Dateifreigaben und Mountziele erstellen
Erstellen Sie Dateifreigaben und Einbindepunkte mit benutzerdefinierter Kapazität, Leistung sowie Verschlüsselung
im Ruhezustand und während der Übertragung.
Sie können zonale und regionale Dateifreigaben über die Konsole, die Befehlszeilenschnittstelle (CLI), die API oder Terraform erstellen. Sie können die Datenverfügbarkeit, den Standort, die benutzerdefinierte Kapazität und die Leistungsstufe auswählen.
Sie können die Dateifreigabe und das Einhängeziel einer Sicherheitsgruppe zuweisen sowie Tags hinzufügen, um die Verwaltung zu vereinfachen und die Datensicherung zu unterstützen.
Sie können Dateifreigaben und Mountziele durch eine der folgenden Methoden erstellen:
- Erstellen Sie eine Dateifreigabe und hängen Sie das Ziel zusammen an.
- Erstellen Sie eine Dateifreigabe und fügen Sie das Mountziel später hinzu.
Wenn Sie ein Einhängeziel erstellen, muss sein Transitverschlüsselungstyp die zulässigen Transitverschlüsselungsmodi der Freigabe widerspiegeln. Sie können mehrere Mountziele für die Freigabe erstellen, wenn sie von Ressourcen in verschiedenen
VPCs verwendet werden soll. Sie können pro VPC ein Einhängeziel für die Dateifreigabe erstellen.
Kunden mit speziellem Zugang zur Vorschau des neuen regionalen Dateifreigabeangebots können das rfs-Profil verwenden, um Dateifreigaben mit regionaler Verfügbarkeit und einstellbaren Bandbreitenwerten zu erstellen. Der Zugriffsmodus
VPC wird für regionale Freigaben nicht unterstützt.
Die Hyper Protect Crypto Services sind veraltet. Kunden können bestehende Instanzen bis zum 20. März 2027 nutzen. Weitere Informationen finden Sie unter IBM Cloud Hyper Protect Crypto Services wird nicht mehr unterstützt.
Um einen kontinuierlichen Schutz zu gewährleisten, sollten Sie erwägen, Ihre bestehenden Verschlüsselungsschlüssel auf eine dedizierte Key Protect-Instanz zu migrieren. Weitere Informationen finden Sie im Migrationsleitfaden.
Erstellen einer Dateifreigabe in der Konsole
In der IBM Cloud-Konsole können Sie eine Dateifreigabe mit oder ohne Mountziel erstellen. Sie müssen jedoch ein Mountziel erstellen, um die gemeinsam genutzte Ressource an eine virtuelle Serverinstanz anzuhängen.
Erstellen einer Dateifreigabe in der Konsole
-
Klicken Sie in der Konsole IBM Cloud auf das
Navigation > Infrastruktur
> Storage > File Storage Shares. Eine Liste der Dateifreigaben wird angezeigt.
-
Klicken Sie auf der Seite Dateispeicher-Freigaben für VPC auf Erstellen. Wählen Sie Dateifreigabe erstellen aus.
-
Geben Sie die folgenden Informationen ein:
Werte für die Erstellung einer Dateifreigabe
| Feld |
Wert |
| Verfügbarkeit |
- Wählen Sie die Verfügbarkeit Wenn Sie ein Kunde mit speziellem Zugang zur Vorschau des neuen regionalen Dateifreigabeangebots sind, können Sie zwischen regionaler und Einzelzonen-Datenverfügbarkeit
wählen. Sie können diese Eigenschaft nicht mehr ändern, nachdem die Freigabe erstellt wurde.
- Wenn Ihr Konto nicht auf der Zulassungsliste steht, wird dieses Feld nicht angezeigt. Wählen Sie den Speicherort für Ihre zonale Dateifreigabe.
|
| Location |
- Verfügbarkeit auswählen Wenn Sie Verfügbarkeit in einer Zone ausgewählt haben, wählen Sie über das Menü Zone eine Zone aus. Das Menü ist nach Regionen gegliedert (z.
B. NORDAMERIKA). Unter jeder Region sind die Metropolen alphabetisch aufgelistet. Klicken Sie auf den Pfeil neben dem Namen einer Metro, um deren Zonen anzuzeigen, und klicken Sie dann auf eine Zone, um sie auszuwählen. Erweitern
Sie beispielsweise Dallas (us-south) und wählen Sie us-south-2 aus.
– Wenn Sie Regionale Verfügbarkeit gewählt haben, wählen Sie über das Menü Region eine Region aus. Das Menü ist nach Regionen gegliedert.
Unter jeder Region sind die Metropolen alphabetisch aufgelistet. Klicken Sie auf den Pfeil neben einem Metropolen-Namen, um die zugehörigen Regionen anzuzeigen, und klicken Sie anschließend auf eine Region, um sie auszuwählen.
Erweitern Sie beispielsweise Dallas und wählen Sie us-south aus.
|
| Details |
|
| Name |
Geben Sie einen aussagekräftigen für Ihre Dateifreigabe an. Der Dateifreigabename kann bis zu 63 alphanumerische Zeichen in Kleinschreibung und den Bindestrich (-) enthalten und muss mit einem Kleinbuchstaben beginnen. Bei Bedarf kann
der Name zu einem späteren Zeitpunkt bearbeitet werden. |
| Ressourcengruppe |
Verwenden Sie die Standardressourcengruppe oder geben Sie eine Ressourcengruppe an. Ressourcengruppen dienen zur Organisation Ihrer Kontoressourcen
für die Zugriffssteuerung und zu Abrechnungszwecken. |
| Tags (optional) |
Geben Sie Benutzertags ein, die auf diese Dateifreigabe angewendet werden sollen. Während der Eingabe werden Tags vorgeschlagen, die Sie auswählen können. Weitere Informationen zu Tags finden Sie unter Benutzertags zu einer Dateifreigabe hinzufügen. |
| Zugriffsmanagementtags (optional) |
Geben Sie Zugriffsmanagementtags ein, die Sie in IAM erstellt haben, um sie auf diese Dateifreigabe anzuwenden. Weitere Informationen zu Zugriffsmanagementtags finden Sie unter Zugriffsmanagementtags für Dateifreigaben. |
| Profil |
Das Profil wird auf der Grundlage der von Ihnen ausgewählten Datenverfügbarkeit automatisch ausgefüllt. Weitere Informationen finden Sie unter Dateispeicherprofile.
- Wenn Sie Einzelzonenverfügbarkeit gewählt haben, verwendet Ihre Dateifreigabe das Profil
dp2. Wählen Sie die Größe und die IOPS für Ihre Dateifreigabe aus. Sie können die Kapazität später erhöhen und auch die IOPS nach
Bedarf anpassen.
- Verfügbarkeit auswählen Wenn Sie regionale Verfügbarkeit gewählt haben, verwendet Ihre Dateifreigabe das Profil
rfs. Wählen Sie die Größe und Bandbreite für Ihre Dateifreigabe.
800 Mbit/s ist die Standardbandbreite für alle Dateifreigaben, ohne zusätzliche Kosten. Sie können die Kapazität später erhöhen und auch die Bandbreite nach Bedarf anpassen.
|
-
Die Erstellung von Einhängezielen ist optional. Sie können diesen Schritt überspringen, wenn Sie jetzt kein Mountziel erstellen möchten. Sie benötigen jedoch
eine, um Ihre Dateifreigabe auf einem Compute-Host zu mounten. Eine Dateifreigabe kann mehrere Einhängeziele haben, sodass Sie von mehreren VPCs aus darauf zugreifen können. Sie können ein Mountziel pro VPC und Dateifreigabe erstellen.
Um sie zu erstellen, klicken Sie auf Erstellen.
Das Einhängeziel muss mit einer virtuellen Netzwerkschnittstelle (VNI) erstellt werden. Der VNI stellt der Dateifreigabe eine reservierte IP-Adresse zur Verfügung und wendet die Regeln der ausgewählten
Sicherheitsgruppe an. Dieses Mountziel unterstützt die Verschlüsselung bei der Übertragung und das zonenübergreifende Anhängen. Definieren Sie das Einhängeziel
durch Angabe der folgenden Informationen:
- Geben Sie einen Namen für das Mountziel an. Der Name darf bis zu 63 alphanumerische Zeichen in Kleinbuchstaben enthalten, einschließlich des Bindestrichs (-), und muss mit einem Kleinbuchstaben beginnen. Bei Bedarf kann der Name zu einem
späteren Zeitpunkt bearbeitet werden.
- Wählen Sie eine verfügbare VPC aus. Die Liste enthält nur jene VPCs, die über ein Subnetz am ausgewählten Standort verfügen. Der Standort wird von der Dateifreigabe übernommen (z. B. us-south-2 ").
- Es wird eine virtuelle Standard-Netzwerkschnittstelle erzeugt. Sie können sie anpassen, indem Sie auf das Symbol
klicken. Sie können den Namen oder das Teilnetz ändern, wenn an dem Standort
mehrere Teilnetze verfügbar sind. Sie können auch ein bestehendes VNI auswählen, um es an das Einhängeziel anzuhängen. Die Liste der verfügbaren VNIs in der VPC und der Standort werden angezeigt. Da VNIs mit sekundären IP-Adressen
nicht als Dateifreigabe-Mount-Ziel akzeptiert werden können, werden sie aus der Liste herausgefiltert.
- Klicken Sie auf Weiter.
- Die Verschlüsselung im Transit ist für zonale Freigaben standardmäßig deaktiviert und für regionale Freigaben standardmäßig aktiviert. Klicken Sie auf den Kippschalter, um den voreingestellten Wert zu ändern. Weitere
Informationen zu diesem Feature finden Sie unter Verschlüsselung bei der Übertragung-Mountverbindungen zwischen Dateifreigabe und Host sichern.
- Klicken Sie anschließend auf Weiter.
- Überprüfen Sie Ihre Auswahl und klicken Sie entweder auf Zurück, um zurückzukehren und Ihre Auswahl zu aktualisieren, oder klicken Sie auf Erstellen.
-
Im Abschnitt Verschlüsselung im Ruhezustand werden alle Dateifreigaben standardmäßig mit von IBM verwalteten Schlüsseln verschlüsselt. Um Ihren eigenen Verschlüsselungsschlüssel zu verwenden, klicken Sie auf den Schalter, um die vom Kunden verwaltete Verschlüsselung zu aktivieren. Wenn Sie bereits über eine KMS-Instanz und einen Root-Schlüssel verfügen, wählt das System diese automatisch für Sie aus. Um den
Schlüssel oder die Instanz zu ändern, klicken Sie auf das Symbol Bearbeiten
um das Seitenpanel Verschlüsselung konfigurieren zu öffnen. Wählen Sie eine
der folgenden Optionen aus, um Ihren Verschlüsselungsschlüssel zu finden:
- Nach Instanz suchen: Der Bildschirm umfasst drei Schritte:
- KMS-Instanz auswählen: Die Liste enthält den Namen, die ID, den Typ (Standard oder Dedicated) und den Standort jeder verfügbaren Key Protect-Instanz. Wählen Sie eine Instanz aus und klicken Sie auf Auswählen.
Wenn Sie noch keine Instanz haben, klicken Sie auf Erstellen, um eine bereitzustellen.
- Schlüsselzuordnung: Die Liste enthält den Namen, die ID, das Datum der letzten Aktualisierung, Aliase und den Schlüsselring jedes verfügbaren Root-Schlüssels. Wählen Sie eine Taste aus und klicken Sie auf Auswählen.
Wenn Sie noch keinen Schlüssel haben, klicken Sie auf Neuen Schlüssel erstellen.
- Überprüfung: Bestätigen Sie Ihre Auswahl, einschließlich des Schlüsselverwaltungsdienstes, des Instanztyps, des Instanznamens und des Schlüsselnamens. Im Abschnitt Service-Autorisierung wird angezeigt,
ob die erforderliche Autorisierung zwischen File Storage for VPC und der KMS-Instanz bereits eingerichtet ist. Ist dies nicht der Fall, können Sie Key Protect die Berechtigung automatisch erstellen lassen oder manuell eine anlegen.
Weitere Informationen finden Sie unter Einrichten von Service-zu-Service-Autorisierungen für die File Storage for VPC. Klicken Sie auf
Bestätigen, um Ihre Auswahl zu übernehmen und zur Seite für die Bereitstellung von Dateifreigaben zurückzukehren.
- Nach CRN suchen: Geben Sie die CRN des Kunden-Stammschlüssels ein, der zur Verschlüsselung der Freigabe verwendet werden soll. Wählen Sie diese Option, wenn Sie den CRK eines anderen Kontos verwenden. Klicken Sie auf
Auswählen, um zum Schritt Überprüfen fortzufahren, der in der Option Nach Instanz suchen beschrieben ist.
-
Wenn Sie die Verfügbarkeit in einer einzigen Zone gewählt haben, erscheint der Abschnitt Notfallwiederherstellung nach der Registerkarte Verschlüsselung. Dieser Schritt ist optional. Verwenden Sie diese Option, um bei
der Bereitstellung eine asynchrone Replikation innerhalb derselben Region zu konfigurieren. Die regionenübergreifende Replikation muss separat eingerichtet werden, nachdem die Freigabe bereitgestellt wurde und sich in einem stabilen
Zustand befindet. Weitere Informationen finden Sie unter Replikation zu einer Dateifreigabe hinzufügen.
Um die Replikation innerhalb derselben Region zu konfigurieren, klicken Sie auf den Schalter Asynchrone Replikation. Die Replikationsfelder werden inline erweitert. Die Replik übernimmt das Profil und die Verschlüsselungseinstellungen
der Quellfreigabe. Mountziele müssen separat hinzugefügt werden.
Vervollständigen Sie folgende Felder:
- Zone: Die geografische Lage und die Region werden basierend auf dem Standort der Quellfreigabe automatisch vorbelegt und können nicht geändert werden. Wählen Sie die Zone für die Replik aus der Dropdown-Liste aus. Es
werden nur die Zonen angezeigt, die für die Replikation gültig sind.
- Name der Replik: Geben Sie einen Namen für die Replik-Freigabe ein.
- Max. IOPS: Geben Sie die maximale IOPS-Zahl für die Replik-Freigabe an.
- Häufigkeit: Wählen Sie aus, wie oft Änderungen aus der Quellfreigabe mit der Replik synchronisiert werden sollen, und legen Sie die Startzeit fest:
- Alle 15 Minuten: Geben Sie den Minutenwert für die Startzeit ein.
- Stündlich: Geben Sie den Minutenwert für die Startzeit ein.
- Täglich: Geben Sie die Startzeit in UTC im Format HH:MM zwischen 00:00 und 23:59 ein.
- Wöchentlich: Wählen Sie den Tag oder die Tage der Woche aus, an denen die Replikation ausgeführt werden soll, und geben Sie die Startzeit in UTC im Format HH:MM zwischen 00:00 und 23:59 ein.
- Monatlich: Geben Sie den Tag des Monats ein, an dem die Replikation ausgeführt wird (1–31), und geben Sie die Startzeit in UTC im Format HH:MM zwischen 00:00 und 23:59 ein.
- Cron-Ausdruck: Geben Sie einen Ausdruck
cron-spec im Format ein minute hour day month weekday. Die Replikation muss in Abständen von mindestens 15 Minuten geplant werden. Um beispielsweise
täglich um 17:30 Uhr UTC eine Replikation durchzuführen, geben Sie Folgendes ein: 30 17 * * *.
-
Klicken Sie nach Eingabe aller erforderlichen Informationen auf Dateifreigabe erstellen. Sie kehren zur Seite File Storage for VPC zurück, auf der eine Nachricht angezeigt wird, dass die Dateifreigabe bereitgestellt wird.
Nach Abschluss der Transaktion ändert sich der Freigabestatus in Aktiv.
Wenn Sie noch nicht zur Bestellung bereit sind oder einfach nur nach Preisinformationen suchen, können Sie die Informationen, die Sie in der seitlichen Anzeige sehen, zu einer Schätzung hinzufügen. Weitere Informationen zur Funktionsweise
dieser Funktion finden Sie unter Schätzung Ihrer Kosten.
Erstellen eines Einhängeziels in der Konsole
-
Klicken Sie in der Konsole IBM Cloud auf das
Navigation > Infrastruktur
> Storage > File Storage Shares.
-
Wählen Sie eine Dateifreigabe in der Liste aus.
-
Klicken Sie auf der Seite für Dateifreigabedetails unter 'Mountziele' auf Erstellen.
Sie müssen mindestens eine VPC haben, um ein Mountziel erstellen zu können. Wenn Sie keine haben, müssen Sie zuerst eine VPC erstellen.
-
Abhängig vom Zugriffsmodus des Mountziels der Freigabe sieht das Formular Mountziel erstellen anders aus.
-
Wenn die Freigabe einen Sicherheitsgruppenzugriffsmodus hat, muss das Einhängeziel mit einer virtuellen Netzwerkschnittstelle (VNI) erstellt werden. Der VNI stellt der Dateifreigabe eine reservierte
IP-Adresse zur Verfügung und wendet die Regeln der ausgewählten Sicherheitsgruppe an. Dieses Mountziel unterstützt die Verschlüsselung bei der Übertragung und
das zonenübergreifende Anhängen. Definieren Sie das Einhängeziel durch Angabe der folgenden Informationen:
- Geben Sie einen Namen für das Mountziel an. Der Name darf bis zu 63 alphanumerische Zeichen in Kleinbuchstaben enthalten, einschließlich des Bindestrichs (-), und muss mit einem Kleinbuchstaben beginnen. Bei Bedarf kann der Name zu
einem späteren Zeitpunkt bearbeitet werden.
- Wählen Sie eine verfügbare VPC aus. Die Liste enthält nur jene VPCs, die über ein Subnetz am ausgewählten Standort verfügen. Der Standort wird von der Dateifreigabe übernommen (z. B. us-south-2 ").
- Es wird eine virtuelle Standard-Netzwerkschnittstelle erzeugt. Sie können sie anpassen, indem Sie auf das Symbol
klicken. Sie können den Namen oder das Subnetz ändern, wenn Sie mehrere
Subnetze am Standort haben. Sie können auch ein bestehendes VNI auswählen, um es an das Einhängeziel anzuhängen. Die Liste der verfügbaren VNIs in der VPC und der Standort werden angezeigt. Da VNIs mit sekundären IP-Adressen nicht
als Dateifreigabe-Mount-Ziel akzeptiert werden können, werden sie aus der Liste herausgefiltert.
- Klicken Sie auf Weiter.
- Die Verschlüsselung im Transit ist für zonale Freigaben standardmäßig deaktiviert und für regionale Freigaben standardmäßig aktiviert. Klicken Sie auf den Kippschalter, um den voreingestellten Wert zu ändern. Weitere
Informationen zu diesem Feature finden Sie unter Verschlüsselung bei der Übertragung-Mountverbindungen zwischen Dateifreigabe und Host sichern.
- Klicken Sie anschließend auf Weiter.
-
Wenn die zonale Freigabe die veraltete VPC als Zugriffsmodus hat, geben Sie einen Namen für das Einhängeziel an und wählen Sie eine VPC aus der Liste. Dieses Mountziel kann zum Anhängen der
Dateifreigabe an eine beliebige virtuelle Serverinstanz der ausgewählten VPC in derselben Zone wie die Dateifreigabe verwendet werden. Zonenübergreifendes Anhängen wird nicht unterstützt.
Die Zugangsart vpc wird am 06. Mai 2027 das Ende der Unterstützung erreichen. Folgen Sie der Migrationsanleitung, um den Zugriffskontrollmodus
Ihrer Freigabe auf security-group zu aktualisieren.
-
Klicken Sie auf Erstellen.
Hinzufügen zusätzlicher IDs beim Erstellen einer Dateifreigabe
Wenn Sie eine Dateifreigabe in Linux einbinden, können die Benutzer-ID (UID) und die Gruppen-ID (GID) verwendet werden, um die Eigentumsrechte an allen Dateien und Ordnern auf dieser Freigabe zuzuweisen. Sie können die anfänglichen Benutzer-
und Gruppen-IDs des Eigentümers nur über die Befehlszeilenschnittstelle oder über die API angeben. Um die einzelnen Schritte anzuzeigen, wechseln Sie zu den Anleitungen für die CLI oder die API.
Erstellen einer Dateifreigabe über die Befehlszeilenschnittstelle (CLI)
Vorbereitende Schritte
Bevor Sie die Befehlszeilenschnittstelle (CLI) verwenden können, müssen Sie die IBM Cloud-CLI und das VPC-CLI-Plug-in installieren. Weitere Informationen finden Sie unter CLI-Voraussetzungen.
Die folgenden Beispiele zeigen, wie zonale und regionale Freigaben mit oder ohne Mount Target und verschiedenen Zugriffsmodi erstellt werden können. Weitere Informationen zu Befehlsoptionen und Syntax finden Sie in der VPC CLI-Referenz: ibmcloud is share-create.
Erfassen der erforderlichen Informationen für die Erstellung von Dateifreigaben
Bevor Sie den Befehl ibmcloud is share-create ausführen, können Sie Informationen zusammenstellen, die Sie für die Bereitstellung einer gemeinsam genutzten Ressource benötigen, indem Sie Informationen zu anderen Dateifreigaben,
Mountzielen und Dateispeicherprofilen anzeigen.
- Listen Sie alle Dateifreigaben mit dem Befehl
ibmcloud is shares auf.
- Listen Sie die Details einer bestimmten Dateifreigabe mit dem Befehl
ibmcloud is share SHARE auf.
- Listen Sie die Snapshots einer bestimmten Dateifreigabe mit dem Befehl
ibmcloud is share-snapshots SHARE auf.
- Auflisten aller Dateifreigabeprofile in einer Region mit dem Befehl
ibmcloud is share-profiles. Nur die Freigabeprofile dp2 und rfs können zum Erstellen von Dateifreigaben verwendet werden.
- Auflisten aller Einhängeziele einer bestimmten Dateifreigabe mit dem Befehl
ibmcloud is share-mount-targets SHARE.
- Mit dem Befehl
ibmcloud is subnets können Sie alle in der Region verfügbaren Subnetze auflisten.
- Listen Sie alle reservierten IP-Adressen im Subnetz mit dem Befehl
ibmcloud is subnet-reserved-ips auf.
- Listen Sie alle verfügbaren Sicherheitsgruppen mit dem Befehl
ibmcloud is security-groups auf.
Erstellen einer zonalen Dateifreigabe ohne Einhängeziel über die CLI
Sie können den Befehl ibmcloud is share-create verwenden, um eine zonale Dateifreigabe in Ihrer ausgewählten Zone mit dem Profil dp2 mit Ihren spezifischen Kapazitäts- und IOPS-Werten bereitzustellen. Das folgende
Beispiel zeigt, wie eine 40-GB-Dateifreigabe mit 100 IOPS in der Zone us-south-1 erstellt wird. Diese Dateifreigabe wird mit dem Standardzugriffsmodus für Sicherheitsgruppe und mit providerverwalteter Verschlüsselung erstellt.
ibmcloud is share-create --name my-file-share --zone us-south-1 --profile dp2 --size 40 --iops 100 --allowed-access-protocols nfs4 --atem ipsec,none
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Name my-file-share
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes ipsec,none
Zone us-south-1
Profile dp2
Size(GB) 40
IOPS 100
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T20:10:35+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Erstellen einer regionalen Dateifreigabe ohne Einhängeziel über die CLI
Das folgende Beispiel zeigt, wie Sie eine regionale Dateifreigabe von 40 GB mit einer Bandbreite von 1000 Mbit/s erstellen. Diese Dateifreigabe wird mit vom Anbieter verwalteter Verschlüsselung erstellt. Die Dateifreigabe wird in der Region
erstellt, die Sie bei der Anmeldung ausgewählt haben; eine Standortauswahl ist nicht erforderlich.
ibmcloud is share-create --name my-regional-file-share --profile rfs --size 40 --bandwidth 1000 --allowed-access-protocols nfs4 --atem stunnel,none
Creating file share my-regional-file-share under account Test Account as user test.user@ibm.com...
ID r006-749d05eb-9779-4414-b902-553a4fd1421d
Name my-regional-file-share
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-749d05eb-9779-4414-b902-553a4fd1421d
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes stunnel,none
Zone -
Profile rfs
Size(GB) 40
IOPS 35000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T20:20:09+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count -
Snapshot size -
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode regional
Bandwidth(Mbps) 1000
Storage Generation 2
Erstellen eines Einhängeziels für eine Dateifreigabe über die Befehlszeile
Führen Sie den Befehl share-mount-target-create aus, um ein Mountziel für die Dateifreigabe zu erstellen. Stellen Sie einige erforderliche Informationen zusammen, bevor Sie beginnen.
Sammeln der erforderlichen Informationen für die Erstellung des Einhängeziels
Wenn Sie ein Mountziel erstellen, müssen Sie die Dateifreigabe angeben, für die es gilt. Sie können den Namen oder die ID der Dateifreigabe verwenden. Sie müssen auch die VPC mit ihrer ID oder ihrem Namen angeben. Die VPC muss für jedes Mountziel
eindeutig sein. Außerdem müssen Sie die Sicherheitszugriffsgruppe angeben, die für die Verwaltung des Zugriffs auf die Freigabe verwendet werden soll. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuordnen, müssen den eingehenden Zugriff
für das Protokoll TCP am Anschluss NFS von allen Servern erlauben, auf denen Sie die Freigabe einhängen möchten.
Schließlich müssen Sie Werte für die Optionen angeben, die zum Erstellen einer virtuellen Netzschnittstelle für das Mountziel erforderlich sind. Verwenden Sie die entsprechenden CLI-Befehle, um die
verfügbaren Teilnetze, reservierte IP-Adressen in einem Teilnetz und Sicherheitsgruppen aufzulisten und die benötigten Informationen abzurufen.
Die folgenden Beispiele zeigen, wie Sie Einhängeziele mit verschiedenen Zugriffsmodi erstellen. Weitere Informationen zu den Befehlsoptionen und der Syntax finden Sie in der VPC CLI-Referenz: ibmcloud is share-mount-target-create.
Eine virtuelle Netzwerkschnittstelle mit zugewiesenen sekundären IP-Adressen kann nicht als Einhängeziel für eine Dateifreigabe akzeptiert werden.
Erstellen eines Einhängeziels mit Sicherheitsgruppen-Zugriffsmodus
Im folgenden Beispiel wird ein Mountziel mit einer virtuellen Netzschnittstelle für eine Dateifreigabe erstellt, die den Sicherheitsgruppenzugriffsmodus hat.
ibmcloud is share-mount-target-create my-regional-file-share --subnet my-subnet --name my-regional-share-mount-target-1 --vni-name my-share-vni-2 --resource-group-id 6edefe513d934fdd872e78ee6a8e73ef --access-protocol nfs4 --transit-encryption none --vpc my-vpc
Mounting target for share r006-749d05eb-9779-4414-b902-553a4fd1421d under account Test Account as user test.user@ibm.com...
ID r006-bc95a3c2-b84b-4186-8c5a-e3dd220abefa
Name my-regional-share-mount-target-1
VPC ID Name
r006-243394d6-b192-4e05-bfab-5d0b4e77cf81 my-vpc
Access control mode security_group
Resource type share_mount_target
Virtual network interface ID Name Protocol State Filtering Mode
0717-24e7dcac-e30f-43cf-9bee-3cab93692690 my-share-vni-2 auto
Lifecycle state pending
Mount path -
Transit Encryption none
Created 2025-09-23T20:45:14+00:00
Access Protocol nfs4
Erstellen eines Einhängeziels mit VPC-Zugriffsmodus
Veraltet
Im folgenden Beispiel wird ein Einhängeziel für eine zonale Dateifreigabe erstellt, die den veralteten VPC-Zugriffsmodus verwendet.
Die Zugangsart vpc wird am 06. Mai 2027 das Ende der Unterstützung erreichen. Folgen Sie der Migrationsanleitung, um den Zugriffskontrollmodus
Ihrer Freigabe auf security-group zu aktualisieren.
ibmcloud is share-mount-target-create my-vpc-file-share --vpc cli-vpc-3 --name my-vpc-mount-target --access-protocol nfs4 --transit-encryption none
Mounting target for share r006-10e82e16-ff7f-4ca4-b543-d24084fc03cf under account Test Account as user test.user@ibm.com...
ID r006-71fd953c-8e49-48e8-ab49-5977c324a365
Name my-vpc-mount-target
VPC ID Name
r006-060fbfe6-4d0f-47b0-b9c5-94da8e719e22 cli-vpc-3
Access control mode vpc
Resource type share_mount_target
Virtual network interface
Lifecycle state pending
Created 2025-09-23T22:15:15+00:00
Mount path -
Transit Encryption none
Erstellen einer Dateifreigabe mit einem Einhängeziel über die Befehlszeile
Sie können eine Dateifreigabe mit einem oder mehreren Mountzielen in einem Schritt erstellen, indem Sie den Befehl ibmcloud is share-create verwenden. Sie müssen den Zonennamen, das Dateifreigabeprofil,
die Dateifreigabegröße und die E/A-Operationen pro Sekunde angeben. Sie können auch einen Namen, Benutzertags und sogar die ursprüngliche Eigner-UID angeben. Zum Erstellen des Mountzieles müssen Sie die Mountzielinformationen im JSON-Format
angeben.
Erstellen einer zonalen Dateifreigabe mit einem Einhängeziel
Das folgende Beispiel zeigt, wie Sie eine zonale Dateifreigabe mit 500 GB Kapazität und 2000 IOPS in der Zone us-south-1 erstellen. Die Dateifreigabe ist mit env:dev gekennzeichnet und hat den Zugriffssteuerungsmodus
für Sicherheitsgruppen. Die Dateifreigabe kann über das Mountziel my-new-mount-target auf berechtigten virtuellen Servern angehängt werden.
ibmcloud is share-create --name my-new-file-share --zone us-south-1 --profile dp2 --size 500 --iops 2000 --allowed-transit-encryption-modes ipsec,none --user-tags env:dev --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-new-file-share under account Test Account as user test.user@ibm.com...
ID r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Name my-new-file-share
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes ipsec,none
Zone us-south-1
Profile dp2
Size(GB) 500
IOPS 2000
User Tags env:dev
Encryption provider_managed
Mount Targets ID Name
r006-c8952df9-f479-49a8-a66b-85bf112e0831 my-new-mount-target
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:17:25+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Erstellen einer regionalen Dateifreigabe mit einem Einhängeziel
Das folgende Beispiel zeigt, wie Sie eine regionale Dateifreigabe mit einem Einhängeziel über die Befehlszeile erstellen können. Beachten Sie, dass, wenn der Befehl einen niedrigen Bandbreitenwert angibt, das System die Konfiguration automatisch
korrigiert, um mindestens 800 Mbps bereitzustellen.
ibmcloud is share-create --name my-regional-file-share --profile rfs --size 5000 --bandwidth 800 --allowed-access-protocols nfs4 --atem stunnel --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-regional-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-regional-file-share under account under account Test Account as user test.user@ibm.com...
ID r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Name my-regional-file-share
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes stunnel
Zone -
Profile rfs
Size(GB) 5000
IOPS 35000
Encryption provider_managed
Mount Targets ID Name
r006-f7c84cb2-0e82-4f9e-b729-6e51ea437df6 my-new-mount-target
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:27:07+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count -
Snapshot size -
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode regional
Bandwidth(Mbps) 800
Storage Generation 2
Dateifreigabe mit kundenverwalteter Verschlüsselung über die Befehlszeilenschnittstelle erstellen
Standardmäßig werden File Storage for VPC-Freigaben mit der von IBM verwalteten Verschlüsselung verschlüsselt. Sie können jedoch auch eine Hüllkurvenverschlüsselung für Ihre Dateifreigaben erstellen, indem Sie einen der unterstützten Schlüsselmanagementservices
verwenden, um eigene Rootschlüssel zu erstellen oder zu importieren. Weitere Informationen finden Sie unter Daten mit Envelope-Verschlüsselung schützen.
Weitere Informationen zum Erstellen einer Dateifreigabe mit kundenverwalteter Verschlüsselung finden Sie unter Dateifreigaben mit kundenverwalteter Verschlüsselung erstellen.
Dateifreigabe mit einem Replikat in einer anderen Zone über die Befehlszeilenschnittstelle erstellen
Weitere Informationen zum gleichzeitigen Erstellen einer Dateifreigabe mit einer Replik finden Sie unter Dateifreigabe mit Replikation über die Befehlszeilenschnittstelle erstellen.
Dateifreigaben mit regionaler Verfügbarkeit dienen der Bereitstellung von Daten in jeder Zone der Region. Die asynchrone Replikation innerhalb einer Region ist für diese Freigaben nicht anwendbar.
Erstellen einer Dateifreigabe aus einem Snapshot über die CLI
Sie können einen Snapshot einer Dateifreigabe verwenden, um eine weitere Dateifreigabe in derselben Zone zu erstellen. Um eine Dateifreigabe auf der Grundlage eines Snapshots zu erstellen, führen Sie den Befehl ibmcloud is share-create aus.
Sie können den Namen, die ID oder die CRN des Snapshots angeben. Wenn Sie sich dafür entscheiden, den Namen des Snapshots anzugeben, müssen Sie auch den Namen oder die ID der Dateifreigabe angeben, zu der der Snapshot gehört. Snapshot-Namen
müssen auf Dateifreigabeebene eindeutig sein, aber eine andere Dateifreigabe kann einen Snapshot mit demselben Namen haben.
ibmcloud is share-create --snapshot r026-7647ba64-9728-4bb4-be2f-d958f738fdae
Weitere Informationen über das Erstellen einer Dateifreigabe aus einem Snapshot mit weiteren Beispielen finden Sie unter Wiederherstellen von Daten aus einem Dateifreigabe-Snapshot.
Verfügbarkeit auswählen Dateifreigabeprofile der ersten und zweiten Generation in der definierten Leistungsprofilfamilie sind nicht austauschbar. Sie können den Snapshot der Dateifreigabe der ersten
Generation nicht verwenden, um eine Freigabe mit dem Profil rfs zu erstellen. Ebenso können Sie Ihren Snapshot der zweiten Generation nicht verwenden, um eine zonale Dateifreigabe zu erstellen.
Hinzufügen zusätzlicher IDs beim Erstellen einer Dateifreigabe über die CLI
Wenn Sie eine Dateifreigabe in Linux einbinden, können die Benutzer-ID (UID) und die Gruppen-ID (GID) verwendet werden, um die Eigentumsrechte an allen Dateien und Ordnern auf dieser Freigabe zuzuweisen.
Mit der Befehlszeilenschnittstelle können Sie die Werte UID und GID für die Eigenschaften --initial-owner-uid und --initial-owner-gid festlegen, um den Zugriff auf Ihre Dateifreigaben zu steuern.
Unabhängig davon, wo Sie die Dateifreigabe einbinden, muss der Stammordner diese Benutzer-ID und Gruppen-ID verwenden. Beim Erstellen einer Freigabe können Sie entweder UID oder GID oder beides einstellen.
Wenn Sie lokale Benutzer- und Gruppenberechtigungen von der virtuellen Serverinstanz aus ändern, ist es nicht möglich festzustellen, dass die Änderung von der Cloud aus vorgenommen wurde. Infolgedessen ändert sich der Wert initial_owner in den CLI-Antworten nicht.
Die folgende Tabelle zeigt die UID- und GID-Werte, die Sie festlegen können, sowie die reservierten Werte.
Unix/Linux® supplemental ID values.
| ID-Wert |
Beschreibung |
| UID |
|
| UID 0 |
Reserviert für Root. |
| UID 1-99 |
Reserviert für vordefinierte Konten. |
| UID 100-999 |
Vom System für Verwaltungssystemaccounts und -gruppen reserviert |
| UID 1000-10000 |
Wird vom Anwendungskonto verwendet. |
| UID 10000 + |
Für Benutzerkonten verfügbar. |
| GID |
|
| GID 0 |
Reserviert für Root. |
| GID 1-99 |
Reserviert für das System und die Anwendung. |
| GID 100 + |
Für die Gruppe des Benutzers zugeordnet |
Um beim Erstellen einer Freigabe zusätzliche IDs festzulegen, führen Sie den Befehl ibmcloud is share-create aus und geben Sie die Eigenschaften --initial-owner-gid und --initial-owner-gid mit den zusätzlichen
IDs an. Beispiel:
ibmcloud is share-create --name my-file-share --zone us-south-2 --profile dp2 --size 1000 --iops 1000 --initial-owner-gid 101 --initial-owner-uid 10001
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Name my-file-share
CRN crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes none,ipsec
Zone us-south-2
Profile dp2
Size(GB) 1000
IOPS 1000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:42:38+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Erstellen einer Dateifreigabe mit der API
Sie können Dateifreigaben und Mountziele durch direktes Aufrufen der REST-APIs erstellen.
Vorbereitende Schritte
Richten Sie Ihre API-Umgebung ein. Definieren Sie Variablen für das IAM-Token, den API-Endpunkt und die API-Version. Anweisungen hierzu finden Sie unter API- und CLI-Umgebung einrichten.
Sie müssen den Parameter generation und generation=2 angeben. Weitere Informationen finden Sie unter Generation in der Referenz zur Virtual Private Cloud-API.
Wenn Sie weitere Informationen zur API erhalten möchten, klicken Sie auf den Bereitstellungsseiten in der IBM Cloud-Konsole auf Beispiel-API-Aufruf abrufen. Daraufhin wird die korrekte Abfolge der API-Anforderungen angezeigt,
sodass Sie die ausgeführten Aktionen und deren Abhängigkeiten besser nachvollziehen können.
Sammeln der erforderlichen Informationen mit der API
Bevor Sie die Anfrage POST /shares stellen, sammeln Sie die Informationen, die Sie für die Bereitstellung einer Freigabe benötigen, indem Sie die folgenden API-Methoden verwenden.
Erstellen einer zonalen Dateifreigabe mit der API
Erstellen Sie eine POST /shares-Anforderung zum Erstellen einer Dateifreigabe. Geben Sie die Größe der Dateifreigabe, einen Namen, das IOPS-Profil und die Zone an. Wenn Sie eine Dateifreigabe mit detaillierter Zugriffsberechtigung
erstellen möchten, geben Sie als Zugriffsmodus " security_group an. Freigaben mit Sicherheitsgruppenzugriffsmodus können so konfiguriert werden, dass sie auch Verschlüsselung im Transit, zonenübergreifende Mounts, Snapshots
und Backups unterstützen. Beispiel:
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"access_control_mode": "security-group",
"allowed_transit_encryption_modes": ["none","ipsec"],
"size": 4800,
"iops": 3000,
"name": "myshare-1",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"}
}
Stellen Sie sicher, dass Sie beim Erstellen des Einhängeziels auch eine virtuelle Netzwerkschnittstelle angeben, die Mitglied der Sicherheitsgruppe ist, zu der Ihre virtuelle Serverinstanz gehört.
Erstellen einer regionalen Dateifreigabe mit der API
Das folgende Beispiel zeigt, wie man eine regionale Dateifreigabe von 1000 GB mit einer Bandbreite von 8000 Mbit/s erstellt. Diese Dateifreigabe wird mit dem Standardzugriffsmodus für Sicherheitsgruppe und mit providerverwalteter Verschlüsselung
erstellt. Die Dateifreigabe wird in der Region erstellt, die Sie bei der Anmeldung ausgewählt haben; eine Standortauswahl ist nicht erforderlich.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"name": "my-regional-share-1",
"mount_targets": [],
"profile": {"name": "rfs"},
"size": 1000,
"bandwidth": 8000,
"allowed_transit_encryption_modes": ["none","stunnel"],
"resource_group": {"id": "db8e8d865a83e0aae03f25a492c5b39e"},
"access_control_mode": "security_group"
}'
Mountziel für eine Dateifreigabe mit der API erstellen
Sie können ein Einhängeziel für eine vorhandene Dateifreigabe erstellen, indem Sie eine POST /shares/{share_id}/mount_targets Anfrage stellen.
Die Zugriffssteuerungsmodi des Mountziels und der Freigabe müssen übereinstimmen. Beide müssen entweder security_group oder vpc sein. Wenn Sie ein Einhängeziel mit dem Zugriffsmodus security_group erstellen,
achten Sie auf die Freigabe allowed_transit_encryption_modes. Der Wert für transit_encryption muss widerspiegeln, was für die Freigabe zulässig ist.
Die Zugangsart vpc wird am 06. Mai 2027 das Ende der Unterstützung erreichen. Folgen Sie der Migrationsanleitung, um den Zugriffskontrollmodus
Ihrer Freigabe auf security-group zu aktualisieren.
Hinzufügen eines Mountzieles zu einer vorhandenen Dateifreigabe durch Angabe eines Teilnetzes und einer Sicherheitsgruppe
Erstellen Sie eine POST /shares/{share_id}/mount_targets-Anforderung und geben Sie ein Teilnetz und eine Sicherheitsgruppe für die Mountzielnetzschnittstelle an. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuordnen, müssen
den eingehenden Zugriff für das Protokoll TCP am Anschluss NFS von allen Servern erlauben, auf denen Sie die Freigabe einhängen möchten.
In diesem Beispiel wird einer vorhandenen zonalen Dateifreigabe, die durch eine ID identifiziert wird, ein Einhängeziel hinzugefügt, und es werden ein Teilnetz und eine Sicherheitsgruppe angegeben, um die Netzwerkschnittstelle zu definieren.
Die Verschlüsselung bei der Übertragung ist aktiviert.
curl -X POST "$vpc_api_endpoint/v1/shares/r006-201487a2-cf35-4b2a-a4fe-f480803e1e80/mount_targets/?version=2023-07-18&generation=2"\
-d '{
"virtual_network_interface": {
"subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
"security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
},
"transit_encryption": "ipsec"
}'
Das folgende Beispiel zeigt, wie Sie ein Einhängeziel zu einer regionalen Dateifreigabe hinzufügen. Um die Verschlüsselung bei der Übertragung für ein regionales Dateifreigabeziel zu aktivieren, geben Sie "stunnel" an.
curl -X POST "$vpc_api_endpoint/v1/shares/r006-ee1f6fc0-6fa3-4821-ad70-f6589e30c566/mount_targets/?version=2025-09-23&generation=2"\
-d '{
"virtual_network_interface": {
"subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
"security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
},
"transit_encryption": "stunnel"
}'
Hinzufügen eines Einbindungsziels zu einer bestehenden Dateifreigabe im VPC-Zugriffsmodus
Veraltet
Mit diesem Befehl wird ein Einhängeziel zu einer bestehenden Dateifreigabe hinzugefügt. In diesem Beispiel wird der Wert „ vpc “ angegeben, da der Zugriffskontrollmodus der Dateifreigabe auf „ vpc “ eingestellt ist.
Die Datenverschlüsselung bei der Übertragung kann nicht aktiviert werden.
curl -X POST "$vpc_api_endpoint/v1/shares/$share_id/mount_targets?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-H 'Content-Type: application/json'\
-d '{
"access_control_mode": "vpc"
"name": "mount-target-name1",
"vpc": {"id": "6e01bc24-4a6e-4a0c-a1bd-4caa0c8159e7"},
"transit_encryption": "none"
}'
Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.
{
"access_control_mode": "vpc",
"created_at": "2023-08-08T23:31:59Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/ff859972-8c39-4528-91df-eb9160eae918/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_state": "pending",
"mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
"name": "mount-target-name1",
"resource_type": "share_target",
"transit_encryption": "none",
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/e6ff7b61-feb4-4c87-94aa-277d6f93e164",
"id": "e6ff7b61-feb4-4c87-94aa-277d6f93e164",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
Erstellen einer Dateifreigabe und eines Einhängeziels mithilfe der API
Wenn Sie eine Dateifreigabe und ihr Einhängeziel programmatisch erstellen, müssen die Zugriffskontrollmodi des Einhängeziels und der Freigabe übereinstimmen. Beide müssen security_group sein. Achten Sie auch auf den Immobilienwert
der Aktie allowed_transit_encryption_modes. Der Wert transit_encryption des Einhängeziels muss dem entsprechen, was für die Freigabe erlaubt ist.
Dateifreigabe und Mountziel durch Angabe eines Teilnetzes erstellen
Der Standardzugriffssteuerungsmodus für Dateifreigaben ist security_group. Um das Einhängeziel mit der Netzwerkschnittstelle gleichzeitig mit der Dateifreigabe zu erstellen, stellen Sie eine " POST /shares und
geben Sie ein Teilnetz an. Die Angabe der Eigenschaft " subnet ist erforderlich, wenn Sie keine virtuelle Netzwerkschnittstelle angeben.
Das folgende Beispiel erstellt eine virtuelle Netzwerkschnittstelle mit einer reservierten IP-Adresse und wendet die Regeln der ausgewählten Sicherheitsgruppe an. Die Sicherheitsgruppen, die Sie
einem Einhängeziel zuordnen, müssen den eingehenden Zugriff für das Protokoll TCP am Anschluss NFS von allen Servern erlauben, auf denen Sie die Freigabe einhängen möchten.
In diesem Beispiel gibt der Abschnitt für das Mountziel eine Teilnetz-ID an. Das System wählt eine reservierte IP aus diesem Teilnetz für die virtuelle Netzschnittstelle aus, wenn das Mountziel erstellt
wird.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"allowed_transit_encryption_modes": ["ipsec"],
"size": 10,
"name": "my-share-1",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"},
"mount_targets": [{
"virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
"transit_encryption": "ipsec"}]
}'
Wenn die Eigenschaft transit_encryption auf ipsec gesetzt ist, wird die Verschlüsselung während der Übertragung mit einem Instanzidentitätszertifikat aktiviert. Der Standardwert für die Eigenschaft " transit_encryption ist " none, wodurch die Verschlüsselung bei der Übertragung deaktiviert wird. Wenn jedoch allowed_transit_encryption_modes als ipsec angegeben wird, muss das Einhängeziel mit ipsec als transit_encryption-Wert erstellt werden.
Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.
{
"access_control_mode": "security_group",
"allowed_transit_encryption_modes": ["ipsec"],
"created_at": "2023-09-23T12:15:12Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
"id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
"lifecycle_state": "pending",
"mount_path": "",
"name": "myshare-1",
"primary_ip": {"address": ""},
"resource_type": "share_target",
"size": 10,
"snapshot_count": 0,
"snapshot_size": 0,
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"name": "subnet-2",
"resource_type": "subnet"
},
"transit_encryption": "ipsec",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"name": "enlace-traverse-oat-console",
"resource_type": "VirtualNetworkInterface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
"id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
"name": "my-vpc-2",
"resource_type": "vpc"
},
"user_tags": []
}
Das folgende Beispiel zeigt, wie Sie ein Einhängeziel zu einer regionalen Dateifreigabe hinzufügen. Um die Verschlüsselung bei der Übertragung für ein regionales Dateifreigabeziel zu aktivieren, geben Sie "stunnel" an.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"allowed_transit_encryption_modes": ["stunnel","none"],
"size": 5000,
"name": "my-regional-share-1",
"profile": {"name": "rfs"},
"mount_targets": [{
"virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
"transit_encryption": "stunnel"}]
}'
Wenn die Eigenschaft transit_encryption auf stunnel gesetzt ist, ist die Verschlüsselung bei der Übertragung aktiviert, und Sie müssen einige Konfigurationsschritte auf dem Compute-Host durchführen, um die Dateifreigabe
sicher zu mounten. Im Beispiel wird allowed_transit_encryption_modes als stunnel,none angegeben, dann kann das Einhängeziel einen der beiden Werte als Wert von transit_encryption haben.
Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.
{
"access_control_mode": "security_group",
"accessor_binding_role": "none",
"allowed_access_protocols": ["nfs4"],
"allowed_transit_encryption_modes": ["stunnel"],
"availability_mode": "regional",
"access_control_mode": "security_group",
"bandwidth": 2000,
"created_at": "2025-09-23T12:15:12Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
"id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
"lifecycle_state": "pending",
"mount_path": "",
"name": "my-regional-share-1",
"primary_ip": {"address": ""},
"resource_type": "share_target",
"size": 5000,
"snapshot_count": 0,
"snapshot_size": 0,
"storage_generation": 2,
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"name": "subnet-2",
"resource_type": "subnet"
},
"transit_encryption": "stunnel",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"name": "enlace-traverse-oat-console",
"resource_type": "VirtualNetworkInterface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
"id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
"name": "my-vpc-2",
"resource_type": "vpc"
},
"user_tags": []
}
Dateifreigabe erstellen und Ziel anhängen durch Angabe eines Teilnetzes und einer Sicherheitsgruppe
Um die Netzschnittstelle des Mountzieles zu erstellen, erstellen Sie eine POST /shares-Anforderung und geben Sie ein Teilnetz und eine Sicherheitsgruppe an. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuordnen, müssen den
eingehenden Zugriff für das Protokoll TCP am Anschluss NFS von allen Servern erlauben, auf denen Sie die Freigabe einhängen möchten.
Im folgenden Beispiel gibt die Eigenschaft mount_targets eine Subnetz-ID und eine Sicherheitsgruppen-ID an. Wenn die Eigenschaft transit_encryption auf ipsec gesetzt ist, wird die Verschlüsselung während
der Übertragung mithilfe eines Instanzidentitätszertifikats aktiviert. Diese Option ist nur für zonale Dateifreigaben anwendbar. Regionale Dateifreigaben verwenden stunnel für die Verschlüsselung während des Transports. Der
Standardwert ist none, d. h., die Verschlüsselung während der Übertragung wird inaktiviert.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"size": 20,
"iops": 100,
"name": "myshare-3",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"},
"allowed_transit_encryption_modes": ["ipsec"],
"mount_targets": [{
"virtual_network_interface": {
"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"},
"security_groups": [{"id": "34c09abb-37bf-4ef6-88bb-f63a0ef28915"}]
},
"transit_encryption": "ipsec"
}]
}'
Das folgende Beispiel zeigt die erfolgreiche API-Antwort.
{
"access_control_mode": "security_group",
"allowed_transit_encryption_modes": ["ipsec"],
"created_at": "2025-09-23T12:55:40Z",
"crn": "crn:[...]",
"encryption": "provider_managed",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954",
"id": "r006-56f91d4a-2801-470a-b368-176bde64e954",
"initial_owner": {
"gid": 0,
"uid": 0
},
"iops": 100,
"lifecycle_state": "pending",
"name": "myshare-3",
"mount_targets": [
{
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954/mount_targets/r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
"id": "r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
"name": "sticky-idealist-spoiled-sloppily",
"resource_type": "share_target",
"transit_encryption": "ipsec"
}
],
"profile": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/dp2",
"name": "dp2",
"resource_type": "share_profile"
},
"replication_role": "none",
"replication_status": "none",
"replication_status_reasons": [],
"resource_group": {
"crn": "crn:[...]",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups//678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
"resource_type": "share",
"size": 20,
"snapshot_count": 10,
"snapshot_size": 10,
"user_tags": [],
"zone": {
"href": "https://us-south.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
"name": "us-south-1"
}
}
Dateifreigabe erstellen und Ziel anhängen durch Angabe einer virtuellen Netzschnittstelle
Um diesen Vorgang auszuführen, müssen Sie bereits über eine virtuelle Netzwerkschnittstelle verfügen, und diese virtuelle Netzwerkschnittstelle darf nicht mit einer anderen Ressource
verbunden sein. Eine virtuelle Netzwerkschnittstelle mit einer sekundären IP-Adresse kann nicht als Einhängeziel für eine Dateifreigabe akzeptiert werden.
Erstellen Sie eine POST /shares-Anforderung und erstellen Sie ein Mountziel mit einer virtuellen Netzschnittstelle. Geben Sie die ID einer nicht angeschlossenen virtuellen Netzwerkschnittstelle in der Eigenschaft " virtual_network_interface des Einhängeziels an.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
"size": 10,
"name": "my-share-sc-2",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-3"},
"allowed_transit_encryption_modes": ["none"],
"mount_targets": [{
"name": "mount-target-1",
"transit_encryption": "none",
"virtual_network_interface": {"id": "0767-fa41aecb-4f21-423d-8082-630bfba1e1d9"}
}]
}'
Hinzufügen zusätzlicher IDs beim Erstellen einer Dateifreigabe über die API
Wenn Sie eine Dateifreigabe in Linux einbinden, können die Benutzer-ID (UID) und die Gruppen-ID (GID) verwendet werden, um die Eigentumsrechte an allen Dateien und Ordnern auf dieser Freigabe zuzuweisen.
Mit der API können Sie Werte für UID und GID in der Eigenschaft initial_owner festlegen, um den Zugriff auf Ihre Dateifreigaben zu steuern. Unabhängig davon, wo Sie die Dateifreigabe einbinden, muss der
Stammordner diese Benutzer-ID und Gruppen-ID verwenden. Sie können UID oder GID oder beides einstellen, wenn Sie eine Freigabe in einem Aufruf von POST /shares erstellen.
Wenn Sie lokale Benutzer- und Gruppenberechtigungen von der virtuellen Serverinstanz aus ändern, ist es nicht möglich festzustellen, dass die Änderung von der Cloud aus vorgenommen wurde. Infolgedessen ändert sich der Wert initial_owner in den API-Antworten nicht.
Die folgende Tabelle zeigt die UID- und GID-Werte, die Sie festlegen können, sowie die reservierten Werte.
Unix/Linux® supplemental ID values.
| ID-Wert |
Beschreibung |
| UID |
|
| UID 0 |
Reserviert für Root. |
| UID 1-99 |
Reserviert für vordefinierte Konten. |
| UID 100-999 |
Vom System für Verwaltungssystemaccounts und -gruppen reserviert |
| UID 1000-10000 |
Wird vom Anwendungskonto verwendet. |
| UID 10000 + |
Für Benutzerkonten verfügbar. |
| GID |
|
| GID 0 |
Reserviert für Root. |
| GID 1-99 |
Reserviert für das System und die Anwendung. |
| GID 100 + |
Für die Gruppe des Benutzers zugeordnet |
Um zusätzliche IDs festzulegen, wenn Sie eine Freigabe erstellen, führen Sie einen POST /shares-Aufruf aus und geben Sie die Eigenschaft initial_owner mit den zusätzlichen IDs an. Beispiel:
curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"initial_owner": {"gid": 101,"uid": 10001},
"size": 4800,
"name": "share-name",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"}
.
.
.
}'
Nächste Schritte
Hängen Sie Ihre Dateifreigaben an. Das Anhängen ist ein Prozess, durch den das Betriebssystem eines Servers Dateien und Verzeichnisse auf der Speichereinheit für Benutzer verfügbar macht, auf die über das Dateisystem des Servers zugegriffen
werden kann. Weitere Informationen finden Sie in den folgenden Quellen:
Verwalten Sie Ihre Dateifreigaben und Daten. Weitere Informationen finden Sie in den folgenden Quellen: