Questa pagina mostra come contribuire a impedire l'eliminazione accidentale di istanze Filestore esistenti o nuove.
Panoramica
Puoi impostare l'opzione di protezione da eliminazione quando crei un'istanza o aggiorni questa opzione su un'istanza esistente. In entrambi i casi, l'eliminazione viene impedita a livello di istanza.
Pianificare l'eliminazione
Se prevedi di eliminare un'istanza, completa i seguenti passaggi:
- Verifica che sia sicuro eliminare l'istanza.
- Verifica che la protezione da eliminazione sia disattivata. Se necessario, modifica l'istanza per disattivare la protezione da eliminazione.
Limitazioni
La protezione da eliminazione non impedisce le seguenti operazioni:
- Modifica di un'istanza
- Eliminazione di un backup
- Ripristino di uno snapshot
- Eliminazione di un file
Impostare la protezione da eliminazione su una nuova istanza
Questa sezione mostra come impostare l'opzione di protezione da eliminazione durante la creazione di una nuova istanza. Per impostazione predefinita, la funzionalità è disattivata.
Se la protezione da eliminazione è abilitata, un tentativo di eliminare l'istanza non riesce.
Google Cloud Console
- Nella Google Cloud console, vai alla pagina **Istanze** di Filestore.
Vai alla pagina Istanze di Filestore
- Fai clic su Crea istanza.
- Segui le istruzioni riportate in Creare un'istanza.
Prima di fare clic su Crea, aggiungi le seguenti specifiche:
- Nella sezione Tag, espandi la sezione Opzioni avanzate.
- Nella sezione Protezione da eliminazione, seleziona la casella di controllo Attiva protezione da eliminazione. Ti consigliamo di indicare il motivo dell'attivazione della protezione da eliminazione per fornire maggiori informazioni.
- Fai clic su Crea.
gcloud
Installa e inizializza gcloud CLI.
Se hai già installato gcloud CLI, aggiornalo:
gcloud components updateEsegui il
gcloud filestore instances createcomando per creare un'istanza Filestore. Segui le istruzioni riportate in Creare un'istanza. Prima di premere Invio, aggiungi le seguenti opzioni:--deletion-protection \ --deletion-protection-reason=PROTECTION_REASONDove:
--deletion-protectionè il flag utilizzato per abilitare la protezione da eliminazione durante la creazione dell'istanza.--deletion-protection-reasonè il flag utilizzato per aggiungere una descrizione della giustificazione dell'impostazione di protezione da eliminazione dell'istanza scelta. PROTECTION_REASON è il testo della descrizione che vuoi utilizzare. Ad esempio, "Tutti i dati genomici devono rispettare le norme vigenti dell'organizzazione". Per ulteriori informazioni, consulta Protezione da eliminazione.
API REST
Assicurati che gcloud CLI sia installato e inizializzato, in modo da poter generare un token di accesso per l'intestazione
Authorization.Utilizza
cURLper chiamare l'API Filestore. Segui le istruzioni riportate in Creare un'istanza, aggiungendo le seguenti opzioni prima di eseguire il comando:"deletionProtectionEnabled", "deletionProtectionReason":"PROTECTION_REASON"Dove:
deletionProtectionEnabledè il flag utilizzato per abilitare la protezione da eliminazione durante la creazione dell'istanza.deletionProtectionReasonè il flag utilizzato per aggiungere una descrizione della giustificazione dell'impostazione di protezione da eliminazione dell'istanza scelta. PROTECTION_REASON è il testo della descrizione che vuoi utilizzare. Ad esempio, "Tutti i dati genomici devono rispettare le norme vigenti dell'organizzazione". Per ulteriori informazioni, consulta Protezione da eliminazione.
Impostare o rimuovere la protezione da eliminazione su un'istanza esistente
Questa sezione mostra come modificare l'opzione di protezione da eliminazione su un'istanza. Per impostazione predefinita, la funzionalità è disattivata.
Se abiliti l'opzione, un tentativo successivo di eliminare l'istanza non riesce.
Google Cloud Console
Per modificare le istanze Filestore utilizzando la Google Cloud console, vai alla pagina Modifica istanza , dove puoi modificare la descrizione dell'istanza, gestire le regole di controllo dell'accesso basate su IP e scalare le prestazioni della condivisione file:
Nella Google Cloud console, vai alla pagina Istanze di Filestore.
Fai clic sull'ID istanza dell'istanza che vuoi modificare.
Nella pagina Dettagli istanza, fai clic su Modifica per andare alla pagina Modifica istanza.
Nella sezione Protezione da eliminazione, seleziona la casella di controllo Attiva protezione da eliminazione. Ti consigliamo di indicare il motivo dell'attivazione della protezione da eliminazione per fornire maggiori informazioni.
Fai clic su Salva.
gcloud
Per abilitare la protezione da eliminazione quando aggiorni un'istanza, utilizza il
gcloud filestore instances update
comando simile al seguente:
gcloud filestore instances update INSTANCE_NAME \
--deletion-protection \
--deletion-protection-reason=PROTECTION_REASON
Dove:
INSTANCE_NAMEè il nome dell'istanza che vuoi modificare. Ad esempio,my-genomics-instance.PROTECTION_REASONè il testo della descrizione che vuoi utilizzare. Ad esempio, "Tutti i dati genomici devono rispettare le norme vigenti dell'organizzazione". Per ulteriori informazioni, consulta Protezione da eliminazione.
Per disattivare la protezione da eliminazione quando aggiorni un'istanza, utilizza un comando simile al seguente:
gcloud filestore instances update INSTANCE_NAME \
--no-deletion-protection
Dove:
INSTANCE_NAMEè il nome dell'istanza che vuoi modificare. Ad esempio,my-genomics-instance.
Una volta disattivato, il campo deletion-protection-reason viene cancellato.
API REST
Assicurati che gcloud CLI sia installato e inizializzato, in modo da poter generare un token di accesso per l'intestazione
Authorization.Utilizza
cURLper chiamare l'API Filestore.Per impostare la protezione da eliminazione su un'istanza, specifica
truenel campodeletionProtectionEnabled. Per rimuoverla, specificafalsenel campo. Utilizza una chiamata di operazione simile alla seguente:curl --request PATCH \ 'https://file.googleapis.com/v1/projects/PROJECT/locations/LOCATION/instances?instanceId=NAME?updateMask=deletionProtectionEnabled,deletionProtectionReason' \ --header "Authorization: Bearer $(gcloud auth print-access-token)" \ --header 'Accept: application/json' \ --header 'Content-Type: application/json' \ --data '{"tier":"TIER","networks":[{"network":"NETWORK"}],"fileShares":[{"capacityGb":CAPACITY,"name":"SHARE_NAME"}], "deletionProtectionEnabled": true, "deletionProtectionReason": "PROTECTION_REASON"}' \ --compressedDove:
deletionProtectionEnabledè il flag utilizzato per abilitare la protezione da eliminazione. Ad esempio,trueofalse.deletionProtectionReasonè il flag utilizzato per aggiungere una descrizione della giustificazione dell'impostazione di protezione da eliminazione dell'istanza scelta. Presente solo quando la funzionalità è abilitata. PROTECTION_REASON è il testo della descrizione che vuoi utilizzare. Ad esempio, "Tutti i dati genomici devono rispettare le norme vigenti dell'organizzazione". Per ulteriori informazioni, consulta Protezione da eliminazione.