Mencegah penghapusan instance

Halaman ini menunjukkan cara membantu mencegah penghapusan instance Filestore yang ada atau baru secara tidak sengaja.

Ringkasan

Anda dapat menetapkan opsi proteksi dari penghapusan saat membuat instance atau memperbarui opsi ini pada instance yang ada. Dalam kedua kasus tersebut, penghapusan dapat dicegah di tingkat instance.

Merencanakan penghapusan

Jika Anda berencana menghapus instance, selesaikan langkah-langkah berikut:

  • Konfirmasi bahwa instance aman untuk dihapus.
  • Konfirmasi bahwa proteksi dari penghapusan dinonaktifkan. Jika perlu, edit instance untuk menonaktifkan proteksi dari penghapusan.

Batasan

Proteksi dari penghapusan tidak mencegah operasi berikut:

  • Mengedit instance
  • Menghapus cadangan
  • Mengembalikan snapshot
  • Menghapus file

Menetapkan proteksi dari penghapusan pada instance baru

Bagian ini menunjukkan cara menetapkan opsi proteksi dari penghapusan saat membuat instance baru. Secara default, fitur ini dinonaktifkan.

Jika proteksi dari penghapusan diaktifkan, upaya untuk menghapus instance akan gagal.

Google Cloud Konsol

  1. Di Google Cloud konsol, buka halaman Instances Filestore.

Buka halaman Instances Filestore

  1. Klik Create Instance.
  2. Ikuti petunjuk yang tercantum di Membuat instance. Sebelum mengklik Create, tambahkan spesifikasi berikut:
    1. Di bagian Tags, luaskan bagian Advanced options.
    2. Di bagian proteksi dari penghapusan, centang kotak Enable deletion protection. Sebaiknya nyatakan alasan mengaktifkan proteksi dari penghapusan untuk memberikan konteks yang lebih jelas.
  3. Klik Create.

gcloud

  1. Instal dan lakukan inisialisasi gcloud CLI.

    Jika Anda sudah menginstal gcloud CLI, update:

    gcloud components update
    
  2. Jalankan perintah gcloud filestore instances create untuk membuat instance Filestore. Ikuti petunjuk yang tercantum di Membuat instance. Sebelum menekan Enter, tambahkan opsi berikut:

    --deletion-protection \
    --deletion-protection-reason=PROTECTION_REASON
    

    Dengan:

    • --deletion-protection adalah flag yang digunakan untuk mengaktifkan proteksi dari penghapusan saat membuat instance.
    • --deletion-protection-reason adalah flag yang digunakan untuk menambahkan deskripsi justifikasi untuk setelan proteksi dari penghapusan instance yang Anda pilih. PROTECTION_REASON adalah teks deskripsi yang ingin Anda gunakan. Misalnya, "Semua data genomik harus mematuhi kebijakan organisasi saat ini". Untuk mengetahui informasi selengkapnya, lihat proteksi dari penghapusan.

REST API

  1. Instal dan lakukan inisialisasi gcloud CLI yang terinstal dan terinisialisasi, yang memungkinkan Anda membuat token akses untuk header Authorization.

  2. Gunakan cURL untuk memanggil Filestore API. Ikuti petunjuk yang tercantum di Membuat instance, dengan menambahkan opsi berikut sebelum menjalankan perintah:

        "deletionProtectionEnabled",
        "deletionProtectionReason":"PROTECTION_REASON"
    

    Dengan:

    • deletionProtectionEnabled adalah flag yang digunakan untuk mengaktifkan perlindungan penghapusan saat membuat instance.
    • deletionProtectionReason adalah flag yang digunakan untuk menambahkan deskripsi justifikasi untuk setelan proteksi dari penghapusan instance yang Anda pilih. PROTECTION_REASON adalah teks deskripsi yang ingin Anda gunakan. Misalnya, "Semua data genomik harus mematuhi kebijakan organisasi saat ini". Untuk mengetahui informasi selengkapnya, lihat proteksi dari penghapusan.

Menetapkan atau menghapus proteksi dari penghapusan pada instance yang ada

Bagian ini menunjukkan cara mengedit opsi proteksi dari penghapusan pada instance. Secara default, fitur ini dinonaktifkan.

Jika Anda mengaktifkan opsi ini, upaya berikutnya untuk menghapus instance akan gagal.

Google Cloud Konsol

Untuk mengedit instance Filestore menggunakan Google Cloud konsol, buka halaman Edit instance, tempat Anda dapat mengedit deskripsi instance, mengelola aturan kontrol akses berbasis IP, dan menskalakan performa berbagi file:

  1. Di Google Cloud konsol, buka halaman Instances Filestore.

    Buka halaman Instances Filestore

  2. Klik ID instance yang ingin Anda edit.

  3. Di halaman Instance details, klik Edit untuk membuka halaman Edit instance.

  4. Di bagian proteksi dari penghapusan, centang kotak Enable deletion protection. Sebaiknya nyatakan alasan mengaktifkan proteksi dari penghapusan untuk memberikan konteks yang lebih jelas.

  5. Klik Save.

gcloud

Untuk mengaktifkan proteksi dari penghapusan saat Anda memperbarui instance, gunakan gcloud filestore instances update perintah yang serupa dengan berikut ini:

  gcloud filestore instances update INSTANCE_NAME \
      --deletion-protection \
      --deletion-protection-reason=PROTECTION_REASON

Dengan:

  • INSTANCE_NAME adalah nama instance yang ingin Anda edit. Misalnya, my-genomics-instance.
  • PROTECTION_REASON adalah teks deskripsi yang ingin Anda gunakan. Misalnya, "Semua data genomik harus mematuhi kebijakan organisasi saat ini". Untuk mengetahui informasi selengkapnya, lihat proteksi dari penghapusan.

Untuk menonaktifkan proteksi dari penghapusan saat Anda memperbarui instance, gunakan perintah yang serupa dengan berikut ini:

  gcloud filestore instances update INSTANCE_NAME \
      --no-deletion-protection

Dengan:

  • INSTANCE_NAME adalah nama instance yang ingin Anda edit. Misalnya, my-genomics-instance.

Setelah dinonaktifkan, kolom deletion-protection-reason akan dihapus.

REST API

  1. Instal dan lakukan inisialisasi gcloud CLI yang terinstal dan terinisialisasi, yang memungkinkan Anda membuat token akses untuk header Authorization.

  2. Gunakan cURL untuk memanggil Filestore API.

    Untuk menetapkan proteksi dari penghapusan pada instance, tentukan true di kolom deletionProtectionEnabled. Untuk menghapusnya, tentukan false di kolom. Gunakan panggilan operasi yang serupa dengan berikut ini:

    curl --request PATCH \
        'https://file.googleapis.com/v1/projects/PROJECT/locations/LOCATION/instances?instanceId=NAME?updateMask=deletionProtectionEnabled,deletionProtectionReason' \
        --header "Authorization: Bearer $(gcloud auth print-access-token)" \
        --header 'Accept: application/json' \
        --header 'Content-Type: application/json' \
        --data '{"tier":"TIER","networks":[{"network":"NETWORK"}],"fileShares":[{"capacityGb":CAPACITY,"name":"SHARE_NAME"}], "deletionProtectionEnabled": true, "deletionProtectionReason": "PROTECTION_REASON"}' \
        --compressed
    

    Dengan:

    • deletionProtectionEnabled adalah flag yang digunakan untuk mengaktifkan perlindungan penghapusan. Misalnya, true atau false.
    • deletionProtectionReason adalah flag yang digunakan untuk menambahkan deskripsi justifikasi untuk setelan proteksi dari penghapusan instance yang Anda pilih. Hanya ada jika fitur ini diaktifkan. PROTECTION_REASON adalah teks deskripsi yang ingin Anda gunakan. Misalnya, "Semua data genomik harus mematuhi kebijakan organisasi saat ini". Untuk mengetahui informasi selengkapnya, lihat Proteksi dari penghapusan.

Langkah berikutnya