刪除儲存空間物件

本頁說明如何從 Google Distributed Cloud (GDC) 氣隙儲存空間值區刪除物件。

事前準備

專案命名空間可管理 Management API 伺服器中的 bucket 資源。您必須擁有專案,才能使用 bucket 和物件。

您也必須具備適當的 bucket 權限,才能執行下列作業。請參閱「授予 bucket 存取權」。

如果是雙區域 bucket,請設定 kubectl 以存取 Global API 伺服器。按照「全域 API 伺服器資源」中的步驟操作,並將 GLOBAL_API_SERVER 環境變數設為 kubeconfig 檔案。

刪除 bucket 中的物件

控制台

  1. 在導覽選單中,按一下「物件儲存空間」
  2. 按一下包含物件的值區名稱。
  3. 等待系統將您重新導向至「Bucket details」(值區詳細資料) 頁面,並在表格中列出物件。
  4. 前往物件的詳細資料頁面,然後按一下「永久刪除」。或者,在值區物件清單檢視畫面中,勾選物件旁的核取方塊,然後按一下「永久刪除」
  5. 稍候片刻,然後重新整理頁面,確認物件已刪除。

請注意,雙區域值區中的所有物件都會版本化,因此刪除物件不會從儲存空間中移除該物件。系統會改為將物件標示為待刪除,且物件不會再顯示於 LIST 呼叫中。但您仍可指定版本 ID 來擷取物件。只有在執行刪除作業時指定 versionID,物件才會永久刪除。

gdcloud

從 bucket 刪除檔案:

gdcloud storage rm s3://FULLY_QUALIFIED_BUCKET_NAME/OBJECT

在採用加密 v2 的值區中,加密清除物件

  1. 擷取屬於 bucket 的所有 AEADKey:

    kubectl get aeadkeys -n PROJECT_NAMESPACE -l  cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
    
  2. 按照「刪除金鑰」一文的說明刪除預期 AEADKey,以加密清除物件。

加密貨幣銷毀雙區域 bucket

  1. 擷取 bucket 所屬的所有 MZAEADKeys
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  get mzaeadkey -n PROJECT_NAMESPACE -l cmek.security.gdc.goog/resource-name=FULLY_QUALIFIED_BUCKET_NAME
  1. 針對每個 MZAEADKey,使用下列指令刪除金鑰及其區域 AEADKey 副本:
kubectl --kubeconfig GLOBAL_API_SERVER_KUBECONFIG \
  delete mzaeadkey KEY_NAME --namespace=PROJECT_NAMESPACE