos os objetos em buckets de duas zonas são versionados. Portanto, a exclusão de um objeto não o remove do armazenamento. Em vez disso, o objeto será marcado para exclusão e não ficará mais visível nas chamadas LIST. O objeto ainda pode ser recuperado especificando o ID da versão. Um objeto é excluído permanentemente apenas se você especificar o versionID ao realizar a exclusão.

gdcloud

Excluir um arquivo de um bucket:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

Objetos de fragmentação criptográfica em buckets com criptografia v2

  1. Recupere todas as AEADKeys que pertencem a um bucket:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. Siga Excluir uma chave para excluir a AEADKey pretendida para objetos de fragmentação criptográfica.

Fragmentação criptográfica de buckets de duas zonas

  1. Recupere todas as MZAEADKeys que pertencem a um bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. Para cada MZAEADKey, use o comando a seguir para excluir a chave e as réplicas zonais AEADKey:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE