Configura la política de retención de la papelera de reciclaje

De forma predeterminada, Compute Engine retiene las instantáneas estándar borradas en la papelera de reciclaje durante un período de retención de tres días antes de borrar las instantáneas de forma permanente. Puedes configurar un período de retención más corto o inhabilitar la papelera de reciclaje si modificas la política de retención de la papelera de reciclaje.

En este documento, se describe cómo ver y configurar la política de retención de la papelera de reciclaje.

Para ver el contenido de una papelera de reciclaje o recuperar una instantánea de ella, consulta Administra la papelera de reciclaje.

Antes de comenzar

  • Si aún no lo hiciste, configura la autenticación. La autenticación verifica tu identidad para acceder a los servicios y las APIs de Cloud de Confiance by S3NS . Para ejecutar código o muestras desde un entorno de desarrollo local, puedes autenticarte en Compute Engine seleccionando una de las siguientes opciones:

    Selecciona la pestaña que corresponda a la forma en que planeas usar las muestras de esta página:

    Console

    Cuando usas la consola de Cloud de Confiance para acceder a los servicios y las APIs de Cloud de Confiance by S3NS , no necesitas configurar la autenticación.

    gcloud

    1. Instala Google Cloud CLI y, luego, accede a gcloud CLI con tu identidad federada. Después de acceder, inicializa Google Cloud CLI con el siguiente comando:

      gcloud init
  • Configura una región y una zona predeterminadas.
  • REST

    Para usar las muestras de la API de REST incluidas en esta página en un entorno de desarrollo local, debes usar las credenciales que proporciones a la gcloud CLI.

      Instala Google Cloud CLI y, luego, accede a gcloud CLI con tu identidad federada.

    Para obtener más información, consulta Autentícate para usar REST en la documentación de autenticación de Cloud de Confiance .

Roles y permisos requeridos

Para obtener los permisos que necesitas para ver y administrar la política de retención de la papelera de reciclaje, pídele a tu administrador que te otorgue el rol de IAM de Administrador de Compute (roles/compute.admin) en el proyecto. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

Este rol predefinido contiene los permisos necesarios para ver y administrar la política de retención de la papelera de reciclaje. Para ver los permisos exactos que son necesarios, expande la sección Permisos requeridos:

Permisos necesarios

Se requieren los siguientes permisos para ver y administrar la política de retención de la papelera de reciclaje:

  • Para establecer, modificar y borrar reglas en la política de retención de la papelera de reciclaje, haz lo siguiente: compute.snapshotRecycleBinPolicy.patch
  • Para ver la política de retención de la papelera de reciclaje, haz lo siguiente: compute.snapshotRecycleBinPolicy.get
  • Para ver la política de retención de la papelera de reciclaje de una instantánea estándar, haz lo siguiente: compute.snapshots.getEffectiveRecycleBinRule en la instantánea

También puedes obtener estos permisos con roles personalizados o con otros roles predefinidos.

Cómo funciona la política de retención de la papelera de reciclaje

La política de retención de la papelera de reciclaje es una colección global de reglas que definen el período de retención de las instantáneas estándar en todos los proyectos y organizaciones.

La política de retención de la papelera de reciclaje tiene las siguientes características:

  • El período de retención predeterminado de tres días se denomina regla predeterminada del sistema. No puedes quitar la regla predeterminada del sistema, pero puedes anularla.

  • Para anular la regla predeterminada del sistema, puedes agregar reglas predeterminadas de la organización o del proyecto que se apliquen a un proyecto o a una organización, respectivamente. También puedes agregar reglas basadas en etiquetas a la política de retención de la papelera de reciclaje.

  • Los conflictos de reglas en la política de retención se resuelven de la siguiente manera:

    1. Las reglas basadas en etiquetas anulan las reglas predeterminadas del proyecto y de la organización.
    2. Si se aplican varias reglas basadas en etiquetas a una instantánea estándar, se aplica la regla con el período de retención más largo. Sin embargo, una regla predeterminada del proyecto no anulará una regla basada en etiquetas, incluso si la primera tiene un período de retención más largo.
    3. Las reglas predeterminadas del proyecto anulan la regla predeterminada de la organización.
    4. Si no se aplica ninguna regla a una instantánea estándar, se aplica la regla predeterminada del sistema.

    Para obtener más información, consulta Jerarquía de reglas dentro de la política de retención de la papelera de reciclaje.

  • Si bien Google no recomienda inhabilitar la papelera de reciclaje, puedes hacerlo para un proyecto, una organización o una etiqueta creando una regla con un período de retención de día cero. Todas las instantáneas estándar sujetas a la regla se borran de inmediato cuando las borras.

  • Los cambios en la política de retención de la papelera de reciclaje no se aplican a las instantáneas recuperables existentes, es decir, a las instantáneas estándar borradas existentes que se encuentran en la papelera de reciclaje.

Limitaciones

  • Solo se admiten las instantáneas estándar. Las instantáneas de archivo, las instantáneas inmediatas, los discos y las imágenes se borran de forma permanente de inmediato cuando se borran.
  • Los cambios en la política de retención de la papelera de reciclaje no se aplican a las instantáneas recuperables existentes, es decir, a las instantáneas estándar borradas existentes que se encuentran en la papelera de reciclaje.
  • Para especificar una regla de política de retención para una etiqueta, esta ya debe existir.
  • Puedes establecer reglas de política de retención solo para proyectos, organizaciones o etiquetas.
  • Si estableces una regla de política de retención para una etiqueta, la política de retención solo se aplica a las instantáneas estándar que tienen esa etiqueta. Las instantáneas de archivo, las instantáneas inmediatas, los discos y cualquier otro recurso que tenga esa etiqueta no son compatibles con la papelera de reciclaje y se borran de forma permanente cuando los borras.

Cómo establecer o quitar el período de retención predeterminado para un proyecto o una organización

Para anular la regla predeterminada del sistema de tres días en un proyecto o una organización, o bien para inhabilitar la papelera de reciclaje, establece la regla de política de retención predeterminada para el proyecto o la organización.

Puedes usar gcloud CLI o REST.

gcloud CLI

Usa el comando gcloud beta compute snapshot-recycle-bin-policy update. Usa la marca --set-rule=default para establecer la regla de política de retención predeterminada y la marca --standard-snapshots-retention-duration-days para especificar el período de retención de la regla.

  • Para establecer la política de retención predeterminada de una organización, usa el siguiente comando:

    gcloud beta compute snapshot-recycle-bin-policy update \
      --set-rule=default \
      --standard-snapshots-retention-duration-days=DEFAULT_RETENTION_PERIOD_DAYS \
      --organization=ORGANIZATION_ID
    

    Reemplaza lo siguiente por los valores correspondientes:

    • DEFAULT_RETENTION_PERIOD_DAYS: Es el período de retención, en días, para el proyecto o la organización. Especifica un valor de 0 a 7. Para inhabilitar la papelera de reciclaje, especifica 0.
    • ORGANIZATION_ID: es opcional. ID de la organización para la que deseas establecer la regla de retención predeterminada. Por ejemplo, 123456789012. Debes especificar el ID de organización o el ID del proyecto, pero no ambos.

    Para establecer la política de retención predeterminada para un proyecto, reemplaza la marca --organization por --project=<var>PROJECT_ID</var> en el comando anterior, donde PROJECT_ID es el ID del proyecto.

  • Para quitar la regla de retención predeterminada de un proyecto o una organización, usa el mismo comando, pero especifica --remove-rule=default en lugar de --set-rule=default.

    Por ejemplo, para quitar la regla de política de retención predeterminada de una organización, haz lo siguiente:

    gcloud beta compute snapshot-recycle-bin-policy update \
      --organization=ORGANIZATION_ID \
      --remove-rule=default
    

    Reemplaza ORGANIZATION_ID por el ID de la organización.

REST

Realiza una solicitud PATCH al método snapshotRecycleBinPolicy.

En el cuerpo de la solicitud, incluye un objeto rules que especifique el período predeterminado de la papelera de reciclaje en días.

  • Para agregar o modificar una política de retención de un proyecto, haz lo siguiente:

    PATCH  https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/snapshotRecycleBinPolicy
    {
    "rules": {
      "default": {
        "standardSnapshots": {
          "retentionDurationDays": DEFAULT_RETENTION_PERIOD_DAYS
        }
      }
    }
    }
    

    Reemplaza lo siguiente por los valores correspondientes:

    • PROJECT_ID: Es el ID del proyecto, por ejemplo, dev-project.
    • DEFAULT_RETENTION_PERIOD_DAYS: Es el período de retención predeterminado, en días. Especifica un valor de 0 a 7. Para inhabilitar la papelera de reciclaje, especifica 0.
  • Para agregar o modificar una política de retención para una organización, realiza una solicitud PATCH como en el ejemplo anterior, pero usa la siguiente URL.

    PATCH https://compute.s3nsapis.fr/compute/beta/organizations/ORGANIZATION_ID/global/snapshotRecycleBinPolicy/

    El cuerpo de la solicitud es el mismo que en el ejemplo anterior.

    Reemplaza ORGANIZATION_ID por el ID de la organización. Por ejemplo, 123456789012.

  • Para quitar la regla de retención predeterminada de un proyecto o una organización, realiza una solicitud PATCH similar, pero especifica null para la regla default.

    Por ejemplo, para quitar la regla de retención predeterminada de una organización, haz lo siguiente:

    PATCH https://compute.s3nsapis.fr/compute/beta/organizations/ORGANIZATION_ID/global/snapshotRecycleBinPolicy/
    {
    "rules": {
       "default": null
     }
    }
    

    Reemplaza ORGANIZATION_ID por el ID de la organización.

Cómo establecer o quitar la política de retención de una etiqueta

Para establecer un período de retención específico para las instantáneas estándar que tienen una etiqueta específica, establece una regla basada en etiquetas a nivel del proyecto o de la organización. Las reglas basadas en etiquetas anulan la regla predeterminada de un proyecto o una organización, y tienen las siguientes características:

  • Las reglas basadas en etiquetas a nivel de la organización o del proyecto se aplican a todas las instantáneas estándar dentro de la organización o el proyecto, respectivamente, que tienen la etiqueta.
  • Las reglas de etiquetas a nivel del proyecto anulan las reglas de etiquetas a nivel de la organización solo si la regla a nivel del proyecto tiene un período de retención más largo.

    Por ejemplo, una regla de etiquetas a nivel de la organización con un período de retención de dos días anula una regla de etiquetas a nivel del proyecto de un día.

Para obtener más información, consulta Jerarquía de reglas dentro de la política de retención de la papelera de reciclaje.

Puedes usar gcloud CLI o REST.

gcloud CLI

Para establecer una regla de política de retención para una etiqueta, usa el comando gcloud beta compute snapshot-recycle-bin-policy update. Usa la marca --set-rule para especificar el nombre de la etiqueta y la marca --standard-snapshots-retention-duration-days para especificar el período de retención de la papelera de reciclaje, en días, para la etiqueta.

gcloud beta compute snapshot-recycle-bin-policy update \
  --set-rule=TAG_NAMESPACED_NAME \
  --standard-snapshots-retention-duration-days=RETENTION_PERIOD_DAYS \
  --organization=ORGANIZATION_ID

Reemplaza lo siguiente por los valores correspondientes:

  • TAG_NAMESPACED_NAME: Es el nombre con espacio de nombres de la etiqueta, incluido su valor. Por ejemplo, my-project-id/tag-key/tag-value o my-organization-id/tag-key/tag-value.
  • RETENTION_PERIOD_DAYS: Es el período de retención en días, de 0 a 7. Para inhabilitar la papelera de reciclaje para las instantáneas con esta etiqueta, especifica 0.
  • ORGANIZATION_ID: es opcional. El ID de la organización a la que se aplica la regla. Por ejemplo, 123456789012. Debes especificar el ID de organización o el ID del proyecto, pero no ambos.

Para establecer la política de retención predeterminada para un proyecto, reemplaza la marca --organization por --project=<var>PROJECT_ID</var> en el comando anterior, donde PROJECT_ID es el ID del proyecto.

Para quitar una regla de política de retención para una etiqueta, usa el mismo comando, pero especifica --remove-rule=TAG_NAMESPACED_NAME en lugar de --set-rule. Por ejemplo, para quitar una regla basada en etiquetas de una organización, haz lo siguiente:

gcloud beta compute snapshot-recycle-bin-policy update \
  --organization=ORGANIZATION_ID \
  --remove-rule=TAG_NAMESPACED_NAME

REST

Para establecer una regla de política de retención para una etiqueta, crea una solicitud PATCH al método snapshotRecycleBinPolicy. En el cuerpo de la solicitud, incluye un objeto rules que especifique el nombre de la etiqueta y el período de retención, en días.

  • Para establecer o actualizar una regla de política de retención para una etiqueta en un proyecto, haz lo siguiente:
PATCH https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/snapshotRecycleBinPolicy/
{
  "rules": {
    "TAG_NAMESPACED_NAME_1": {
      "standardSnapshots": { 
        "retentionDurationDays": RETENTION_PERIOD_DAYS
      }
    }
  }
}

Reemplaza lo siguiente por los valores correspondientes:

  • PROJECT_ID: el ID del proyecto
  • TAG_NAMESPACED_NAME: Es el nombre con espacio de nombres de la etiqueta, incluido su valor. Por ejemplo, my-project-id/env/prod o my-organization-id/env/build.
  • RETENTION_PERIOD_DAYS: Es el período de retención en días, de 0 a 7. Para inhabilitar la papelera de reciclaje para las instantáneas con esta etiqueta, especifica 0.

  • Para establecer o actualizar una regla de política de retención para una etiqueta en una organización, realiza una solicitud PATCH como en el ejemplo anterior, pero usa la siguiente URL.

PATCH https://compute.s3nsapis.fr/compute/beta/organizations/ORGANIZATION_ID/global/snapshotRecycleBinPolicy/

Reemplaza ORGANIZATION_ID por el ID de la organización. El cuerpo de la solicitud es el mismo que se describió en el ejemplo anterior.

  • Para quitar una regla de política de retención para una etiqueta, crea una solicitud PATCH como en los ejemplos anteriores, pero especifica null para la regla basada en etiquetas. Por ejemplo, para quitar la regla de política de retención de una regla basada en etiquetas en un proyecto, haz lo siguiente:
PATCH https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/snapshotRecycleBinPolicy
{
  "rules": {
    "TAG_NAMESPACED_NAME_1": null
  }
}

Visualiza la política de retención de la papelera de reciclaje para un proyecto o una organización

Para determinar si un proyecto o una organización tienen reglas personalizadas para la papelera de reciclaje, ver las reglas basadas en etiquetas o verificar si la papelera de reciclaje está inhabilitada, consulta las reglas en la política de retención de la papelera de reciclaje del proyecto o la organización.

Para ver las reglas en la política de retención de la papelera de reciclaje de un proyecto o una organización, usa gcloud CLI o REST.

gcloud CLI

Para ver la política de retención de la papelera de reciclaje de un proyecto o una organización, incluidas las reglas basadas en etiquetas, usa el comando gcloud beta compute snapshot-recycle-bin-policy describe:

  • Para ver la política de retención de la papelera de reciclaje de una organización, haz lo siguiente:

    gcloud beta compute snapshot-recycle-bin-policy describe \
      --organization=ORGANIZATION_ID
    

    Reemplaza ORGANIZATION_ID por el ID de la organización.

  • Para ver la política de retención de la papelera de reciclaje de un proyecto, haz lo siguiente:

    gcloud beta compute snapshot-recycle-bin-policy describe \
    --project=PROJECT_ID
    

    Reemplaza PROJECT_ID por el ID del proyecto.

El resultado es una lista de objetos de reglas similar a la siguiente. La regla predeterminada del sistema de tres días se incluye en el resultado.

  rules:
    default:
      standardSnapshots:
        retentionDurationDays: '2'
    database-project/Testing-tag-key/build:
      standardSnapshots:
        retentionDurationDays: '0'
    database-project/Testing-tag-key/critical:
      standardSnapshots:
        retentionDurationDays: '5'
    systemRules:
      default:
        standardSnapshots:
          retentionDurationDays: '3'

El campo retentionDurationDays de cada regla indica el período de retención de la regla en días. En este ejemplo, el proyecto, database-project, tiene tres reglas:

  • Una regla de cinco días para todas las instantáneas con la etiqueta Testing-tag-key/critical.
  • Borrado inmediato de todas las instantáneas con la etiqueta Testing-tag-key/build.
  • una retención predeterminada de dos días para todas las demás instantáneas del proyecto

REST

Para ver todas las reglas de la política de retención de un proyecto o una organización, incluidas las reglas basadas en etiquetas, crea una solicitud GET al método snapshotRecycleBinPolicy.get.

  • Para ver la política de retención de una organización, haz lo siguiente:

    GET https://compute.s3nsapis.fr/compute/beta/organizations/ORGANIZATION_ID/global/snapshotRecycleBinPolicy
    

    Reemplaza ORGANIZATION_ID por el ID de la organización.

  • Para ver la política de retención de un proyecto, haz lo siguiente:

    GET https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/snapshotRecycleBinPolicy
    

    Reemplaza PROJECT_ID por el ID del proyecto.

La respuesta es similar a la siguiente: En el resultado, se incluye la regla predeterminada del sistema de tres días.

  {
    "rules": {
     "default": {
      "standardSnapshots": {
        "retentionDurationDays": "2"
      }
    },
    "database-project/Testing-tag-key/build": {
      "standardSnapshots": {
        "retentionDurationDays": "0"
      }
    },
    "database-project/Testing-tag-key/critical": {
      "standardSnapshots": {
        "retentionDurationDays": "5"
      }
    },
     "systemRules": {
      "default": {
       "standardSnapshots": {
         "retentionDurationDays": "3"
      }
     }
    }
  }
 }

El campo retentionDurationDays de cada regla indica el período de retención de la regla en días. En este ejemplo, el proyecto, database-project, tiene tres reglas:

  • Una regla de cinco días para todas las instantáneas con la etiqueta Testing-tag-key/critical.
  • Borrado inmediato de todas las instantáneas con la etiqueta Testing-tag-key/build.
  • una retención predeterminada de dos días para todas las demás instantáneas del proyecto

Si el período de retención es cero, Compute Engine borrará la instantánea de forma permanente inmediatamente después de que se borre. De lo contrario, el período de retención indica durante cuánto tiempo Compute Engine retendrá la instantánea en la papelera de reciclaje antes de borrarla de forma permanente.

Cómo ver el período de retención de la papelera de reciclaje de una etiqueta

Para ver la política de retención de una etiqueta, recupera la política de retención del proyecto o la organización en la que se define la etiqueta.

Cómo verificar el período de retención de la papelera de reciclaje para una instantánea específica

Para determinar si se conservará una instantánea estándar en la papelera de reciclaje, si se borra, y durante cuánto tiempo, verifica su período de retención. Si el período de retención es cero, la instantánea se borrará de forma permanente inmediatamente después de que se borre. De lo contrario, el período de retención indica cuánto tiempo se conservará la instantánea en la papelera de reciclaje si se borra.

Puedes verificar el período de retención de una instantánea específica con laCloud de Confiance consola, gcloud CLI o REST.

Consola de Cloud de Confiance

  1. En la consola de Cloud de Confiance , ve a la página Instantáneas.

Ir a la página Instantáneas

  1. En la pestaña Instantáneas, consulta la lista de instantáneas del proyecto.

  2. En la columna Nombre, haz clic en el nombre de la instantánea estándar. Aparecerá la página Detalles de la instantánea estándar para la instantánea seleccionada.

  3. La propiedad Retención de la papelera de reciclaje muestra el período de retención de la papelera de reciclaje de la instantánea.

gcloud CLI

Para ver el período de retención de una instantánea específica, usa el comando gcloud beta compute snapshots get-effective-recycle-bin-rule.

gcloud beta compute snapshots get-effective-recycle-bin-rule \
  SNAPSHOT_NAME \
  --project=PROJECT_ID

Reemplaza lo siguiente por los valores correspondientes:

  • PROJECT_ID: Es el ID del proyecto que contiene la instantánea.
  • SNAPSHOT_NAME: Es el nombre de la instantánea.

El resultado es similar a lo siguiente:

retentionDurationDays: '5'

El campo retentionDurationDays indica el período de retención de la papelera de reciclaje de las instantáneas, en días.

REST

Para ver el período de retención de una instantánea específica, crea una solicitud GET al método getEffectiveRecycleBinRule.

GET https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/snapshots/SNAPSHOT_NAME/getEffectiveRecycleBinRule

Reemplaza lo siguiente por los valores correspondientes:

  • PROJECT_ID: Es el ID del proyecto que contiene la instantánea.
  • SNAPSHOT_NAME: Es el nombre de la instantánea.

La respuesta es similar a lo que se muestra a continuación:

{
  "retentionDurationDays": "5"
}

El campo retentionDurationDays indica el período de retención de la papelera de reciclaje de las instantáneas, en días.

Si el período de retención es cero, Compute Engine borrará la instantánea de forma permanente inmediatamente después de que se borre. De lo contrario, el período de retención indica durante cuánto tiempo Compute Engine retendrá la instantánea en la papelera de reciclaje antes de borrarla de forma permanente.

Para determinar qué reglas de la política de retención se aplican a la instantánea, compara las etiquetas de la instantánea con las etiquetas y la regla predeterminada de la política de retención del proyecto y la organización.

Para cambiar el período de retención de una instantánea estándar, elige una de las siguientes opciones:

¿Qué sigue?