Visão geral do recurso de exclusão reversível
Esta página descreve como listar e restaurar buckets excluídos de maneira reversível.
Visão geral
Depois que um bucket é excluído de maneira reversível, ele é retido pelo Cloud Storage até o momento da exclusão irreversível e não pode ser modificado enquanto estiver nesse estado. O tempo de exclusão irreversível é pelo menos tão longo quanto o tempo de exclusão irreversível mais recente dos objetos do bucket. Depois que o tempo de exclusão irreversível expira, o Cloud Storage exclui o bucket permanentemente. Quando você restaura um bucket excluído de maneira reversível, ele é retornado a um estado ativo, e os objetos que estavam no bucket no momento da exclusão também podem ser restaurados.
Considerações
Para se proteger contra exclusões maliciosas, um bucket excluído de maneira reversível não pode ser excluído permanentemente até que ele seja retido por toda a duração da retenção da exclusão reversível.
Depois que um bucket é excluído de maneira reversível, é necessário restaurá-lo antes de listar ou restaurar os objetos excluídos de maneira reversível nele.
Para restaurar um bucket excluído de maneira reversível, é necessário ter o número de geração dele. Para recuperar o número de geração de um bucket excluído de maneira reversível, consulte Listar buckets excluídos de maneira reversível.
Um bucket excluído de maneira reversível só pode ser restaurado se não houver um bucket ativo com o mesmo nome. Se você ou outra pessoa criar um bucket com o mesmo nome de um bucket excluído de maneira reversível, não será possível restaurar o bucket excluído de maneira reversível até que o novo bucket seja excluído.
Quando você restaura um bucket excluído de maneira reversível usando a CLI gcloud ou a API JSON, os objetos no bucket não são restaurados. Para restaurar objetos excluídos de maneira reversível, é necessário realizar uma operação de restauração de objetos depois de restaurar o bucket excluído de maneira reversível.
As vinculações de tags podem não ser recuperadas quando você restaura um bucket excluído de maneira reversível com tags. Para evitar a perda de dados, ao restaurar um bucket excluído de maneira reversível com vinculações de tags, recomendamos verificar se as vinculações de tags do bucket foram recuperadas. Se as vinculações de tags do bucket não foram recuperadas, será necessário vincular manualmente as tags não recuperadas ao bucket.
Permissões necessárias
Para receber as permissões necessárias para restaurar buckets excluídos de maneira reversível, peça ao administrador para conceder a você o papel do IAM de Administrador do Storage (roles/storage.admin) no projeto do Cloud Storage.
Esse papel predefinido contém as permissões necessárias para restaurar buckets excluídos de maneira reversível. Para acessar as permissões exatas que são necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As permissões a seguir são necessárias para restaurar buckets excluídos de maneira reversível:
-
storage.buckets.list -
storage.buckets.restore -
Restaurar objetos ao usar o Cloud de Confiance console para restaurar um bucket excluído de maneira reversível:
-
storage.objects.restore -
storage.objects.create
-
Listar buckets excluídos de maneira reversível
É possível realizar operações de listagem para recuperar os metadados dos buckets excluídos de maneira reversível.
Use as instruções a seguir para listar os buckets excluídos de maneira reversível no seu projeto:
Console
- No Cloud de Confiance console do, acesse a página Buckets do Cloud Storage.
Clique em Opções de visualização.
Selecione Apenas buckets excluídos de forma reversível.
Clique em Salvar.
Uma lista de buckets excluídos de maneira reversível é exibida. Se um bucket excluído de maneira reversível tiver várias gerações, cada geração do bucket vai aparecer em uma linha separada.
Linha de comando
Para listar buckets excluídos de maneira reversível, use o
gcloud storage ls comando:
gcloud storage ls --buckets --soft-deleted --full
APIs REST
API JSON
Tenha a CLI gcloud instalada e inicializada, o que permite gerar um token de acesso para o cabeçalho
Authorization.Use
cURLpara chamar a API JSON com umaBuckets: listsolicitação que usa o parâmetro de consultasoftDeleted:curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://storage.s3nsapis.fr/storage/v1/b?project=PROJECT_IDENTIFIER&softDeleted=true"
Substitua
PROJECT_IDENTIFIERpelo ID ou número do projeto que contém os buckets excluídos de maneira reversível que você quer listar.
Restaurar um bucket excluído de maneira reversível
Use as instruções a seguir para restaurar um bucket excluído de maneira reversível.
Ao restaurar um bucket excluído de maneira reversível usando o Cloud de Confiance console, você também pode restaurar os objetos excluídos de maneira reversível que estavam no bucket.
Console
- No Cloud de Confiance console do, acesse a página Buckets do Cloud Storage.
Exiba buckets excluídos de maneira reversível na lista de buckets, se eles ainda não aparecerem. Para conferir as etapas, consulte Listar buckets excluídos de maneira reversível.
Na linha do bucket que você quer restaurar, clique em Restaurar.
Se o bucket tiver várias gerações, na guia Especificar geração do bucket, selecione a geração a ser restaurada.
Clique na guia Especificar objetos a serem restaurados.
Na seção Especificar objetos a serem restaurados, selecione se você quer restaurar os objetos excluídos de maneira reversível que estavam no bucket. As seguintes opções estão disponíveis:
Não restaurar objetos.
É possível restaurar objetos excluídos de maneira reversível mais tarde, se necessário.
Restaurar todos os objetos.
Restaurar objetos que atendem aos critérios. Faça o seguinte:
Selecione o período em que você quer restaurar objetos.
Opcional: para restaurar apenas os objetos que correspondem a um padrão glob, selecione Filtrar por padrão glob e insira um padrão glob.
Opcional: especifique outros comportamentos de restauração na seção Opções adicionais.
Clique em Restaurar.
O Cloud Storage restaura o bucket excluído de maneira reversível para um estado ativo.
Se você restaurar os objetos no bucket, o Cloud Storage vai criar uma operação de restauração em massa para os objetos. A operação ocorre de forma assíncrona e pode levar uma hora ou mais para começar. É possível acompanhar o progresso da operação clicando no botão Notificações (notifications) no Cloud de Confiance cabeçalho do console. Ou, você pode usar a CLI gcloud para acompanhar o status da operação de longa duração associada.
Linha de comando
Para restaurar um bucket excluído de maneira reversível, use o gcloud storage restore
comando:
gcloud storage restore gs://BUCKET_NAME#GENERATION_NUMBER
Substitua:
BUCKET_NAME: o nome do bucket excluído de maneira reversível que você quer restaurar.GENERATION_NUMBER: o número de geração permanente e exclusivo do bucket excluído de maneira reversível que você quer restaurar. Para receber o número de geração do bucket, consulte Listar buckets excluídos de maneira reversível.
O Cloud Storage restaura o bucket excluído de maneira reversível para um estado ativo. A restauração do bucket não restaura os objetos que estavam nele. Para restaurar os objetos excluídos de maneira reversível, consulte Restaurar um objeto excluído de maneira reversível.
APIs REST
API JSON
Tenha a CLI gcloud instalada e inicializada, o que permite gerar um token de acesso para o cabeçalho
Authorization.Use
cURLpara chamar a API JSON com umaBuckets: restoresolicitação:curl -X POST \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://storage.s3nsapis.fr/storage/v1/b/BUCKET_NAME/restore?generation=GENERATION_NUMBER
Em que:
BUCKET_NAMEé o nome do bucket que você quer restaurar. Por exemplo,my-bucket.GENERATION_NUMBERé o número de geração permanente e exclusivo do bucket excluído de maneira reversível que você quer restaurar. Para receber o número de geração do bucket, consulte Listar buckets excluídos de maneira reversível.
O Cloud Storage restaura o bucket excluído de maneira reversível para um estado ativo. A restauração do bucket não restaura os objetos que estavam nele. Para restaurar os objetos excluídos de maneira reversível, consulte Restaurar um objeto excluído de maneira reversível.