關於 File Storage for VPC

IBM Cloud® File Storage for VPC 提供基於 NFS 的檔案儲存服務,具備區域與分區可用性、加密、跨區域複製,以及適用於 IBM Cloud VPC 工作負載的多 VPC 共享功能。

IBM Cloud® File Storage for VPC 在 VPC 基礎架構內提供基於網路檔案系統( NFS )的檔案儲存服務。 檔案共用是一種檔案儲存類型,可透過網路存取,讓多個用戶端同時存取相同的資料夾和檔案。

建立具有區域可用性的檔案共用需要特殊存取權限。 如果您有興趣預覽新產品,請聯絡您指定的客戶團隊代表或客戶成功經理。

檔案儲存設定檔

共用設定檔定義檔案共用的容量、效能和資料可用性特徵。 無論共用是用於一般用途或高效能工作負載,您都可以根據特定需求選擇最佳選項。

當您在可用性區域中建立檔案共用時,您可以使用 dp2 設定檔,根據共用大小來指定檔案共用的 IOPS 總計。

分區檔案共用 beta 版中使用的檔案共用設定檔(一般用途、5-iops、10-iops 或自訂)預定於 2027 年 5 月 6 日達到支援終止。 如果您有基於這些共用設定檔的檔案共用,請將它們切換到 dp2 設定檔,以避免資料遺失和服務中斷。

擁有預覽新區域檔案共用產品特別存取權限的客戶,可以使用 rfs 設定檔建立具有區域可用性和可調整頻寬值的檔案共用。

在已定義的效能規範系列中,第一代和第二代規範不能互換。 建立檔案共用後,您無法變更檔案共用設定檔。 您不能將區域檔案共用轉換為區域共用,也不能將區域共用轉換為區域共用。

所有設定檔都由固態硬碟 (SSD) 支援。 如需相關資訊,請參閱 File Storage for VPC 設定檔

區域檔案共用概觀

您可以在區域層級使用 dp2 設定檔建立檔案共用,例如在 us-south-1。 檔案共用依名稱識別,並與 IBM Cloud 客戶帳戶中的資源群組相關聯。

您在區域中建立檔案共用。 您可以透過指定安全群組 存取模式 來控制檔案共用的存取方式。 接著,您需建立一個網路端點,此端點在 VPC 中即稱為該共用資料夾的 掛載目標

您可以在不同區域的來源檔案共用和副本檔案共用之間設定 複製。 因此,如果主站點發生中斷,您可以故障轉移到複製檔案共用並繼續作業。

區域檔案共用上的資料預設會以 IBM 管理的加密方式進行靜態加密。 為了增加安全,您可以使用自己的根金鑰來保護與客戶管理金鑰的檔案共用。 當您指定安全群組存取模式並將 虛擬網路介面 連接至檔案共用裝載目標時,您可以啟用傳輸中資料的加密。 如需相關資訊,請參閱 檔案共用加密

您可以在主控台、CLI、API 和 Terraform 中檢視和管理您的區域檔案共用。 您可以從原始容量以 GB 為單位 增加檔案共用大小,最高可達 32,000 GB 容量。 您也可以 增加或減少檔案共用 IOPS,以符合您的效能需求。 增加容量或調整 IOPS 的作業不會導致中斷或無法存取儲存體。 計費會自動調整。 您只需支付您需要的容量和效能。

區域檔案共用概觀

身為可特別預覽區域性檔案共用設定檔的客戶,您可以使用「rfs」設定檔建立具備區域性可用性的檔案共用,其可用區域包括達拉斯、清奈(Airtel)、法蘭克福、倫敦、馬德里、孟買(Airtel)、大阪、聖保羅、雪梨、多倫多、東京以及華盛頓特區。

您在區域內建立檔案共用。 檔案共用依名稱識別,並與 IBM Cloud 客戶帳戶中的資源群組相關聯。 您可以使用安全群組來控制檔案共用的存取方式。 當計算用戶端在正確的安全群組中時,可以從區域的所有三個區域存取區域檔案。 您可以透過區域網路端點,將檔案共用掛載至您的運算主機上;該端點即稱為該共用的「掛載目標」。 如需詳細資訊,請參閱 區域掛載目標

資料是區域可用的,因此不需要在不同區域之間設定複製。

預設情況下,區域檔案共用上的資料會以 IBM 管理的加密方式進行靜態加密。 為了增加安全,您可以使用自己的根金鑰來保護與客戶管理金鑰的檔案共用。 當您指定安全群組存取模式並將 虛擬網路介面 連接至檔案共用裝載目標時,您可以啟用傳輸中資料的加密。 如需相關資訊,請參閱 檔案共用加密

您可以在主控台、CLI 和 API 中檢視和管理區域檔案共用。 您可以從原始容量以 GB 為單位 增加檔案共用大小,最高可達 32,000 GB 容量。 您也可以 調整檔案共用頻寬,以符合您的效能需求。 增加容量或調整頻寬的作業不會造成中斷或無法存取儲存空間。 計費會自動調整。 您只需支付您需要的容量和效能。

存取通訊協定

檔案存取通訊協定提供用戶端(虛擬伺服器實體或應用程式)與檔案伺服器互動的標準化方式,使檔案分享和協作得以在網路上進行。

NFS 版本

File Storage for VPC 需要 NFS 版本 v4.1 或更高版本。 當多位使用者合作並對檔案共用執行一系列讀取及寫入作業時,會透過鎖定 NFS 通訊協定原生的鎖定機制來達到資料一致性。 NFS 4.1 版支援諮詢位元組範圍檔案鎖定。 位元組範圍鎖定是用來將活動序列化至檔案內的位元組範圍。 作為建議的鎖定機制,它不會阻止存取任何應用程式,但會提供一種機制,讓應用程式透過取得鎖定及查詢是否保留鎖定來協同通訊。 如需相關資訊,請參閱 RFC8881

檔案共用的裝載目標

掛載是伺服器作業系統如何使儲存裝置上的檔案和目錄可供使用者透過伺服器的檔案系統存取。 若要在虛擬伺服器實體、裸金屬伺服器實體或 Kubernetes 群集中掛載檔案共用,您需要 NFS 掛載路徑。 若要建立 NFS 裝載路徑,您需要建立裝載目標。

檔案共用的裝載目標是網路端點。 當您建立裝載目標時,會為檔案共用建立 NFS 裝載路徑。 您可以使用掛載路徑將檔案共用附加到同一區域中的伺服器實體或 Kubernetes 群集。 根據您選擇 的安全群組,您可以將對共用資料夾的存取權限限制為特定執行個體,或允許多個虛擬伺服器執行個體或裸機伺服器掛載該共用資料夾。

如果您要將檔案共用連接至在區域中不同 VPC 中執行的實例,則可以建立多個裝載目標,每個 VPC 一個裝載目標。

建立掛載目標後,您可以遠端存取虛擬伺服器或裸金屬伺服器實例,並附加檔案共用。

裝載目標存取模式

當您建立或更新裝載目標時,可以指定在檔案共用上存取裝載目標的方式。 截至 2026 年 6 月 6 日,存取控制模式的唯一選項是安全群組存取模式。 透過使用安全群組,您可以授權特定伺服器實例或子網路內的多個實例存取檔案共用。 授權虛擬伺服器實例與檔案共用之間的通訊也可以加密。 如需詳細資訊,請參閱 傳輸中加密

vpc 存取模式於 2027 年 5 月 6 日達到支援終止。 請遵循 遷移指南,將共用的存取控制模式更新為 security-group,以避免服務中斷和資料遺失。

跨區域裝載目標

當您以安全存取群組模式為區域共用建立掛載目標時,您可以在檔案共用的區域中附加具有特定保留 IP 的 VNI。 透過使用保留 IP 的掛載目標,您可以將區域 1 的檔案共用掛載到區域 2 的運算主機。 當伺服器和檔案共用位於不同的區域時,流量在區域之間穿過時會影響效能。

區域性檔案共用可由該區域內的多個運算主機存取。
區域性檔案共用

對於具有已廢棄 VPC-wide 存取模式的檔案共用,不支援跨區掛載。

跨區掛載不適用於區域檔案共用。 如需更多資訊,請參閱以下章節。

區域騎乘目標

為區域檔案共用建立掛載目標時,必須附加 VNI。 儘管每個 VNI 都與特定區域相關聯,但並不局限於該區域。 子網路和 VNI 在其雲端資源名稱 (CRN) 中包含區域位置代碼,但它們的設計目的是在區域內運作。 它們可以從區域內的任何可用性區域存取,即使擁有的區域暫時不可用。

儲存平台在多個區域中使用共用 IP 範圍,讓您的用戶端無論位於哪個區域,都能存取相同的邏輯儲存服務。 路由會動態地轉移到離您最近或表現最佳的區域共用實例。

區域性檔案共用可由該區域內的多個運算主機存取。
區域性檔案共用

保護資料

當您使用 IBM Cloud® Virtual Private Cloud 時,系統提供專用的資安工具與功能,協助您安全地管理資料。 以下主題涵蓋了您的檔案共用所可用的存取控制、資料加密、設定管理、稽核及記錄選項。

用於管理各項檔案儲存相關活動的 IAM 角色

File Storage for VPC 需要 IAM 權限以進行基於角色的存取控制。 根據您被指派的角色,您可以建立和管理檔案共用、快照、加密,並檢視服務設定。

  • 金鑰管理員」角色可讓服務建立、更新、擷取及刪除資源金鑰,以管理對資源實例的存取權限。
  • 服務配置讀取者」角色授予對跨資源的服務配置及相關治理元資料的唯讀存取權限。
  • 共享經紀人」角色可建立及刪除真實共享與影子共享之間的綁定關係,藉此管理共享之間的關聯。
  • 共用遠端帳戶存取者」角色允許針對由其他帳戶擁有的共用資源,建立跨帳戶存取綁定。
  • 共用快照管理員」角色允許對共用快照進行完整管理(建立、讀取、列出、更新、刪除)

如需更多資訊,請參閱 《 File Storage for VPC 的 IAM 角色與動作 》。

如需相關資訊,請參閱指派存取權的最佳作法。 如需完整的 IAM 處理程序(包括邀請使用者加入您的帳戶,及指派 Cloud IAM 存取權),請參閱 IAM 入門指導教學

IAM 服務對服務授權

您可以使用「Cloud Identity and Access Management」(IAM)來建立或移除授權,藉此允許某項服務存取另一項服務。 對於 File Storage for VPC,您需要建立服務對服務的授權,以設定客戶管理的加密、跨區域複製、跨帳戶存取和備份。 如需詳細資訊,請參閱 建立服務對服務授權

環境定義型限制

您可以對所有檔案共用作業啟用環境定義型限制 (CBR)。 這些限制與基於身分的傳統 IAM 原則搭配使用,以提供額外的保護層。 與 IAM 原則不同,環境定義型限制不會指派存取權。 環境定義型限制會檢查存取要求是否來自您配置的容許環境定義,例如建立檔案共用。 如需相關資訊,請參閱 使用環境定義型限制來保護 Virtual Private Cloud(VPC)基礎架構服務

靜態加密

依預設,檔案共用會使用 IBM管理的加密進行靜態加密。

您可以將自己的客戶根金鑰 (CRK) 帶至雲端以進行客戶管理的加密,也可以讓金鑰管理服務 (KMS) 為您產生金鑰。 當您 建立加密檔案共用 時,可以選取根金鑰。 如需相關資訊,請參閱 客戶管理的加密

指定檔案共用的加密類型之後,您無法變更它。

廢棄 Hyper Protect Crypto Services 已廢棄。 客戶可在 2027 年 3 月 20 日前使用現有的實體。 為了持續提供保護,請考慮將現有的加密金鑰遷移到專用 Key Protect 實例。 如需詳細資訊,請參閱 遷移指南

傳輸中加密

您可以在授權的虛擬伺服器實例和儲存系統之間 建立加密的掛載連線。 對於基於 dp2rfs 設定檔的檔案共用,使用虛擬網路介面建立的掛載目標可支援傳輸中加密。

如果您想要將檔案共用連接至在區域中不同 VPC 中執行的實例,則可以建立多個裝載目標。 您可以為每個 VPC 建立一個掛載目標。

若您選擇使用傳輸中加密(EIT),則需在效能與強化安全性之間取得平衡。 加密傳輸中的資料可能會對效能造成一些影響,因為在端點進行加密及解密資料所需的處理。 影響取決於工作量性質。 啟用 EIT 時,執行同步寫入或略過 VSI 快取的工作量 (例如資料庫) 可能會對效能產生重大影響。 要評估 EIT 對效能的影響,請分別在啟用與停用 EIT 的情況下,對您的工作負載進行效能測試。

即使沒有 EIT,資料也會透過安全的資料中心網路移動。 如需網路安全的相關資訊,請參閱 VPC 中的安全使用環境定義型限制保護虛擬私有雲(VPC)基礎架構服務

File Storage for VPC 僅當啟用傳輸中加密功能時,方被視為金融服務驗證服務。 有關更多信息,請參閱 什麼是金融服務驗證服務

IBM Cloud® 為檔案共用提供下列傳輸加密類型。

  • IPsec - 您可以使用網際網路安全通訊協定 (IPsec) 安全設定檔和實例身分證書,在運算主機和區域檔案共用之間建立加密的掛載連線。 如需詳細資訊,請參閱 傳輸中加密 - IPsec 加密
  • Stunnel —— 您可透過 stunnel,在客戶端虛擬伺服器執行個體與 NFS 伺服器之間建立 TLS 1.2 + 連線,藉此在運算主機與區域性檔案共享之間建立加密的掛載連線。 如需詳細資訊,請參閱 傳輸中加密 - TLS 加密

有關已知與 IPsec 配置掛載相關的問題,請參閱 《維護期間 IPsec 配置區域檔案共用可能出現的掛載中斷》

精細授權

您的檔案共用是以使用 安全群組的 存取控制模式建立的。 若要掛載此共用,您必須先建立具有 虛擬網路介面的 掛載目標。 當您使用此掛載目標掛載檔案共用時,所建立的檔案共用閘道會提供 1:1:1 的粒度授權。

與裝載目標相關聯的安全群組充當虛擬防火牆,可控制裝載目標與計算主機之間的資料流量。

您可以選取特定的安全群組,或使用 VPC 的預設安全群組。 透過修改 VPC 中安全群組的規則,您可以限制一個或多個特定虛擬伺服器執行個體或裸機伺服器對檔案共用資料夾的存取權限。

若要啟用虛擬伺服器實例與裝載目標之間的資料流量,您必須在安全群組中配置下列規則:

  • 對於掛載目標:安全群組必須允許從要掛載檔案共用的所有伺服器 NFS 連接埠上 TCP 通訊協定的入站存取。
  • 對於虛擬伺服器:安全群組必須允許對 NFS 連接埠上的掛載目標進行向外存取。

您可以透過容許安全群組成員之間的所有資料流量,以更動態的方式配置安全群組。 然後,將此安全群組連接至虛擬伺服器實例的網路介面及裝載目標的虛擬網路介面。 如需相關資訊,請參閱 容許安全群組成員之間的資料流量

此外,建議允許 UDP 連接埠 500 和 4500。 UDP 連接埠 500 用於網際網路金鑰交換 (IKE) 以管理加密金鑰,而 UDP 連接埠 4500 用於 IPsec NAT-Traversal (NAT-T)。 VPC 的 VPN 閘道只接受 UDP IPsec ESP 封包的封裝 的 VPN 封包。 當您選擇使用 stunnel 加密傳輸中的資料時,請確定埠 20049 是允許的。

建立掛載目標時,您可以指定虛擬網路介面的子網路和保留 IP 位址。 您也可以讓服務為您在指定的子網路中挑選 IP 位址。 裝載目標必須具有 VPC 專用 IP 位址,且 IP 位址必須位於與共用相同的區域中。 稍後無法變更指派給裝載目標的 IP 位址。

當您使用虛擬網路介面來建立裝載目標時,會以下列其中一種方式來決定其 IP 位址:

  • 依子網路-您指定子網路,並容許系統從該子網路內保留的 IP 位址中選擇 IP 位址。 會以選取的 IP 位址建立網路介面,然後將該網路介面連接至檔案共用裝載目標。

  • 依子網路及 IP 位址-您在子網路中指定 IP 位址。 然後,會建立網路介面並將其連接至裝載目標。

附加掛載目標並掛載共用時,VNI 會執行安全群組原則檢查,以確保只有授權的虛擬伺服器實體才能與共用通訊。

檔案共用掛載目標
連接到虛擬網路介面的檔案共用掛載目標圖

補充 ID 和群組

當一個進程在 Unix 和 Linux 上執行時,作業系統會以使用者 ID (UID) 識別一個使用者,並以群組 ID (GID) 識別一個群組。 這些 ID 決定使用者或群組可以存取哪些系統資源。 例如,如果檔案儲存體使用者 ID 是 12345,且其群組 ID 是 6789,則主機節點及儲存器中的裝載必須具有這些相同的 ID。 儲存器的主要處理程序必須符合其中一個或兩個 ID,才能存取檔案共用。

使用 API 和 CLI,您可以設定這些屬性,以在建立檔案共用時控制對檔案共用的存取。 API 和 CLI 提供了 initial owner 屬性,您可以在其中設置 UIDGID 價值觀。 無論您裝載檔案共用的位置,裝載所在的根資料夾都會使用該 UID 或 GID 擁有者。 如需相關資訊,請參閱 建立檔案共用時新增補充 ID

在帳戶與服務之間共用檔案共用資料

管理多個帳戶的客戶有時會發現其部分帳戶需要存取及使用相同的資料。 具有正確授權的管理者可以在帳戶之間共用 NFS 檔案系統,因此其應用程式所依賴的資料可在公司內的不同系統之間使用。 客戶也可以與 IBM watsonx 服務共享其 File Storage for VPC 共用。

跨帳戶 服務對服務授權 是用來建立共用擁有者與存取器帳戶之間的信任。 授權設定就位後,共用擁有者帳戶就可以看到可以掛載共用檔案共用的帳戶 ID。 存取者帳戶可以在其資源清單中看到共用的 NFS 共用,以及共用的擁有者資訊。 存取元帳戶無法編輯原始共用的內容。 他們也無法刪除原始共用,但可以將它們裝載在自己的 VPC 中。 存取者帳戶可以使用共用的所有資料,包括可能存在的快照。

如需詳細資訊,請參閱 從其他帳戶共用和掛載檔案共用

允許的傳輸加密模式

共用擁有者可強制執行檔案共用資料的傳輸加密設定。 他們可以選擇允許加密、不允許加密,或是將傳輸加密模式的選擇權交由存取者帳戶決定。 為單一檔案共用建立的所有掛載目標必須使用相同的傳輸加密模式,以保持一致性。

對於區域檔案共用,共用擁有者可以選擇下列傳輸加密模式:ipsecnone 或兩者皆有。

  • 如果強制執行 ipsec,則所有存取者掛載目標都必須使用 IPsec。
  • 如果強制執行 none,則不允許在傳輸中加密。
  • 如果兩者都允許,存取者帳戶可以選擇使用哪一個。

選擇可用性 對於區域檔案共用,共用擁有者可以選擇下列傳輸加密模式:stunnel, none,或兩者皆有。

  • 如果強制執行 stunnel,則所有存取器掛載目標都必須使用 stunnel。
  • 如果強制執行 none,則不允許在傳輸中加密。
  • 如果兩者都允許,存取者帳戶可以選擇使用哪一個。

為單一檔案共用建立的所有掛載目標必須使用相同的傳輸加密模式,以保持一致性。

如需從另一個 IBM Cloud® 帳戶或 VPC 共用及裝載檔案共用的相關資訊,請參閱 從另一個帳戶共用及裝載檔案共用

對於具有已廢棄 VPC-wide 存取模式的區域檔案共用,不支援與其他帳戶或服務共用檔案共用。

活動追蹤事件

您可以使用IBM Cloud® Activity Tracker Event Routing配置如何路由審核事件。 稽核事件是資安運作的關鍵資料,也是符合合規要求的重要要素。 當您建立、修改或刪除檔案共用時,會觸發此類事件。 建立和使用檔案共用複製時,也會觸發活動追蹤事件。 有關更多信息,請參閱 活動追蹤事件IBM Cloud VPC

檔案共用服務的記錄

在您提供 IBM Cloud Logs 以將日誌管理功能新增至 IBM Cloud® 架構後,您可以啟用平台日誌以檢視和分析 File Storage for VPC 服務的日誌。 有關更多信息,請參閱 VPC 日誌記錄

檔案共用的標籤

File Storage for VPC 已啟用「廣域搜尋及標記」(GhoST)。 您可以建立 使用者標籤存取管理標籤,並將其套用至檔案共用,以更好地控制及組織跨 VPC 的檔案儲存空間資源。 使用者標籤可以在控制台、CLI 或 API 中新增。 若要將存取管理標籤套用至檔案共用,您必須使用 GhoST API。

使用者標籤

您可以在佈建新檔案共用或更新現有檔案共用時,建立新的使用者標籤或新增現有標籤。 您可以從使用者介面、CLI 或 API 建立、檢視及管理標籤,然後隨時移除。

使用者標籤透過「雲端資源名稱」(CRN)識別碼進行唯一識別。 當您建立使用者標籤時,您可以在計費帳戶內提供唯一名稱。 您可以用標籤或鍵值格式來定義使用者標籤。 在幕後,檔案服務會將標籤直接傳送及接收至 GhoST 服務。 GhoST 會儲存其索引鍵屬性及標籤陣列。 GhoST 也會儲存使用者資源資訊,因此您可以檢視、標記及搜尋您擁有的資源。

備份原則 也可以使用使用者標籤來自動建立共用的快照。

如需相關資訊,請參閱 將使用者標籤新增至檔案共用使用標籤

存取管理標籤

存取管理標籤可協助組織存取控制,方法是建立彈性資源分組,讓您的檔案儲存空間資源可以成長,而不需要更新 IAM 原則。

您可以建立存取管理標籤,然後將它們套用至新的或現有的檔案共用及抄本檔案共用。 使用 IAM 使用者介面或廣域搜尋及標記 API 來建立存取管理標籤。 然後,從 VPC 使用者介面或 API,將標籤新增至檔案共用。 新增標籤之後,您可以使用 IAM 原則來管理對它們的存取權。 如需相關資訊,請參閱 將存取管理標籤新增至檔案共用

複製與故障移轉

針對您的區域性檔案共用,您可以於 VPC 內的另一個區域中建立唯讀副本;若您的帳戶在同一地理區域內擁有多個 VPC,則也可在不同的區域中建立。 抄本會根據您指定的抄寫排程定期更新。 您可以安排每 15 分鐘複製一次資料。

在此版本中,使用 rfs 設定檔的區域檔案共用暫不支援跨區域複製。

若要進行跨區域複製,必須在建立複本檔案共用之前,先設定 服務對服務的授權

當資料變成無法存取或應用程式失敗時,使用抄寫是從主要網站發生事件回復的良好方式。 故障移轉到 複製共用會使其成為新的可寫入主要共用。 如需相關資訊,請參閱 關於檔案共用抄寫

檔案共享複製技術不僅能實現災難復原,更能帶來顯著的運作效益與效能提升。 其中一個主要應用場景是為分散式團隊與應用程式提供低延遲存取。 透過將唯讀副本部署至鄰近不同區域的使用者端,可有效縮短檔案存取時間,並提升設計檔案、媒體資產或程式碼儲存庫等工作負載的生產力。 同樣地,當您在區域樞紐建立複本時,內容分發將變得更為簡便,這能確保安裝程式、文件或培訓材料的下載速度更快,同時避免單一來源承受過載壓力。

複本功能可實現合規與法律工作流程、分階段遷移,以及維護期間的運作隔離,讓您能在不影響生產環境的情況下測試變更或執行稽核。 複本技術可協助在高峰事件期間擴充處理能力、優化開發者體驗,甚至能因應法規需求進行資料駐留路由配置。

檔案共用 Snapshot

快照是檔案共享的時間點副本。 快照可用於還原個別檔案,或使用快照中擷取的資料在相同區域中建立其他檔案共用。 您可以在控制台或 CLI 中手動建立快照,也可以使用 API 以程式設計方式建立快照。 您也可以使用 VPC 備份服務安排定期自動建立快照。 有關更多信息,請參閱 關於 File Storage for VPC 快照規劃快照

僅以「安全群組」作為存取控制模式的共用支援快照。

您無法建立副本或訪客共用的快照。 然而,存取者共享也能存取來源共享的快照。 區域來源共享的快照,將在下次排定的同步時複製到唯讀副本共享中。

檔案共用資料刪除

當您刪除檔案共用時,該資料會立即變成無法存取。 移除實體磁碟上資料的所有指標。 如果您稍後在相同或另一個帳戶中建立檔案共用,則會指派一組新的指標。 帳戶無法存取實體儲存體上的任何資料,因為那些指標已刪除。 將新資料寫入磁碟時,會改寫已刪除檔案儲存體中任何無法存取的資料。

IBM 保證無法存取已刪除的資料,且最終會改寫並消除已刪除的資料。 當您刪除檔案共用時,必須先改寫這些區塊,檔案儲存體才能重新供您或其他客戶使用。

此外,當 IBM 解除實體磁碟機的任務時,磁碟機會在處置之前毀損。 已解除任務的實體磁碟機無法使用,且無法存取其中的任何資料。

在控制台中監控共享相關指標

IBM Cloud® Monitoring是第三方雲端原生和容器智慧管理系統,您可以將其包含在IBM Cloud架構中。IBM Cloud Monitoring由 Sysdig 與IBM合作運作。 您可以在 IBM Cloud 主控台中存取檔案共用儀表板,並檢視目前的讀寫頻寬和最大頻寬等指標。 有關更多信息,請參閱 監控File Storage for VPC指標

此版本中的限制

下列限制適用於此版本的 File Storage for VPC。

  • 提供檔案共用時,不支援先前的設定檔。 新的檔案共用必須使用 dp2rfs 設定檔。 但是,早期版本的檔案共用可以繼續使用其設定檔,直到 2027 年 5 月 6 日。 在該日期 前將檔案共用設定檔更新dp2,以避免服務中斷和資料遺失。
  • 限制對特定虛擬伺服器實體的檔案共用存取,以及傳輸中的資料加密,僅適用於基於 dp2rfs 設定檔的共用。
  • 不支援 Windows 作業系統。
  • 分區檔案共用的最小容量為 10 GB。 區域檔案共用的最小容量為 1 GB。
  • 容量上限為每個檔案共用 32,000 GB。
  • 對於區域檔案共用 (rfs 設定檔),最大檔案大小為 1 TB。 區域檔案共用 (dp2 設定檔)沒有檔案大小限制。
  • 已刪除檔案共用的資料保留原則不存在。 您無法在刪除檔案共用之後將其取消刪除。
  • 每個 VPC 每個區域最多可以同時連接 256 個主機至單一檔案共用。
  • 您最多可以在 VPC 內建立 300 個檔案共用。
  • 與其他帳戶或外部服務共用區域檔案共用時,最多可建立 100 個存取者共用綁定。
  • 如果現有裝載目標與檔案共用相關聯,或抄本作業正在進行中,則無法使用 DELETE /shares/<id> API 要求來刪除檔案共用。
  • 只有在 2023 年 8 月 31 日之後佈建的 Bare Metal Servers for VPC 支援 File Storage for VPC。
  • 如果檔案共用的 lifecycle_stateupdating 或抄本作業正在進行中,則無法使用 DELETE /shares/<id>/source API 要求從其抄本分割檔案共用。
  • 對於區域性檔案共用,只有當來源共用與複本共用均屬於同一帳戶時,才支援跨區域複製。 不支援跨地理位置抄寫。
  • 在「[選取可用性]」{: tag-green} 階段中,區域性檔案共享不支援跨區域複製。
  • 目前蒙特婁尚不提供區域性檔案共享服務。

下一步