De forma predeterminada, Compute Engine retiene las instantáneas estándar borradas en la papelera de reciclaje durante un período de retención de tres días antes de borrar las instantáneas de forma permanente. Puedes configurar un período de retención más corto o inhabilitar la papelera de reciclaje si modificas la política de retención de la papelera de reciclaje.
En este documento, se describe cómo ver y configurar la política de retención de la papelera de reciclaje.
Para ver el contenido de una papelera de reciclaje o recuperar una instantánea de ella, consulta Administra la papelera de reciclaje.
Antes de comenzar
-
Si aún no lo hiciste, configura la autenticación.
La autenticación verifica tu identidad para acceder a los servicios y las APIs de Cloud de Confiance by S3NS . Para ejecutar código o muestras desde un entorno de desarrollo local, puedes autenticarte en Compute Engine seleccionando una de las siguientes opciones:
Selecciona la pestaña que corresponda a la forma en que planeas usar las muestras de esta página:
Console
Cuando usas la consola de Cloud de Confiance para acceder a los servicios y las APIs de Cloud de Confiance by S3NS , no necesitas configurar la autenticación.
gcloud
-
Instala Google Cloud CLI y, luego, accede a gcloud CLI con tu identidad federada. Después de acceder, inicializa Google Cloud CLI con el siguiente comando:
gcloud init
-
- Configura una región y una zona predeterminadas.
REST
Para usar las muestras de la API de REST incluidas en esta página en un entorno de desarrollo local, debes usar las credenciales que proporciones a la gcloud CLI.
Instala Google Cloud CLI y, luego, accede a gcloud CLI con tu identidad federada.
Para obtener más información, consulta Autentícate para usar REST en la documentación de autenticación de Cloud de Confiance .
Roles y permisos requeridos
Para obtener los permisos que
necesitas para ver y administrar la política de retención de la papelera de reciclaje,
pídele a tu administrador que te otorgue el rol de IAM de
Administrador de Compute (roles/compute.admin) en el proyecto.
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
Este rol predefinido contiene los permisos necesarios para ver y administrar la política de retención de la papelera de reciclaje. Para ver los permisos exactos que son necesarios, expande la sección Permisos requeridos:
Permisos necesarios
Se requieren los siguientes permisos para ver y administrar la política de retención de la papelera de reciclaje:
-
Para establecer, modificar y borrar reglas en la política de retención de la papelera de reciclaje, haz lo siguiente:
compute.snapshotRecycleBinPolicy.patch -
Para ver la política de retención de la papelera de reciclaje, haz lo siguiente:
compute.snapshotRecycleBinPolicy.get -
Para ver la política de retención de la papelera de reciclaje de una instantánea estándar, haz lo siguiente:
compute.snapshots.getEffectiveRecycleBinRuleen la instantánea
También puedes obtener estos permisos con roles personalizados o con otros roles predefinidos.
Cómo funciona la política de retención de la papelera de reciclaje
La política de retención de la papelera de reciclaje es una colección global de reglas que definen el período de retención de las instantáneas estándar en todos los proyectos y organizaciones.
La política de retención de la papelera de reciclaje tiene las siguientes características:
El período de retención predeterminado de tres días se denomina regla predeterminada del sistema. No puedes quitar la regla predeterminada del sistema, pero puedes anularla.
Para anular la regla predeterminada del sistema, puedes agregar reglas predeterminadas de la organización o del proyecto que se apliquen a un proyecto o a una organización, respectivamente. También puedes agregar reglas basadas en etiquetas a la política de retención de la papelera de reciclaje.
Los conflictos de reglas en la política de retención se resuelven de la siguiente manera:
- Las reglas basadas en etiquetas anulan las reglas predeterminadas del proyecto y de la organización.
- Si se aplican varias reglas basadas en etiquetas a una instantánea estándar, se aplica la regla con el período de retención más largo. Sin embargo, una regla predeterminada del proyecto no anulará una regla basada en etiquetas, incluso si la primera tiene un período de retención más largo.
- Las reglas predeterminadas del proyecto anulan la regla predeterminada de la organización.
- Si no se aplica ninguna regla a una instantánea estándar, se aplica la regla predeterminada del sistema.
Para obtener más información, consulta Jerarquía de reglas dentro de la política de retención de la papelera de reciclaje.
Si bien Google no recomienda inhabilitar la papelera de reciclaje, puedes hacerlo para un proyecto, una organización o una etiqueta creando una regla con un período de retención de día cero. Todas las instantáneas estándar sujetas a la regla se borran de inmediato cuando las borras.
Los cambios en la política de retención de la papelera de reciclaje no se aplican a las instantáneas recuperables existentes, es decir, a las instantáneas estándar borradas existentes que se encuentran en la papelera de reciclaje.
Limitaciones
- Solo se admiten las instantáneas estándar. Las instantáneas de archivo, las instantáneas inmediatas, los discos y las imágenes se borran de forma permanente de inmediato cuando se borran.
- Los cambios en la política de retención de la papelera de reciclaje no se aplican a las instantáneas recuperables existentes, es decir, a las instantáneas estándar borradas existentes que se encuentran en la papelera de reciclaje.
- Para especificar una regla de política de retención para una etiqueta, esta ya debe existir.
- Puedes establecer reglas de política de retención solo para proyectos, organizaciones o etiquetas.
- Si estableces una regla de política de retención para una etiqueta, la política de retención solo se aplica a las instantáneas estándar que tienen esa etiqueta. Las instantáneas de archivo, las instantáneas inmediatas, los discos y cualquier otro recurso que tenga esa etiqueta no son compatibles con la papelera de reciclaje y se borran de forma permanente cuando los borras.
Cómo establecer o quitar el período de retención predeterminado para un proyecto o una organización
Para anular la regla predeterminada del sistema de tres días en un proyecto o una organización, o bien para inhabilitar la papelera de reciclaje, establece la regla de política de retención predeterminada para el proyecto o la organización.
Puedes usar gcloud CLI o REST.
gcloud CLI
Usa el comando gcloud beta compute snapshot-recycle-bin-policy update.
Usa la marca --set-rule=default para establecer la regla de política de retención predeterminada y la marca --standard-snapshots-retention-duration-days para especificar el período de retención de la regla.
Para establecer la política de retención predeterminada de una organización, usa el siguiente comando:
gcloud beta compute snapshot-recycle-bin-policy update \ --set-rule=default \ --standard-snapshots-retention-duration-days=DEFAULT_RETENTION_PERIOD_DAYS \ --organization=ORGANIZATION_ID
Reemplaza lo siguiente por los valores correspondientes:
DEFAULT_RETENTION_PERIOD_DAYS: Es el período de retención, en días, para el proyecto o la organización. Especifica un valor de0a7. Para inhabilitar la papelera de reciclaje, especifica0.ORGANIZATION_ID: es opcional. ID de la organización para la que deseas establecer la regla de retención predeterminada. Por ejemplo,123456789012. Debes especificar el ID de organización o el ID del proyecto, pero no ambos.
Para establecer la política de retención predeterminada para un proyecto, reemplaza la marca
--organizationpor--project=<var>PROJECT_ID</var>en el comando anterior, dondePROJECT_IDes el ID del proyecto.Para quitar la regla de retención predeterminada de un proyecto o una organización, usa el mismo comando, pero especifica
--remove-rule=defaulten lugar de--set-rule=default.Por ejemplo, para quitar la regla de política de retención predeterminada de una organización, haz lo siguiente:
gcloud beta compute snapshot-recycle-bin-policy update \ --organization=ORGANIZATION_ID \ --remove-rule=default
Reemplaza
ORGANIZATION_IDpor el ID de la organización.
REST
Realiza una solicitud PATCH al método snapshotRecycleBinPolicy.
En el cuerpo de la solicitud, incluye un objeto rules que especifique el período predeterminado de la papelera de reciclaje en días.
Para agregar o modificar una política de retención de un proyecto, haz lo siguiente:
PATCH https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/snapshotRecycleBinPolicy { "rules": { "default": { "standardSnapshots": { "retentionDurationDays": DEFAULT_RETENTION_PERIOD_DAYS } } } }Reemplaza lo siguiente por los valores correspondientes:
PROJECT_ID: Es el ID del proyecto, por ejemplo,dev-project.DEFAULT_RETENTION_PERIOD_DAYS: Es el período de retención predeterminado, en días. Especifica un valor de0a7. Para inhabilitar la papelera de reciclaje, especifica0.
Para agregar o modificar una política de retención para una organización, realiza una solicitud
PATCHcomo en el ejemplo anterior, pero usa la siguiente URL.PATCH https://compute.s3nsapis.fr/compute/beta/organizations/ORGANIZATION_ID/global/snapshotRecycleBinPolicy/
El cuerpo de la solicitud es el mismo que en el ejemplo anterior.
Reemplaza
ORGANIZATION_IDpor el ID de la organización. Por ejemplo,123456789012.Para quitar la regla de retención predeterminada de un proyecto o una organización, realiza una solicitud
PATCHsimilar, pero especificanullpara la regladefault.Por ejemplo, para quitar la regla de retención predeterminada de una organización, haz lo siguiente:
PATCH https://compute.s3nsapis.fr/compute/beta/organizations/ORGANIZATION_ID/global/snapshotRecycleBinPolicy/ { "rules": { "default": null } }Reemplaza
ORGANIZATION_IDpor el ID de la organización.
Cómo establecer o quitar la política de retención de una etiqueta
Para establecer un período de retención específico para las instantáneas estándar que tienen una etiqueta específica, establece una regla basada en etiquetas a nivel del proyecto o de la organización. Las reglas basadas en etiquetas anulan la regla predeterminada de un proyecto o una organización, y tienen las siguientes características:
- Las reglas basadas en etiquetas a nivel de la organización o del proyecto se aplican a todas las instantáneas estándar dentro de la organización o el proyecto, respectivamente, que tienen la etiqueta.
Las reglas de etiquetas a nivel del proyecto anulan las reglas de etiquetas a nivel de la organización solo si la regla a nivel del proyecto tiene un período de retención más largo.
Por ejemplo, una regla de etiquetas a nivel de la organización con un período de retención de dos días anula una regla de etiquetas a nivel del proyecto de un día.
Para obtener más información, consulta Jerarquía de reglas dentro de la política de retención de la papelera de reciclaje.
Puedes usar gcloud CLI o REST.
gcloud CLI
Para establecer una regla de política de retención para una etiqueta, usa el comando gcloud beta compute snapshot-recycle-bin-policy update.
Usa la marca --set-rule para especificar el nombre de la etiqueta y la marca --standard-snapshots-retention-duration-days para especificar el período de retención de la papelera de reciclaje, en días, para la etiqueta.
gcloud beta compute snapshot-recycle-bin-policy update \ --set-rule=TAG_NAMESPACED_NAME \ --standard-snapshots-retention-duration-days=RETENTION_PERIOD_DAYS \ --organization=ORGANIZATION_ID
Reemplaza lo siguiente por los valores correspondientes:
TAG_NAMESPACED_NAME: Es el nombre con espacio de nombres de la etiqueta, incluido su valor. Por ejemplo,my-project-id/tag-key/tag-valueomy-organization-id/tag-key/tag-value.RETENTION_PERIOD_DAYS: Es el período de retención en días, de0a7. Para inhabilitar la papelera de reciclaje para las instantáneas con esta etiqueta, especifica0.ORGANIZATION_ID: es opcional. El ID de la organización a la que se aplica la regla. Por ejemplo,123456789012. Debes especificar el ID de organización o el ID del proyecto, pero no ambos.
Para establecer la política de retención predeterminada para un proyecto, reemplaza la marca --organization por --project=<var>PROJECT_ID</var> en el comando anterior, donde PROJECT_ID es el ID del proyecto.
Para quitar una regla de política de retención para una etiqueta, usa el mismo comando, pero especifica --remove-rule=TAG_NAMESPACED_NAME en lugar de --set-rule. Por ejemplo, para quitar una regla basada en etiquetas de una organización, haz lo siguiente:
gcloud beta compute snapshot-recycle-bin-policy update \ --organization=ORGANIZATION_ID \ --remove-rule=TAG_NAMESPACED_NAME
REST
Para establecer una regla de política de retención para una etiqueta, crea una solicitud PATCH al método snapshotRecycleBinPolicy.
En el cuerpo de la solicitud, incluye un objeto rules que especifique el nombre de la etiqueta y el período de retención, en días.
- Para establecer o actualizar una regla de política de retención para una etiqueta en un proyecto, haz lo siguiente:
PATCH https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/snapshotRecycleBinPolicy/
{
"rules": {
"TAG_NAMESPACED_NAME_1": {
"standardSnapshots": {
"retentionDurationDays": RETENTION_PERIOD_DAYS
}
}
}
}
Reemplaza lo siguiente por los valores correspondientes:
PROJECT_ID: el ID del proyectoTAG_NAMESPACED_NAME: Es el nombre con espacio de nombres de la etiqueta, incluido su valor. Por ejemplo,my-project-id/env/prodomy-organization-id/env/build.RETENTION_PERIOD_DAYS: Es el período de retención en días, de0a7. Para inhabilitar la papelera de reciclaje para las instantáneas con esta etiqueta, especifica0.Para establecer o actualizar una regla de política de retención para una etiqueta en una organización, realiza una solicitud
PATCHcomo en el ejemplo anterior, pero usa la siguiente URL.
PATCH https://compute.s3nsapis.fr/compute/beta/organizations/ORGANIZATION_ID/global/snapshotRecycleBinPolicy/
Reemplaza ORGANIZATION_ID por el ID de la organización. El cuerpo de la solicitud es el mismo que se describió en el ejemplo anterior.
- Para quitar una regla de política de retención para una etiqueta, crea una solicitud
PATCHcomo en los ejemplos anteriores, pero especificanullpara la regla basada en etiquetas. Por ejemplo, para quitar la regla de política de retención de una regla basada en etiquetas en un proyecto, haz lo siguiente:
PATCH https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/snapshotRecycleBinPolicy
{
"rules": {
"TAG_NAMESPACED_NAME_1": null
}
}
Visualiza la política de retención de la papelera de reciclaje para un proyecto o una organización
Para determinar si un proyecto o una organización tienen reglas personalizadas para la papelera de reciclaje, ver las reglas basadas en etiquetas o verificar si la papelera de reciclaje está inhabilitada, consulta las reglas en la política de retención de la papelera de reciclaje del proyecto o la organización.
Para ver las reglas en la política de retención de la papelera de reciclaje de un proyecto o una organización, usa gcloud CLI o REST.
gcloud CLI
Para ver la política de retención de la papelera de reciclaje de un proyecto o una organización, incluidas las reglas basadas en etiquetas, usa el comando gcloud beta compute snapshot-recycle-bin-policy describe:
Para ver la política de retención de la papelera de reciclaje de una organización, haz lo siguiente:
gcloud beta compute snapshot-recycle-bin-policy describe \ --organization=ORGANIZATION_ID
Reemplaza
ORGANIZATION_IDpor el ID de la organización.Para ver la política de retención de la papelera de reciclaje de un proyecto, haz lo siguiente:
gcloud beta compute snapshot-recycle-bin-policy describe \ --project=PROJECT_ID
Reemplaza
PROJECT_IDpor el ID del proyecto.
El resultado es una lista de objetos de reglas similar a la siguiente. La regla predeterminada del sistema de tres días se incluye en el resultado.
rules:
default:
standardSnapshots:
retentionDurationDays: '2'
database-project/Testing-tag-key/build:
standardSnapshots:
retentionDurationDays: '0'
database-project/Testing-tag-key/critical:
standardSnapshots:
retentionDurationDays: '5'
systemRules:
default:
standardSnapshots:
retentionDurationDays: '3'
El campo retentionDurationDays de cada regla indica el período de retención de la regla en días. En este ejemplo, el proyecto, database-project, tiene tres reglas:
- Una regla de cinco días para todas las instantáneas con la etiqueta
Testing-tag-key/critical. - Borrado inmediato de todas las instantáneas con la etiqueta
Testing-tag-key/build. - una retención predeterminada de dos días para todas las demás instantáneas del proyecto
REST
Para ver todas las reglas de la política de retención de un proyecto o una organización, incluidas las reglas basadas en etiquetas, crea una solicitud GET al método snapshotRecycleBinPolicy.get.
Para ver la política de retención de una organización, haz lo siguiente:
GET https://compute.s3nsapis.fr/compute/beta/organizations/ORGANIZATION_ID/global/snapshotRecycleBinPolicy
Reemplaza
ORGANIZATION_IDpor el ID de la organización.Para ver la política de retención de un proyecto, haz lo siguiente:
GET https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/snapshotRecycleBinPolicy
Reemplaza
PROJECT_IDpor el ID del proyecto.
La respuesta es similar a la siguiente: En el resultado, se incluye la regla predeterminada del sistema de tres días.
{
"rules": {
"default": {
"standardSnapshots": {
"retentionDurationDays": "2"
}
},
"database-project/Testing-tag-key/build": {
"standardSnapshots": {
"retentionDurationDays": "0"
}
},
"database-project/Testing-tag-key/critical": {
"standardSnapshots": {
"retentionDurationDays": "5"
}
},
"systemRules": {
"default": {
"standardSnapshots": {
"retentionDurationDays": "3"
}
}
}
}
}
El campo retentionDurationDays de cada regla indica el período de retención de la regla en días. En este ejemplo, el proyecto, database-project, tiene tres reglas:
- Una regla de cinco días para todas las instantáneas con la etiqueta
Testing-tag-key/critical. - Borrado inmediato de todas las instantáneas con la etiqueta
Testing-tag-key/build. - una retención predeterminada de dos días para todas las demás instantáneas del proyecto
Si el período de retención es cero, Compute Engine borrará la instantánea de forma permanente inmediatamente después de que se borre. De lo contrario, el período de retención indica durante cuánto tiempo Compute Engine retendrá la instantánea en la papelera de reciclaje antes de borrarla de forma permanente.
Cómo ver el período de retención de la papelera de reciclaje de una etiqueta
Para ver la política de retención de una etiqueta, recupera la política de retención del proyecto o la organización en la que se define la etiqueta.
Cómo verificar el período de retención de la papelera de reciclaje para una instantánea específica
Para determinar si se conservará una instantánea estándar en la papelera de reciclaje, si se borra, y durante cuánto tiempo, verifica su período de retención. Si el período de retención es cero, la instantánea se borrará de forma permanente inmediatamente después de que se borre. De lo contrario, el período de retención indica cuánto tiempo se conservará la instantánea en la papelera de reciclaje si se borra.
Puedes verificar el período de retención de una instantánea específica con laCloud de Confiance consola, gcloud CLI o REST.
Consola de Cloud de Confiance
- En la consola de Cloud de Confiance , ve a la página Instantáneas.
En la pestaña Instantáneas, consulta la lista de instantáneas del proyecto.
En la columna Nombre, haz clic en el nombre de la instantánea estándar. Aparecerá la página Detalles de la instantánea estándar para la instantánea seleccionada.
La propiedad Retención de la papelera de reciclaje muestra el período de retención de la papelera de reciclaje de la instantánea.
gcloud CLI
Para ver el período de retención de una instantánea específica, usa el comando gcloud beta compute snapshots get-effective-recycle-bin-rule.
gcloud beta compute snapshots get-effective-recycle-bin-rule \ SNAPSHOT_NAME \ --project=PROJECT_ID
Reemplaza lo siguiente por los valores correspondientes:
PROJECT_ID: Es el ID del proyecto que contiene la instantánea.SNAPSHOT_NAME: Es el nombre de la instantánea.
El resultado es similar a lo siguiente:
retentionDurationDays: '5'
El campo retentionDurationDays indica el período de retención de la papelera de reciclaje de las instantáneas, en días.
REST
Para ver el período de retención de una instantánea específica, crea una solicitud GET al método getEffectiveRecycleBinRule.
GET https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/snapshots/SNAPSHOT_NAME/getEffectiveRecycleBinRule
Reemplaza lo siguiente por los valores correspondientes:
PROJECT_ID: Es el ID del proyecto que contiene la instantánea.SNAPSHOT_NAME: Es el nombre de la instantánea.
La respuesta es similar a lo que se muestra a continuación:
{
"retentionDurationDays": "5"
}
El campo retentionDurationDays indica el período de retención de la papelera de reciclaje de las instantáneas, en días.
Si el período de retención es cero, Compute Engine borrará la instantánea de forma permanente inmediatamente después de que se borre. De lo contrario, el período de retención indica durante cuánto tiempo Compute Engine retendrá la instantánea en la papelera de reciclaje antes de borrarla de forma permanente.
Para determinar qué reglas de la política de retención se aplican a la instantánea, compara las etiquetas de la instantánea con las etiquetas y la regla predeterminada de la política de retención del proyecto y la organización.
Para cambiar el período de retención de una instantánea estándar, elige una de las siguientes opciones:
- Crea una regla basada en etiquetas para una de las etiquetas de la instantánea
- Si ya existe una regla basada en etiquetas adecuada, agrega esa etiqueta a la instantánea siguiendo las instrucciones que se indican en Cómo agregar etiquetas a un recurso.
- Cambia la regla de retención predeterminada de la papelera de reciclaje para el proyecto o la organización, pero ten en cuenta que esto se aplicará a todas las demás instantáneas estándar del proyecto o la organización.
¿Qué sigue?
- Cómo recuperar una instantánea de la papelera de reciclaje
- Para administrar las etiquetas de una instantánea estándar, consulta Cómo agregar etiquetas a un recurso.