Dateifreigaben, Zugriffsberechtigtenbindungen und Mountziele verwalten
Verwalten Sie „ File Storage for VPC “-Freigaben, indem Sie sie umbenennen, die Kapazität erweitern, IOPS und Bandbreite anpassen, Mount-Ziele hinzufügen und die Zuordnungen der Zugriffsfreigaben verwalten.
File Storage for VPC dienst erfordert IAM-Berechtigungen für die rollenbasierte Zugriffskontrolle. Um beispielsweise eine Dateifreigabe einzurichten, benötigen Sie mindestens Editor-Berechtigungen. Weitere Informationen finden Sie unter Verwaltung des IAM-Zugriffs für VPC-Infrastrukturdienste für Dateifreigaben.
Verwaltung von Dateifreigaben, Zugriffsfreigabebindungen und Einhängezielen in der Konsole
In der Konsole haben Sie folgende Möglichkeiten:
- Eine Dateifreigabe umbenennen.
- Ein Einhängeziel einer Dateifreigabe umbenennen.
- Aktualisieren Sie ein Dateifreigabeprofil (gilt nicht für Zugriffsberechtigtenfreigaben).
- Zulässige Transit-Verschlüsselungsmodi aktualisieren (gilt nicht für Zugriffsberechtigtenanteile).
- Kapazität der Dateifreigabe erhöhen
- Anpassen der IOPS für eine zonale Dateifreigabe
- Anpassen der Bandbreitenbegrenzung für eine regionale Dateifreigabe
- Fügen Sie Dateifreigaben Benutzer-Tags hinzu.
- Das Einhängeziel einer Dateifreigabe löschen.
- Eine Dateifreigabe löschen.
In der Konsole können Sie normale Dateifreigaben und Zugriffsberechtigtenanteile verwalten. Nur der Freigabeverantwortliche kann Eigenschaften wie Zugriffskontrollmodus, E/A-Operationen pro Sekunde und Profil ändern. Das Konto des Zugriffsberechtigten kann die ursprüngliche Freigabe nicht bearbeiten und kann eine kleinere Gruppe von Eigenschaften der Freigabe des Zugriffsberechtigten ändern.
Schnappschüsse werden nur für Freigaben unterstützt, die als Zugriffskontrollmodus eine Sicherheitsgruppe haben. Sie können den Zugriffskontrollmodus nicht auf VPC ändern, solange nicht alle Snapshots der Freigabe gelöscht sind.
Umbenennen eines Einbindungsziels einer Dateifreigabe in der Konsole
- Rufen Sie die Seite Dateifreigaben-Details auf.
- Klicken Sie auf das Symbol 'Aktionen'
.
- Wählen Sie Umbenennen aus.
- Geben Sie einen neuen Namen ein und klicken Sie auf Umbenennen.
Gültige Mountzielnamen können eine bis zu 63 Zeichen lange Kombination aus alphanumerischen Zeichen in Kleinschreibung (a-z, 0-9) und Bindestrichen (-) enthalten. Mountzielnamen müssen mit einem Kleinbuchstaben beginnen.
Aktualisieren eines Dateifreigabeprofils in der Konsole
Diese Anweisungen gelten für die vorherige Generation von Dateifreigabeprofilen (Allzweck-, 5-iops-, 10-iops- oder benutzerdefinierte Profile), die in der Beta-Version der zonalen Dateifreigaben verwendet wurden. Ab dem 06. Mai 2026 sind diese
Aktienprofile veraltet. Um die aktuellen Funktionen nutzen zu können, müssen Sie das IOPS-Profil Ihrer Freigabe auf dp2 ändern. Die Profile von Dateifreigaben, die mit dem dp2 oder
dem rfs Profil erstellt wurden, können nicht geändert werden.
Sie können das Profil für eine Dateifreigabe vom aktuellen Profil in ein anderes IOPS-Schichtprofil, in ein angepasstes Profil oder in ein leistungsfähiges dp2-Profil ändern. Ihre Abrechnung wird auf der Grundlage des von Ihnen gewählten Profils angepasst.
- Rufen Sie die Seite Dateifreigaben-Details auf.
- Klicken Sie auf das Bearbeitungssymbol
neben dem aktuellen Profil oder verwenden Sie das Menü Aktionen
und wählen Sie IOPS-Profil bearbeiten aus. In einer Seitenanzeige werden das aktuelle Profil, die Dateifreigabegröße und die maximale Anzahl E/A-Operationen pro Sekunde angezeigt.
- Klicken Sie für Neues Profil auf den Abwärtspfeil. Sie können eine neue IOPS-Stufe, ein angepasstes Profil oder dp2auswählen. Geben Sie für Angepasste IOPS oder dp2 einen neuen maximalen IOPS-Wert auf der Basis der Dateifreigabegröße an. Der Dateifreigabepreis wird basierend auf Ihrer Auswahl automatisch berechnet.
- Klicken Sie auf „ Speichern und fortfahren “.
Aktualisierung der zulässigen Transitverschlüsselungsmodi in der Konsole
Der Eigentümer einer Freigabe kann die zulässigen Transitverschlüsselungsmodi ändern. Bevor diese Eigenschaft geändert werden kann, müssen jedoch alle Bindungen gelöscht werden. Durch Löschen der Bindungen wird der Netzpfad zwischen der ursprünglichen Dateifreigabe und der Zugriffsmechanismusfreigabe entfernt und das Mountziel, das der Zugriffsmechanismusfreigabe zugeordnet ist, in den Status "Fehlgeschlagen" versetzt. Weitere Informationen finden Sie unter Zugriff auf eine Dateifreigabe von anderen Konten entfernen.
- Wählen Sie eine Dateifreigabe in der Liste der Dateifreigaben aus.
- Suchen Sie auf der Detailseite der Dateifreigabe nach den zulässigen Übertragungsverschlüsselungsmodi.
- Klicken Sie auf das Symbol Bearbeiten
, um den aktuellen Wert zu ändern.
Dateifreigaben, Bindungen für Zugriffsmechanismusfreigaben und Mountziele über die Befehlszeilenschnittstelle verwalten
Mit der CLI können Sie:
- Eine Dateifreigabe umbenennen.
- Ein Einhängeziel einer Dateifreigabe umbenennen.
- Aktualisieren Sie ein Dateifreigabeprofil (gilt nicht für die Freigabe des Zugriffsmechanismus).
- Zulässige Transit-Verschlüsselungsmodi aktualisieren (gilt nicht für die Freigabe des Zugriffsmechanismus).
- Kapazität der Dateifreigabe erhöhen
- Anpassen der IOPS für eine zonale Dateifreigabe
- Anpassen der Bandbreitenbegrenzung für eine regionale Dateifreigabe
- Fügen Sie Dateifreigaben Benutzer-Tags hinzu.
- Das Einhängeziel einer Dateifreigabe löschen.
- Eine Dateifreigabe löschen.
Schnappschüsse werden nur für Freigaben unterstützt, die als Zugriffskontrollmodus eine Sicherheitsgruppe haben. Sie können den Zugriffskontrollmodus nicht auf VPC ändern, solange nicht alle Snapshots der Freigabe gelöscht sind.
Umbenennen eines Einhängeziels einer Dateifreigabe über die Befehlszeile
-
Listen Sie die Dateifreigaben in der Region mit dem Befehl
ibmcloud is sharesauf. Notieren Sie den Namen und die ID der Dateifreigabe, die das Mountziel enthält, das Sie umbenennen möchten. -
Verwenden Sie den Namen oder die ID der Freigabe, um ihre Mountziele mit dem Befehl
ibmcloud is share-mount-targetszu suchen.ibmcloud is share-mount-targets r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03Listing share mount target of r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 in all resource groups and region us-south under account Test Account as user test.user@ibm.com... ID Name VPC Lifecycle state Transit Encryption r006-fdbffc45-618c-49f1-bb08-ec530d7be378 my-source-mount-target my-vpc stable none -
Um das Mountziel umzubenennen, führen Sie den Befehl
share-mount-target-updatemit dem Namen oder der ID der Dateifreigabe und dem Namen des Mountzieles aus. Geben Sie einen neuen Mountzielnamen mit der Option--namean.ibmcloud is share-mount-target-update r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 r006-fdbffc45-618c-49f1-bb08-ec530d7be378 --name my-renamed-mount-target
Gültige Mountzielnamen können eine bis zu 63 Zeichen lange Kombination aus alphanumerischen Zeichen in Kleinschreibung (a-z, 0-9) und Bindestrichen (-) enthalten. Mountzielnamen müssen mit einem Kleinbuchstaben beginnen.
Weitere Informationen zu den Befehlsoptionen finden Sie unter ibmcloud is share-mount-target-update.
Aktualisieren eines Dateifreigabeprofils über die Befehlszeilenschnittstelle
Diese Anweisungen gelten für die vorherige Generation von Dateifreigabeprofilen (Allzweck-, 5-iops-, 10-iops- oder benutzerdefinierte Profile), die in der Beta-Version der zonalen Dateifreigaben verwendet wurden. Ab dem 06. Mai 2026 sind diese
Aktienprofile veraltet. Um die aktuellen Funktionen nutzen zu können, müssen Sie das IOPS-Profil Ihrer Freigabe auf dp2 ändern. Die Profile von Dateifreigaben, die mit dem dp2 oder
dem rfs Profil erstellt wurden, können nicht geändert werden.
-
Suchen Sie die Dateifreigabe, die Sie aktualisieren wollen, indem Sie die Dateifreigaben in der Region mit dem Befehl
ibmcloud is sharesauflisten.ibmcloud is sharesListing shares in all resource groups and region us-south under account Test Account as user test.user@ibm.com... ID Name Lifecycle state Zone Profile Size(GB) Resource group Replication role Accessor binding role Snapshot count Snapshot size r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 my-file-share stable us-south-2 dp2 10 defaults none none 0 0 r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940 my-file-share-2 stable us-south-2 dp2 10 defaults none none 0 0 r006-a60bfa90-a893-40ad-be34-28ab51a963f9 replica-dal-2 stable us-south-2 dp2 10 defaults replica none 0 0 r006-3f21e3c3-e12d-425f-ab77-810cabfde8df source-dal-1 stable us-south-1 dp2 10 defaults source none 0 0 r006-455b601c-8fc1-4476-8771-4708c49c8ef7 my-replica-share-dal-1 stable us-south-1 dp2 10 defaults replica none 0 0 r006-4dadac27-cd17-42df-a5fe-1388705d33e0 my-source-share-dal-2 stable us-south-2 dp2 10 defaults source none 0 0 r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f my-old-file-share stable us-south-1 tier-3iops 40 defaults none - - - -
Verwenden Sie den Befehl
share-updatemit dem Parameter--profile, um das neue Dateifreigabeprofil nach Namen anzugeben.ibmcloud is share-update my-old-file-share --profile dp2 --size 1000 --iops 3000Updating file share my-file-share-8 under account Test Account as user test.user@ibm.com... ID r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f Name my-old-file-share CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f Lifecycle state updating Access control mode vpc Zone us-south-1 Profile dp2 Size(GB) 1000 IOPS 3000 User Tags env:dev,env:prod Encryption provider_managed Mount Targets ID Name r006-c9d82a15-7ead-4388-abc8-88e81c12ed28 my-target121 Resource group ID Name 6edefe513d934fdd872e78ee6a8e73ef defaults Created 2023-03-27T20:43:36+00:00 Replication role none Replication status none Replication status reasons Status code Status message - - Snapshot count 0 Snapshot size 0 Source snapshot - Allowed Access Protocols nfs4 Availability Mode zonal Bandwidth(Mbps) 1 Storage Generation 1
Weitere Informationen zu den Befehlsoptionen finden Sie unter ibmcloud is share-update.
Aktualisierung der zulässigen Transitverschlüsselungsmodi über die CLI
Der Eigentümer der Freigabe kann die zulässigen Transitverschlüsselungsmodi mit den folgenden Werten aktualisieren.
- Für zonale Dateifreigaben sind die zulässigen Werte
ipsec,none,ipsecodernone. - Für regionale Dateifreigaben sind die Werte
stunnel,none,stunnelodernonezulässig.
Bevor diese Eigenschaft jedoch geändert werden kann, müssen alle Bindungen und Mount-Ziele gelöscht werden. Durch Löschen der Bindungen wird der Netzpfad zwischen der ursprünglichen Dateifreigabe und der Zugriffsmechanismusfreigabe entfernt und das Mountziel, das der Zugriffsmechanismusfreigabe zugeordnet ist, in den Status "Fehlgeschlagen" versetzt. Weitere Informationen finden Sie unter Entfernen des Zugriffs auf eine Dateifreigabe von anderen Konten.
ibmcloud is share-update my-origin-share --allowed-transit-encryption-modes ipsec
Updating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6
Name my-origin-share
CRN crn:v1:bluemix:public:is:us-south-2:a/1234567::share:r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6
Lifecycle state stable
Access control mode security_group
Accessor binding role origin
Allowed transit encryption modes ipsec
Origin share CRN Name Remote account Remote region
crn:v1:bluemix:public:is:us-south-2:a/7654321::share:r006-d73v40a6-e08f-4d07-99e1-d28cbf2188ed my-origin-share a7654321 -
Zone us-south-2
Profile dp2
Size(GB) 1000
IOPS 1000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
db8e8d865a83e0aae03f25a492c5b39e Default
Created 2024-06-25T22:15:15+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Dateifreigaben, Zugriffsberechtigtenbindungen und Mountziele mit der API verwalten
Durch die Nutzung der API können Sie:
- Eine Dateifreigabe umbenennen.
- Ein Einhängeziel einer Dateifreigabe umbenennen.
- Aktualisieren Sie ein Dateifreigabeprofil (gilt nicht für Zugriffsberechtigtenfreigaben).
- Aktualisieren Sie die zulässigen Transitverschlüsselungsmodi mit der API (nicht zutreffend für Zugriffsberechtigtenanteile).
- Kapazität der Dateifreigabe erhöhen
- Anpassen der IOPS für eine zonale Dateifreigabe
- Anpassen der Bandbreitenbegrenzung für eine regionale Dateifreigabe
- Fügen Sie Dateifreigaben Benutzer-Tags hinzu.
- Das Einhängeziel einer Dateifreigabe löschen.
- Eine Dateifreigabe löschen.
Informationen zu den File Storage for VPC-API-Methoden finden Sie im Folgenden in der API-Referenz.
Schnappschüsse werden nur für Freigaben unterstützt, die als Zugriffskontrollmodus eine Sicherheitsgruppe haben. Sie können den Zugriffskontrollmodus nicht auf VPC ändern, solange nicht alle Snapshots der Freigabe gelöscht sind.
Umbenennen eines Einhängeziels einer Dateifreigabe über die API
Führen Sie den Befehl „ PATCH /shares/$share_id/mount_targets/$target_id “ aus, um ein Einhängeziel einer Dateifreigabe umzubenennen. Beispiel:
curl -X PATCH \
"$vpc_api_endpoint/v1/shares/$share_id/mount_targets/$target_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}" \
-d '{"name": "target-renamed1"}
Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.
{
"access_control_mode": "vpc",
"created_at": "2023-07-18T23:31:59Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_state": "stable",
"mount_path": "domain.com:/vol_xyz_2891fd0a_64ea_4deb_9ed5_1159e37cb5aa",
"name": "target-renamed1",
"resource_type": "share_target",
"transit_encryption": "none",
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs8c95b3c1-fe3c-45c-97a6-e43d14088287",
"id": "82a7b841-9586-43b4-85dc-c0ab5e8b1c7a",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
Gültige Mountzielnamen können eine bis zu 63 Zeichen lange Kombination aus alphanumerischen Zeichen in Kleinschreibung (a-z, 0-9) und Bindestrichen (-) enthalten. Mountzielnamen müssen mit einem Kleinbuchstaben beginnen.
Ein Dateifreigabeprofil über die API aktualisieren
Diese Anweisungen gelten für die vorherige Generation von Dateifreigabeprofilen (Allzweck-, 5-iops-, 10-iops- oder benutzerdefinierte Profile), die in der Beta-Version der zonalen Dateifreigaben verwendet wurden. Ab dem 06. Mai 2026 sind diese
Aktienprofile veraltet. Um die aktuellen Funktionen nutzen zu können, müssen Sie das IOPS-Profil Ihrer Freigabe auf dp2 ändern. Die Profile von Dateifreigaben, die mit dem dp2 oder
dem rfs Profil erstellt wurden, können nicht geändert werden.
Erstellen Sie einen Aufruf PATCH /shares/{share_ID} und geben Sie den Profilnamen in der Eigenschaft profile an. Im folgenden Beispiel wird das Profil in ein dp2-Profil geändert.
curl -X PATCH "$vpc_api_endpoint/v1/shares/432f1a4d-4aac-4ba1-922c-76fdbcbeb1e3?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{"profile": {"name": "dp2"}}'
Zulässige Transitverschlüsselungsmodi mit der API aktualisieren
Der Eigentümer der Freigabe kann die zulässigen Transitverschlüsselungsmodi mit den folgenden Werten aktualisieren.
- Für zonale Dateifreigaben sind die zulässigen Werte
ipsec,none,ipsecodernone. - Für regionale Dateifreigaben sind die Werte
stunnel,none,stunnelodernonezulässig.
Bevor diese Eigenschaft jedoch geändert werden kann, müssen alle Bindungen und Einhängeziele gelöscht werden. Durch Löschen der Bindungen wird der Netzpfad zwischen der ursprünglichen Dateifreigabe und der Zugriffsmechanismusfreigabe entfernt und das Mountziel, das der Zugriffsmechanismusfreigabe zugeordnet ist, in den Status "Fehlgeschlagen" versetzt. Weitere Informationen finden Sie unter Zugriff auf eine Dateifreigabe von anderen Konten entfernen.
curl -X PATCH \
"$vpc_api_endpoint/v1/shares/$share_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
-d '{"allowed_transit_encryption_modes": "ipsec"}'
Dateifreigaben, Bindungen der Zugriffsmechanismusfreigabe und Mountziele mit Terraform verwalten
Mit Terraform können Sie Folgendes ausführen:
- Dateifreigabeattribute wie Name, Größe, Profil, Tags ändern,
- Hinzufügen oder Entfernen einer Replikatbeziehung.
- Ändern Sie den Namen eines Mountziels.
- Löschen Sie eine Dateifreigabe oder ein Mountziel.
Attribute eines Mountziels mit Terraform aktualisieren
Aktualisieren Sie die Ressource ibm_is_share_mount_target, um den Namen des Mountziels zu ändern. Nach der Anwendung ändert die folgende Ressource den Namen des Mountziels in my-new-share-target.
resource "ibm_is_share_mount_target" "is_share_target" {
access_protocol = "nfs4"
name = "my-new-share-target"
share = is_share.is_share.id
subnet = ibm_is_subnet.example.id
}`
Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_share_target.
Zugriff auf eine Dateifreigabe von anderen Konten entfernen
Der Widerruf des Zugriffs auf eine Dateifreigabe ist ein zweistufiger Prozess.
- Entfernen Sie die IAM-Berechtigung zwischen den Konten. Das Entfernen der IAM-Berechtigung verhindert, dass das andere Konto oder der andere Service eine Zugriffsberechtigtenfreigabe und ein Mountziel erstellt.
- Entfernen einer Berechtigung in der KonsoleEntfernen einer Berechtigung über die BefehlszeilenschnittstelleEntfernen einer Berechtigung über die API Entfernen einer Berechtigung über Terraform
- Löschen Sie die Freigabebindung, die die ursprüngliche Freigabe mit der Zugriffsobjektfreigabe verbindet. Durch diese Aktion wird das Mountziel des anderen Kontos in den Status
failedversetzt.
Anhängen und Abhängen von Dateifreigaben auf einer virtuellen Serverinstanz
Das Mounten ist der Vorgang, bei dem das Betriebssystem eines Servers Dateien und Verzeichnisse auf dem Speichergerät für den Zugriff der Benutzer über das Dateisystem des Servers verfügbar macht. Zum Anhängen einer Dateifreigabe an eine Virtual Server-Instanz ermitteln Sie die Informationen zum Mountpfad. Der Einbindungspfad wird angelegt, wenn Sie ein Einbindungsziel für die Dateifreigabe erstellen. Beachten Sie die folgenden Informationen zur Einbindung in einige Betriebssysteme von Linux. Für andere Linux-Distributionen gelten ähnliche Prozeduren.
Überwachung von Dateifreigaben
Sie können den Status und den Zustand Ihrer Dateifreigabe über die Konsole, die Befehlszeilenschnittstelle oder die API überprüfen. Sie können die Gesamtbandbreite, die Gesamt-IOPS, die Anzahl der Einhängeziele und die Kapazitätsauslastung Ihrer Freigabe im Laufe der Zeit in der Konsole IBM Cloud überwachen. Sie können IBM Cloud® Activity Tracker Event Routing verwenden, um zu konfigurieren, wie Überprüfungsereignisse für Dateifreigaben weitergeleitet werden sollen. Sie können auch IBM Cloud Logs Routing für die Behandlung von Protokollen konfigurieren. Weitere Informationen finden Sie unter Überwachung von Dateifreigabezuständen, Lebenszyklusstatus und Ereignissen.
Dateifreigaben können mit IBM Cloud® Monitoring integriert werden, um einen operativen Einblick in die Leistung und den Zustand Ihrer Freigaben zu erhalten. In der Web-UI von Sysdig können Sie die Bandbreiten-, IOPS- und Kapazitätsmetriken detaillierter betrachten, Ihre Dashboards anpassen und Warnmeldungen einrichten. Weitere Informationen finden Sie in Metriken für File Storage for VPC überwachen.
Löschen von Dateifreigaben, Zugriffsfreigabebindungen und Einhängezielen
Bevor Sie eine Dateifreigabe löschen, stellen Sie sicher, dass sie von allen virtuellen Serverinstanzen ausgehängt ist und dass alle zu dieser Dateifreigabe gehörenden Einhängeziele gelöscht wurden. Wenn Ihre Dateifreigabe mit einem anderen Konto geteilt wird, löschen Sie die Zugriffsmechanismusbindungen, bevor Sie die Freigabe löschen. Wenn die Dateifreigabe über eine Replikatdateifreigabe verfügt, müssen Sie die Replikationsbeziehung entfernen. Weitere Informationen finden Sie unter Entfernen der Replikationsbeziehung in der KonsoleEntfernen der Replikationsbeziehung aus dem CLIEntfernender Replikationsbeziehung mit dem APEntfernen der Replikationsbeziehung mit Terraform.
Datenbereinigung vor dem Löschen einer Dateifreigabe
Wenn Sie eine Dateifreigabe löschen, stellt „ IBM “ sicher, dass Ihre Daten auf der physischen Festplatte nicht mehr zugänglich sind und schließlich endgültig gelöscht werden. Falls für Sie zusätzliche Compliance-Anforderungen gelten, wie beispielsweise die NIST 800-88-Richtlinien zur Datenträgerbereinigung, müssen Sie vor dem Löschen Ihrer Dateifreigaben Verfahren zur Datenträgerbereinigung durchführen. Weitere Informationen finden Sie in den NIST-Richtlinien 800-88 zur Datenträgerbereinigung.
Durch die Bereinigung der Dateifreigabe vor dem Löschen wird sichergestellt, dass auf der physischen Festplatte verbleibende Daten nicht aufgespürt oder rekonstruiert werden können, selbst wenn die Datenträger außerhalb der Kontrolle von IBM in andere Hände gelangen sollten.
Löschen von Dateifreigaben, Accessor-Freigabebindungen und Einhängezielen in der Konsole
Die folgenden Anweisungen können Ihnen dabei helfen, sicherzustellen, dass Freigabebindungen und Einhängeziele gelöscht werden, bevor Sie versuchen, die nicht mehr benötigte Dateifreigabe zu löschen.
Wenn die Dateifreigabe Snapshots enthält, werden diese Snapshots zusammen mit der Dateifreigabe gelöscht.
Löschen von Freigabeverknüpfungen einer Dateifreigabe in der Konsole
- Wählen Sie eine Dateifreigabe in der Liste der Dateifreigaben aus.
- Blättern Sie auf der Seite "Details zur Dateifreigabe" zum Abschnitt "Zugriffsmechanismusfreigabebindungen", um die zu löschende Bindung zu suchen.
- Klicken Sie am Ende der Zeile der Bindung auf das Symbol Aktionen
und wählen Sie Löschen aus.
Einbindeziel einer Dateifreigabe in der Konsole löschen
- Wählen Sie eine Dateifreigabe in der Liste der Dateifreigaben aus.
- Wählen Sie auf der Seite „Details zur Dateifreigabe“ das Einbindungsziel aus, das Sie löschen möchten.
- Klicken Sie auf das Aktionssymbol
und wählen Sie Löschen aus.
Löschen einer Dateifreigabe in der Konsole
Die Dateifreigabe muss sich im Status „ stable “ oder „ failed “ befinden.
- Wählen Sie eine Dateifreigabe in der Liste der Dateifreigaben aus.
- Klicken Sie auf das Symbol Aktionen
am Ende der Zeile und wählen Sie Löschen aus.
Dateifreigaben, Zugriffsberechtigtenbindungen und Mountziele über die Befehlszeilenschnittstelle löschen
Die folgenden Anweisungen können Ihnen dabei helfen, sicherzustellen, dass Freigabebindungen und Einhängeziele gelöscht werden, bevor Sie versuchen, die nicht mehr benötigte Dateifreigabe zu löschen.
- Suchen Sie die Dateifreigabe, die Sie löschen möchten, indem Sie alle Dateifreigaben mit dem Befehl
ibmcloud is sharesauflisten.
ibmcloud is shares
Listing shares in all resource groups and region us-south under account Test Account as user test.user@ibm.com...
ID Name Lifecycle state Zone Profile Size(GB) Resource group Replication role Accessor binding role Snapshot count Snapshot size
r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 my-file-share stable us-south-2 dp2 10 defaults none none 0 0
r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940 my-file-share-2 stable us-south-2 dp2 10 defaults none none 0 0
r006-a60bfa90-a893-40ad-be34-28ab51a963f9 replica-dal-2 stable us-south-2 dp2 10 defaults replica none 0 0
r006-3f21e3c3-e12d-425f-ab77-810cabfde8df source-dal-1 stable us-south-1 dp2 10 defaults source none 0 0
r006-455b601c-8fc1-4476-8771-4708c49c8ef7 my-replica-share-dal-1 stable us-south-1 dp2 10 defaults replica none 0 0
r006-4dadac27-cd17-42df-a5fe-1388705d33e0 my-source-share-dal-2 stable us-south-2 dp2 10 defaults source none 0 0
r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f my-old-file-share stable us-south-1 dp2 40 defaults none - - -
- Rufen Sie die Details der Dateifreigabe ab, um das angehängte Mountziel und die Replikationsinformationen mit dem Befehl
ibmcloud is shareanzuzeigen.
ibmcloud is share my-file-share-2
Getting file share my-file-share-2 under account Test Account as user test.user@ibm.com...
ID r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940
Name my-file-share-2
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940
Lifecycle state stable
Access control mode vpc
Zone us-south-1
Profile dp2
Size(GB) 40
IOPS 2000
User Tags env:dev,env:prod
Encryption provider_managed
Mount Targets ID Name
r006-36d67ada-ca83-44be-adad-dc58e7c38dc5 my-new-mount-target
Resource group ID Name
db8e8d865a83e0aae03f25a492c5b39e Default
Created 2023-10-18T23:52:45+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Freigegebene Bindungen einer Dateifreigabe über die Befehlszeilenschnittstelle löschen
Führen Sie den Befehl share-binding-delete aus und geben Sie die ursprüngliche Dateifreigabe und die Bindung mit ihren Namen oder IDs an. Geben Sie y ein, wenn Sie dazu aufgefordert werden. Wenn der Dateifreigabe
mehrere Bindungen zugeordnet sind, wiederholen Sie diesen Schritt, bis alle Bindungen gelöscht wurden. Beispiel:
ibmcloud is share-bindings-delete my-origin-share r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3
This will delete accessor binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 for share ID my-origin-share and cannot be undone. Continue [y/N] ?> y
Deleting binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 for share ID my-origin-share under account Test Account as user test.user@ibm.com...
OK
Binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 is deleted.
Ein Einhängeziel einer Dateifreigabe über die Befehlszeile löschen
Führen Sie den Befehl share-mount-target-delete aus und geben Sie die Dateifreigabe und das Mountziel mit ihren Namen oder IDs an. Geben Sie y ein, wenn Sie dazu aufgefordert werden. Wenn der Dateifreigabe mehrere
Mountziele zugeordnet sind, wiederholen Sie diesen Schritt, bis alle Mountziele gelöscht wurden.
ibmcloud is share-mount-target-delete my-file-share-2 my-new-mount-target
This will delete mounted target my-new-mount-target for share ID my-file-share-2 and cannot be undone. Continue [y/N] ?> y
Deleting mounted target my-new-mount-target for share ID my-file-share-2 under account Test Account as user test.user@ibm.com...
OK
Share mount target my-new-mount-target is deleted.
Weitere Informationen zu den Befehlsoptionen finden Sie unter ibmcloud is share-mount-target-delete.
Eine Dateifreigabe über die Befehlszeile löschen
Die Dateifreigabe muss sich im Status „ stable “ oder „ failed “ befinden. Um die Dateifreigabe zu löschen, führen Sie den Befehl share_delete aus und geben Sie die Dateifreigabe mit ihrem Namen oder
ihrer ID an.
ibmcloud is share-delete my-file-share-2
This will delete file share my-file-share-2 and cannot be undone. Continue [y/N] ?> y
Deleting file share my-file-share-2 under account Test Account as user test.user@ibm.com...
OK
File share my-file-share-2 is deleted.
Weitere Informationen zu den Befehlsoptionen finden Sie unter ibmcloud is share-delete.
Wenn die Dateifreigabe Snapshots enthält, werden diese Snapshots zusammen mit der Dateifreigabe gelöscht.
Dateifreigaben, Bindungen der Zugriffsmechanismusfreigabe und Mountziele mit der API löschen
Die folgenden Anweisungen können Ihnen dabei helfen, sicherzustellen, dass Freigabebindungen und Einhängeziele gelöscht werden, bevor Sie versuchen, die nicht mehr benötigte Dateifreigabe zu löschen.
Freigegebene Bindungen einer Dateifreigabe mit der API löschen
Sie können eine gemeinsam genutzte Bindung programmgesteuert löschen, indem Sie die Methode /shares in der VPC-API aufrufen, wie in der folgenden Beispielanforderung
gezeigt.
curl -X DELETE "$vpc_api_endpoint/v1/shares/v1/shares/$share_id/bindings/$binding_id?version=2024-06-21&generation=2"
Löschen des Einhängeziels einer Dateifreigabe über die API
Führen Sie den Aufruf „ DELETE /shares/{share_ID}/mount_targets/{target_id} “ aus, um ein Einhängeziel einer Dateifreigabe zu löschen. Die Dateifreigabe muss den Status stable haben. Eine Dateifreigabe kann nicht
gelöscht werden, wenn ein vorhandenes Mountziel dieser Dateifreigabe zugeordnet ist oder wenn Replikatoperationen ausgeführt werden.
Beispiel:
curl -X DELETE \
"$vpc_api_endpoint/v1/shares/$share_id/mount_targets/$target_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
Eine erfolgreiche Antwort hat eine Bestätigung der Annahme zum Löschen und eine Antwort, die die Zielinformationen enthält.
Das folgende Beispiel zeigt ein Einhängeziel, bei dem " access_control_mode gleich " security_group ist. Die Antwort zeigt die Sicherheitsgruppe und das Teilnetz an. Sie können die Einzelheiten der reservierten
IP-Adresse, die für die virtuelle Netzwerkschnittstelle des Einhängeziels verwendet wurde, im Abschnitt " primary_ip einsehen. Standardmäßig wird die virtuelle Netzschnittstelle zusammen mit dem Mountziel gelöscht, wenn
das Mountziel gelöscht wird. Der Status des Einhängeziels zeigt Löschen an, während der Löschvorgang läuft.
{
"access_control_mode": "security_group",
"created_at": "2022-08-08T01:59:46.000Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_reasons": [],
"lifecycle_state": "deleting",
"mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
"name": "target-name1",
"primary_ip": {
"address": "10.10.12.64",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5/reserved_ips/0716-6fd4925d-7774-4e87-829e-7e5765d454ad",
"id": "0716-6fd4925d-7774-4e87-829e-7e5765d454ad",
"name": "my-reserved-ip",
"resource_type": "subnet_reserved_ip"
},
"resource_type": "share_mount_target",
"security_groups": [
{
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/security_groups/r006-1dfeccef-3ad6-4760-8653-a202bc795db4",
"id": "r006-1dfeccef-3ad6-4760-8653-a202bc795db4",
"name": "my-security-group",
"resource_type": "security_group"
}
],
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5",
"id": "2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5",
"name": "my-subnet",
"resource_type": "subnet"
},
"transit_encryption": "none",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interfaces/4727d842-f94f-4a2d-824a-9bc9b02c523b",
"id": "4727d842-f94f-4a2d-824a-9bc9b02c523b",
"name": "my-virtual-network-interface",
"resource_type": "virtual_network_interface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/8c95b3c1-fe3c-45c-97a6-e43d14088287",
"id": "82a7b841-9586-43b4-85dc-c0ab5e8b1c7a",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
Das Mountziel wird im Hintergrund gelöscht. Prüfen Sie die Löschung, indem Sie versuchen, die Mountzielinformationen anzuzeigen. Wenn die Fehlermeldung „ 404 Not Found “ angezeigt wird, wurde das Einhängeziel erfolgreich gelöscht.
Eine Dateifreigabe über die API löschen
Die Dateifreigabe muss sich im Status „ stable “ oder „ failed “ befinden.
Führen Sie einen Aufruf DELETE /shares/$share_id aus, um eine Dateifreigabe zu löschen. Die Dateifreigabe muss sich im Status „ stable “ oder „ failed “ befinden (d. h., wenn die Bereitstellung fehlschlägt).
Eine Dateifreigabe kann nicht gelöscht werden, wenn ein vorhandenes Mountziel dieser Dateifreigabe zugeordnet ist oder wenn Replikatoperationen ausgeführt werden.
Beispiel:
curl -X DELETE \
"$vpc_api_endpoint/v1/shares/$share_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
Eine erfolgreiche Antwort bestätigt die Zustimmung zur Löschung und zeigt Informationen zur Dateifreigabe an. Der Status der Dateifreigabe wird auf „pending_deletion“ aktualisiert. Sehen Sie sich das folgende Beispiel an:
{
"access_control_mode": "vpc",
"created_at": "2022-08-08T23:31:59Z",
"crn": "crn:[...]",
"encryption": "provider_managed",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8",
"id": "0995b8c6-c323-4e59-9ea9-fa14dd66bba8",
"iops": 3000,
"lifecycle_state": "pending_deletion",
"name": "share-name1",
"profile": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/tier-10iops",
"name": "tier-10iops",
"resource_type": "share_profile"
},
"resource_group": {
"crn": "crn:[...]",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/bfb4a7c7-00d8-400b-98ba-5a67e5851970",
"id": "bfb4a7c7-00d8-400b-98ba-5a67e5851970",
"name": "Default"
},
"resource_type": "share",
"size": 100,
"snapshot_count": 10,
"snapshot_size": 10,
"user_tags": [],
"mount_targets": [],
"zone": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
"name": "us-south-1"
}
}
Die Dateifreigabe wird im Hintergrund gelöscht. Prüfen Sie die Löschung, indem Sie versuchen, die Mountzielinformationen anzuzeigen. Wenn die Fehlermeldung „ 404 Not Found “ angezeigt wird, wurde das Einhängeziel erfolgreich
gelöscht. Wenn die Dateifreigabe Snapshots enthält, werden diese Snapshots zusammen mit der Dateifreigabe gelöscht.
Ein DELETE /shares/$share_id-Aufruf kann optional einen If-Match-Header enthalten, der eine ETag-Hashzeichenfolge angibt. Führen Sie einen Aufruf GET /shares/{share_id} aus und kopieren
Sie die Hashzeichenfolge ETag aus dem Antwortheader. Weitere Informationen finden Sie unter Benutzertags für Dateifreigaben.
Löschen von Dateifreigaben oder Einhängezielen mit Terraform
Verwenden Sie den Befehl terraform destroy, um ein Remote-Objekt wie eine Dateifreigabe bequem zu löschen. Das folgende Beispiel zeigt die Syntax zum Löschen einer Freigabe. Ersetzen Sie ibm_is_share.example.id durch
die tatsächliche ID der Freigabe. Um ein Einhängeziel zu löschen, verwenden Sie deren IDs mit demselben Befehl.
terraform destroy --target ibm_is_share.example.id
Wenn die Dateifreigabe Snapshots enthält, werden diese Snapshots zusammen mit der Dateifreigabe gelöscht.
Weitere Informationen finden Sie unter Terraform destroy.
Wenn Sie eine Accessor-Share-Bindung mit Hilfe von Terraform entfernen möchten, können Sie die Ressource ibm_is_share_delete_accessor_binding verwenden.
resource "ibm_is_share_delete_accessor_binding" "example" {
share = ibm_is_share.example.id
accessor_binding = data.ibm_is_share_accessor_bindings.example.accessor_bindings.0.id
}
Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_share_delete_accessor_binding.