Eliminare i bucket di archiviazione

Questa pagina ti guida alla procedura di eliminazione dei bucket di archiviazione all'interno degli ambienti Google Distributed Cloud (GDC) con air gap. Vengono trattati i prerequisiti e i metodi per eliminare i bucket tramite la console GDC e l'interfaccia a riga di comando (CLI). Scopri come eliminare i bucket con policy di conservazione tramite la distruzione crittografica, una procedura in cui elimini la chiave di crittografia associata al bucket di archiviazione. Queste informazioni ti consentono di gestire in modo sicuro e permanente il ciclo di vita dell'archiviazione degli oggetti, garantendo l'igiene e la conformità dei dati

Questa pagina è rivolta a segmenti di pubblico come gli amministratori IT all'interno del gruppo di operatori dell'infrastruttura o gli sviluppatori all'interno del gruppo di operatori delle applicazioni responsabili della gestione delle risorse di archiviazione degli oggetti negli ambienti isolati di GDC. Per saperne di più, consulta la documentazione relativa ai segmenti di pubblico per GDC air-gapped.

Prima di iniziare

Uno spazio dei nomi del progetto gestisce le risorse bucket nel server API Management. Per utilizzare bucket e oggetti, devi disporre di un progetto.

Devi inoltre disporre delle autorizzazioni del bucket appropriate per eseguire la seguente operazione. Consulta Concedere l'accesso al bucket.

Elimina bucket di archiviazione

Console

  1. Nel menu di navigazione, fai clic su Object Storage.
  2. Fai clic su Elimina Elimina alla fine della riga del bucket da eliminare.
  3. Attendi qualche minuto e aggiorna la pagina per verificare che il bucket sia stato eliminato.

Interfaccia a riga di comando

Puoi eliminare i bucket di archiviazione utilizzando l'interfaccia a riga di comando. I bucket devono essere vuoti prima di poter essere eliminati.

  1. Utilizza il comando GET o DESCRIBE della sezione Visualizza configurazione bucket per ottenere il nome completo del bucket.

  2. Se il bucket non è vuoto, elimina i file al suo interno:

    gdcloud storage rm --recursive -a s3://BUCKET/**
    
  3. Elimina il bucket vuoto:

    kubectl delete buckets/BUCKET_NAME --namespace NAMESPACE_NAME
    

Bucket di eliminazione definitiva delle criptovalute

Recupera le informazioni sulla chiave AEAD in base a Verifica la creazione della risorsa bucket e segui la procedura descritta in Eliminare una chiave per eliminare la chiave AEAD, quindi l'intero bucket verrà distrutto in modo sicuro.

Puoi eseguire il comando seguente per verificare che il bucket sia stato eliminato in modo sicuro. BucketReady deve essere False e Reason per essere BucketCryptoShredded.

kubectl get Buckets BUCKET_NAME -n NAMESPACE_NAME