Creación de comparticiones de archivos y destinos de montaje
Crea recursos compartidos de archivos y destinos de montaje con capacidad, rendimiento y cifrado personalizados,
tanto en reposo como en tránsito.
Puedes crear recursos compartidos de archivos por zona y por región desde la consola, la CLI, la API o Terraform. Puede seleccionar su disponibilidad de datos, ubicación, capacidad personalizada y nivel de rendimiento. Puedes asignar el recurso
compartido de archivos y el destino de montaje a un grupo de seguridad, así como aplicar etiquetas para facilitar la gestión y la realización de copias de seguridad.
Puede crear comparticiones de archivos y destinos de montaje de las siguientes maneras:
- Crear una compartición de archivos y un destino de montaje juntos,
- Crear una compartición de archivos y añadir el destino de montaje más adelante.
Al crear un destino de montaje, su tipo de cifrado de tránsito debe reflejar los modos de cifrado de tránsito permitidos del recurso compartido. Puede crear varios destinos de montaje para la compartición si la van a utilizar recursos en distintas
VPC. Se puede crear un destino de montaje por VPC para el recurso compartido de archivos.
Los clientes con acceso especial para previsualizar la nueva oferta de recursos compartidos de archivos regionales pueden utilizar el perfil rfs para crear recursos compartidos de archivos con disponibilidad regional y valores
de ancho de banda ajustables. El modo de acceso VPC no es compatible con los recursos compartidos regionales.
Los Hyper Protect Crypto Services han quedado obsoletos. Los clientes pueden utilizar las instancias existentes hasta el 20 de marzo de 2027. Para obtener más información, consulta IBM Cloud Hyper Protect Crypto Services:
en proceso de obsolescencia. Para garantizar una protección continua, plantéate migrar tus claves de cifrado actuales a una instancia dedicada de Key Protect. Para obtener más información, consulta la guía de migración.
Crear un archivo compartido en la consola
En la consola de IBM Cloud, puede crear una compartición de archivos con o sin un destino de montaje. Sin embargo, debe crear un destino de montaje cuando desee montar la compartición en una instancia de servidor virtual.
Crear un archivo compartido en la consola
-
En la consola IBM Cloud, haga clic en el
del menú de navegación >
de infraestructura > Almacenamiento > Recursos compartidos de almacenamiento de archivos. Se visualiza una lista de comparticiones de archivos.
-
En la página Recursos compartidos de almacenamiento de archivos para VPC, haz clic en Crear. Selecciona Crear recurso compartido de archivos.
-
Especifique la información siguiente.
Valores para crear un archivo compartido
| Campo |
Valor |
| Disponibilidad |
- Seleccione la disponibilidad Si es un cliente con acceso especial para previsualizar la nueva oferta regional de uso compartido de archivos, puede elegir entre la disponibilidad de
datos regional y la de zona única. No puede cambiar esta propiedad una vez creada la acción.
- Si su cuenta no está en la lista de permitidas, este campo no aparece. Seleccione la ubicación de su archivo compartido zonal.
|
| Ubicación |
- Selecciona la disponibilidad. Si has elegido la disponibilidad en una sola zona, utiliza el menú Zona para seleccionar una zona. El menú está agrupado por zonas geográficas
(por ejemplo, AMÉRICA DEL NORTE). En cada zona geográfica, las ciudades se enumeran por orden alfabético. Haz clic en la flecha situada junto al nombre de una zona metropolitana para desplegar sus zonas y, a continuación, haz clic
en una zona para seleccionarla. Por ejemplo, despliega Dallas (us-south) y selecciona us-south-2.
- Si has elegido la disponibilidad regional, utiliza el menú Región para seleccionar una región. El menú está organizado por zonas geográficas. En cada zona geográfica, las ciudades se enumeran por orden alfabético.
Haz clic en la flecha situada junto al nombre de una zona metropolitana para desplegar sus regiones y, a continuación, haz clic en una región para seleccionarla. Por ejemplo, despliega Dallas y selecciona us-south.
|
| Detalles |
|
| Nombre |
Especifique un nombre significativo para la compartición de archivos. El nombre de la unidad compartida de archivos puede tener un máximo de 63 caracteres alfanuméricos en minúsculas e incluir el guion (-), y debe empezar con una letra
minúscula. Más adelante puede editar el nombre si lo desea. |
| Grupo de recursos |
Utilice el grupo de recursos predeterminado o especifique un grupo de recursos. Los grupos de recursos ayudan a organizar los recursos de la cuenta
para facilitar su control de acceso y facturación. |
| Etiquetas (opcional) |
Especifique las etiquetas de usuario que desea aplicar a esta compartición de archivos. A medida que escribe, aparecen las etiquetas existentes que puede seleccionar. Para obtener más información sobre las etiquetas, consulte Añadir etiquetas de usuario a una compartición de archivos. |
| Etiquetas de gestión de acceso (opcional) |
Especifique las etiquetas de gestión de acceso que ha creado en IAM para aplicarlas a esta compartición de archivos. Para obtener más información sobre las etiquetas de gestión de accesos, consulte Etiquetas de gestión de accesos para comparticiones de archivos. |
| Perfil |
El perfil se rellena automáticamente en función de su selección de disponibilidad de datos. Para obtener más información, consulte Perfiles de almacenamiento de archivos.
- Si elige Disponibilidad de zona única, el recurso compartido de archivos utiliza el perfil
dp2. Selecciona el tamaño y las IOPS para tu recurso compartido de archivos. Puede aumentar la capacidad más adelante, y también
puede ajustar las IOPS según sea necesario.
- Seleccione la disponibilidad Si elige la disponibilidad regional, el recurso compartido de archivos utiliza el perfil
rfs. Seleccione el tamaño y el ancho de banda para
su archivo compartido. 800 Mbps es la asignación de ancho de banda por defecto para todos los archivos compartidos sin coste adicional. Puedes aumentar la capacidad más adelante y también ajustar el ancho de banda según tus necesidades.
|
-
La creación de objetivos de montaje es opcional. Puede omitir este paso si no desea crear un destino de montaje ahora. Sin embargo, usted necesita uno para
montar su recurso compartido de archivos en un host de computación. Un archivo compartido puede tener varios destinos de montaje para que pueda acceder a él desde varias VPC. Puede crear un destino de montaje por cada VPC por cada compartición
de archivos. Para crearla, haga clic en Crear.
El objetivo de montaje debe crearse con una interfaz de red virtual (VNI). La VNI proporciona al archivo compartido una dirección IP reservada y aplica las reglas del grupo de seguridad seleccionado. Este destino de montaje da soporte al cifrado en tránsito y al montaje entre zonas. Defina el objetivo de montaje proporcionando la siguiente información:
- Proporcione un nombre de destino de montaje. El nombre puede tener hasta 63 caracteres alfanuméricos en minúsculas, incluyendo el guión (-), y debe comenzar con una letra minúscula. Más adelante puede editar el nombre si lo desea.
- Seleccione una VPC disponible. La lista incluye únicamente aquellas VPC que cuentan con una subred en la ubicación seleccionada. La selección de ubicación se hereda del recurso compartido de archivos (por ejemplo, us-south-2 ).
- Se genera una interfaz de red virtual por defecto. Puede personalizarlo haciendo clic en el icono Editar
. Puede cambiar el nombre o la subred si dispone de varias subredes en la ubicación.
También puede seleccionar una VNI existente para adjuntarla al destino de montaje. Se muestra la lista de VNIs disponibles en la VPC y su ubicación. Como las direcciones IP secundarias de las VNI adjuntas no se pueden aceptar como
destino de montaje de recursos compartidos de archivos, se filtran de la lista.
- Pulse Siguiente.
- El cifrado en tránsito está desactivado por defecto para los recursos compartidos zonales, y está activado por defecto para los recursos compartidos regionales. Haz clic en el conmutador para cambiar el valor preestablecido.
Para obtener más información sobre esta característica, consulte Cifrado en tránsito-Protección de conexiones de montaje entre la compartición de archivos y el host.
- A continuación, pulse Siguiente.
- Revise la selección y pulse Atrás para volver y actualizar las opciones o pulse Crear.
-
En la sección Cifrado en reposo, todos los recursos compartidos de archivos se cifran de forma predeterminada mediante claves gestionadas por IBM. Para utilizar su propia clave de cifrado,
haga clic en el botón de alternancia para activar el cifrado gestionado por el cliente. Si ya dispone de una instancia de KMS y una clave raíz, el sistema las selecciona automáticamente por usted. Para cambiar la clave o la instancia,
haz clic en el icono Editar
para abrir el panel lateral Configurar cifrado. Selecciona una de las siguientes opciones para localizar tu clave
de cifrado:
- Localizar por instancia: El panel consta de tres pasos:
- Seleccionar instancia de KMS: La lista muestra el nombre, el ID, el tipo (Estándar o Dedicada) y la ubicación de cada instancia disponible de Key Protect. Selecciona una instancia y haz clic en Seleccionar.
Si aún no tienes una instancia, haz clic en Crear para aprovisionar una.
- Clave asociada: La lista muestra el nombre, el ID, la fecha de la última actualización, los alias y el llavero de cada clave raíz disponible. Selecciona una clave y haz clic en Seleccionar. Si aún
no tienes una clave, haz clic en Crear nueva clave.
- Revisión: Confirma tus selecciones, incluyendo el servicio de gestión de claves, el tipo de instancia, el nombre de la instancia y el nombre de la clave. La sección Autorización del servicio muestra
si ya existe la autorización necesaria entre File Storage for VPC y la instancia de KMS. Si no es así, puede permitir que Key Protect cree la autorización automáticamente, o bien crearla manualmente. Para obtener más información,
consulta Establecimiento de autorizaciones de servicio a servicio para File Storage for VPC. Haz clic en Confirmar para
aplicar tu selección y volver a la página de aprovisionamiento del recurso compartido de archivos.
- Buscar por CRN: Introduce el CRN de la clave raíz del cliente que se utilizará para cifrar el recurso compartido. Selecciona esta opción si estás utilizando el CRK de otra cuenta. Haga clic en Seleccionar para pasar al paso Revisar descrito en la opción Buscar por instancia.
-
Si eliges la disponibilidad en una sola zona, la sección Recuperación ante desastres aparece después de la ficha Cifrado. Este campo es opcional. Úsalo para configurar la replicación asíncrona dentro de la misma región
en el momento del aprovisionamiento. La replicación interregional debe configurarse por separado una vez que el recurso compartido se haya aprovisionado y se encuentre en un estado estable. Para obtener más información, consulta Añadir replicación a un recurso compartido de archivos.
Para configurar la replicación dentro de la misma región, haz clic en el botón de replicación asíncrona. Los campos de replicación se expanden en línea. La réplica hereda el perfil y la configuración de cifrado del recurso
compartido de origen. Los destinos de montaje deben añadirse por separado.
Complete los campos siguientes:
- Zona: La ubicación geográfica y la región se rellenan automáticamente en función de la ubicación del recurso compartido de origen y no se pueden modificar. Selecciona la zona para la réplica en el menú desplegable. Solo
se muestran las zonas válidas para la replicación.
- Nombre de la réplica: Introduce un nombre para el recurso compartido de la réplica.
- IOPS máximas: Especifique las IOPS máximas para el recurso compartido de réplicas.
- Frecuencia: Selecciona la frecuencia con la que se sincronizarán los cambios del recurso compartido de origen a la réplica y configura la hora de inicio:
- Cada 15 minutos: Introduce el valor de los minutos para la hora de inicio.
- Por hora: Introduce el valor en minutos correspondiente a la hora de inicio.
- Diario: Introduzca la hora de inicio en UTC en formato HH:MM, entre las 00:00 y las 23:59.
- Semanal: Seleccione el día o los días de la semana en los que se ejecutará la replicación e introduzca la hora de inicio en UTC en formato HH:MM, entre las 00:00 y las 23:59.
- Mensual: Introduzca el día del mes en el que se ejecuta la replicación (del 1 al 31) e introduzca la hora de inicio en UTC en formato HH:MM, entre las 00:00 y las 23:59.
- Expresión Cron: Introduce una
cron-spec expresión con el formato minute hour day month weekday. La replicación debe programarse con un intervalo mínimo de 15 minutos. Por ejemplo, para realizar
la replicación todos los días a las 17:30 UTC, introduce 30 17 * * *.
-
Cuando se especifique toda la información necesaria, pulse Crear compartición de archivos. Vuelve a la página File Storage for VPC, donde un mensaje indica que la compartición de archivos se está suministrando. Cuando
se completa la transacción, el estado de compartición cambia a Activo.
Si usted no está listo para pedir todavía o simplemente buscando información de precios, puede añadir la información que se ve en el panel lateral a una estimación. Para más información sobre el funcionamiento de esta función, consulte
Estimación de costes.
Creación de un objetivo de montaje en la consola
-
En la consola IBM Cloud, haga clic en el
del menú de navegación >
de infraestructura > Almacenamiento > Recursos compartidos de almacenamiento de archivos.
-
Seleccione una compartición de archivos de la lista.
-
En la página Detalles de comparticiones de archivos, en Destinos de montaje, pulse Crear.
Debe tener al menos una VPC para crear un destino de montaje. Si no tiene ninguna, primero cree una VPC.
-
En función de la modalidad de acceso de destino de montaje de la compartición, el formulario Crear destino de montaje tiene un
aspecto diferente.
-
Si el recurso compartido tiene modo de acceso de grupo de seguridad, el destino de montaje debe crearse con una interfaz de red virtual (VNI). La VNI proporciona al archivo compartido una dirección
IP reservada y aplica las reglas del grupo de seguridad seleccionado. Este destino de montaje da soporte al cifrado en tránsito y al montaje entre zonas. Defina
el objetivo de montaje proporcionando la siguiente información:
- Proporcione un nombre de destino de montaje. El nombre puede tener hasta 63 caracteres alfanuméricos en minúsculas, incluyendo el guión (-), y debe comenzar con una letra minúscula. Más adelante puede editar el nombre si lo desea.
- Seleccione una VPC disponible. La lista incluye únicamente aquellas VPC que cuentan con una subred en la ubicación seleccionada. La selección de ubicación se hereda del recurso compartido de archivos (por ejemplo, us-south-2 ).
- Se genera una interfaz de red virtual por defecto. Puede personalizarlo haciendo clic en el icono Editar
. Puede cambiar el nombre o la subred si tiene varias subredes en la ubicación.
También puede seleccionar una VNI existente para adjuntarla al destino de montaje. Se muestra la lista de VNIs disponibles en la VPC y su ubicación. Como las direcciones IP secundarias de las VNI adjuntas no se pueden aceptar como
destino de montaje de recursos compartidos de archivos, se filtran de la lista.
- Pulse Siguiente.
- El cifrado en tránsito está desactivado por defecto para los recursos compartidos zonales, y está activado por defecto para los recursos compartidos regionales. Haz clic en el conmutador para cambiar el valor preestablecido.
Para obtener más información sobre esta característica, consulte Cifrado en tránsito-Protección de conexiones de montaje entre la compartición de archivos y el host.
- A continuación, pulse Siguiente.
-
Si el recurso compartido zonal tiene la VPC Deprecated como modo de acceso, proporcione un nombre para el destino de montaje y seleccione una VPC de la lista. Este destino de montaje se puede
utilizar para montar la compartición de archivos en cualquier instancia de servidor virtual de la VPC seleccionada en la misma zona que la compartición de archivos. El montaje entre zonas no está soportado.
El modo de acceso vpc alcanzará su fin de soporte el 6 de mayo de 2027. Siga la guía de migración para actualizar el modo de control
de acceso de su recurso compartido a security-group.
-
Pulse Crear.
Adición de ID complementarios al crear un recurso compartido de archivos
Cuando se monta un archivo compartido en Linux, el ID de usuario (UID) y el ID de grupo (GID) se pueden utilizar para asignar la propiedad de todos los archivos y carpetas de ese recurso compartido. Puede especificar el usuario propietario inicial
y los ID de grupo sólo desde la CLI, o con la API. Para ver los pasos, consulta las instrucciones de la CLI o la API.
Creación de un recurso compartido de archivos desde la CLI
Antes de empezar
Para poder utilizar la CLI, debe instalar la CLI de IBM Cloud y el plugin de la CLI de VPC. Para obtener más información, consulte los Requisitos previos de la CLI.
Los siguientes ejemplos ilustran cómo crear recursos compartidos zonales y regionales con o sin destino de montaje y diferentes modos de acceso. Para obtener más información sobre las opciones y la sintaxis de comando, consulte VPC CLI Reference: ibmcloud is share-create.
Recopilación de la información necesaria para la creación de archivos compartidos
Antes de ejecutar el mandato ibmcloud is share-create, puede recopilar información que necesita para suministrar una compartición visualizando información sobre otras comparticiones de archivos, destinos de montaje y perfiles
de almacenamiento de archivos.
- Liste todos los archivos compartidos con el comando
ibmcloud is shares.
- Liste los detalles de un archivo compartido específico con el comando
ibmcloud is share SHARE.
- Liste las instantáneas de un archivo compartido específico con el comando
ibmcloud is share-snapshots SHARE.
- Listar todos los perfiles de archivos compartidos de una región con el comando
ibmcloud is share-profiles. Sólo se pueden utilizar los perfiles de recurso compartido dp2 y rfs para crear recursos compartidos
de archivos.
- Lista todos los destinos de montaje de un archivo compartido específico con el comando
ibmcloud is share-mount-targets SHARE.
- Enumere todas las subredes disponibles en la región con el comando
ibmcloud is subnets.
- Listar todas las direcciones IP reservadas en la subred con el comando
ibmcloud is subnet-reserved-ips.
- Listar todos los Grupos de Seguridad disponibles con el comando
ibmcloud is security-groups.
Creación de un recurso compartido de archivos zonal sin un objetivo de montaje desde la CLI
Puede utilizar el comando ibmcloud is share-create para aprovisionar un recurso compartido de archivos zonal en la zona seleccionada con el perfil dp2, con sus valores específicos de capacidad e IOPS. El siguiente
ejemplo muestra cómo crear un recurso compartido de 40 GB con 100 IOPS en la zona us-south-1. Esta compartición de archivos se crea con la modalidad de acceso de grupo de seguridad predeterminada y con el cifrado gestionado por el proveedor.
ibmcloud is share-create --name my-file-share --zone us-south-1 --profile dp2 --size 40 --iops 100 --allowed-access-protocols nfs4 --atem ipsec,none
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Name my-file-share
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes ipsec,none
Zone us-south-1
Profile dp2
Size(GB) 40
IOPS 100
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T20:10:35+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Creación de un recurso compartido de archivos regional sin un objetivo de montaje desde la CLI
El siguiente ejemplo muestra cómo crear un recurso compartido de archivos regional de 40 GB con un ancho de banda de 1000 Mbps. Este archivo compartido se crea con cifrado gestionado por el proveedor. El archivo compartido se crea en la región
que seleccionó al iniciar sesión, no es necesario seleccionar ninguna ubicación.
ibmcloud is share-create --name my-regional-file-share --profile rfs --size 40 --bandwidth 1000 --allowed-access-protocols nfs4 --atem stunnel,none
Creating file share my-regional-file-share under account Test Account as user test.user@ibm.com...
ID r006-749d05eb-9779-4414-b902-553a4fd1421d
Name my-regional-file-share
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-749d05eb-9779-4414-b902-553a4fd1421d
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes stunnel,none
Zone -
Profile rfs
Size(GB) 40
IOPS 35000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T20:20:09+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count -
Snapshot size -
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode regional
Bandwidth(Mbps) 1000
Storage Generation 2
Creación de un destino de montaje para un recurso compartido de archivos desde la CLI
Para crear un destino de montaje para la compartición de archivos, ejecute el mandato share-mount-target-create. Antes de empezar, recopile la información necesaria.
Recopilación de la información necesaria para la creación del objetivo de montaje
Al crear un destino de montaje, debe especificar la compartición de archivos para la que es. Puede utilizar el nombre o el ID de la compartición de archivos. También debe especificar la VPC con su ID o nombre. La VPC debe ser exclusivo para
cada destino de montaje. También debe especificar el grupo de acceso de seguridad que se va a utilizar para gestionar el acceso a la compartición. Los grupos de seguridad que asocie a un destino de montaje deben permitir el acceso entrante
para el protocolo TCP en el puerto NFS desde todos los servidores en los que desee montar el recurso compartido.
Por último, debe especificar valores para las opciones necesarias para crear una interfaz de red virtual para el destino de montaje. Utilice los mandatos de CLI adecuados para listar las subredes disponibles, direcciones IP reservadas en una subred, grupos de seguridad para obtener la información
que necesita.
Los siguientes ejemplos ilustran cómo crear objetivos de montaje con diferentes modos de acceso. Para obtener más información sobre las opciones y la sintaxis comando, consulte VPC CLI Reference: ibmcloud is share-mount-target-create.
Una interfaz de red virtual con direcciones IP secundarias asociadas no puede aceptarse como destino de montaje de un recurso compartido de archivos.
Creación de un destino de montaje con modo de acceso de grupo de seguridad
El ejemplo siguiente crea un destino de montaje con una interfaz de red virtual para una compartición de archivos que tiene la modalidad de acceso de grupo de seguridad.
ibmcloud is share-mount-target-create my-regional-file-share --subnet my-subnet --name my-regional-share-mount-target-1 --vni-name my-share-vni-2 --resource-group-id 6edefe513d934fdd872e78ee6a8e73ef --access-protocol nfs4 --transit-encryption none --vpc my-vpc
Mounting target for share r006-749d05eb-9779-4414-b902-553a4fd1421d under account Test Account as user test.user@ibm.com...
ID r006-bc95a3c2-b84b-4186-8c5a-e3dd220abefa
Name my-regional-share-mount-target-1
VPC ID Name
r006-243394d6-b192-4e05-bfab-5d0b4e77cf81 my-vpc
Access control mode security_group
Resource type share_mount_target
Virtual network interface ID Name Protocol State Filtering Mode
0717-24e7dcac-e30f-43cf-9bee-3cab93692690 my-share-vni-2 auto
Lifecycle state pending
Mount path -
Transit Encryption none
Created 2025-09-23T20:45:14+00:00
Access Protocol nfs4
Creación de un objetivo de montaje con modo de acceso VPC
En desuso
En el siguiente ejemplo se crea un destino de montaje para un recurso compartido de archivos zonal que utiliza el modo de acceso a VPC, que ya no se recomienda.
El modo de acceso vpc alcanzará su fin de soporte el 6 de mayo de 2027. Siga la guía de migración para actualizar el modo de control
de acceso de su recurso compartido a security-group.
ibmcloud is share-mount-target-create my-vpc-file-share --vpc cli-vpc-3 --name my-vpc-mount-target --access-protocol nfs4 --transit-encryption none
Mounting target for share r006-10e82e16-ff7f-4ca4-b543-d24084fc03cf under account Test Account as user test.user@ibm.com...
ID r006-71fd953c-8e49-48e8-ab49-5977c324a365
Name my-vpc-mount-target
VPC ID Name
r006-060fbfe6-4d0f-47b0-b9c5-94da8e719e22 cli-vpc-3
Access control mode vpc
Resource type share_mount_target
Virtual network interface
Lifecycle state pending
Created 2025-09-23T22:15:15+00:00
Mount path -
Transit Encryption none
Creación de un recurso compartido de archivos con un destino de montaje desde la CLI
Puede crear una compartición de archivos con uno o varios destinos de montaje en un paso utilizando el mandato ibmcloud is share-create. Debe proporcionar el nombre de zona, el perfil de compartición de archivos,
el tamaño de compartición de archivos y el IOPS. También puede especificar un nombre, etiquetas de usuario e incluso el UID de propietario inicial. Para crear el destino de montaje, debe proporcionar la información de destino de montaje en
formato JSON.
Creación de un recurso compartido de archivos zonal con un destino de montaje
El siguiente ejemplo muestra cómo crear un archivo compartido zonal con 500 GB de capacidad y 2000 IOPS en la zona us-south-1. La compartición de archivos se etiqueta con env:dev y tiene la modalidad de control de
acceso de grupo de seguridad. La compartición de archivos se puede montar en servidores virtuales autorizados utilizando el destino de montaje my-new-mount-target.
ibmcloud is share-create --name my-new-file-share --zone us-south-1 --profile dp2 --size 500 --iops 2000 --allowed-transit-encryption-modes ipsec,none --user-tags env:dev --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-new-file-share under account Test Account as user test.user@ibm.com...
ID r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Name my-new-file-share
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes ipsec,none
Zone us-south-1
Profile dp2
Size(GB) 500
IOPS 2000
User Tags env:dev
Encryption provider_managed
Mount Targets ID Name
r006-c8952df9-f479-49a8-a66b-85bf112e0831 my-new-mount-target
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:17:25+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Creación de un recurso compartido de archivos regional con un destino de montaje
El siguiente ejemplo muestra cómo crear un recurso compartido de archivos regional con un destino de montaje desde la CLI. Tenga en cuenta que si el comando especifica un valor de ancho de banda bajo, el sistema autocorrige la configuración
para proporcionar al menos 800 Mbps.
ibmcloud is share-create --name my-regional-file-share --profile rfs --size 5000 --bandwidth 800 --allowed-access-protocols nfs4 --atem stunnel --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-regional-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-regional-file-share under account under account Test Account as user test.user@ibm.com...
ID r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Name my-regional-file-share
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes stunnel
Zone -
Profile rfs
Size(GB) 5000
IOPS 35000
Encryption provider_managed
Mount Targets ID Name
r006-f7c84cb2-0e82-4f9e-b729-6e51ea437df6 my-new-mount-target
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:27:07+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count -
Snapshot size -
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode regional
Bandwidth(Mbps) 800
Storage Generation 2
Creación de una compartición de archivos con cifrado gestionado por el cliente desde la CLI
De forma predeterminada, los recursos compartidos de File Storage for VPC se cifran mediante el cifrado gestionado por IBM. Sin embargo, también puede crear un cifrado de ensobrado para las comparticiones de archivos utilizando uno de los servicios
de gestión de claves soportados para crear o importar sus propias claves raíz. Para obtener más información, consulte Protección de datos con cifrado de sobre
Para obtener más información sobre cómo crear una compartición de archivos con cifrado gestionado por el cliente, consulte Creación de comparticiones de archivos con cifrado gestionado por el cliente.
Creación de una compartición de archivos con una réplica en otra zona desde la CLI
Para obtener más información sobre cómo crear una compartición de archivos con una réplica simultáneamente, consulte Crear una compartición de archivos con réplica desde la CLI.
Los archivos compartidos con disponibilidad regional sirven datos en todas las zonas de la región. La replicación asíncrona dentro de una región no es aplicable a estos recursos compartidos.
Creación de un archivo compartido a partir de una instantánea desde la CLI
Puede utilizar una instantánea de un recurso compartido de archivos para crear otro recurso compartido de archivos en la misma zona. Para crear un archivo compartido basado en una instantánea, ejecute el comando ibmcloud is share-create.
Puede especificar el nombre, el ID o el CRN de la instantánea. Si eliges especificar el nombre de la instantánea, deberás especificar también el nombre o el ID del recurso compartido de archivos al que pertenece la instantánea. Los nombres de
las instantáneas deben ser únicos a nivel de recurso compartido de archivos, pero otro recurso compartido de archivos puede tener una instantánea con el mismo nombre.
ibmcloud is share-create --snapshot r026-7647ba64-9728-4bb4-be2f-d958f738fdae
Para obtener más información sobre cómo crear un archivo compartido a partir de una instantánea con otros ejemplos, consulte Restauración de datos a partir de una instantánea de un archivo compartido.
Seleccione la disponibilidad Los perfiles de uso compartido de archivos de primera y segunda generación de la familia de perfiles de rendimiento definida no son intercambiables. No se puede utilizar
la instantánea del recurso compartido de archivos de primera generación para crear un recurso compartido con el perfil rfs. Del mismo modo, no puedes utilizar tu instantánea de segunda generación para crear un recurso compartido
de archivos zonal.
Cómo añadir identificadores complementarios al crear un recurso compartido de archivos con la CLI
Cuando se monta un archivo compartido en Linux, el ID de usuario (UID) y el ID de grupo (GID) se pueden utilizar para asignar la propiedad de todos los archivos y carpetas de ese recurso compartido.
Con la CLI, puede establecer los valores UID y GID para la propiedad --initial-owner-uid y --initial-owner-gid para controlar el acceso a sus archivos compartidos. Independientemente de dónde
monte el recurso compartido de archivos, la carpeta raíz debe utilizar ese ID de usuario y ese ID de grupo. Puede configurar UID o GID, o ambos, al crear un recurso compartido.
Si cambias los permisos locales de usuario y grupo desde la instancia del servidor virtual, no es posible determinar que se cambió desde la Nube. Como resultado, el valor initial_owner no cambia en las respuestas CLI.
La siguiente tabla muestra los valores de UID y GID que se pueden configurar, así como los valores reservados.
Unix/Linux® supplemental ID values.
| Valor de ID |
Descripción |
| UID |
|
| UID 0 |
Reservado para root. |
| UID 1-99 |
Reservados para cuentas predefinidas. |
| UID 100–999 |
Reservados por el sistema para las cuentas y grupos administrativos del sistema. |
| UID 1000–10000 |
Utilizados por la cuenta de aplicaciones. |
| UID 10000+ |
Disponibles a cuentas de usuario. |
| GID |
|
| GID 0 |
Reservado para root. |
| GID 1-99 |
Reservados para el uso del sistema y de las aplicaciones. |
| GID 100+ |
Asignados al grupo del usuario. |
Para establecer ID suplementarios al crear un recurso compartido, ejecute el comando ibmcloud is share-create y especifique las propiedades --initial-owner-gid y --initial-owner-gid con los ID suplementarios.
Vea el ejemplo siguiente.
ibmcloud is share-create --name my-file-share --zone us-south-2 --profile dp2 --size 1000 --iops 1000 --initial-owner-gid 101 --initial-owner-uid 10001
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Name my-file-share
CRN crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes none,ipsec
Zone us-south-2
Profile dp2
Size(GB) 1000
IOPS 1000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:42:38+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Creación de un recurso compartido de archivos con la API
Puede crear comparticiones de archivos y destinos de montaje llamando directamente a las API REST.
Antes de empezar
Configura tu entorno de API. Defina variables correspondientes a señal de IAM, punto final de API y versión de API. Para obtener instrucciones, consulte Configuración del entorno de API y de CLI.
Debe proporcionar el parámetro generation y especificar generation=2. Para obtener más información, consulte Generación en la Referencia de API de Virtual Private Cloud.
Una buena forma de obtener más información sobre la API es pulsar Obtener llamada de API de ejemplo en las páginas de suministro de la consola de IBM Cloud. Allí encontrará la secuencia correcta de solicitudes de API y podrá
comprender mejor las acciones y sus dependencias.
Recopilación de la información necesaria con la API
Antes de realizar la solicitud POST /shares, recopile la información que necesita para aprovisionar un recurso compartido utilizando los siguientes métodos de API.
Creación de un recurso compartido de archivos zonal mediante la API
Realice una solicitud de POST /shares para crear una compartición de archivos. Especifique el tamaño de la unidad compartida de archivos, un nombre, el perfil de IOPS y la zona. Si desea poder crear un archivo compartido con autorización
de acceso granular, especifique " security_group como modo de acceso. Los recursos compartidos con modo de acceso de grupo de seguridad también pueden configurarse para admitir cifrado en tránsito, montajes entre zonas,
instantáneas y copias de seguridad. Vea el ejemplo siguiente.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"access_control_mode": "security-group",
"allowed_transit_encryption_modes": ["none","ipsec"],
"size": 4800,
"iops": 3000,
"name": "myshare-1",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"}
}
Asegúrese de que cuando crea el destino de montaje, también especifica una interfaz de red virtual que sea miembro del grupo de seguridad al que pertenece su instancia de servidor virtual.
Creación de un recurso compartido de archivos regional mediante la API
El siguiente ejemplo muestra cómo crear un recurso compartido de archivos regional de 1000 GB con un ancho de banda de 8000 Mbps. Esta compartición de archivos se crea con la modalidad de acceso de grupo de seguridad predeterminada y con el
cifrado gestionado por el proveedor. El archivo compartido se crea en la región que seleccionó al iniciar sesión, no es necesario seleccionar ninguna ubicación.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"name": "my-regional-share-1",
"mount_targets": [],
"profile": {"name": "rfs"},
"size": 1000,
"bandwidth": 8000,
"allowed_transit_encryption_modes": ["none","stunnel"],
"resource_group": {"id": "db8e8d865a83e0aae03f25a492c5b39e"},
"access_control_mode": "security_group"
}'
Creación de un destino de montaje para una compartición de archivos con la API
Puede crear un destino de montaje para un recurso compartido de archivos existente realizando una solicitud a POST /shares/{share_id}/mount_targets.
Las modalidades de control de acceso del destino de montaje y la compartición deben coincidir. Ambos deben ser security_group o vpc. Cuando cree un destino de montaje con el modo de acceso security_group,
preste atención a la dirección allowed_transit_encryption_modes del recurso compartido. El valor transit_encryption debe reflejar lo que está permitido para la compartición.
El modo de acceso vpc alcanzará su fin de soporte el 6 de mayo de 2027. Siga la guía de migración para actualizar el modo de control
de acceso de su recurso compartido a security-group.
Adición de un destino de montaje a una compartición de archivos existente especificando una subred y un grupo de seguridad
Realice una solicitud POST /shares/{share_id}/mount_targets y especifique una subred y un grupo de seguridad para la interfaz de red de destino de montaje. Los grupos de seguridad que asocie a un destino de montaje deben permitir
el acceso entrante para el protocolo TCP en el puerto NFS desde todos los servidores en los que desee montar el recurso compartido.
Este ejemplo añade un destino de montaje a un recurso compartido de archivos zonal existente, que se identifica por ID, y proporciona una subred y un grupo de seguridad para definir la interfaz de red. La encriptación en tránsito está activada.
curl -X POST "$vpc_api_endpoint/v1/shares/r006-201487a2-cf35-4b2a-a4fe-f480803e1e80/mount_targets/?version=2023-07-18&generation=2"\
-d '{
"virtual_network_interface": {
"subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
"security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
},
"transit_encryption": "ipsec"
}'
El siguiente ejemplo muestra cómo añadir un destino de montaje a un recurso compartido de archivos regional. Para activar la encriptación en tránsito para un destino regional de archivos compartidos, especifique "stunnel".
curl -X POST "$vpc_api_endpoint/v1/shares/r006-ee1f6fc0-6fa3-4821-ad70-f6589e30c566/mount_targets/?version=2025-09-23&generation=2"\
-d '{
"virtual_network_interface": {
"subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
"security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
},
"transit_encryption": "stunnel"
}'
Añadir un destino de montaje a un recurso compartido de archivos ya existente con el modo de acceso VPC
En desuso
Esta solicitud añade un destino de montaje a un recurso compartido de archivos ya existente. En este ejemplo, se especifica el valor « vpc » porque el modo de control de acceso del recurso compartido de archivos es « vpc ». No se puede activar la encriptación de datos en tránsito.
curl -X POST "$vpc_api_endpoint/v1/shares/$share_id/mount_targets?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-H 'Content-Type: application/json'\
-d '{
"access_control_mode": "vpc"
"name": "mount-target-name1",
"vpc": {"id": "6e01bc24-4a6e-4a0c-a1bd-4caa0c8159e7"},
"transit_encryption": "none"
}'
Una respuesta satisfactoria tiene un aspecto similar al del ejemplo siguiente.
{
"access_control_mode": "vpc",
"created_at": "2023-08-08T23:31:59Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/ff859972-8c39-4528-91df-eb9160eae918/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_state": "pending",
"mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
"name": "mount-target-name1",
"resource_type": "share_target",
"transit_encryption": "none",
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/e6ff7b61-feb4-4c87-94aa-277d6f93e164",
"id": "e6ff7b61-feb4-4c87-94aa-277d6f93e164",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
Creación de un recurso compartido de archivos y un destino de montaje mediante la API
Cuando se crea mediante programación un recurso compartido de archivos y su destino de montaje, los modos de control de acceso del destino de montaje y del recurso compartido deben coincidir. Ambos deben ser security_group. Preste
también atención al valor inmobiliario de la acción allowed_transit_encryption_modes. El valor transit_encryption del objetivo de montaje debe reflejar lo que está permitido para el recurso compartido.
Creación de una compartición de archivos y un destino de montaje especificando una subred
La modalidad de control de accesos predeterminada para las comparticiones de archivos es security_group. Para crear el destino de montaje con la interfaz de red al mismo tiempo que se crea el recurso compartido de archivos, realice
una solicitud " POST /shares " y especifique una subred. Es necesario especificar la propiedad ' subnet ' cuando no se especifica una interfaz de red virtual.
El siguiente ejemplo crea y adjunta una interfaz de red virtual a su objetivo de montaje con una dirección IP reservada y aplica las reglas del grupo de seguridad seleccionado. Los grupos de seguridad
que asocie a un destino de montaje deben permitir el acceso entrante para el protocolo TCP en el puerto NFS desde todos los servidores en los que desee montar el recurso compartido.
En este ejemplo, la sección de destino de montaje especifica un ID de subred. El sistema selecciona una IP reservada de esa subred para la interfaz de red virtual cuando se crea el destino de montaje.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"allowed_transit_encryption_modes": ["ipsec"],
"size": 10,
"name": "my-share-1",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"},
"mount_targets": [{
"virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
"transit_encryption": "ipsec"}]
}'
Cuando la propiedad transit_encryption se establece en ipsec, el cifrado en tránsito con un certificado de identidad de instancia está habilitado. El valor por defecto de la propiedad ' transit_encryption ' es ' none, que desactiva la encriptación en tránsito. Sin embargo, si el allowed_transit_encryption_modes se especifica como ipsec, entonces el objetivo de montaje debe crearse con ipsec como valor de transit_encryption.
Una respuesta satisfactoria tiene un aspecto similar al del ejemplo siguiente.
{
"access_control_mode": "security_group",
"allowed_transit_encryption_modes": ["ipsec"],
"created_at": "2023-09-23T12:15:12Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
"id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
"lifecycle_state": "pending",
"mount_path": "",
"name": "myshare-1",
"primary_ip": {"address": ""},
"resource_type": "share_target",
"size": 10,
"snapshot_count": 0,
"snapshot_size": 0,
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"name": "subnet-2",
"resource_type": "subnet"
},
"transit_encryption": "ipsec",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"name": "enlace-traverse-oat-console",
"resource_type": "VirtualNetworkInterface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
"id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
"name": "my-vpc-2",
"resource_type": "vpc"
},
"user_tags": []
}
El siguiente ejemplo muestra cómo añadir un destino de montaje a un recurso compartido de archivos regional. Para activar la encriptación en tránsito para un destino regional de archivos compartidos, especifique "stunnel".
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"allowed_transit_encryption_modes": ["stunnel","none"],
"size": 5000,
"name": "my-regional-share-1",
"profile": {"name": "rfs"},
"mount_targets": [{
"virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
"transit_encryption": "stunnel"}]
}'
Cuando la propiedad transit_encryption se establece en stunnel, se habilita el cifrado en tránsito, y debe completar algunos pasos de configuración en el host de computación para montar el recurso compartido de archivos
de forma segura. En el ejemplo, el allowed_transit_encryption_modes se especifica como stunnel,none, entonces el objetivo de montaje puede tener cualquiera de esos valores como valor de transit_encryption.
Una respuesta satisfactoria tiene un aspecto similar al del ejemplo siguiente.
{
"access_control_mode": "security_group",
"accessor_binding_role": "none",
"allowed_access_protocols": ["nfs4"],
"allowed_transit_encryption_modes": ["stunnel"],
"availability_mode": "regional",
"access_control_mode": "security_group",
"bandwidth": 2000,
"created_at": "2025-09-23T12:15:12Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
"id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
"lifecycle_state": "pending",
"mount_path": "",
"name": "my-regional-share-1",
"primary_ip": {"address": ""},
"resource_type": "share_target",
"size": 5000,
"snapshot_count": 0,
"snapshot_size": 0,
"storage_generation": 2,
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"name": "subnet-2",
"resource_type": "subnet"
},
"transit_encryption": "stunnel",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"name": "enlace-traverse-oat-console",
"resource_type": "VirtualNetworkInterface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
"id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
"name": "my-vpc-2",
"resource_type": "vpc"
},
"user_tags": []
}
Creación de un destino de montaje y compartición de archivos especificando una subred y un grupo de seguridad
Para crear la interfaz de red de destino de montaje, realice una solicitud POST /shares y especifique una subred y un grupo de seguridad. Los grupos de seguridad que asocie a un destino de montaje deben permitir el acceso entrante
para el protocolo TCP en el puerto NFS desde todos los servidores en los que desee montar el recurso compartido.
En el siguiente ejemplo, la propiedad mount_targets especifica un ID de subred y un ID de grupo de seguridad. Cuando la propiedad transit_encryption se establece en ipsec, habilita el cifrado en tránsito
utilizando un certificado de identidad de instancia. Esta opción sólo es aplicable a los archivos compartidos zonales. Los archivos compartidos regionales utilizan stunnel para el cifrado en tránsito. El valor predeterminado
es none, que inhabilita el cifrado en tránsito.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"size": 20,
"iops": 100,
"name": "myshare-3",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"},
"allowed_transit_encryption_modes": ["ipsec"],
"mount_targets": [{
"virtual_network_interface": {
"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"},
"security_groups": [{"id": "34c09abb-37bf-4ef6-88bb-f63a0ef28915"}]
},
"transit_encryption": "ipsec"
}]
}'
El siguiente ejemplo muestra la respuesta correcta de la API.
{
"access_control_mode": "security_group",
"allowed_transit_encryption_modes": ["ipsec"],
"created_at": "2025-09-23T12:55:40Z",
"crn": "crn:[...]",
"encryption": "provider_managed",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954",
"id": "r006-56f91d4a-2801-470a-b368-176bde64e954",
"initial_owner": {
"gid": 0,
"uid": 0
},
"iops": 100,
"lifecycle_state": "pending",
"name": "myshare-3",
"mount_targets": [
{
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954/mount_targets/r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
"id": "r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
"name": "sticky-idealist-spoiled-sloppily",
"resource_type": "share_target",
"transit_encryption": "ipsec"
}
],
"profile": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/dp2",
"name": "dp2",
"resource_type": "share_profile"
},
"replication_role": "none",
"replication_status": "none",
"replication_status_reasons": [],
"resource_group": {
"crn": "crn:[...]",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups//678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
"resource_type": "share",
"size": 20,
"snapshot_count": 10,
"snapshot_size": 10,
"user_tags": [],
"zone": {
"href": "https://us-south.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
"name": "us-south-1"
}
}
Creación de un destino de montaje y compartición de archivos especificando una interfaz de red virtual
Para realizar esta operación, debe tener ya una interfaz de red virtual y esa interfaz de red virtual no debe estar conectada a otro recurso. Una interfaz de red virtual con una
dirección IP secundaria asociada no puede aceptarse como destino de montaje de un recurso compartido de archivos.
Realice una solicitud POST /shares y cree un destino de montaje con una interfaz de red virtual. Especifica el ID de una interfaz de red virtual no conectada en la propiedad ' virtual_network_interface ' del destino
de montaje.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
"size": 10,
"name": "my-share-sc-2",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-3"},
"allowed_transit_encryption_modes": ["none"],
"mount_targets": [{
"name": "mount-target-1",
"transit_encryption": "none",
"virtual_network_interface": {"id": "0767-fa41aecb-4f21-423d-8082-630bfba1e1d9"}
}]
}'
Cómo añadir identificadores complementarios al crear un recurso compartido de archivos con la API
Cuando se monta un archivo compartido en Linux, el ID de usuario (UID) y el ID de grupo (GID) se pueden utilizar para asignar la propiedad de todos los archivos y carpetas de ese recurso compartido.
Con la API, se pueden configurar los valores UID y GID de la propiedad initial_owner para controlar el acceso a las comparticiones de archivos. Independientemente de dónde monte el recurso compartido de
archivos, la carpeta raíz debe utilizar ese ID de usuario y ese ID de grupo. Puede establecer UID o GID, o ambos cuando cree una acción en una llamada a POST /shares.
Si cambias los permisos locales de usuario y grupo desde la instancia del servidor virtual, no es posible determinar que se cambió desde la Nube. Como resultado, el valor de initial_owner no cambia en las respuestas de la API.
La siguiente tabla muestra los valores de UID y GID que se pueden configurar, así como los valores reservados.
Unix/Linux® supplemental ID values.
| Valor de ID |
Descripción |
| UID |
|
| UID 0 |
Reservado para root. |
| UID 1-99 |
Reservados para cuentas predefinidas. |
| UID 100–999 |
Reservados por el sistema para las cuentas y grupos administrativos del sistema. |
| UID 1000–10000 |
Utilizados por la cuenta de aplicaciones. |
| UID 10000+ |
Disponibles a cuentas de usuario. |
| GID |
|
| GID 0 |
Reservado para root. |
| GID 1-99 |
Reservados para el uso del sistema y de las aplicaciones. |
| GID 100+ |
Asignados al grupo del usuario. |
Para establecer ID suplementarios al crear una compartición, realice una llamada POST /shares y especifique la propiedad initial_owner con los ID suplementarios. Vea el ejemplo siguiente.
curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"initial_owner": {"gid": 101,"uid": 10001},
"size": 4800,
"name": "share-name",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"}
.
.
.
}'
Próximos pasos
Monte los compartimientos de archivos. El montaje es un proceso mediante el cual el sistema operativo de un servidor hace que los archivos y directorios en el dispositivo de almacenamiento estén disponibles para que los usuarios accedan a través
del sistema de archivos del servidor. Para obtener más información, consulte los temas siguientes:
Gestione las comparticiones de archivos y los datos. Para obtener más información, consulte los temas siguientes: