Nesta página, você vai aprender a excluir buckets de armazenamento em ambientes com isolamento físico do Google Distributed Cloud (GDC). Ele aborda pré-requisitos e métodos para excluir buckets usando o console e a interface de linha de comando (CLI) do GDC. Saiba como excluir buckets com políticas de retenção usando a trituração criptográfica, um processo em que você exclui a chave de criptografia associada ao bucket de armazenamento. Essas informações permitem gerenciar de forma segura e permanente o ciclo de vida do armazenamento de objetos, oferecendo higiene de dados e conformidade.
Esta página é destinada a públicos-alvo como administradores de TI do grupo de operadores de infraestrutura ou desenvolvedores do grupo de operadores de aplicativos responsáveis por gerenciar recursos de armazenamento de objetos em ambientes com isolamento físico do GDC. Para mais informações, consulte Públicos-alvo da documentação do GDC com isolamento físico.
Antes de começar
Um namespace de projeto gerencia recursos de bucket no servidor da API Management. Você precisa ter um projeto para trabalhar com buckets e objetos.
Você também precisa ter as permissões de bucket adequadas para realizar a seguinte operação. Consulte Conceder acesso ao bucket.
Excluir buckets de armazenamento
Console
- No menu de navegação, clique em Object Storage.
- Clique em delete Excluir no final da linha do bucket que será excluído.
- Aguarde alguns minutos e atualize a página para verificar se o bucket foi excluído.
CLI
É possível excluir buckets de armazenamento usando a CLI. Os buckets precisam estar vazios antes de serem excluídos.
Use o comando
GETouDESCRIBEna seção Ver configuração do bucket para acessar o nome totalmente qualificado do bucket.Se o bucket não estiver vazio, exclua os arquivos dele:
gdcloud storage rm --recursive -a s3://BUCKET/**Exclua o bucket vazio:
kubectl delete buckets/BUCKET_NAME --namespace NAMESPACE_NAME
Bucket de exclusão criptográfica
Recupere as informações sobre a AEADKey com base em Verificar a criação de recursos de bucket e siga Excluir uma chave para excluir a AEADKey. Depois disso, todo o bucket será destruído por criptografia.
Execute o comando a seguir para verificar se o bucket foi fragmentado com criptografia. O BucketReady precisa ser False e Reason para ser BucketCryptoShredded.
kubectl get Buckets BUCKET_NAME -n NAMESPACE_NAME