首页 > 解决方案 > Google 存储:删除客户提供的加密密钥

问题描述

我有一个文件桶。每个文件都有客户提供的密钥,当您想要访问此文件时需要这些密钥。

我的问题是否可以删除自定义密钥并成为 Google 管理的加密密钥(默认选项)?

如果可能,如何从现有文件中删除客户提供的密钥?

标签: google-cloud-platformgoogle-cloud-storage

解决方案


您可以使用gsutil rewrite命令来执行此操作,首先从boto config文件中删除密钥,然后运行:

gsutil rewrite -k gs://your-bucket/your-object

如果您想在不从 boto 配置文件中删除密钥的情况下执行此操作,您可以在没有该密钥的情况下创建一个临时文件并运行:

BOTO_CONFIG=temp_file gsutil rewrite -k gs://your-bucket/your-object

推荐阅读