Nesta página, mostramos como excluir objetos de buckets de armazenamento isolados do Google Distributed Cloud (GDC).
Antes de começar
Um namespace de projeto gerencia recursos de bucket no servidor da API Management. Você precisa ter um projeto para trabalhar com buckets e objetos.
Você também precisa ter as permissões de bucket adequadas para realizar a operação a seguir. Consulte Conceder acesso ao bucket.
Para buckets de duas zonas, configure o kubectl para acessar o servidor da API global. Siga as etapas em Recursos do servidor da API global e defina a variável de ambiente GLOBAL_API_SERVER para o arquivo kubeconfig.
Excluir objetos em buckets
Console
- No menu de navegação, clique em Object Storage.
- Clique no nome do bucket que contém os objetos.
- Aguarde o redirecionamento para a página Detalhes do bucket com os objetos listados em uma tabela.
- Acesse a página de detalhes do objeto e clique em Excluir permanentemente. Como alternativa, na visualização em lista de objetos do bucket, marque a caixa de seleção ao lado do objeto e clique em Excluir permanentemente.
- Aguarde alguns minutos e atualize a página para verificar se o objeto foi excluído.
Todos os objetos em buckets de duas zonas são versionados. Portanto, a exclusão de um objeto não o remove do armazenamento. Em vez disso, o objeto será marcado para exclusão e não ficará mais visível nas chamadas LIST. O objeto ainda pode ser recuperado especificando o ID da versão. Um objeto é excluído permanentemente apenas se você especificar o versionID ao realizar a exclusão.
gdcloud
Excluir um arquivo de um bucket:
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
Objetos de fragmentação criptográfica em buckets com criptografia v2
Recupere todas as AEADKeys que pertencem a um bucket:
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAMESiga Excluir uma chave para excluir a AEADKey pretendida para objetos de fragmentação criptográfica.
Fragmentação criptográfica de buckets de duas zonas
- Recupere todas as
MZAEADKeysque pertencem a um bucket:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- Para cada
MZAEADKey, use o comando a seguir para excluir a chave e as réplicas zonaisAEADKey:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE