本頁說明如何從 Google Distributed Cloud (GDC) 氣隙儲存空間值區刪除物件。
事前準備
專案命名空間可管理 Management API 伺服器中的 bucket 資源。您必須擁有專案,才能使用 bucket 和物件。
您也必須具備適當的 bucket 權限,才能執行下列作業。請參閱「授予 bucket 存取權」。
如果是雙區域 bucket,請設定 kubectl 以存取 Global API 伺服器。按照「全域 API 伺服器資源」中的步驟操作,並將 GLOBAL_API_SERVER 環境變數設為 kubeconfig 檔案。
刪除 bucket 中的物件
控制台
- 在導覽選單中,按一下「物件儲存空間」。
- 按一下包含物件的值區名稱。
- 等待系統將您重新導向至「Bucket details」(值區詳細資料) 頁面,並在表格中列出物件。
- 前往物件的詳細資料頁面,然後按一下「永久刪除」。或者,在值區物件清單檢視畫面中,勾選物件旁的核取方塊,然後按一下「永久刪除」。
- 稍候片刻,然後重新整理頁面,確認物件已刪除。
請注意,雙區域值區中的所有物件都會版本化,因此刪除物件不會從儲存空間中移除該物件。系統會改為將物件標示為待刪除,且物件不會再顯示於 LIST 呼叫中。但您仍可指定版本 ID 來擷取物件。只有在執行刪除作業時指定 versionID,物件才會永久刪除。
gdcloud
從 bucket 刪除檔案:
gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT
在採用加密 v2 的值區中,加密清除物件
擷取屬於 bucket 的所有 AEADKey:
kubectl get aeadkeys -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME按照「刪除金鑰」一文的說明刪除預期 AEADKey,以加密清除物件。
加密貨幣銷毀雙區域 bucket
- 擷取 bucket 所屬的所有
MZAEADKeys:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
- 針對每個
MZAEADKey,使用下列指令刪除金鑰及其區域AEADKey副本:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE