Dateifreigaben und Mountziele erstellen

Erstellen Sie Dateifreigaben und Einbindepunkte mit benutzerdefinierter Kapazität, Leistung sowie Verschlüsselung im Ruhezustand und während der Übertragung.

Sie können zonale und regionale Dateifreigaben über die Konsole, die Befehlszeilenschnittstelle (CLI), die API oder Terraform erstellen. Sie können die Datenverfügbarkeit, den Standort, die benutzerdefinierte Kapazität und die Leistungsstufe auswählen. Sie können die Dateifreigabe und das Einhängeziel einer Sicherheitsgruppe zuweisen sowie Tags hinzufügen, um die Verwaltung zu vereinfachen und die Datensicherung zu unterstützen.

Sie können Dateifreigaben und Mountziele durch eine der folgenden Methoden erstellen:

  • Erstellen Sie eine Dateifreigabe und hängen Sie das Ziel zusammen an.
  • Erstellen Sie eine Dateifreigabe und fügen Sie das Mountziel später hinzu.

Wenn Sie ein Einhängeziel erstellen, muss sein Transitverschlüsselungstyp die zulässigen Transitverschlüsselungsmodi der Freigabe widerspiegeln. Sie können mehrere Mountziele für die Freigabe erstellen, wenn sie von Ressourcen in verschiedenen VPCs verwendet werden soll. Sie können pro VPC ein Einhängeziel für die Dateifreigabe erstellen.

Kunden mit speziellem Zugang zur Vorschau des neuen regionalen Dateifreigabeangebots können das rfs-Profil verwenden, um Dateifreigaben mit regionaler Verfügbarkeit und einstellbaren Bandbreitenwerten zu erstellen. Der Zugriffsmodus VPC wird für regionale Freigaben nicht unterstützt.

Die Hyper Protect Crypto Services sind veraltet. Kunden können bestehende Instanzen bis zum 20. März 2027 nutzen. Weitere Informationen finden Sie unter IBM Cloud Hyper Protect Crypto Services wird nicht mehr unterstützt. Um einen kontinuierlichen Schutz zu gewährleisten, sollten Sie erwägen, Ihre bestehenden Verschlüsselungsschlüssel auf eine dedizierte Key Protect-Instanz zu migrieren. Weitere Informationen finden Sie im Migrationsleitfaden.

Erstellen einer Dateifreigabe in der Konsole

In der IBM Cloud-Konsole können Sie eine Dateifreigabe mit oder ohne Mountziel erstellen. Sie müssen jedoch ein Mountziel erstellen, um die gemeinsam genutzte Ressource an eine virtuelle Serverinstanz anzuhängen.

Erstellen einer Dateifreigabe in der Konsole

  1. Klicken Sie in der Konsole IBM Cloud auf das Symbol Navigation > Infrastruktur VPC > Storage > File Storage Shares. Eine Liste der Dateifreigaben wird angezeigt.

  2. Klicken Sie auf der Seite Dateispeicher-Freigaben für VPC auf Erstellen. Wählen Sie Dateifreigabe erstellen aus.

  3. Geben Sie die folgenden Informationen ein:

Werte für die Erstellung einer Dateifreigabe
Feld Wert
Verfügbarkeit
  • Wählen Sie die Verfügbarkeit Wenn Sie ein Kunde mit speziellem Zugang zur Vorschau des neuen regionalen Dateifreigabeangebots sind, können Sie zwischen regionaler und Einzelzonen-Datenverfügbarkeit wählen. Sie können diese Eigenschaft nicht mehr ändern, nachdem die Freigabe erstellt wurde.
  • Wenn Ihr Konto nicht auf der Zulassungsliste steht, wird dieses Feld nicht angezeigt. Wählen Sie den Speicherort für Ihre zonale Dateifreigabe.
Location
  • Verfügbarkeit auswählen Wenn Sie Verfügbarkeit in einer Zone ausgewählt haben, wählen Sie über das Menü Zone eine Zone aus. Das Menü ist nach Regionen gegliedert (z. B. NORDAMERIKA). Unter jeder Region sind die Metropolen alphabetisch aufgelistet. Klicken Sie auf den Pfeil neben dem Namen einer Metro, um deren Zonen anzuzeigen, und klicken Sie dann auf eine Zone, um sie auszuwählen. Erweitern Sie beispielsweise Dallas (us-south) und wählen Sie us-south-2 aus.
    – Wenn Sie Regionale Verfügbarkeit gewählt haben, wählen Sie über das Menü Region eine Region aus. Das Menü ist nach Regionen gegliedert. Unter jeder Region sind die Metropolen alphabetisch aufgelistet. Klicken Sie auf den Pfeil neben einem Metropolen-Namen, um die zugehörigen Regionen anzuzeigen, und klicken Sie anschließend auf eine Region, um sie auszuwählen. Erweitern Sie beispielsweise Dallas und wählen Sie us-south aus.
Details
Name Geben Sie einen aussagekräftigen für Ihre Dateifreigabe an. Der Dateifreigabename kann bis zu 63 alphanumerische Zeichen in Kleinschreibung und den Bindestrich (-) enthalten und muss mit einem Kleinbuchstaben beginnen. Bei Bedarf kann der Name zu einem späteren Zeitpunkt bearbeitet werden.
Ressourcengruppe Verwenden Sie die Standardressourcengruppe oder geben Sie eine Ressourcengruppe an. Ressourcengruppen dienen zur Organisation Ihrer Kontoressourcen für die Zugriffssteuerung und zu Abrechnungszwecken.
Tags (optional) Geben Sie Benutzertags ein, die auf diese Dateifreigabe angewendet werden sollen. Während der Eingabe werden Tags vorgeschlagen, die Sie auswählen können. Weitere Informationen zu Tags finden Sie unter Benutzertags zu einer Dateifreigabe hinzufügen.
Zugriffsmanagementtags (optional) Geben Sie Zugriffsmanagementtags ein, die Sie in IAM erstellt haben, um sie auf diese Dateifreigabe anzuwenden. Weitere Informationen zu Zugriffsmanagementtags finden Sie unter Zugriffsmanagementtags für Dateifreigaben.
Profil

Das Profil wird auf der Grundlage der von Ihnen ausgewählten Datenverfügbarkeit automatisch ausgefüllt. Weitere Informationen finden Sie unter Dateispeicherprofile.

  • Wenn Sie Einzelzonenverfügbarkeit gewählt haben, verwendet Ihre Dateifreigabe das Profil dp2. Wählen Sie die Größe und die IOPS für Ihre Dateifreigabe aus. Sie können die Kapazität später erhöhen und auch die IOPS nach Bedarf anpassen.
  • Verfügbarkeit auswählen Wenn Sie regionale Verfügbarkeit gewählt haben, verwendet Ihre Dateifreigabe das Profil rfs. Wählen Sie die Größe und Bandbreite für Ihre Dateifreigabe. 800 Mbit/s ist die Standardbandbreite für alle Dateifreigaben, ohne zusätzliche Kosten. Sie können die Kapazität später erhöhen und auch die Bandbreite nach Bedarf anpassen.
  1. Die Erstellung von Einhängezielen ist optional. Sie können diesen Schritt überspringen, wenn Sie jetzt kein Mountziel erstellen möchten. Sie benötigen jedoch eine, um Ihre Dateifreigabe auf einem Compute-Host zu mounten. Eine Dateifreigabe kann mehrere Einhängeziele haben, sodass Sie von mehreren VPCs aus darauf zugreifen können. Sie können ein Mountziel pro VPC und Dateifreigabe erstellen. Um sie zu erstellen, klicken Sie auf Erstellen.

    Das Einhängeziel muss mit einer virtuellen Netzwerkschnittstelle (VNI) erstellt werden. Der VNI stellt der Dateifreigabe eine reservierte IP-Adresse zur Verfügung und wendet die Regeln der ausgewählten Sicherheitsgruppe an. Dieses Mountziel unterstützt die Verschlüsselung bei der Übertragung und das zonenübergreifende Anhängen. Definieren Sie das Einhängeziel durch Angabe der folgenden Informationen:

    1. Geben Sie einen Namen für das Mountziel an. Der Name darf bis zu 63 alphanumerische Zeichen in Kleinbuchstaben enthalten, einschließlich des Bindestrichs (-), und muss mit einem Kleinbuchstaben beginnen. Bei Bedarf kann der Name zu einem späteren Zeitpunkt bearbeitet werden.
    2. Wählen Sie eine verfügbare VPC aus. Die Liste enthält nur jene VPCs, die über ein Subnetz am ausgewählten Standort verfügen. Der Standort wird von der Dateifreigabe übernommen (z. B. us-south-2 ").
    3. Es wird eine virtuelle Standard-Netzwerkschnittstelle erzeugt. Sie können sie anpassen, indem Sie auf das Symbol Bearbeiten klicken. Sie können den Namen oder das Teilnetz ändern, wenn an dem Standort mehrere Teilnetze verfügbar sind. Sie können auch ein bestehendes VNI auswählen, um es an das Einhängeziel anzuhängen. Die Liste der verfügbaren VNIs in der VPC und der Standort werden angezeigt. Da VNIs mit sekundären IP-Adressen nicht als Dateifreigabe-Mount-Ziel akzeptiert werden können, werden sie aus der Liste herausgefiltert.
    4. Klicken Sie auf Weiter.
    5. Die Verschlüsselung im Transit ist für zonale Freigaben standardmäßig deaktiviert und für regionale Freigaben standardmäßig aktiviert. Klicken Sie auf den Kippschalter, um den voreingestellten Wert zu ändern. Weitere Informationen zu diesem Feature finden Sie unter Verschlüsselung bei der Übertragung-Mountverbindungen zwischen Dateifreigabe und Host sichern.
    6. Klicken Sie anschließend auf Weiter.
    7. Überprüfen Sie Ihre Auswahl und klicken Sie entweder auf Zurück, um zurückzukehren und Ihre Auswahl zu aktualisieren, oder klicken Sie auf Erstellen.
  2. Im Abschnitt Verschlüsselung im Ruhezustand werden alle Dateifreigaben standardmäßig mit von IBM verwalteten Schlüsseln verschlüsselt. Um Ihren eigenen Verschlüsselungsschlüssel zu verwenden, klicken Sie auf den Schalter, um die vom Kunden verwaltete Verschlüsselung zu aktivieren. Wenn Sie bereits über eine KMS-Instanz und einen Root-Schlüssel verfügen, wählt das System diese automatisch für Sie aus. Um den Schlüssel oder die Instanz zu ändern, klicken Sie auf das Symbol Bearbeiten um das Seitenpanel Verschlüsselung konfigurieren zu öffnen. Wählen Sie eine der folgenden Optionen aus, um Ihren Verschlüsselungsschlüssel zu finden:

    • Nach Instanz suchen: Der Bildschirm umfasst drei Schritte:
      1. KMS-Instanz auswählen: Die Liste enthält den Namen, die ID, den Typ (Standard oder Dedicated) und den Standort jeder verfügbaren Key Protect-Instanz. Wählen Sie eine Instanz aus und klicken Sie auf Auswählen. Wenn Sie noch keine Instanz haben, klicken Sie auf Erstellen, um eine bereitzustellen.
      2. Schlüsselzuordnung: Die Liste enthält den Namen, die ID, das Datum der letzten Aktualisierung, Aliase und den Schlüsselring jedes verfügbaren Root-Schlüssels. Wählen Sie eine Taste aus und klicken Sie auf Auswählen. Wenn Sie noch keinen Schlüssel haben, klicken Sie auf Neuen Schlüssel erstellen.
      3. Überprüfung: Bestätigen Sie Ihre Auswahl, einschließlich des Schlüsselverwaltungsdienstes, des Instanztyps, des Instanznamens und des Schlüsselnamens. Im Abschnitt Service-Autorisierung wird angezeigt, ob die erforderliche Autorisierung zwischen File Storage for VPC und der KMS-Instanz bereits eingerichtet ist. Ist dies nicht der Fall, können Sie Key Protect die Berechtigung automatisch erstellen lassen oder manuell eine anlegen. Weitere Informationen finden Sie unter Einrichten von Service-zu-Service-Autorisierungen für die File Storage for VPC. Klicken Sie auf Bestätigen, um Ihre Auswahl zu übernehmen und zur Seite für die Bereitstellung von Dateifreigaben zurückzukehren.
    • Nach CRN suchen: Geben Sie die CRN des Kunden-Stammschlüssels ein, der zur Verschlüsselung der Freigabe verwendet werden soll. Wählen Sie diese Option, wenn Sie den CRK eines anderen Kontos verwenden. Klicken Sie auf Auswählen, um zum Schritt Überprüfen fortzufahren, der in der Option Nach Instanz suchen beschrieben ist.
  3. Wenn Sie die Verfügbarkeit in einer einzigen Zone gewählt haben, erscheint der Abschnitt Notfallwiederherstellung nach der Registerkarte Verschlüsselung. Dieser Schritt ist optional. Verwenden Sie diese Option, um bei der Bereitstellung eine asynchrone Replikation innerhalb derselben Region zu konfigurieren. Die regionenübergreifende Replikation muss separat eingerichtet werden, nachdem die Freigabe bereitgestellt wurde und sich in einem stabilen Zustand befindet. Weitere Informationen finden Sie unter Replikation zu einer Dateifreigabe hinzufügen.

    Um die Replikation innerhalb derselben Region zu konfigurieren, klicken Sie auf den Schalter Asynchrone Replikation. Die Replikationsfelder werden inline erweitert. Die Replik übernimmt das Profil und die Verschlüsselungseinstellungen der Quellfreigabe. Mountziele müssen separat hinzugefügt werden.

    Vervollständigen Sie folgende Felder:

    1. Zone: Die geografische Lage und die Region werden basierend auf dem Standort der Quellfreigabe automatisch vorbelegt und können nicht geändert werden. Wählen Sie die Zone für die Replik aus der Dropdown-Liste aus. Es werden nur die Zonen angezeigt, die für die Replikation gültig sind.
    2. Name der Replik: Geben Sie einen Namen für die Replik-Freigabe ein.
    3. Max. IOPS: Geben Sie die maximale IOPS-Zahl für die Replik-Freigabe an.
    4. Häufigkeit: Wählen Sie aus, wie oft Änderungen aus der Quellfreigabe mit der Replik synchronisiert werden sollen, und legen Sie die Startzeit fest:
      • Alle 15 Minuten: Geben Sie den Minutenwert für die Startzeit ein.
      • Stündlich: Geben Sie den Minutenwert für die Startzeit ein.
      • Täglich: Geben Sie die Startzeit in UTC im Format HH:MM zwischen 00:00 und 23:59 ein.
      • Wöchentlich: Wählen Sie den Tag oder die Tage der Woche aus, an denen die Replikation ausgeführt werden soll, und geben Sie die Startzeit in UTC im Format HH:MM zwischen 00:00 und 23:59 ein.
      • Monatlich: Geben Sie den Tag des Monats ein, an dem die Replikation ausgeführt wird (1–31), und geben Sie die Startzeit in UTC im Format HH:MM zwischen 00:00 und 23:59 ein.
      • Cron-Ausdruck: Geben Sie einen Ausdruck cron-spec im Format ein minute hour day month weekday. Die Replikation muss in Abständen von mindestens 15 Minuten geplant werden. Um beispielsweise täglich um 17:30 Uhr UTC eine Replikation durchzuführen, geben Sie Folgendes ein: 30 17 * * *.
  4. Klicken Sie nach Eingabe aller erforderlichen Informationen auf Dateifreigabe erstellen. Sie kehren zur Seite File Storage for VPC zurück, auf der eine Nachricht angezeigt wird, dass die Dateifreigabe bereitgestellt wird. Nach Abschluss der Transaktion ändert sich der Freigabestatus in Aktiv.

Wenn Sie noch nicht zur Bestellung bereit sind oder einfach nur nach Preisinformationen suchen, können Sie die Informationen, die Sie in der seitlichen Anzeige sehen, zu einer Schätzung hinzufügen. Weitere Informationen zur Funktionsweise dieser Funktion finden Sie unter Schätzung Ihrer Kosten.

Erstellen eines Einhängeziels in der Konsole

  1. Klicken Sie in der Konsole IBM Cloud auf das Symbol Navigation > Infrastruktur VPC > Storage > File Storage Shares.

  2. Wählen Sie eine Dateifreigabe in der Liste aus.

  3. Klicken Sie auf der Seite für Dateifreigabedetails unter 'Mountziele' auf Erstellen.

    Sie müssen mindestens eine VPC haben, um ein Mountziel erstellen zu können. Wenn Sie keine haben, müssen Sie zuerst eine VPC erstellen.

  4. Abhängig vom Zugriffsmodus des Mountziels der Freigabe sieht das Formular Mountziel erstellen anders aus.

    • Wenn die Freigabe einen Sicherheitsgruppenzugriffsmodus hat, muss das Einhängeziel mit einer virtuellen Netzwerkschnittstelle (VNI) erstellt werden. Der VNI stellt der Dateifreigabe eine reservierte IP-Adresse zur Verfügung und wendet die Regeln der ausgewählten Sicherheitsgruppe an. Dieses Mountziel unterstützt die Verschlüsselung bei der Übertragung und das zonenübergreifende Anhängen. Definieren Sie das Einhängeziel durch Angabe der folgenden Informationen:

      1. Geben Sie einen Namen für das Mountziel an. Der Name darf bis zu 63 alphanumerische Zeichen in Kleinbuchstaben enthalten, einschließlich des Bindestrichs (-), und muss mit einem Kleinbuchstaben beginnen. Bei Bedarf kann der Name zu einem späteren Zeitpunkt bearbeitet werden.
      2. Wählen Sie eine verfügbare VPC aus. Die Liste enthält nur jene VPCs, die über ein Subnetz am ausgewählten Standort verfügen. Der Standort wird von der Dateifreigabe übernommen (z. B. us-south-2 ").
      3. Es wird eine virtuelle Standard-Netzwerkschnittstelle erzeugt. Sie können sie anpassen, indem Sie auf das Symbol Bearbeiten klicken. Sie können den Namen oder das Subnetz ändern, wenn Sie mehrere Subnetze am Standort haben. Sie können auch ein bestehendes VNI auswählen, um es an das Einhängeziel anzuhängen. Die Liste der verfügbaren VNIs in der VPC und der Standort werden angezeigt. Da VNIs mit sekundären IP-Adressen nicht als Dateifreigabe-Mount-Ziel akzeptiert werden können, werden sie aus der Liste herausgefiltert.
      4. Klicken Sie auf Weiter.
      5. Die Verschlüsselung im Transit ist für zonale Freigaben standardmäßig deaktiviert und für regionale Freigaben standardmäßig aktiviert. Klicken Sie auf den Kippschalter, um den voreingestellten Wert zu ändern. Weitere Informationen zu diesem Feature finden Sie unter Verschlüsselung bei der Übertragung-Mountverbindungen zwischen Dateifreigabe und Host sichern.
      6. Klicken Sie anschließend auf Weiter.
    • Wenn die zonale Freigabe die veraltete VPC als Zugriffsmodus hat, geben Sie einen Namen für das Einhängeziel an und wählen Sie eine VPC aus der Liste. Dieses Mountziel kann zum Anhängen der Dateifreigabe an eine beliebige virtuelle Serverinstanz der ausgewählten VPC in derselben Zone wie die Dateifreigabe verwendet werden. Zonenübergreifendes Anhängen wird nicht unterstützt.

    Die Zugangsart vpc wird am 06. Mai 2027 das Ende der Unterstützung erreichen. Folgen Sie der Migrationsanleitung, um den Zugriffskontrollmodus Ihrer Freigabe auf security-group zu aktualisieren.

  5. Klicken Sie auf Erstellen.

Hinzufügen zusätzlicher IDs beim Erstellen einer Dateifreigabe

Wenn Sie eine Dateifreigabe in Linux einbinden, können die Benutzer-ID (UID) und die Gruppen-ID (GID) verwendet werden, um die Eigentumsrechte an allen Dateien und Ordnern auf dieser Freigabe zuzuweisen. Sie können die anfänglichen Benutzer- und Gruppen-IDs des Eigentümers nur über die Befehlszeilenschnittstelle oder über die API angeben. Um die einzelnen Schritte anzuzeigen, wechseln Sie zu den Anleitungen für die CLI oder die API.

Erstellen einer Dateifreigabe über die Befehlszeilenschnittstelle (CLI)

Vorbereitende Schritte

Bevor Sie die Befehlszeilenschnittstelle (CLI) verwenden können, müssen Sie die IBM Cloud-CLI und das VPC-CLI-Plug-in installieren. Weitere Informationen finden Sie unter CLI-Voraussetzungen.

Die folgenden Beispiele zeigen, wie zonale und regionale Freigaben mit oder ohne Mount Target und verschiedenen Zugriffsmodi erstellt werden können. Weitere Informationen zu Befehlsoptionen und Syntax finden Sie in der VPC CLI-Referenz: ibmcloud is share-create.

Erfassen der erforderlichen Informationen für die Erstellung von Dateifreigaben

Bevor Sie den Befehl ibmcloud is share-create ausführen, können Sie Informationen zusammenstellen, die Sie für die Bereitstellung einer gemeinsam genutzten Ressource benötigen, indem Sie Informationen zu anderen Dateifreigaben, Mountzielen und Dateispeicherprofilen anzeigen.

  • Listen Sie alle Dateifreigaben mit dem Befehl ibmcloud is shares auf.
  • Listen Sie die Details einer bestimmten Dateifreigabe mit dem Befehl ibmcloud is share SHARE auf.
  • Listen Sie die Snapshots einer bestimmten Dateifreigabe mit dem Befehl ibmcloud is share-snapshots SHARE auf.
  • Auflisten aller Dateifreigabeprofile in einer Region mit dem Befehl ibmcloud is share-profiles. Nur die Freigabeprofile dp2 und rfs können zum Erstellen von Dateifreigaben verwendet werden.
  • Auflisten aller Einhängeziele einer bestimmten Dateifreigabe mit dem Befehl ibmcloud is share-mount-targets SHARE.
  • Mit dem Befehl ibmcloud is subnets können Sie alle in der Region verfügbaren Subnetze auflisten.
  • Listen Sie alle reservierten IP-Adressen im Subnetz mit dem Befehl ibmcloud is subnet-reserved-ips auf.
  • Listen Sie alle verfügbaren Sicherheitsgruppen mit dem Befehl ibmcloud is security-groups auf.

Erstellen einer zonalen Dateifreigabe ohne Einhängeziel über die CLI

Sie können den Befehl ibmcloud is share-create verwenden, um eine zonale Dateifreigabe in Ihrer ausgewählten Zone mit dem Profil dp2 mit Ihren spezifischen Kapazitäts- und IOPS-Werten bereitzustellen. Das folgende Beispiel zeigt, wie eine 40-GB-Dateifreigabe mit 100 IOPS in der Zone us-south-1 erstellt wird. Diese Dateifreigabe wird mit dem Standardzugriffsmodus für Sicherheitsgruppe und mit providerverwalteter Verschlüsselung erstellt.

ibmcloud is share-create --name my-file-share --zone us-south-1 --profile dp2 --size 40 --iops 100 --allowed-access-protocols nfs4 --atem ipsec,none
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Name                               my-file-share
CRN                                crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   ipsec,none
Zone                               us-south-1
Profile                            dp2
Size(GB)                           40
IOPS                               100
Encryption                         provider_managed
Mount Targets                      ID                          Name
                                   No mounted targets found.
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T20:10:35+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     0
Snapshot size                      0
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  zonal
Bandwidth(Mbps)                    1
Storage Generation                 1

Erstellen einer regionalen Dateifreigabe ohne Einhängeziel über die CLI

Das folgende Beispiel zeigt, wie Sie eine regionale Dateifreigabe von 40 GB mit einer Bandbreite von 1000 Mbit/s erstellen. Diese Dateifreigabe wird mit vom Anbieter verwalteter Verschlüsselung erstellt. Die Dateifreigabe wird in der Region erstellt, die Sie bei der Anmeldung ausgewählt haben; eine Standortauswahl ist nicht erforderlich.

ibmcloud is share-create --name my-regional-file-share --profile rfs --size 40 --bandwidth 1000 --allowed-access-protocols nfs4 --atem stunnel,none
Creating file share my-regional-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-749d05eb-9779-4414-b902-553a4fd1421d
Name                               my-regional-file-share
CRN                                crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-749d05eb-9779-4414-b902-553a4fd1421d
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   stunnel,none
Zone                               -
Profile                            rfs
Size(GB)                           40
IOPS                               35000
Encryption                         provider_managed
Mount Targets                      ID                          Name
                                   No mounted targets found.
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T20:20:09+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     -
Snapshot size                      -
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  regional
Bandwidth(Mbps)                    1000
Storage Generation                 2

Erstellen eines Einhängeziels für eine Dateifreigabe über die Befehlszeile

Führen Sie den Befehl share-mount-target-create aus, um ein Mountziel für die Dateifreigabe zu erstellen. Stellen Sie einige erforderliche Informationen zusammen, bevor Sie beginnen.

Sammeln der erforderlichen Informationen für die Erstellung des Einhängeziels

Wenn Sie ein Mountziel erstellen, müssen Sie die Dateifreigabe angeben, für die es gilt. Sie können den Namen oder die ID der Dateifreigabe verwenden. Sie müssen auch die VPC mit ihrer ID oder ihrem Namen angeben. Die VPC muss für jedes Mountziel eindeutig sein. Außerdem müssen Sie die Sicherheitszugriffsgruppe angeben, die für die Verwaltung des Zugriffs auf die Freigabe verwendet werden soll. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuordnen, müssen den eingehenden Zugriff für das Protokoll TCP am Anschluss NFS von allen Servern erlauben, auf denen Sie die Freigabe einhängen möchten.

Schließlich müssen Sie Werte für die Optionen angeben, die zum Erstellen einer virtuellen Netzschnittstelle für das Mountziel erforderlich sind. Verwenden Sie die entsprechenden CLI-Befehle, um die verfügbaren Teilnetze, reservierte IP-Adressen in einem Teilnetz und Sicherheitsgruppen aufzulisten und die benötigten Informationen abzurufen.

Die folgenden Beispiele zeigen, wie Sie Einhängeziele mit verschiedenen Zugriffsmodi erstellen. Weitere Informationen zu den Befehlsoptionen und der Syntax finden Sie in der VPC CLI-Referenz: ibmcloud is share-mount-target-create.

Eine virtuelle Netzwerkschnittstelle mit zugewiesenen sekundären IP-Adressen kann nicht als Einhängeziel für eine Dateifreigabe akzeptiert werden.

Erstellen eines Einhängeziels mit Sicherheitsgruppen-Zugriffsmodus

Im folgenden Beispiel wird ein Mountziel mit einer virtuellen Netzschnittstelle für eine Dateifreigabe erstellt, die den Sicherheitsgruppenzugriffsmodus hat.

ibmcloud is share-mount-target-create my-regional-file-share --subnet my-subnet --name my-regional-share-mount-target-1 --vni-name my-share-vni-2  --resource-group-id 6edefe513d934fdd872e78ee6a8e73ef  --access-protocol nfs4 --transit-encryption none --vpc my-vpc
Mounting target for share r006-749d05eb-9779-4414-b902-553a4fd1421d under account Test Account as user test.user@ibm.com...
ID                          r006-bc95a3c2-b84b-4186-8c5a-e3dd220abefa
Name                        my-regional-share-mount-target-1
VPC                         ID                                          Name
                            r006-243394d6-b192-4e05-bfab-5d0b4e77cf81   my-vpc
Access control mode         security_group
Resource type               share_mount_target
Virtual network interface   ID                                          Name             Protocol State Filtering Mode
                            0717-24e7dcac-e30f-43cf-9bee-3cab93692690   my-share-vni-2   auto
Lifecycle state             pending
Mount path                  -
Transit Encryption          none
Created                     2025-09-23T20:45:14+00:00
Access Protocol             nfs4

Erstellen eines Einhängeziels mit VPC-Zugriffsmodus

Veraltet

Im folgenden Beispiel wird ein Einhängeziel für eine zonale Dateifreigabe erstellt, die den veralteten VPC-Zugriffsmodus verwendet.

Die Zugangsart vpc wird am 06. Mai 2027 das Ende der Unterstützung erreichen. Folgen Sie der Migrationsanleitung, um den Zugriffskontrollmodus Ihrer Freigabe auf security-group zu aktualisieren.

ibmcloud is share-mount-target-create my-vpc-file-share --vpc cli-vpc-3 --name my-vpc-mount-target --access-protocol nfs4 --transit-encryption none
Mounting target for share r006-10e82e16-ff7f-4ca4-b543-d24084fc03cf under account Test Account as user test.user@ibm.com...
ID                        r006-71fd953c-8e49-48e8-ab49-5977c324a365
Name                      my-vpc-mount-target
VPC                       ID                                          Name
                          r006-060fbfe6-4d0f-47b0-b9c5-94da8e719e22   cli-vpc-3
Access control mode       vpc
Resource type             share_mount_target
Virtual network interface
Lifecycle state           pending
Created                   2025-09-23T22:15:15+00:00
Mount path                -
Transit Encryption        none

Erstellen einer Dateifreigabe mit einem Einhängeziel über die Befehlszeile

Sie können eine Dateifreigabe mit einem oder mehreren Mountzielen in einem Schritt erstellen, indem Sie den Befehl ibmcloud is share-create verwenden. Sie müssen den Zonennamen, das Dateifreigabeprofil, die Dateifreigabegröße und die E/A-Operationen pro Sekunde angeben. Sie können auch einen Namen, Benutzertags und sogar die ursprüngliche Eigner-UID angeben. Zum Erstellen des Mountzieles müssen Sie die Mountzielinformationen im JSON-Format angeben.

Erstellen einer zonalen Dateifreigabe mit einem Einhängeziel

Das folgende Beispiel zeigt, wie Sie eine zonale Dateifreigabe mit 500 GB Kapazität und 2000 IOPS in der Zone us-south-1 erstellen. Die Dateifreigabe ist mit env:dev gekennzeichnet und hat den Zugriffssteuerungsmodus für Sicherheitsgruppen. Die Dateifreigabe kann über das Mountziel my-new-mount-target auf berechtigten virtuellen Servern angehängt werden.

ibmcloud is share-create --name my-new-file-share --zone us-south-1 --profile dp2 --size 500 --iops 2000 --allowed-transit-encryption-modes ipsec,none --user-tags env:dev --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-new-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Name                               my-new-file-share
CRN                                crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   ipsec,none
Zone                               us-south-1
Profile                            dp2
Size(GB)                           500
IOPS                               2000
User Tags                          env:dev
Encryption                         provider_managed
Mount Targets                      ID                                          Name
                                   r006-c8952df9-f479-49a8-a66b-85bf112e0831   my-new-mount-target
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T21:17:25+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     0
Snapshot size                      0
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  zonal
Bandwidth(Mbps)                    1
Storage Generation                 1

Erstellen einer regionalen Dateifreigabe mit einem Einhängeziel

Das folgende Beispiel zeigt, wie Sie eine regionale Dateifreigabe mit einem Einhängeziel über die Befehlszeile erstellen können. Beachten Sie, dass, wenn der Befehl einen niedrigen Bandbreitenwert angibt, das System die Konfiguration automatisch korrigiert, um mindestens 800 Mbps bereitzustellen.

ibmcloud is share-create --name my-regional-file-share --profile rfs --size 5000 --bandwidth 800 --allowed-access-protocols nfs4 --atem stunnel --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-regional-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-regional-file-share under account under account Test Account as user test.user@ibm.com...
ID                                 r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Name                               my-regional-file-share
CRN                                crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   stunnel
Zone                               -
Profile                            rfs
Size(GB)                           5000
IOPS                               35000
Encryption                         provider_managed
Mount Targets                      ID                                          Name
                                   r006-f7c84cb2-0e82-4f9e-b729-6e51ea437df6   my-new-mount-target
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T21:27:07+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     -
Snapshot size                      -
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  regional
Bandwidth(Mbps)                    800
Storage Generation                 2

Dateifreigabe mit kundenverwalteter Verschlüsselung über die Befehlszeilenschnittstelle erstellen

Standardmäßig werden File Storage for VPC-Freigaben mit der von IBM verwalteten Verschlüsselung verschlüsselt. Sie können jedoch auch eine Hüllkurvenverschlüsselung für Ihre Dateifreigaben erstellen, indem Sie einen der unterstützten Schlüsselmanagementservices verwenden, um eigene Rootschlüssel zu erstellen oder zu importieren. Weitere Informationen finden Sie unter Daten mit Envelope-Verschlüsselung schützen.

Weitere Informationen zum Erstellen einer Dateifreigabe mit kundenverwalteter Verschlüsselung finden Sie unter Dateifreigaben mit kundenverwalteter Verschlüsselung erstellen.

Dateifreigabe mit einem Replikat in einer anderen Zone über die Befehlszeilenschnittstelle erstellen

Weitere Informationen zum gleichzeitigen Erstellen einer Dateifreigabe mit einer Replik finden Sie unter Dateifreigabe mit Replikation über die Befehlszeilenschnittstelle erstellen.

Dateifreigaben mit regionaler Verfügbarkeit dienen der Bereitstellung von Daten in jeder Zone der Region. Die asynchrone Replikation innerhalb einer Region ist für diese Freigaben nicht anwendbar.

Erstellen einer Dateifreigabe aus einem Snapshot über die CLI

Sie können einen Snapshot einer Dateifreigabe verwenden, um eine weitere Dateifreigabe in derselben Zone zu erstellen. Um eine Dateifreigabe auf der Grundlage eines Snapshots zu erstellen, führen Sie den Befehl ibmcloud is share-create aus.

Sie können den Namen, die ID oder die CRN des Snapshots angeben. Wenn Sie sich dafür entscheiden, den Namen des Snapshots anzugeben, müssen Sie auch den Namen oder die ID der Dateifreigabe angeben, zu der der Snapshot gehört. Snapshot-Namen müssen auf Dateifreigabeebene eindeutig sein, aber eine andere Dateifreigabe kann einen Snapshot mit demselben Namen haben.

ibmcloud is share-create --snapshot r026-7647ba64-9728-4bb4-be2f-d958f738fdae

Weitere Informationen über das Erstellen einer Dateifreigabe aus einem Snapshot mit weiteren Beispielen finden Sie unter Wiederherstellen von Daten aus einem Dateifreigabe-Snapshot.

Verfügbarkeit auswählen Dateifreigabeprofile der ersten und zweiten Generation in der definierten Leistungsprofilfamilie sind nicht austauschbar. Sie können den Snapshot der Dateifreigabe der ersten Generation nicht verwenden, um eine Freigabe mit dem Profil rfs zu erstellen. Ebenso können Sie Ihren Snapshot der zweiten Generation nicht verwenden, um eine zonale Dateifreigabe zu erstellen.

Hinzufügen zusätzlicher IDs beim Erstellen einer Dateifreigabe über die CLI

Wenn Sie eine Dateifreigabe in Linux einbinden, können die Benutzer-ID (UID) und die Gruppen-ID (GID) verwendet werden, um die Eigentumsrechte an allen Dateien und Ordnern auf dieser Freigabe zuzuweisen.

Mit der Befehlszeilenschnittstelle können Sie die Werte UID und GID für die Eigenschaften --initial-owner-uid und --initial-owner-gid festlegen, um den Zugriff auf Ihre Dateifreigaben zu steuern. Unabhängig davon, wo Sie die Dateifreigabe einbinden, muss der Stammordner diese Benutzer-ID und Gruppen-ID verwenden. Beim Erstellen einer Freigabe können Sie entweder UID oder GID oder beides einstellen.

Wenn Sie lokale Benutzer- und Gruppenberechtigungen von der virtuellen Serverinstanz aus ändern, ist es nicht möglich festzustellen, dass die Änderung von der Cloud aus vorgenommen wurde. Infolgedessen ändert sich der Wert initial_owner in den CLI-Antworten nicht.

Die folgende Tabelle zeigt die UID- und GID-Werte, die Sie festlegen können, sowie die reservierten Werte.

Unix/Linux® supplemental ID values.
ID-Wert Beschreibung
UID
UID 0 Reserviert für Root.
UID 1-99 Reserviert für vordefinierte Konten.
UID 100-999 Vom System für Verwaltungssystemaccounts und -gruppen reserviert
UID 1000-10000 Wird vom Anwendungskonto verwendet.
UID 10000 + Für Benutzerkonten verfügbar.
GID
GID 0 Reserviert für Root.
GID 1-99 Reserviert für das System und die Anwendung.
GID 100 + Für die Gruppe des Benutzers zugeordnet

Um beim Erstellen einer Freigabe zusätzliche IDs festzulegen, führen Sie den Befehl ibmcloud is share-create aus und geben Sie die Eigenschaften --initial-owner-gid und --initial-owner-gid mit den zusätzlichen IDs an. Beispiel:

ibmcloud is share-create --name my-file-share --zone us-south-2 --profile dp2 --size 1000 --iops 1000 --initial-owner-gid 101 --initial-owner-uid 10001
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Name                               my-file-share
CRN                                crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   none,ipsec
Zone                               us-south-2
Profile                            dp2
Size(GB)                           1000
IOPS                               1000
Encryption                         provider_managed
Mount Targets                      ID                          Name
                                   No mounted targets found.
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T21:42:38+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     0
Snapshot size                      0
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  zonal
Bandwidth(Mbps)                    1
Storage Generation                 1

Erstellen einer Dateifreigabe mit der API

Sie können Dateifreigaben und Mountziele durch direktes Aufrufen der REST-APIs erstellen.

Vorbereitende Schritte

Richten Sie Ihre API-Umgebung ein. Definieren Sie Variablen für das IAM-Token, den API-Endpunkt und die API-Version. Anweisungen hierzu finden Sie unter API- und CLI-Umgebung einrichten.

Sie müssen den Parameter generation und generation=2 angeben. Weitere Informationen finden Sie unter Generation in der Referenz zur Virtual Private Cloud-API.

Wenn Sie weitere Informationen zur API erhalten möchten, klicken Sie auf den Bereitstellungsseiten in der IBM Cloud-Konsole auf Beispiel-API-Aufruf abrufen. Daraufhin wird die korrekte Abfolge der API-Anforderungen angezeigt, sodass Sie die ausgeführten Aktionen und deren Abhängigkeiten besser nachvollziehen können.

Sammeln der erforderlichen Informationen mit der API

Bevor Sie die Anfrage POST /shares stellen, sammeln Sie die Informationen, die Sie für die Bereitstellung einer Freigabe benötigen, indem Sie die folgenden API-Methoden verwenden.

Erstellen einer zonalen Dateifreigabe mit der API

Erstellen Sie eine POST /shares-Anforderung zum Erstellen einer Dateifreigabe. Geben Sie die Größe der Dateifreigabe, einen Namen, das IOPS-Profil und die Zone an. Wenn Sie eine Dateifreigabe mit detaillierter Zugriffsberechtigung erstellen möchten, geben Sie als Zugriffsmodus " security_group an. Freigaben mit Sicherheitsgruppenzugriffsmodus können so konfiguriert werden, dass sie auch Verschlüsselung im Transit, zonenübergreifende Mounts, Snapshots und Backups unterstützen. Beispiel:

curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
    "access_control_mode": "security-group",
    "allowed_transit_encryption_modes": ["none","ipsec"],
    "size": 4800,
    "iops": 3000,
    "name": "myshare-1",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-1"}
}

Stellen Sie sicher, dass Sie beim Erstellen des Einhängeziels auch eine virtuelle Netzwerkschnittstelle angeben, die Mitglied der Sicherheitsgruppe ist, zu der Ihre virtuelle Serverinstanz gehört.

Erstellen einer regionalen Dateifreigabe mit der API

Das folgende Beispiel zeigt, wie man eine regionale Dateifreigabe von 1000 GB mit einer Bandbreite von 8000 Mbit/s erstellt. Diese Dateifreigabe wird mit dem Standardzugriffsmodus für Sicherheitsgruppe und mit providerverwalteter Verschlüsselung erstellt. Die Dateifreigabe wird in der Region erstellt, die Sie bei der Anmeldung ausgewählt haben; eine Standortauswahl ist nicht erforderlich.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
  "name": "my-regional-share-1",
  "mount_targets": [],
  "profile": {"name": "rfs"},
  "size": 1000,
  "bandwidth": 8000,
  "allowed_transit_encryption_modes": ["none","stunnel"],
  "resource_group": {"id": "db8e8d865a83e0aae03f25a492c5b39e"},
  "access_control_mode": "security_group"
}'

Mountziel für eine Dateifreigabe mit der API erstellen

Sie können ein Einhängeziel für eine vorhandene Dateifreigabe erstellen, indem Sie eine POST /shares/{share_id}/mount_targets Anfrage stellen.

Die Zugriffssteuerungsmodi des Mountziels und der Freigabe müssen übereinstimmen. Beide müssen entweder security_group oder vpc sein. Wenn Sie ein Einhängeziel mit dem Zugriffsmodus security_group erstellen, achten Sie auf die Freigabe allowed_transit_encryption_modes. Der Wert für transit_encryption muss widerspiegeln, was für die Freigabe zulässig ist.

Die Zugangsart vpc wird am 06. Mai 2027 das Ende der Unterstützung erreichen. Folgen Sie der Migrationsanleitung, um den Zugriffskontrollmodus Ihrer Freigabe auf security-group zu aktualisieren.

Hinzufügen eines Mountzieles zu einer vorhandenen Dateifreigabe durch Angabe eines Teilnetzes und einer Sicherheitsgruppe

Erstellen Sie eine POST /shares/{share_id}/mount_targets-Anforderung und geben Sie ein Teilnetz und eine Sicherheitsgruppe für die Mountzielnetzschnittstelle an. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuordnen, müssen den eingehenden Zugriff für das Protokoll TCP am Anschluss NFS von allen Servern erlauben, auf denen Sie die Freigabe einhängen möchten.

In diesem Beispiel wird einer vorhandenen zonalen Dateifreigabe, die durch eine ID identifiziert wird, ein Einhängeziel hinzugefügt, und es werden ein Teilnetz und eine Sicherheitsgruppe angegeben, um die Netzwerkschnittstelle zu definieren. Die Verschlüsselung bei der Übertragung ist aktiviert.

 curl -X POST "$vpc_api_endpoint/v1/shares/r006-201487a2-cf35-4b2a-a4fe-f480803e1e80/mount_targets/?version=2023-07-18&generation=2"\
 -d '{
     "virtual_network_interface": {
        "subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
        "security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
     },
     "transit_encryption": "ipsec"
}'

Das folgende Beispiel zeigt, wie Sie ein Einhängeziel zu einer regionalen Dateifreigabe hinzufügen. Um die Verschlüsselung bei der Übertragung für ein regionales Dateifreigabeziel zu aktivieren, geben Sie "stunnel" an.

 curl -X POST "$vpc_api_endpoint/v1/shares/r006-ee1f6fc0-6fa3-4821-ad70-f6589e30c566/mount_targets/?version=2025-09-23&generation=2"\
 -d '{
     "virtual_network_interface": {
        "subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
        "security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
     },
     "transit_encryption": "stunnel"
}'

Hinzufügen eines Einbindungsziels zu einer bestehenden Dateifreigabe im VPC-Zugriffsmodus

Veraltet

Mit diesem Befehl wird ein Einhängeziel zu einer bestehenden Dateifreigabe hinzugefügt. In diesem Beispiel wird der Wert „ vpc “ angegeben, da der Zugriffskontrollmodus der Dateifreigabe auf „ vpc “ eingestellt ist. Die Datenverschlüsselung bei der Übertragung kann nicht aktiviert werden.

curl -X POST "$vpc_api_endpoint/v1/shares/$share_id/mount_targets?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-H 'Content-Type: application/json'\
-d '{
    "access_control_mode": "vpc"
    "name": "mount-target-name1",
    "vpc": {"id": "6e01bc24-4a6e-4a0c-a1bd-4caa0c8159e7"},
    "transit_encryption": "none"
  }'

Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.

{
  "access_control_mode": "vpc",
  "created_at": "2023-08-08T23:31:59Z",
  "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/ff859972-8c39-4528-91df-eb9160eae918/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
  "id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
  "lifecycle_state": "pending",
  "mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
  "name": "mount-target-name1",
  "resource_type": "share_target",
  "transit_encryption": "none",
  "vpc": {
    "crn": "crn:[...]",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/e6ff7b61-feb4-4c87-94aa-277d6f93e164",
    "id": "e6ff7b61-feb4-4c87-94aa-277d6f93e164",
    "name": "vpc-name1",
    "resource_type": "vpc"
  }
}

Erstellen einer Dateifreigabe und eines Einhängeziels mithilfe der API

Wenn Sie eine Dateifreigabe und ihr Einhängeziel programmatisch erstellen, müssen die Zugriffskontrollmodi des Einhängeziels und der Freigabe übereinstimmen. Beide müssen security_group sein. Achten Sie auch auf den Immobilienwert der Aktie allowed_transit_encryption_modes. Der Wert transit_encryption des Einhängeziels muss dem entsprechen, was für die Freigabe erlaubt ist.

Dateifreigabe und Mountziel durch Angabe eines Teilnetzes erstellen

Der Standardzugriffssteuerungsmodus für Dateifreigaben ist security_group. Um das Einhängeziel mit der Netzwerkschnittstelle gleichzeitig mit der Dateifreigabe zu erstellen, stellen Sie eine " POST /shares und geben Sie ein Teilnetz an. Die Angabe der Eigenschaft " subnet ist erforderlich, wenn Sie keine virtuelle Netzwerkschnittstelle angeben.

Das folgende Beispiel erstellt eine virtuelle Netzwerkschnittstelle mit einer reservierten IP-Adresse und wendet die Regeln der ausgewählten Sicherheitsgruppe an. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuordnen, müssen den eingehenden Zugriff für das Protokoll TCP am Anschluss NFS von allen Servern erlauben, auf denen Sie die Freigabe einhängen möchten.

In diesem Beispiel gibt der Abschnitt für das Mountziel eine Teilnetz-ID an. Das System wählt eine reservierte IP aus diesem Teilnetz für die virtuelle Netzschnittstelle aus, wenn das Mountziel erstellt wird.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
    "allowed_transit_encryption_modes": ["ipsec"],
    "size": 10,
    "name": "my-share-1",
    "profile": {"name": "dp2"},
     "zone": {"name": "us-south-1"},
     "mount_targets": [{
         "virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
         "transit_encryption": "ipsec"}]
}'

Wenn die Eigenschaft transit_encryption auf ipsec gesetzt ist, wird die Verschlüsselung während der Übertragung mit einem Instanzidentitätszertifikat aktiviert. Der Standardwert für die Eigenschaft " transit_encryption ist " none, wodurch die Verschlüsselung bei der Übertragung deaktiviert wird. Wenn jedoch allowed_transit_encryption_modes als ipsec angegeben wird, muss das Einhängeziel mit ipsec als transit_encryption-Wert erstellt werden.

Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.

 {
    "access_control_mode": "security_group",
    "allowed_transit_encryption_modes": ["ipsec"],
    "created_at": "2023-09-23T12:15:12Z",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "lifecycle_state": "pending",
    "mount_path": "",
    "name": "myshare-1",
    "primary_ip": {"address": ""},
    "resource_type": "share_target",
    "size": 10,
    "snapshot_count": 0,
    "snapshot_size": 0,
    "subnet": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "name": "subnet-2",
        "resource_type": "subnet"
    },
    "transit_encryption": "ipsec",
    "virtual_network_interface": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "name": "enlace-traverse-oat-console",
        "resource_type": "VirtualNetworkInterface"
    },
    "vpc": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "name": "my-vpc-2",
        "resource_type": "vpc"
    },
    "user_tags": []
}

Das folgende Beispiel zeigt, wie Sie ein Einhängeziel zu einer regionalen Dateifreigabe hinzufügen. Um die Verschlüsselung bei der Übertragung für ein regionales Dateifreigabeziel zu aktivieren, geben Sie "stunnel" an.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
    "allowed_transit_encryption_modes": ["stunnel","none"],
    "size": 5000,
    "name": "my-regional-share-1",
    "profile": {"name": "rfs"},
     "mount_targets": [{
         "virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
         "transit_encryption": "stunnel"}]
}'

Wenn die Eigenschaft transit_encryption auf stunnel gesetzt ist, ist die Verschlüsselung bei der Übertragung aktiviert, und Sie müssen einige Konfigurationsschritte auf dem Compute-Host durchführen, um die Dateifreigabe sicher zu mounten. Im Beispiel wird allowed_transit_encryption_modes als stunnel,none angegeben, dann kann das Einhängeziel einen der beiden Werte als Wert von transit_encryption haben.

Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.

 {
    "access_control_mode": "security_group",
    "accessor_binding_role": "none",
    "allowed_access_protocols": ["nfs4"],
    "allowed_transit_encryption_modes": ["stunnel"],
    "availability_mode": "regional",
    "access_control_mode": "security_group",
    "bandwidth": 2000,
    "created_at": "2025-09-23T12:15:12Z",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "lifecycle_state": "pending",
    "mount_path": "",
    "name": "my-regional-share-1",
    "primary_ip": {"address": ""},
    "resource_type": "share_target",
    "size": 5000,
    "snapshot_count": 0,
    "snapshot_size": 0,
    "storage_generation": 2,
    "subnet": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "name": "subnet-2",
        "resource_type": "subnet"
    },
    "transit_encryption": "stunnel",
    "virtual_network_interface": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "name": "enlace-traverse-oat-console",
        "resource_type": "VirtualNetworkInterface"
    },
    "vpc": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "name": "my-vpc-2",
        "resource_type": "vpc"
    },
    "user_tags": []
}

Dateifreigabe erstellen und Ziel anhängen durch Angabe eines Teilnetzes und einer Sicherheitsgruppe

Um die Netzschnittstelle des Mountzieles zu erstellen, erstellen Sie eine POST /shares-Anforderung und geben Sie ein Teilnetz und eine Sicherheitsgruppe an. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuordnen, müssen den eingehenden Zugriff für das Protokoll TCP am Anschluss NFS von allen Servern erlauben, auf denen Sie die Freigabe einhängen möchten.

Im folgenden Beispiel gibt die Eigenschaft mount_targets eine Subnetz-ID und eine Sicherheitsgruppen-ID an. Wenn die Eigenschaft transit_encryption auf ipsec gesetzt ist, wird die Verschlüsselung während der Übertragung mithilfe eines Instanzidentitätszertifikats aktiviert. Diese Option ist nur für zonale Dateifreigaben anwendbar. Regionale Dateifreigaben verwenden stunnel für die Verschlüsselung während des Transports. Der Standardwert ist none, d. h., die Verschlüsselung während der Übertragung wird inaktiviert.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
    "size": 20,
    "iops": 100,
    "name": "myshare-3",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-1"},
    "allowed_transit_encryption_modes": ["ipsec"],
    "mount_targets": [{
        "virtual_network_interface": {
            "subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"},
            "security_groups": [{"id": "34c09abb-37bf-4ef6-88bb-f63a0ef28915"}]
        },
        "transit_encryption": "ipsec"
      }]
    }'

Das folgende Beispiel zeigt die erfolgreiche API-Antwort.

{
    "access_control_mode": "security_group",
    "allowed_transit_encryption_modes": ["ipsec"],
    "created_at": "2025-09-23T12:55:40Z",
    "crn": "crn:[...]",
    "encryption": "provider_managed",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954",
    "id": "r006-56f91d4a-2801-470a-b368-176bde64e954",
    "initial_owner": {
        "gid": 0,
        "uid": 0
    },
    "iops": 100,
    "lifecycle_state": "pending",
    "name": "myshare-3",
    "mount_targets": [
        {
            "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954/mount_targets/r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
            "id": "r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
            "name": "sticky-idealist-spoiled-sloppily",
            "resource_type": "share_target",
            "transit_encryption": "ipsec"
        }
    ],
    "profile": {
        "href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/dp2",
        "name": "dp2",
        "resource_type": "share_profile"
    },
    "replication_role": "none",
    "replication_status": "none",
    "replication_status_reasons": [],
    "resource_group": {
        "crn": "crn:[...]",
        "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups//678523bcbe2b4eada913d32640909956",
        "id": "678523bcbe2b4eada913d32640909956",
        "name": "Default"
    },
    "resource_type": "share",
    "size": 20,
    "snapshot_count": 10,
    "snapshot_size": 10,
    "user_tags": [],
    "zone": {
        "href": "https://us-south.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
        "name": "us-south-1"
    }
}

Dateifreigabe erstellen und Ziel anhängen durch Angabe einer virtuellen Netzschnittstelle

Um diesen Vorgang auszuführen, müssen Sie bereits über eine virtuelle Netzwerkschnittstelle verfügen, und diese virtuelle Netzwerkschnittstelle darf nicht mit einer anderen Ressource verbunden sein. Eine virtuelle Netzwerkschnittstelle mit einer sekundären IP-Adresse kann nicht als Einhängeziel für eine Dateifreigabe akzeptiert werden.

Erstellen Sie eine POST /shares-Anforderung und erstellen Sie ein Mountziel mit einer virtuellen Netzschnittstelle. Geben Sie die ID einer nicht angeschlossenen virtuellen Netzwerkschnittstelle in der Eigenschaft " virtual_network_interface des Einhängeziels an.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
    "size": 10,
    "name": "my-share-sc-2",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-3"},
    "allowed_transit_encryption_modes": ["none"],
    "mount_targets": [{
        "name": "mount-target-1",
        "transit_encryption": "none",
        "virtual_network_interface": {"id": "0767-fa41aecb-4f21-423d-8082-630bfba1e1d9"}
      }]
    }'

Erstellen einer Dateifreigabe aus einem Snapshot mit der API

Weitere Informationen über das Erstellen einer Dateifreigabe aus einem Snapshot finden Sie unter Wiederherstellen von Daten aus einem Dateifreigabe-Snapshot.

Hinzufügen zusätzlicher IDs beim Erstellen einer Dateifreigabe über die API

Wenn Sie eine Dateifreigabe in Linux einbinden, können die Benutzer-ID (UID) und die Gruppen-ID (GID) verwendet werden, um die Eigentumsrechte an allen Dateien und Ordnern auf dieser Freigabe zuzuweisen.

Mit der API können Sie Werte für UID und GID in der Eigenschaft initial_owner festlegen, um den Zugriff auf Ihre Dateifreigaben zu steuern. Unabhängig davon, wo Sie die Dateifreigabe einbinden, muss der Stammordner diese Benutzer-ID und Gruppen-ID verwenden. Sie können UID oder GID oder beides einstellen, wenn Sie eine Freigabe in einem Aufruf von POST /shares erstellen.

Wenn Sie lokale Benutzer- und Gruppenberechtigungen von der virtuellen Serverinstanz aus ändern, ist es nicht möglich festzustellen, dass die Änderung von der Cloud aus vorgenommen wurde. Infolgedessen ändert sich der Wert initial_owner in den API-Antworten nicht.

Die folgende Tabelle zeigt die UID- und GID-Werte, die Sie festlegen können, sowie die reservierten Werte.

Unix/Linux® supplemental ID values.
ID-Wert Beschreibung
UID
UID 0 Reserviert für Root.
UID 1-99 Reserviert für vordefinierte Konten.
UID 100-999 Vom System für Verwaltungssystemaccounts und -gruppen reserviert
UID 1000-10000 Wird vom Anwendungskonto verwendet.
UID 10000 + Für Benutzerkonten verfügbar.
GID
GID 0 Reserviert für Root.
GID 1-99 Reserviert für das System und die Anwendung.
GID 100 + Für die Gruppe des Benutzers zugeordnet

Um zusätzliche IDs festzulegen, wenn Sie eine Freigabe erstellen, führen Sie einen POST /shares-Aufruf aus und geben Sie die Eigenschaft initial_owner mit den zusätzlichen IDs an. Beispiel:

curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
    "initial_owner": {"gid": 101,"uid": 10001},
    "size": 4800,
    "name": "share-name",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-1"}
     .
     .
     .
   }'

Dateifreigabe mit Terraform erstellen

Um Terraform zu verwenden, laden Sie die Terraform CLI herunter und konfigurieren Sie das IBM Cloud® Provider Plug-in. Weitere Informationen finden Sie unter Einführung in Terraform.

VPC-Infrastrukturservices verwenden einen bestimmten regionalen Endpunkt, der standardmäßig auf us-south ausgerichtet ist. Wenn Ihre VPC in einer anderen Region erstellt wird, stellen Sie sicher, dass Sie die entsprechende Region im Providerblock in der Datei provider.tf als Ziel angeben.

Sehen Sie sich das folgende Beispiel für eine andere Region als die Standardregion us-south an.

provider "ibm" {
   region = "eu-de"
}

Erstellen einer zonalen Dateifreigabe mit Terraform

Verwenden Sie zum Erstellen einer Dateifreigabe die Ressource ibm_is_share. Im folgenden Beispiel wird eine Freigabe mit zonaler Verfügbarkeit, 200 GB Kapazität, 500 IOPS und dem Leistungsprofil dp2 erstellt.

resource "ibm_is_share" "zonalexample" {
  allowed_transit_encryption_modes = ["ipsec", "none"]
  name                             = "my-new-share"
  size                             = "200"
  iops                             = "500"
  profile                          = "dp2"
  zone                             = "us-south-2"
}

Erstellen einer regionalen Dateifreigabe mit Terraform

Im folgenden Beispiel wird eine Freigabe mit regionaler Verfügbarkeit, 200 GB Kapazität, 800 Mbit/s Bandbreite und dem Leistungsprofil rfs erstellt.

resource "ibm_is_share" "regionalexample" {
  access_control_mode              = "security_group"
  allowed_transit_encryption_modes = ["stunnel", "none"]
  bandwidth                        = "800"
  name                             = "my-share"
  profile                          = "rfs"
  size                             = "200"
}

Erstellen einer zonalen Dateifreigabe mit einer Replik mit Terraform

Verwenden Sie zum Erstellen einer Dateifreigabe die Ressource ibm_is_share. Um ein Replikat hinzuzufügen, definieren Sie die gemeinsam genutzte Replikatressource ähnlich wie im folgenden Beispiel. Er erstellt eine Freigabe mit 220 GB Kapazität und dem Leistungsprofil dp2. Das Argument replica_share definiert den Namen der Replikatfreigabe, die Häufigkeit der Replikation (in Cron-Spezifikation), das Leistungsprofil und die Zone, in der die Replikatfreigabe erstellt werden soll.

resource "ibm_is_share" "example-2" {
  allowed_transit_encryption_modes = "none"
  iops                             = "800"
  name                             = "my-share"
  profile                          = "dp2"
  size                             = "220"
  zone                             = "us-south-1"
  replica_share {
    name                           = "my-replica"
    replication_cron_spec          = "0 */5 * * *"
    profile                        = "dp2"
    zone                           = "us-south-3"
  }
}

Erstellen einer Dateifreigabe aus einem Snapshot mit Terraform

Weitere Informationen über das Erstellen einer Dateifreigabe aus einem Snapshot finden Sie unter Wiederherstellen von Daten aus einem Dateifreigabe-Snapshot.

Mountziel mit Terraform erstellen

Verwenden Sie die Ressource ibm_is_share_mount_target, um ein Mountziel für eine Dateifreigabe zu erstellen, die eine differenzierte Authentifizierung unter Verwendung von Sicherheitsgruppen ermöglicht. Im folgenden Beispiel wird ein Mountziel mit dem Zugriffssteuerungsmodus security_group erstellt. Geben Sie zunächst die Freigabe an, für die das Einhängeziel erstellt werden soll. Anschließend geben Sie den Namen des Mountziels ein und definieren die neue virtuelle Netzschnittstelle, indem Sie eine IP-Adresse und einen Namen angeben. Sie müssen auch die Sicherheitsgruppe angeben, die Sie zum Verwalten des Zugriffs auf die Dateifreigabe verwenden möchten, der das Mountziel zugeordnet ist. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuordnen, müssen den eingehenden Zugriff für das Protokoll TCP am Anschluss NFS von allen Servern erlauben, auf denen Sie die Freigabe einhängen möchten. Das Attribut auto_delete = true bedeutet, dass die virtuelle Netzschnittstelle gelöscht werden soll, wenn das Mountziel gelöscht wird.

resource "ibm_is_share_mount_target" "zonal-target-with-vni" {
     access_protocol    = "nfs4"
     name               = "my-example-mount-target"
     security_groups    = [<security_group_ids>]
     share              = ibm_is_share.is_share.ID
     transit_encryption = "none"
     virtual_network_interface {
         name = "my-example-vni"
         primary_ip {
            reserved_ip = ibm_is_subnet_reserved_ip.example.reserved_ip.id
         }
     }
}

Im vorigen Beispiel ist die Verschlüsselung während der Übertragung nicht aktiviert. Wenn Sie Ihre Daten während der Übertragung durch Verschlüsselung schützen möchten, geben Sie den Wert des Attributs transit_encryption als ipsec für zonale Dateifreigaben oder stunnel für regionale Dateifreigaben an. Sie können auch eine VNI für das Einhängeziel erstellen, indem Sie das Subnetz angeben und das System eine IP-Adresse aus diesem Subnetz auswählen lassen. Sehen Sie sich das folgende Beispiel an:

resource "ibm_is_share_mount_target" "regional-mount-target-with-vni" {
  access_protocol    = "nfs4"
  name               = "my-example-mount-target"
  share              = ibm_is_share.example.id
  transit_encryption = "stunnel"
  virtual_network_interface {
       subnet        = ibm_is_subnet.example.id
       name          = "my-example-vni"
  }
}

Veraltet

Sie können auch ein Einhängeziel für eine zonale Dateifreigabe mit dem VPC-Zugriffsmodus erstellen, indem Sie die Ressource is_share_mount_target verwenden. Im folgenden Beispiel wird ein Mountziel mit dem Namen my-share-target für die Dateifreigabe erstellt, die durch ihre ID angegeben wird. Wenn das Mountziel erstellt wird, können alle virtuellen Serverinstanzen in der VPC die gemeinsam genutzte Ressource über diese anhängen. Die Verschlüsselung während der Übertragung wird nicht unterstützt.

resource "ibm_is_share_mount_target" "mount-target-without-vni" {
     name   = <share_target_name>
     share  = ibm_is_share.is_share.ID
     vpc    = <vpc_id>
}

Weitere Informationen zu den Argumenten und Attributen finden Sie in ibm_is_share_mount_target.

Erstellen einer Dateifreigabe mit einem Einhängeziel mit Terraform

Sie müssen die Dateifreigabe und das Mountziel nicht separat erstellen.

Dateifreigabe mit einem Mountziel mit Sicherheitsgruppenzugriffsmodus erstellen

Verwenden Sie die Ressource ibm_is_share, um eine Dateifreigabe mit einem Mountziel zu erstellen, das die sicherheitsgruppenbasierte Authentifizierung in einer VPC ermöglicht. Geben Sie den Zugriffssteuerungsmodus als security_group an und definieren Sie das Mountziel, indem Sie einen Namen, Details der virtuellen Netzschnittstelle, wie z. B. Name, Teilnetz oder IP-Adresse, angeben. Geben Sie außerdem die Sicherheitsgruppen an, die Sie zum Steuern des Zugriffs auf die Dateifreigabe verwenden möchten. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuordnen, müssen den eingehenden Zugriff für das Protokoll TCP am Anschluss NFS von allen Servern erlauben, auf denen Sie die Freigabe einhängen möchten.

resource "ibm_is_share" "share4" {
   access_control_mode              = "security_group"
   allowed_transit_encryption_modes = "ipsec"
   iops                             = "3000"
   name                             = "my-share4"
   profile                          = "dp2"
   size                             = "800"
   zone                             = "us-south-2"
   mount_target {
       access_protocol              = "nfs4"
       name                         = "my-mount-target"
       resource_group               = <resource_group_id>
       security_groups.             = [<security_group_ids>]
       transit_encryption           = "ipsec"
       virtual_network_interface {
          primary_ip {
              address               = "10.240.64.5"
              auto_delete           = true
              name                  = "my-example-pip"
          }
       }
   }
}

Das vorherige Beispiel aktiviert die Verschlüsselung während der Übertragung für eine zonale Dateifreigabe. Wenn Sie Ihre Daten mit Transitverschlüsselung für eine Reginalfreigabe schützen wollen, geben Sie das Argument transit_encryption als stunnel an.

Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_share.

Dateifreigabe mit einem Mountziel im VPC-weiten Zugriffsmodus erstellen

Veraltet Der VPC-Zugriffskontrollmodus ist veraltet. Wählen Sie stattdessen die Option Sicherheitsgruppe.

Um eine zonale Dateifreigabe mit einem Einhängeziel zu erstellen, auf das alle virtuellen Serverinstanzen innerhalb einer VPC zugreifen können, verwenden Sie die Ressource ibm_is_share. Geben Sie den Zugriffssteuerungsmodus als vpc an und definieren Sie das Mountziel, indem Sie einen Namen für das Ziel und die VPC angeben, in der es verwendet werden soll.

resource "ibm_is_share" "share3" {
    access_control_mode   = "vpc"
    iops                  = "800"
    name                  = "my-share3"
    profile               = "dp2"
    size                  = "700"
    zone                  = "us-south-2"
    mount_target {
          access_protocol = "nfs4"
          name            = "my-mount-target"
          vpc             = <vpc_id>
    }
}

Zonenübergreifendes Anhängen und Verschlüsselung während der Übertragung werden für diese Art von Dateifreigabe nicht unterstützt.

Hinzufügen zusätzlicher IDs beim Erstellen einer Dateifreigabe mit Terraform

Wenn Sie eine Dateifreigabe in Linux einbinden, können die Benutzer-ID (UID) und die Gruppen-ID (GID) verwendet werden, um die Eigentumsrechte an allen Dateien und Ordnern auf dieser Freigabe zuzuweisen. Sie können die Werte UID und GID für die Eigenschaft initial_owner angeben, um den Zugriff auf Ihre Dateifreigaben zu steuern. Unabhängig davon, wo Sie die Dateifreigabe einbinden, muss der Stammordner diese Benutzer-ID und Gruppen-ID verwenden.

Wenn Sie lokale Benutzer- und Gruppenberechtigungen von der virtuellen Serverinstanz aus ändern, ist es nicht möglich festzustellen, dass die Änderung von der Cloud aus vorgenommen wurde. Infolgedessen ändert sich der Wert von initial_owner nicht.

Die folgende Tabelle zeigt die UID- und GID-Werte, die Sie festlegen können, sowie die reservierten Werte.

Unix/Linux® supplemental ID values.
ID-Wert Beschreibung
UID
UID 0 Reserviert für Root.
UID 1-99 Reserviert für vordefinierte Konten.
UID 100-999 Vom System für Verwaltungssystemaccounts und -gruppen reserviert
UID 1000-10000 Wird vom Anwendungskonto verwendet.
UID 10000 + Für Benutzerkonten verfügbar.
GID
GID 0 Reserviert für Root.
GID 1-99 Reserviert für das System und die Anwendung.
GID 100 + Für die Gruppe des Benutzers zugeordnet

Wenn Sie die Ressource ibm_is_share verwenden, geben Sie die UID, GID oder beide im Argument initial_owner an. Beispiel:

resource "ibm_is_share" "example" {
  allowed_transit_encryption_modes = "none"
  name                             = "my-new-share"
  size                             = "200"
  iops                             = "500"
  profile                          = "dp2"
  zone                             = "us-south-2"
  initial_owner {
        gid = "10042"
        uid = "123"
  }
}

Nächste Schritte

Hängen Sie Ihre Dateifreigaben an. Das Anhängen ist ein Prozess, durch den das Betriebssystem eines Servers Dateien und Verzeichnisse auf der Speichereinheit für Benutzer verfügbar macht, auf die über das Dateisystem des Servers zugegriffen werden kann. Weitere Informationen finden Sie in den folgenden Quellen:

Verwalten Sie Ihre Dateifreigaben und Daten. Weitere Informationen finden Sie in den folgenden Quellen: