从其他帐户除去对文件共享的访问权

通过撤销 IAM 授权并删除访问者的共享绑定,来撤销对文件共享的跨账户访问权限,从而切断挂载目标的连接。

当您不再希望允许其他帐户或服务访问您的文件共享数据时,您可以随时撤销其访问权。 要撤销访问权,请首先除去 IAM 授权。 除去 IAM 授权会阻止其他帐户或服务创建另一个存取器共享和安装目标。 然后,删除将源文件共享连接到存取器共享的绑定。 此操作将切断网络路径,并使存取器共享和连接到存取器共享的安装目标处于失败状态。

发生故障的存取器共享及其关联的安装目标无法再次稳定,无法复用。 访问者账户可以也必须删除这些资源。

除去授权

在控制台中除去授权使用 CLI 除去授权 使用 API 除去授权使用 Terraform 除去授权

删除绑定

  1. 从 文件共享列表 中选择文件共享。
  2. 在“文件共享详细信息”页面上,滚动到“存取器共享绑定”部分以找到要删除的绑定。
  3. 在绑定行的末尾,单击 操作 图标 "操作" 图标,然后选择 删除。

您可以使用 is share-binding-delete 命令来删除共享绑定。 请参阅以下示例。

ibmcloud is share-accessor-binding-delete SHARE ACCESSOR_BINDING

您可以通过在 VPC API 中调用 /shares 方法来以编程方式删除共享绑定,如以下样本请求中所示。

curl -X DELETE "$vpc_api_endpoint/v1/shares/v1/shares/$share_id/bindings/$binding_id?version=2024-06-21&generation=2"

如果要使用 Terraform 删除绑定,需要使用 ibm_is_share_delete_accessor_binding 资源。

resource "ibm_is_share_delete_accessor_binding" "example" {
    share = ibm_is_share.example.id
    accessor_binding = data.ibm_is_share_accessor_bindings.example.accessor_bindings.0.id
}

有关参数和属性的更多信息,请参阅 ibm _ is_share_delete_accessor_binding。