Excluir buckets de armazenamento

Nesta página, você vai aprender a excluir buckets de armazenamento em ambientes isolados do Google Distributed Cloud (GDC). Ele aborda pré-requisitos e métodos para excluir buckets usando o console e a interface de linha de comando (CLI) do GDC. Saiba como excluir buckets com políticas de retenção usando a trituração criptográfica, um processo em que você exclui a chave de criptografia associada ao bucket de armazenamento. Essas informações permitem gerenciar de forma segura e permanente o ciclo de vida do armazenamento de objetos, oferecendo higiene e conformidade de dados.

Esta página é destinada a públicos-alvo como administradores de TI no grupo de operadores de infraestrutura ou desenvolvedores no grupo de operadores de aplicativos responsáveis por gerenciar recursos de armazenamento de objetos em ambientes isolados do GDC. Para mais informações, consulte Públicos-alvo para documentação isolada do GDC.

Antes de começar

Um namespace de projeto gerencia recursos de bucket no servidor da API Management. Você precisa ter um projeto para trabalhar com buckets e objetos.

Você também precisa ter as permissões de bucket adequadas para realizar a seguinte operação. Consulte Conceder acesso ao bucket.

Excluir buckets de armazenamento

Console

  1. No menu de navegação, clique em Object Storage.
  2. Clique em delete Excluir no final da linha do bucket que será excluído.
  3. Aguarde alguns minutos e atualize a página para verificar se o bucket foi excluído.

CLI

É possível excluir buckets de armazenamento usando a CLI. Os buckets precisam estar vazios antes de serem excluídos.

  1. Use o comando GET ou DESCRIBE na seção Ver configuração do bucket para receber o nome totalmente qualificado do bucket.

  2. Se o bucket não estiver vazio, exclua os arquivos dele:

    gdcloud storage rm --recursive -a s3://BUCKET/**
    
  3. Exclua o bucket vazio:

    kubectl delete buckets/BUCKET_NAME --namespace NAMESPACE_NAME
    

Bucket de exclusão criptográfica

Recupere as informações sobre a AEADKey com base em Verificar a criação de recursos do bucket e siga Excluir uma chave para excluir a AEADKey. Depois, todo o bucket será destruído por criptografia.

Execute o comando a seguir para verificar se o bucket foi fragmentado com criptografia. O BucketReady precisa ser False e Reason para ser BucketCryptoShredded.

kubectl get Buckets BUCKET_NAME -n NAMESPACE_NAME