Richtlinien für vorläufiges Löschen festlegen und verwalten

Übersicht Nutzung

Auf dieser Seite wird beschrieben, wie Sie die Richtlinie zum weichen Löschen für einen Bucket aktivieren, aktualisieren und den Status prüfen. Informationen zum Auflisten und Wiederherstellen vorläufig gelöschter Objekte finden Sie unter Vorläufig gelöschte Objekte verwenden. Informationen zum Auflisten und Wiederherstellen vorläufig gelöschter Buckets finden Sie unter Vorläufig gelöschte Buckets verwenden. Weitere Informationen zum vorläufigen Löschen finden Sie in der Übersicht. Informationen zum Deaktivieren der Funktion finden Sie unter Vorläufiges Löschen deaktivieren.

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Storage-Administrator (roles/storage.admin) für den Bucket oder das Projekt mit dem Bucket zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aktivieren und Verwalten von Richtlinien für das vorläufige Löschen benötigen.

Diese vordefinierte Rolle enthält die Berechtigungen, die zum Aktivieren und Verwalten von Richtlinien für das vorläufige Löschen erforderlich sind. Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:

Erforderliche Berechtigungen

Die folgenden Berechtigungen sind erforderlich, um Richtlinien für das vorläufige Löschen zu aktivieren und zu verwalten:

  • storage.buckets.get
  • storage.buckets.update
  • storage.buckets.list (Diese Berechtigung ist nur erforderlich, wenn Sie die Google Cloud Console zum Ausführen der Anleitung auf dieser Seite verwenden möchten)

Informationen zum Zuweisen von Rollen finden Sie unter IAM mit Buckets verwenden oder Zugriff auf Projekte verwalten.

Richtlinie für das vorläufige Löschen eines Buckets bearbeiten

Die neue Aufbewahrungsdauer für das vorläufige Löschen gilt nur für Objekte oder Buckets, die Sie nach Inkrafttreten der Richtlinie für das vorläufige Löschen löschen. Vorhandene vorläufig gelöschte Objekte sind von Aktualisierungen der Richtlinie für das vorläufige Löschen nicht betroffen und werden für die Dauer beibehalten, die beim Löschen gegolten hat.

So bearbeiten Sie die Richtlinie für das vorläufige Löschen eines Buckets:

Console

  1. Google Cloud Rufen Sie in der Console die Seite Cloud Storage-Buckets auf.

    Buckets aufrufen

  2. Klicken Sie in der Liste der Buckets auf den Namen des Buckets, dessen Richtlinie für das vorläufige Löschen Sie bearbeiten möchten.

  3. Klicken Sie auf den Tab Schutz.

  4. Fügen Sie im Abschnitt Richtlinie für vorläufiges Löschen (zur Datenwiederherstellung) eine neue Richtlinie für das vorläufige Löschen hinzu oder bearbeiten Sie die Aufbewahrungsdauer einer vorhandenen Richtlinie. Gehen Sie dazu so vor:

    1. Klicken Sie auf Bearbeiten.

    2. Geben Sie im Dialogfeld Richtlinie für vorläufiges Löschen festlegen eine Aufbewahrungsdauer für das vorläufige Löschen an, indem Sie eine Zeiteinheit und eine Dauer auswählen.

    3. Klicken Sie auf Speichern.

Unter Fehlerbehebung erfahren Sie, wie Sie detaillierte Fehlerinformationen zu fehlgeschlagenen Cloud Storage-Vorgängen in der Google Cloud Console abrufen.

Befehlszeile

Verwenden Sie den Befehl gcloud storage buckets update mit dem Flag --soft-delete-duration, um die Richtlinie für das vorläufige Löschen für einen Bucket hinzuzufügen oder zu bearbeiten:

  gcloud storage buckets update gs://BUCKET_NAME --soft-delete-duration=SOFT_DELETE_DURATION

Wobei:

  • BUCKET_NAME ist der Name des Buckets. Beispiel: my-bucket

  • Mit SOFT_DELETE_DURATION wird die Aufbewahrungsdauer für vorläufiges Löschen angegeben.

    • Die Einheit s steht für Sekunden.
    • Die Einheit d steht für Tage.
    • Die Einheit m steht für Monate.

    Beispiel:

    • 7d43200s legt eine Aufbewahrungsdauer von siebeneinhalb Tagen (7 Tage und 43.200 Sekunden) fest.

    • 2w1d legt eine Aufbewahrungsdauer von zwei Wochen und einem Tag fest.

REST APIs

JSON API

  1. Die gcloud CLI installieren und initialisieren, um ein Zugriffstoken für den Header Authorization zu generieren.

  2. Erstellen Sie eine JSON-Datei, die folgende Informationen enthält:

    {
      "softDeletePolicy": {
        "retentionDurationSeconds": "TIME_IN_SECONDS"
      }
    }

    Dabei ist TIME_IN_SECONDS die Dauer in Sekunden, für die Sie die Aufbewahrungsdauer für das vorläufige Löschen festlegen möchten. Geben Sie beispielsweise 2678400 für 2.678.400 Sekunden (31 Tage) an.

  3. Verwenden Sie cURL, um die JSON API mit einer PATCH-Bucket-Anfrage aufzurufen:

    curl -X PATCH --data-binary @JSON_FILE_NAME \
      -H "Authorization: Bearer $(gcloud auth print-access-token)" \
      -H "Content-Type: application/json" \
      "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME"

    Dabei gilt:

    • JSON_FILE_NAME ist der Pfad für die JSON-Datei, die Sie in Schritt 2 erstellt haben.
    • BUCKET_NAME ist der Name des entsprechenden Buckets. Beispiel: my-bucket.

Prüfen, ob die Richtlinie für vorläufiges Löschen für einen Bucket aktiviert ist

Console

  1. Google Cloud Rufen Sie in der Console die Seite Cloud Storage-Buckets auf.

    Buckets aufrufen

  2. Klicken Sie in der Liste der Buckets auf den Namen des Buckets, dessen Richtlinie für das vorläufige Löschen Sie prüfen möchten.

  3. Klicken Sie auf den Tab Schutz.

    Der Status wird im Abschnitt Richtlinie für vorläufiges Löschen (zur Datenwiederherstellung) angezeigt.

Auf dem Tab Schutz können Sie auch prüfen, ob für Ihren Bucket eine Richtlinie für das vorläufige Löschen gilt.

Unter Fehlerbehebung erfahren Sie, wie Sie detaillierte Fehlerinformationen zu fehlgeschlagenen Cloud Storage-Vorgängen in der Google Cloud Console abrufen.

Befehlszeile

Verwenden Sie den Befehl gcloud storage buckets describe, um den Status der Richtlinie für das vorläufige Löschen eines Buckets zu prüfen:

  gcloud storage buckets describe gs://BUCKET_NAME \
      --format="default(soft_delete_policy)"

Dabei gilt:

  • BUCKET_NAME ist der Name des Buckets. Beispiel: my-bucket

REST APIs

JSON API

  1. Die gcloud CLI installieren und initialisieren, um ein Zugriffstoken für den Header Authorization zu generieren.

  2. Verwenden Sie cURL, um die JSON API mit einer GET-Bucket-Anfrage aufzurufen:

    curl -X GET \
      -H "Authorization: Bearer $(gcloud auth print-access-token)" \
      -H "Content-Type: application/json" \
      "https://storage.googleapis.com/storage/v1/b/BUCKET_NAME?fields=softDeletePolicy"

    Dabei ist BUCKET_NAME der Name des entsprechenden Buckets. Beispiel: my-bucket.

Nächste Schritte