Halaman ini menjelaskan cara menonaktifkan fitur penghapusan sementara pada bucket baru dan yang sudah ada di seluruh organisasi Anda.
Penghapusan sementara diaktifkan secara default pada bucket baru untuk mencegah kehilangan data. Jika diperlukan, Anda dapat menonaktifkan penghapusan sementara untuk bucket yang sudah ada dengan mengubah kebijakan penghapusan sementara, dan Anda dapat menonaktifkan penghapusan sementara secara default untuk bucket baru dengan menetapkan tag default di seluruh organisasi. Perhatikan bahwa setelah Anda menonaktifkan penghapusan sementara, data yang dihapus tidak dapat dipulihkan, termasuk penghapusan yang tidak disengaja atau berbahaya.
Peran yang diperlukan
Untuk mendapatkan izin yang diperlukan untuk menonaktifkan penghapusan sementara, minta administrator untuk memberi Anda peran IAM berikut di tingkat organisasi:
- Storage Admin (
roles/storage.admin) - Tag Administrator (
roles/resourcemanager.tagAdmin) - Organization Viewer (
roles/resourcemanager.organizationViewer)
Peran bawaan ini berisi izin yang diperlukan untuk menonaktifkan penghapusan sementara. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk menonaktifkan penghapusan sementara:
-
storage.buckets.get -
storage.buckets.update -
storage.buckets.list(izin ini hanya diperlukan jika Anda berencana menggunakan Google Cloud konsol untuk menjalankan petunjuk di halaman ini)Untuk izin yang diperlukan yang disertakan sebagai bagian dari peran Tag Admin(
roles/resourcemanager.tagAdmin), lihatIzin yang diperlukan untuk mengelola tag.
Untuk mengetahui informasi tentang cara memberikan peran, lihat Menetapkan dan mengelola kebijakan IAM di bucket atau Mengelola akses ke project.
Menonaktifkan penghapusan sementara untuk bucket tertentu
Sebelum Anda memulai, pertimbangkan hal-hal berikut ini:
Jika Anda menonaktifkan kebijakan penghapusan sementara dari bucket yang memiliki objek yang dihapus sementara di dalamnya selama waktu penonaktifan, objek yang dihapus sementara yang ada akan dipertahankan hingga durasi retensi yang sebelumnya diterapkan berakhir.
Setelah menonaktifkan kebijakan penghapusan sementara di bucket Anda, Cloud Storage tidak akan mempertahankan objek yang baru dihapus.
Saat Anda menonaktifkan kebijakan penghapusan sementara di bucket, perubahan tidak akan langsung terjadi di seluruh Cloud Storage karena caching metadata. Oleh karena itu, sebaiknya tunggu setidaknya tiga puluh detik sebelum memulai operasi penghapusan lainnya, seperti penghapusan massal, setelah Anda menonaktifkan kebijakan penghapusan sementara. Hal ini memastikan bahwa data Anda dihapus secara permanen, bukan dihapus sementara. Untuk mengetahui informasi selengkapnya tentang konsistensi dalam operasi Cloud Storage, lihat Konsistensi Cloud Storage.
Gunakan petunjuk berikut untuk menonaktifkan penghapusan sementara untuk bucket tertentu:
Konsol
- Di Google Cloud konsol, buka halaman Buckets Cloud Storage.
Dalam daftar bucket, klik nama bucket yang kebijakan penghapusan sementaranya ingin Anda nonaktifkan.
Klik tab Protection.
Di bagian Soft delete policy, klik Disable untuk menonaktifkan kebijakan penghapusan sementara.
Klik Confirm.
Untuk mempelajari cara mendapatkan informasi error mendetail tentang operasi Cloud Storage yang gagal di Google Cloud konsol, lihat Pemecahan masalah.
Command line
Jalankan perintah gcloud storage buckets update dengan flag
--clear-soft-delete:
gcloud storage buckets update --clear-soft-delete gs://BUCKET_NAME
Dengan keterangan:
BUCKET_NAMEadalah nama bucket. Contoh,my-bucket.
REST API
JSON API
Pastikan gcloud CLI telah diinstal dan diinisialisasi, yang memungkinkan Anda membuat token akses untuk header
Authorization.Buat file JSON yang berisi informasi berikut:
{ "softDeletePolicy": { "retentionDurationSeconds": "0" } }
Gunakan
cURLuntuk memanggil JSON API dengan permintaan BucketPATCH:curl -X PATCH --data-binary @JSON_FILE_NAME \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME"
Dengan keterangan:
JSON_FILE_NAMEadalah jalur untuk file JSON yang Anda buat di Langkah 2.BUCKET_NAMEadalah nama bucket yang relevan. Contoh,my-bucket.
Menonaktifkan penghapusan sementara untuk 100 bucket terbesar dalam project
Dengan Google Cloud konsol, Anda dapat menonaktifkan penghapusan sementara hingga 100 bucket sekaligus, dengan bucket diurutkan berdasarkan byte yang paling banyak dihapus sementara atau rasio byte yang dihapus sementara tertinggi terhadap byte aktif, sehingga Anda dapat mengelola bucket dengan dampak terbesar pada biaya penghapusan sementara.
- Di Google Cloud konsol, buka halaman Buckets Cloud Storage.
Di halaman Cloud Storage, klik Settings.
Klik tab Soft delete.
Dari daftar Top buckets by deleted bytes, pilih bucket yang penghapusan sementaranya ingin Anda nonaktifkan.
Klik Turn off soft delete.
Penghapusan sementara dinonaktifkan pada bucket yang Anda pilih.
Menonaktifkan penghapusan sementara untuk beberapa atau semua bucket dalam project
Dengan Google Cloud CLI, jalankan gcloud storage buckets update
perintah dengan flag --project dan karakter pengganti * untuk menonaktifkan penghapusan sementara secara massal untuk beberapa atau semua bucket dalam project:
gcloud storage buckets update --project=PROJECT_ID --clear-soft-delete gs://*
Dengan keterangan:
PROJECT_IDadalah ID project. Contoh,my-project.
Menonaktifkan penghapusan sementara di semua bucket dalam folder
Dengan Google Cloud CLI, jalankan perintah gcloud projects list dan
gcloud storage buckets update untuk menonaktifkan penghapusan sementara di bucket
di semua project dalam folder tertentu.
Jalankan perintah gcloud projects list dan gcloud storage buckets update
untuk mencantumkan semua bucket dalam folder tertentu, lalu nonaktifkan
penghapusan sementara untuk semua bucket dalam folder:
gcloud projects list --filter="parent.id: FOLDER_ID" --format="value(projectId)" | while read project do gcloud storage buckets update --project=$project --clear-soft-delete gs://* done
Dengan keterangan:
FOLDER_IDadalah nama folder. Contoh,123456.
Menonaktifkan penghapusan sementara di tingkat organisasi
Dengan Google Cloud CLI, jalankan gcloud storage buckets update
perintah dengan flag --clear-soft-delete dan karakter pengganti * untuk
menonaktifkan penghapusan sementara di tingkat organisasi:
Jalankan perintah gcloud storage buckets update dengan flag
--clear-soft-delete dan karakter pengganti * untuk menonaktifkan penghapusan sementara untuk semua bucket dalam organisasi Anda:
gcloud projects list --format="value(projectId)" | while read project do gcloud storage buckets update --project=$project --clear-soft-delete gs://* done
Cloud Storage menonaktifkan penghapusan sementara di bucket yang sudah ada. Objek yang telah dihapus sementara akan tetap berada di bucket hingga durasi retensi data penghapusan sementaranya selesai, setelah itu, objek akan dihapus secara permanen.
Menonaktifkan penghapusan sementara untuk bucket baru
Meskipun penghapusan sementara diaktifkan secara default pada bucket baru, Anda dapat mencegah penghapusan sementara dari pengaktifan default menggunakan tag.
Tag menggunakan kunci storage.defaultSoftDeletePolicy untuk menerapkan kebijakan penghapusan sementara 0d (nol hari) di tingkat organisasi, yang menonaktifkan fitur dan mencegah retensi data yang dihapus di masa mendatang.
Gunakan petunjuk berikut untuk menonaktifkan penghapusan sementara secara default saat Anda membuat bucket baru. Perhatikan bahwa petunjuk berikut tidak setara dengan menetapkan kebijakan organisasi yang mewajibkan kebijakan penghapusan sementara tertentu, yang berarti Anda masih dapat mengaktifkan penghapusan sementara di bucket tertentu dengan menentukan kebijakan jika diperlukan.
Dengan Google Cloud CLI, buat tag
storage.defaultSoftDeletePolicyyang digunakan untuk mengubah durasi retensi data penghapusan sementara default di bucket baru. Perhatikan bahwa hanya nama tagstorage.defaultSoftDeletePolicyyang memperbarui durasi retensi data penghapusan sementara default.Buat kunci tag menggunakan perintah
gcloud resource-manager tags keys create:gcloud resource-manager tags keys create storage.defaultSoftDeletePolicy \ --parent=organizations/ORGANIZATION_ID \ --description="Configures the default softDeletePolicy for new Storage buckets."
Dengan keterangan:
ORGANIZATION_IDadalah ID numerik organisasi yang ingin Anda tetapkan durasi retensi data penghapusan sementara default. Contoh,12345678901. Untuk mempelajari cara menemukan ID organisasi, lihat Mendapatkan ID resource organisasi.
Buat nilai tag untuk
0d(nol hari) guna menonaktifkan periode retensi data penghapusan sementara secara default di bucket baru menggunakan perintahgcloud resource-manager tags values create:gcloud resource-manager tags values create 0d \ --parent=ORGANIZATION_ID/storage.defaultSoftDeletePolicy \ --description="Disables soft delete for new Storage buckets."
Dengan keterangan:
ORGANIZATION_IDadalah ID numerik organisasi yang ingin Anda tetapkan durasi retensi data penghapusan sementara default. Contoh,12345678901.
Lampirkan tag ke resource Anda menggunakan perintah
gcloud resource-manager tags bindings create:gcloud resource-manager tags bindings create \ --tag-value=ORGANIZATION_ID/storage.defaultSoftDeletePolicy/0d \ --parent=RESOURCE_ID
Dengan keterangan:
ORGANIZATION_IDadalah ID numerik organisasi tempat tag dibuat. Contoh,12345678901.RESOURCE_IDadalah nama lengkap organisasi yang ingin Anda buat binding tag-nya. Misalnya, untuk melampirkan tag keorganizations/7890123456, masukkan//cloudresourcemanager.googleapis.com/organizations/7890123456.
Menonaktifkan penghapusan sementara untuk bucket yang melebihi batas biaya yang ditentukan
Dengan Library Klien Cloud untuk Python, Anda dapat menonaktifkan penghapusan sementara untuk bucket yang melebihi batas biaya relatif yang ditentukan dengan contoh library klien Python. Contohnya melakukan hal berikut:
Menghitung biaya relatif penyimpanan untuk setiap kelas penyimpanan.
Menilai biaya penghapusan sementara yang diakumulasikan oleh bucket Anda.
Menetapkan batas biaya untuk penggunaan penghapusan sementara dan mencantumkan bucket yang melebihi batas yang Anda tetapkan serta memungkinkan Anda menonaktifkan penghapusan sementara untuk bucket yang melebihi batas.
Untuk mempelajari lebih lanjut cara menyiapkan library klien Python dan menggunakan contoh,
lihat
halaman README.md Cloud Storage soft delete cost analyzer.
Contoh berikut menonaktifkan penghapusan sementara untuk bucket yang melebihi batas biaya yang ditentukan:
Langkah berikutnya
Tinjau pertimbangan sebelum mengaktifkan kembali penghapusan sementara.
Pelajari tentang cara penghapusan sementara berinteraksi dengan fitur Cloud Storage lainnya.