Storage-Buckets löschen

Auf dieser Seite wird beschrieben, wie Sie Speicher-Buckets in Google Distributed Cloud-Umgebungen (GDC) ohne Internetverbindung löschen. Darin werden die Voraussetzungen und Methoden zum Löschen von Buckets über die GDC-Konsole und die Befehlszeile (CLI) beschrieben. Hier erfahren Sie, wie Sie Buckets mit Aufbewahrungsrichtlinien durch Crypto-Shredding löschen. Dabei wird der mit dem Speicher-Bucket verknüpfte Verschlüsselungsschlüssel gelöscht. Mit diesen Informationen können Sie den Lebenszyklus Ihres Objektspeichers sicher und dauerhaft verwalten und so für Datenhygiene und Compliance sorgen.

Diese Seite richtet sich an Zielgruppen wie IT-Administratoren in der Gruppe der Infrastrukturbetreiber oder Entwickler in der Gruppe der Anwendungsbetreiber, die für die Verwaltung von Objektspeicherressourcen in GDC-Umgebungen ohne Internetverbindung verantwortlich sind. Weitere Informationen finden Sie unter Zielgruppen für die GDC-Dokumentation für Air-Gap-Umgebungen.

Hinweise

In einem Projektnamespace werden Bucket-Ressourcen auf dem Management API-Server verwaltet. Sie benötigen ein Projekt, um mit Buckets und Objekten arbeiten zu können.

Außerdem benötigen Sie die entsprechenden Bucket-Berechtigungen, um den folgenden Vorgang auszuführen. Weitere Informationen finden Sie unter Bucket-Zugriff gewähren.

Storage-Buckets löschen

Console

  1. Klicken Sie im Navigationsmenü auf Object Storage.
  2. Klicken Sie am Ende der Zeile des zu löschenden Buckets auf delete Löschen.
  3. Warten Sie einige Minuten und aktualisieren Sie die Seite, um zu prüfen, ob der Bucket gelöscht wurde.

Befehlszeile

Sie können Speicher-Buckets mit der CLI löschen. Buckets müssen leer sein, bevor Sie sie löschen können.

  1. Verwenden Sie den Befehl GET oder DESCRIBE aus dem Abschnitt Bucket-Konfiguration ansehen, um den voll qualifizierten Bucket-Namen abzurufen.

  2. Wenn der Bucket nicht leer ist, löschen Sie die Dateien im Bucket:

    gdcloud storage rm --recursive -a s3://BUCKET/**
    
  3. Löschen Sie den leeren Bucket:

    kubectl delete buckets/BUCKET_NAME --namespace NAMESPACE_NAME
    

Bucket für Crypto-Shredding

Rufen Sie die Informationen zum AEADKey anhand von Erstellung der Bucket-Ressource bestätigen ab und folgen Sie der Anleitung unter Schlüssel löschen, um den AEADKey zu löschen. Anschließend wird der gesamte Bucket kryptografisch gelöscht.

Mit dem folgenden Befehl können Sie prüfen, ob der Bucket erfolgreich kryptografisch vernichtet wurde. Der BucketReady sollte False und Reason BucketCryptoShredded sein.

kubectl get Buckets BUCKET_NAME -n NAMESPACE_NAME