En esta página se explica cómo eliminar segmentos de almacenamiento en entornos con air gap de Google Distributed Cloud (GDC). En él se explican los requisitos previos y los métodos para eliminar contenedores a través de la consola de GDC y la interfaz de línea de comandos (CLI). Consulta cómo eliminar segmentos con políticas de conservación mediante la fragmentación criptográfica, un proceso en el que se elimina la clave de cifrado asociada al segmento de almacenamiento. Esta información te permite gestionar de forma segura y permanente el ciclo de vida de tu almacenamiento de objetos, lo que te proporciona higiene y cumplimiento de los datos.
Esta página está dirigida a audiencias como los administradores de TI del grupo de operadores de infraestructuras o los desarrolladores del grupo de operadores de aplicaciones que se encargan de gestionar los recursos de almacenamiento de objetos en entornos aislados de GDC. Para obtener más información, consulta Audiencias de la documentación de GDC air-gapped.
Antes de empezar
Un espacio de nombres de proyecto gestiona los recursos de los contenedores en el servidor de la API Management. Debes tener un proyecto para trabajar con los contenedores y los objetos.
También debe tener los permisos de contenedor adecuados para realizar la siguiente operación. Consulta Conceder acceso a un contenedor.
Eliminar segmentos de almacenamiento
Consola
- En el menú de navegación, haga clic en Object Storage (Almacenamiento de objetos).
- Haga clic en Eliminar Eliminar al final de la fila del segmento que quiera eliminar.
- Espera unos minutos y actualiza la página para comprobar que el cubo se ha eliminado.
CLI
Puedes eliminar segmentos de almacenamiento con la CLI. Los contenedores deben estar vacíos para poder eliminarlos.
Usa el comando
GET
oDESCRIBE
de la sección Ver configuración del contenedor para obtener el nombre completo del contenedor.Si el contenedor no está vacío, elimine los archivos que contiene:
gdcloud storage rm --recursive -a s3://BUCKET/**
Elimina el segmento vacío:
kubectl delete buckets/BUCKET_NAME --namespace NAMESPACE_NAME
Segmento de cifrado
Recupera la información sobre la AEADKey basándote en Verificar la creación de recursos de segmento y sigue los pasos de Eliminar una clave para eliminar la AEADKey. De esta forma, se destruirá criptográficamente todo el segmento.
Puedes ejecutar el siguiente comando para verificar que el contenedor se ha destruido criptográficamente correctamente. El BucketReady
debe ser False
y Reason
para que sea BucketCryptoShredded
.
kubectl get Buckets BUCKET_NAME -n NAMESPACE_NAME