Inhabilitar la eliminación no definitiva

Descripción general Uso

En esta página se describe cómo inhabilitar la función de eliminación lógica en los nuevos y los actuales cubos de tu organización.

La eliminación no definitiva está habilitada de forma predeterminada en los segmentos nuevos para evitar la pérdida de datos. Si es necesario, puedes inhabilitar la eliminación no definitiva de los segmentos que ya tengas modificando la política de eliminación no definitiva. También puedes inhabilitar la eliminación no definitiva de forma predeterminada para los segmentos nuevos configurando una etiqueta predeterminada para toda la organización. Ten en cuenta que, una vez que inhabilites la eliminación lógica, los datos eliminados no se podrán recuperar, incluidos los que se hayan eliminado por error o de forma malintencionada.

Roles obligatorios

Para obtener los permisos que necesitas para inhabilitar la eliminación lógica, pide a tu administrador que te conceda los siguientes roles de IAM a nivel de organización:

Estos roles predefinidos contienen los permisos necesarios para inhabilitar la eliminación lógica. Para ver los permisos exactos que se necesitan, despliega la sección Permisos necesarios:

Permisos obligatorios

Para inhabilitar la eliminación lógica, se necesitan los siguientes permisos:

  • storage.buckets.get
  • storage.buckets.update
  • storage.buckets.list (este permiso solo es necesario si tienes previsto usar la Google Cloud consola para seguir las instrucciones de esta página)

    Para ver los permisos obligatorios que se incluyen en el rol Administrador de etiquetas(roles/resourcemanager.tagAdmin), consulta Permisos necesarios para administrar etiquetas.

Para obtener información sobre cómo conceder roles, consulta Definir y gestionar políticas de gestión de identidades y accesos en cubos o Gestionar el acceso a proyectos.

Inhabilitar la eliminación lógica en un segmento específico

Antes de empezar, ten en cuenta lo siguiente:

  • Si inhabilitas una política de eliminación no definitiva de un segmento que tenga objetos eliminados de forma no definitiva durante el tiempo de inhabilitación, los objetos eliminados de forma no definitiva se conservarán hasta que venza el periodo de retención aplicado anteriormente.

  • Después de inhabilitar una política de eliminación no definitiva en tu segmento, Cloud Storage no conservará los objetos que se eliminen.

  • Cuando inhabilitas una política de eliminación no definitiva en tu segmento, el cambio no es instantáneo en Cloud Storage debido al almacenamiento en caché de metadatos. Por lo tanto, te recomendamos que esperes al menos 30 segundos antes de iniciar cualquier otra operación de eliminación, como la eliminación en bloque, después de inhabilitar una política de eliminación suave. De esta forma, tus datos se eliminarán de forma permanente en lugar de eliminarse de forma lógica. Para obtener más información sobre la coherencia en las operaciones de Cloud Storage, consulta Coherencia de Cloud Storage.

Sigue estas instrucciones para inhabilitar la eliminación lógica de un segmento específico:

Consola

  1. En la Google Cloud consola, ve a la página Segmentos de Cloud Storage.

    Ir a Contenedores

  2. En la lista de segmentos, haga clic en el nombre del segmento cuya política de eliminación suave quiera inhabilitar.

  3. Haz clic en la pestaña Protección.

  4. En la sección Política de eliminación lógica, haz clic en Inhabilitar para inhabilitar la política de eliminación lógica.

  5. Haz clic en Confirmar.

Para saber cómo obtener información detallada sobre los errores de las operaciones de Cloud Storage en la consola de Google Cloud , consulta la sección Solución de problemas.

Línea de comandos

Ejecuta el comando gcloud storage buckets update con la marca --clear-soft-delete:

gcloud storage buckets update --clear-soft-delete gs://BUCKET_NAME

Donde:

  • BUCKET_NAME es el nombre del segmento. Por ejemplo, my-bucket.

APIs REST