Gestión de comparticiones de archivos, enlaces de uso compartido de descriptor de acceso y destinos de montaje
Gestiona los recursos compartidos de « File Storage for VPC » cambiando su nombre, ampliando su capacidad, ajustando las IOPS y el ancho de banda, añadiendo destinos de montaje y gestionando las asignaciones de acceso a los recursos compartidos.
File Storage for VPC requiere permisos IAM para el control de acceso basado en roles. Por ejemplo, para crear un recurso compartido de archivos, es necesario disponer, como mínimo, de permisos de editor. Para obtener más información, consulte Gestión del acceso de IAM para servicios de infraestructura de VPC para recursos compartidos de archivos.
Gestión de recursos compartidos de archivos, enlaces de recursos compartidos de acceso y destinos de montaje en la consola
En la consola, puede:
- Cambiar el nombre de un recurso compartido de archivos.
- Cambiar el nombre de un destino de montaje de un recurso compartido de archivos.
- Actualizar un perfil de compartición de archivos (no aplicable para comparticiones de descriptor de acceso).
- Actualizar modalidades de cifrado de tránsito permitidas (no aplicable para las comparticiones de descriptor de acceso).
- Aumentar la capacidad de compartir archivos
- Ajustar las IOPS de un archivo compartido zonal
- Ajustar el límite de ancho de banda de un archivo compartido regional
- Añade etiquetas de usuario a los recursos compartidos.
- Eliminar el destino de montaje de un recurso compartido de archivos.
- Eliminar un recurso compartido de archivos.
En la consola, puede gestionar las comparticiones de archivos normales y las comparticiones de descriptor de acceso. Solo el propietario de la compartición puede modificar propiedades como la modalidad de control de acceso, IOPS y perfil. La cuenta de descriptor de acceso no puede editar la compartición de origen y puede modificar un conjunto más pequeño de propiedades de la compartición de descriptor de acceso.
Las instantáneas sólo son compatibles con los recursos compartidos que tienen el grupo de seguridad como modo de control de acceso. No se puede cambiar el modo de control de acceso a VPC a menos que se eliminen todas las instantáneas del recurso compartido.
Cambiar el nombre de un destino de montaje de un recurso compartido de archivos en la consola
- Vaya a la página detalles de comparticiones de archivos.
- Pulse el icono Acciones
.
- Seleccione Cambiar nombre.
- Especifique un nuevo nombre y pulse Cambiar nombre.
Los nombres de destino de montaje válidos pueden incluir una combinación de caracteres alfanuméricos en minúsculas (a-z, 0-9) y el guion (-), con un máximo de 63 caracteres. Los nombres de destino de montaje deben empezar por una letra minúscula.
Actualización de un perfil de recurso compartido en la consola
Estas instrucciones son para la generación anterior de perfiles de recursos compartidos de archivos (de uso general, 5-iops, 10-iops o personalizados) que se utilizaron en la versión beta de los recursos compartidos de archivos zonales. A
partir del 06 de mayo de 2026, estos perfiles de acciones son Deprecated. Para acceder a las funciones actuales, debe cambiar el perfil de IOPS de su recurso compartido a dp2. Los perfiles de
los archivos compartidos que se crearon con el perfil dp2 o rfs no se pueden modificar.
Puede cambiar el perfil de una compartición de archivos del perfil actual a otro perfil de nivel IOPS, a un perfil personalizado o a un perfil dp2 de alto rendimiento. Su facturación se ajusta en función del perfil que elija.
- Vaya a la página detalles de comparticiones de archivos.
- Pulse el icono Editar
situado junto al perfil actual o utilice el menú Acciones
y seleccione Editar perfil de IOPS. Un panel lateral muestra el perfil actual, el tamaño de compartición de archivos y el máximo de IOPS.
- Para un Perfil nuevo, pulse la flecha abajo. Puede seleccionar un nuevo nivel de IOPS, un perfil personalizado o dp2. Para IOPS personalizadas o dp2, especifique un nuevo IOPS máximo basado en el tamaño de compartición de archivo. El precio de la acción de archivo se calcula automáticamente en función de su selección.
- Haz clic en « Guardar y continuar ».
Actualización de los modos de cifrado de tránsito permitidos en la consola
El propietario de una acción puede cambiar los modos de cifrado de tránsito permitidos. Sin embargo, antes de que se pueda cambiar esta propiedad, se deben suprimir todos los enlaces. La supresión de los enlaces interrumpe la vía de acceso de red entre la compartición de archivo de origen y la compartición de descriptor de acceso, y coloca el destino de montaje que está conectado a la compartición de descriptor de acceso en un estado anómalo. Para obtener más información, consulte Eliminación del acceso a una compartición de archivos de otras cuentas.
- Seleccione una compartición de archivos de la lista de comparticiones de archivos.
- En la página Detalles de compartición de archivos, localice las modalidades de cifrado de tránsito permitidas.
- Pulse el icono Editar
para cambiar el valor actual.
Gestión de comparticiones de archivos, enlaces de compartimiento de descriptor de acceso y destinos de montaje desde la CLI
Al utilizar la CLI, puedes:
- Cambiar el nombre de un recurso compartido de archivos.
- Cambiar el nombre de un destino de montaje de un recurso compartido de archivos.
- Actualizar un perfil de compartición de archivos (no aplicable para la compartición de descriptor de acceso).
- Actualizar modalidades de cifrado de tránsito permitidas (no aplicable para la compartición de descriptor de acceso).
- Aumentar la capacidad de compartir archivos
- Ajustar las IOPS de un archivo compartido zonal
- Ajustar el límite de ancho de banda de un archivo compartido regional
- Añade etiquetas de usuario a los recursos compartidos.
- Eliminar el destino de montaje de un recurso compartido de archivos.
- Eliminar un recurso compartido de archivos.
Las instantáneas sólo son compatibles con los recursos compartidos que tienen el grupo de seguridad como modo de control de acceso. No se puede cambiar el modo de control de acceso a VPC a menos que se eliminen todas las instantáneas del recurso compartido.
Cambiar el nombre de un destino de montaje de un recurso compartido de archivos desde la línea de comandos
-
Liste las comparticiones de archivos en la región con el mandato
ibmcloud is shares. Anote el nombre y el ID de la compartición de archivos que tiene el destino de montaje que desea renombrar. -
Utilice el nombre o ID de la compartición para buscar sus destinos de montaje con el mandato
ibmcloud is share-mount-targets.ibmcloud is share-mount-targets r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03Listing share mount target of r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 in all resource groups and region us-south under account Test Account as user test.user@ibm.com... ID Name VPC Lifecycle state Transit Encryption r006-fdbffc45-618c-49f1-bb08-ec530d7be378 my-source-mount-target my-vpc stable none -
Para renombrar el destino de montaje, ejecute el mandato
share-mount-target-updatecon el nombre o ID de compartición de archivos y el nombre de destino de montaje. Especifique un nuevo nombre de destino de montaje con la opción--name.ibmcloud is share-mount-target-update r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 r006-fdbffc45-618c-49f1-bb08-ec530d7be378 --name my-renamed-mount-target
Los nombres de destino de montaje válidos pueden incluir una combinación de caracteres alfanuméricos en minúsculas (a-z, 0-9) y el guion (-), con un máximo de 63 caracteres. Los nombres de destino de montaje deben empezar por una letra minúscula.
Para obtener más información sobre las opciones de mandato, consulte ibmcloud is share-mount-target-update.
Actualización de un perfil de recurso compartido de archivos en la CLI
Estas instrucciones son para la generación anterior de perfiles de recursos compartidos de archivos (de uso general, 5-iops, 10-iops o personalizados) que se utilizaron en la versión beta de los recursos compartidos de archivos zonales. A
partir del 06 de mayo de 2026, estos perfiles de acciones son Deprecated. Para acceder a las funciones actuales, debe cambiar el perfil de IOPS de su recurso compartido a dp2. Los perfiles de
los archivos compartidos que se crearon con el perfil dp2 o rfs no se pueden modificar.
-
Localice la compartición de archivos que desea actualizar listando las comparticiones de archivos en la región con el mandato
ibmcloud is shares.ibmcloud is sharesListing shares in all resource groups and region us-south under account Test Account as user test.user@ibm.com... ID Name Lifecycle state Zone Profile Size(GB) Resource group Replication role Accessor binding role Snapshot count Snapshot size r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 my-file-share stable us-south-2 dp2 10 defaults none none 0 0 r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940 my-file-share-2 stable us-south-2 dp2 10 defaults none none 0 0 r006-a60bfa90-a893-40ad-be34-28ab51a963f9 replica-dal-2 stable us-south-2 dp2 10 defaults replica none 0 0 r006-3f21e3c3-e12d-425f-ab77-810cabfde8df source-dal-1 stable us-south-1 dp2 10 defaults source none 0 0 r006-455b601c-8fc1-4476-8771-4708c49c8ef7 my-replica-share-dal-1 stable us-south-1 dp2 10 defaults replica none 0 0 r006-4dadac27-cd17-42df-a5fe-1388705d33e0 my-source-share-dal-2 stable us-south-2 dp2 10 defaults source none 0 0 r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f my-old-file-share stable us-south-1 tier-3iops 40 defaults none - - - -
Utilice el mandato
share-updatecon el parámetro--profilepara indicar el nuevo perfil de compartición de archivos por nombre.ibmcloud is share-update my-old-file-share --profile dp2 --size 1000 --iops 3000Updating file share my-file-share-8 under account Test Account as user test.user@ibm.com... ID r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f Name my-old-file-share CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f Lifecycle state updating Access control mode vpc Zone us-south-1 Profile dp2 Size(GB) 1000 IOPS 3000 User Tags env:dev,env:prod Encryption provider_managed Mount Targets ID Name r006-c9d82a15-7ead-4388-abc8-88e81c12ed28 my-target121 Resource group ID Name 6edefe513d934fdd872e78ee6a8e73ef defaults Created 2023-03-27T20:43:36+00:00 Replication role none Replication status none Replication status reasons Status code Status message - - Snapshot count 0 Snapshot size 0 Source snapshot - Allowed Access Protocols nfs4 Availability Mode zonal Bandwidth(Mbps) 1 Storage Generation 1
Para obtener más información sobre las opciones de mandato, consulte ibmcloud is share-update.
Actualización de los modos de cifrado de tránsito permitidos desde la CLI
El propietario del recurso compartido puede actualizar los modos de cifrado de tránsito permitidos con los siguientes valores.
- Para los archivos compartidos zonales, los valores permitidos son
ipsec,none,ipsec, onone. - Para los archivos compartidos regionales, los valores permitidos son
stunnel,none,stunnel, onone.
Sin embargo, antes de poder cambiar esta propiedad, se deben eliminar todos los enlaces y objetivos de montaje. La supresión de los enlaces interrumpe la vía de acceso de red entre la compartición de archivo de origen y la compartición de descriptor de acceso, y coloca el destino de montaje que está conectado a la compartición de descriptor de acceso en un estado anómalo. Para obtener más información, consulte Eliminación del acceso a un recurso compartido de archivos desde otras cuentas.
ibmcloud is share-update my-origin-share --allowed-transit-encryption-modes ipsec
Updating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6
Name my-origin-share
CRN crn:v1:bluemix:public:is:us-south-2:a/1234567::share:r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6
Lifecycle state stable
Access control mode security_group
Accessor binding role origin
Allowed transit encryption modes ipsec
Origin share CRN Name Remote account Remote region
crn:v1:bluemix:public:is:us-south-2:a/7654321::share:r006-d73v40a6-e08f-4d07-99e1-d28cbf2188ed my-origin-share a7654321 -
Zone us-south-2
Profile dp2
Size(GB) 1000
IOPS 1000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
db8e8d865a83e0aae03f25a492c5b39e Default
Created 2024-06-25T22:15:15+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Gestión de comparticiones de archivos, enlaces de uso compartido de descriptor de acceso y destinos de montaje con la API
Al utilizar la API, podrás:
- Cambiar el nombre de un recurso compartido de archivos.
- Cambiar el nombre de un destino de montaje de un recurso compartido de archivos.
- Actualizar un perfil de compartición de archivos (no aplicable para comparticiones de descriptor de acceso).
- Actualizar las modalidades de cifrado de tránsito permitidas con la API (no aplicable para las comparticiones de descriptor de acceso).
- Aumentar la capacidad de compartir archivos
- Ajustar las IOPS de un archivo compartido zonal
- Ajustar el límite de ancho de banda de un archivo compartido regional
- Añade etiquetas de usuario a los recursos compartidos.
- Eliminar el destino de montaje de un recurso compartido de archivos.
- Eliminar un recurso compartido de archivos.
Para ver información sobre los métodos de la API File Storage for VPC, consulte la sección siguiente en la Referencia de API.
Las instantáneas sólo son compatibles con los recursos compartidos que tienen el grupo de seguridad como modo de control de acceso. No se puede cambiar el modo de control de acceso a VPC a menos que se eliminen todas las instantáneas del recurso compartido.
Cambiar el nombre de un destino de montaje de un recurso compartido de archivos mediante la API
Realiza una llamada « PATCH /shares/$share_id/mount_targets/$target_id » para cambiar el nombre de un destino de montaje de un recurso compartido de archivos. Vea el ejemplo siguiente.
curl -X PATCH \
"$vpc_api_endpoint/v1/shares/$share_id/mount_targets/$target_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}" \
-d '{"name": "target-renamed1"}
Una respuesta satisfactoria tiene un aspecto similar al del ejemplo siguiente.
{
"access_control_mode": "vpc",
"created_at": "2023-07-18T23:31:59Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_state": "stable",
"mount_path": "domain.com:/vol_xyz_2891fd0a_64ea_4deb_9ed5_1159e37cb5aa",
"name": "target-renamed1",
"resource_type": "share_target",
"transit_encryption": "none",
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs8c95b3c1-fe3c-45c-97a6-e43d14088287",
"id": "82a7b841-9586-43b4-85dc-c0ab5e8b1c7a",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
Los nombres de destino de montaje válidos pueden incluir una combinación de caracteres alfanuméricos en minúsculas (a-z, 0-9) y el guion (-), con un máximo de 63 caracteres. Los nombres de destino de montaje deben empezar por una letra minúscula.
Actualización de un perfil de recurso compartido de archivos mediante la API
Estas instrucciones son para la generación anterior de perfiles de recursos compartidos de archivos (de uso general, 5-iops, 10-iops o personalizados) que se utilizaron en la versión beta de los recursos compartidos de archivos zonales. A
partir del 06 de mayo de 2026, estos perfiles de acciones son Deprecated. Para acceder a las funciones actuales, debe cambiar el perfil de IOPS de su recurso compartido a dp2. Los perfiles de
los archivos compartidos que se crearon con el perfil dp2 o rfs no se pueden modificar.
Realice una llamada PATCH /shares/{share_ID} y especifique el nombre de perfil en la propiedad profile. El ejemplo siguiente cambia el perfil a un perfil dp2.
curl -X PATCH "$vpc_api_endpoint/v1/shares/432f1a4d-4aac-4ba1-922c-76fdbcbeb1e3?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{"profile": {"name": "dp2"}}'
Actualización de las modalidades de cifrado de tránsito permitidas con la API
El propietario del recurso compartido puede actualizar los modos de cifrado de tránsito permitidos con los siguientes valores.
- Para los archivos compartidos zonales, los valores permitidos son
ipsec,none,ipsec, onone. - Para los archivos compartidos regionales, los valores permitidos son
stunnel,none,stunnel, onone.
Sin embargo, antes de poder cambiar esta propiedad, deben eliminarse todos los enlaces y objetivos de montaje. La supresión de los enlaces interrumpe la vía de acceso de red entre la compartición de archivo de origen y la compartición de descriptor de acceso, y coloca el destino de montaje que está conectado a la compartición de descriptor de acceso en un estado anómalo. Para obtener más información, consulte Eliminación del acceso a una compartición de archivos de otras cuentas.
curl -X PATCH \
"$vpc_api_endpoint/v1/shares/$share_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
-d '{"allowed_transit_encryption_modes": "ipsec"}'
Gestión de comparticiones de archivos, enlaces de uso compartido de descriptor de acceso y destinos de montaje con Terraform
Con Terraform, puede:
- Cambiar atributos de compartición de archivos como, por ejemplo, nombre, tamaño, perfil, etiquetas,
- Añada o elimine una relación de réplica.
- Cambiar el nombre de un destino de montaje.
- Suprimir una compartición de archivo o un destino de montaje.
Actualización de atributos de un destino de montaje con Terraform
Actualice el recurso ibm_is_share_mount_target para cambiar el nombre del destino de montaje. Cuando se aplica, el recurso siguiente cambia el nombre del destino de montaje a my-new-share-target.
resource "ibm_is_share_mount_target" "is_share_target" {
access_protocol = "nfs4"
name = "my-new-share-target"
share = is_share.is_share.id
subnet = ibm_is_subnet.example.id
}`
Para obtener más información sobre los argumentos y atributos, consulte ibm_is_share_target.
Adición de etiquetas de gestión de acceso a una compartición de archivos
Las etiquetas de gestión de acceso son metadatos que puede añadir a las comparticiones de archivos para ayudar a organizar las relaciones de recursos de control de acceso. Primero cree la etiqueta y, a continuación, añádala a una compartición de archivos existente o cuando cree una compartición de archivos. Puede aplicar el mismo código de gestión de acceso a varios compartimientos de archivos. Puede asignar acceso a la etiqueta en Cloud Identity and Access Management (IAM). Opcionalmente, puede crear un grupo de acceso de IAM y gestionar usuarios.
Paso 1 - Creación de una etiqueta de gestión de acceso en IAM en la consola
En la consola:
- Ve a «Gestionar» > «Cuenta » y, a continuación, selecciona « Etiquetas ».
- Pulse la pestaña Etiquetas de gestión de acceso. Añada un nombre de etiqueta en el campo. Las etiquetas de gestión de acceso requieren un formato
key:value. - Pulse Crear etiquetas.
Paso 1 - Creación de una etiqueta de gestión de acceso IAM desde la CLI
Desde la línea comando, introduce el comando « ibmcloud resource tag-create » para crear una etiqueta de gestión de acceso en tu cuenta. En el siguiente ejemplo se crea una etiqueta llamada « project:myproject »:
ibmcloud resource tag-create --tag-names project:myproject
Para obtener más información, consulte la información de referencia del mandato ibmcloud resource.
Paso 1 - Creación de una etiqueta de gestión de acceso IAM con la API
Con la API de búsqueda global y etiquetado, realice una solicitud " POST/ tags " para crear una etiqueta de gestión de acceso.
Especifique la etiqueta en la propiedad " tag_names ". Para ver un ejemplo, consulte Creación de etiquetas de gestión de acceso mediante la API.
Paso 1 - Creación de una etiqueta de gestión de acceso IAM con Terraform
Crea un argumento en tu archivo ' main.tf '. En el siguiente ejemplo se crea la etiqueta de gestión de acceso « ibm_tag », que se añade al recurso « ibm » con el ID de recurso « ibm_is_share.example.crn ».
resource "ibm_resource" "ibm" {
resource_id = ibm_is_share.example.crn
tags = [ "ibm_tag" ]
}
Paso 2-Adición de una etiqueta de gestión de acceso a una compartición de archivos
Añada una etiqueta de gestión de acceso a una compartición de archivos existente o cuando cree una compartición de archivos. En el caso de un recurso compartido de archivos ya existente:
- En la consola deIBM Cloud, vaya a la lista de recursos y seleccione una compartición de archivos en los recursos de Almacenamiento.
- En el campo Etiquetas de gestión de acceso, escriba el nombre de una etiqueta de gestión de acceso que ha creado anteriormente. La etiqueta aparece a medida que escribe.
- Guarde los cambios.
Paso 3-Creación de un grupo de acceso y asignación de acceso a los usuarios
Después de crear una etiqueta de gestión de accesos y aplicarla a una compartición de archivos, realice los pasos siguientes para asignar acceso y añadir usuarios:
- Cree un grupo de acceso. Los grupos de acceso se asignan a políticas que otorgan funciones y permisos a los miembros de dicho grupo. Puede asignar acceso a las etiquetas de gestión de acceso específicas para el servicio de archivos. Para más información sobre grupos de acceso, consulte Configuración de grupos de acceso.
- Asigne una política de acceso a un grupo.
- Añadir usuarios al grupo de acceso.
Cuando consulte los recursos específicos para la infraestructura de VPC y especifique File Storage for VPC como tipo de recurso, puede ver las etiquetas de gestión de acceso para el servicio de archivos.
Eliminación del acceso a una compartición de archivos de otras cuentas
La revocación del acceso a una compartición de archivos es un proceso de 2 pasos.
- Elimine la autorización de IAM entre las cuentas. La eliminación de la autorización de IAM impide que la otra cuenta o servicio cree una compartición de descriptor de acceso y un destino de montaje.
- Eliminación de una autorización en la consolaEliminación de una autorización utilizando la CLIEliminación de una autorización utilizando la API Eliminación de una autorización utilizando Terraform
- Suprima el enlace de compartición que conecta la compartición de origen con la compartición de descriptor de acceso. Esta acción hace que el destino de montaje de la otra cuenta entre en un estado
failed.
Montaje y desmontaje de comparticiones de archivos en una instancia de servidor virtual
El montaje es el proceso mediante el cual el sistema operativo de un servidor hace que los archivos y directorios del dispositivo de almacenamiento estén disponibles para que los usuarios accedan a ellos a través del sistema de archivos del servidor. Para montar una unidad compartida de archivos en una instancia de servidor virtual, localice la información de la vía de acceso de montaje. La ruta de montaje se crea al crear un destino de montaje para el recurso compartido de archivos. Consulta la siguiente información para montar el dispositivo en algunos sistemas operativos de Linux. Otras distribuciones de Linux siguen procedimientos similares.
Supervisión de archivos compartidos
Puede comprobar el estado y los estados de salud de su recurso compartido de archivos mediante la consola, la CLI o la API. Puede supervisar el ancho de banda total, las IOPS totales, el número de objetivos de montaje y el uso de la capacidad de su recurso compartido a lo largo del tiempo en la consola IBM Cloud. Puede utilizar IBM Cloud® Activity Tracker Event Routing para configurar cómo enrutar los eventos de auditoría para los archivos compartidos. También puede configurar IBM Cloud Logs Routing para gestionar los registros. Para obtener más información, consulte Supervisión de los estados de salud, el estado del ciclo de vida y los eventos del recurso compartido de archivos.
Los recursos compartidos de archivos pueden integrarse con IBM Cloud® Monitoring para obtener visibilidad operativa del rendimiento y la salud de sus recursos compartidos. En la interfaz de usuario web de Sysdig puedes ver las métricas de ancho de banda, IOPS y capacidad con más detalle, personalizar tus paneles de control y configurar alertas. Para obtener más información, consulte Supervisión de métricas para File Storage for VPC.
Eliminación de recursos compartidos de archivos, enlaces a recursos compartidos de acceso y destinos de montaje
Antes de eliminar un recurso compartido de archivos, asegúrate de que esté desmontado de todas las instancias de servidor virtual y de que se hayan eliminado todos los destinos de montaje que pertenezcan a dicho recurso compartido. Si la compartición de archivos se comparte con otra cuenta, suprima los enlaces de descriptor de acceso antes de suprimir la compartición. Además, si la compartición de archivos tiene una compartición de archivos de réplica, debe eliminar la relación de réplica. Para obtener más información, consulte Eliminar la relación de replicación en la consola Eliminar la relación de replicación desde la CLI Eliminar la relación de replicación con la API Eliminar la relación de replicación con Terraform.
Cómo limpiar tus datos antes de eliminar un recurso compartido de archivos
Cuando eliminas un recurso compartido de archivos, « IBM » garantiza que no se pueda acceder a tus datos en el disco físico y que, con el tiempo, se eliminen por completo. Si tienes requisitos de cumplimiento adicionales, como las Directrices NIST 800-88 para la limpieza de soportes de datos, debes llevar a cabo procedimientos de limpieza de datos antes de eliminar tus recursos compartidos. Para obtener más información, consulta las Directrices del NIST 800-88 sobre la desinfección de soportes de datos.
La desinfección del recurso compartido de archivos antes de su eliminación garantiza que los datos residuales del disco físico no puedan detectarse ni reconstruirse, incluso en el caso de que el soporte fuera a caer en manos ajenas al control de IBM.
Eliminación de recursos compartidos de archivos, enlaces de recursos compartidos de acceso y destinos de montaje en la consola
Las siguientes instrucciones pueden ayudarle a asegurarse de que los enlaces de recursos compartidos y los destinos de montaje se eliminan antes de intentar eliminar el recurso compartido de archivos que ya no necesita.
Si el archivo compartido tiene instantáneas, éstas se eliminan junto con el archivo compartido.
Eliminación de los enlaces compartidos de un archivo compartido en la consola
- Seleccione una compartición de archivos de la lista de comparticiones de archivos.
- En la página Detalles de compartición de archivos, desplácese a la sección Enlaces de compartición de descriptor de acceso para localizar el enlace que desea suprimir.
- Al final de la fila del enlace, pulse el icono Acciones
y seleccione Suprimir.
Eliminación del destino de montaje de un recurso compartido de archivos en la consola
- Seleccione una compartición de archivos de la lista de comparticiones de archivos.
- En la página «Detalles del recurso compartido de archivos», selecciona el destino de montaje que quieras eliminar.
- Pulse el icono Acciones
y seleccione Suprimir.
Borrar un archivo compartido en la consola
El recurso compartido debe estar en estado « stable » o « failed ».
- Seleccione una compartición de archivos de la lista de comparticiones de archivos.
- Pulse el icono Acciones
al final de la fila y seleccione Suprimir.
Supresión de comparticiones de archivos, enlaces de uso compartido de descriptor de acceso y destinos de montaje desde la CLI
Las siguientes instrucciones pueden ayudarle a asegurarse de que los enlaces de recursos compartidos y los destinos de montaje se eliminan antes de intentar eliminar el recurso compartido de archivos que ya no necesita.
- Localice la compartición de archivos que desea suprimir listando todas las comparticiones de archivos con el mandato
ibmcloud is shares.
ibmcloud is shares
Listing shares in all resource groups and region us-south under account Test Account as user test.user@ibm.com...
ID Name Lifecycle state Zone Profile Size(GB) Resource group Replication role Accessor binding role Snapshot count Snapshot size
r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 my-file-share stable us-south-2 dp2 10 defaults none none 0 0
r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940 my-file-share-2 stable us-south-2 dp2 10 defaults none none 0 0
r006-a60bfa90-a893-40ad-be34-28ab51a963f9 replica-dal-2 stable us-south-2 dp2 10 defaults replica none 0 0
r006-3f21e3c3-e12d-425f-ab77-810cabfde8df source-dal-1 stable us-south-1 dp2 10 defaults source none 0 0
r006-455b601c-8fc1-4476-8771-4708c49c8ef7 my-replica-share-dal-1 stable us-south-1 dp2 10 defaults replica none 0 0
r006-4dadac27-cd17-42df-a5fe-1388705d33e0 my-source-share-dal-2 stable us-south-2 dp2 10 defaults source none 0 0
r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f my-old-file-share stable us-south-1 dp2 40 defaults none - - -
- Recupere los detalles de compartición de archivos para ver el destino de montaje adjunto y la información de réplica con el mandato
ibmcloud is share.
ibmcloud is share my-file-share-2
Getting file share my-file-share-2 under account Test Account as user test.user@ibm.com...
ID r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940
Name my-file-share-2
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940
Lifecycle state stable
Access control mode vpc
Zone us-south-1
Profile dp2
Size(GB) 40
IOPS 2000
User Tags env:dev,env:prod
Encryption provider_managed
Mount Targets ID Name
r006-36d67ada-ca83-44be-adad-dc58e7c38dc5 my-new-mount-target
Resource group ID Name
db8e8d865a83e0aae03f25a492c5b39e Default
Created 2023-10-18T23:52:45+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Supresión de enlaces de compartición de una compartición de archivos desde la CLI
Ejecute el mandato share-binding-delete y especifique la compartición y el enlace del archivo de origen mediante sus nombres o ID. Escriba y cuando se le solicite. Si hay más de un enlace conectado a la compartición
de archivos, repita este paso hasta que se hayan suprimido todos los enlaces. Vea el ejemplo siguiente.
ibmcloud is share-bindings-delete my-origin-share r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3
This will delete accessor binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 for share ID my-origin-share and cannot be undone. Continue [y/N] ?> y
Deleting binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 for share ID my-origin-share under account Test Account as user test.user@ibm.com...
OK
Binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 is deleted.
Cómo eliminar un destino de montaje de un recurso compartido de archivos desde la CLI
Ejecute el mandato share-mount-target-delete y especifique la compartición de archivos y el destino de montaje por sus nombres o ID. Escriba y cuando se le solicite. Si hay más de un destino de montaje adjunto a
la compartición de archivos, repita este paso hasta que se supriman todos los destinos de montaje.
ibmcloud is share-mount-target-delete my-file-share-2 my-new-mount-target
This will delete mounted target my-new-mount-target for share ID my-file-share-2 and cannot be undone. Continue [y/N] ?> y
Deleting mounted target my-new-mount-target for share ID my-file-share-2 under account Test Account as user test.user@ibm.com...
OK
Share mount target my-new-mount-target is deleted.
Para obtener más información sobre las opciones de mandato, consulte ibmcloud is share-mount-target-delete.
Eliminar un recurso compartido de archivos desde la CLI
El recurso compartido debe encontrarse en estado « stable » o « failed ». Para suprimir la compartición de archivos, ejecute el mandato share_delete y especifique la compartición de archivos por su
nombre o ID.
ibmcloud is share-delete my-file-share-2
This will delete file share my-file-share-2 and cannot be undone. Continue [y/N] ?> y
Deleting file share my-file-share-2 under account Test Account as user test.user@ibm.com...
OK
File share my-file-share-2 is deleted.
Para obtener más información sobre las opciones de mandato, consulte ibmcloud is share-delete.
Si el archivo compartido tiene instantáneas, éstas se eliminan junto con el archivo compartido.
Supresión de comparticiones de archivos, enlaces de compartición de descriptor de acceso y destinos de montaje con la API
Las siguientes instrucciones pueden ayudarle a asegurarse de que los enlaces de recursos compartidos y los destinos de montaje se eliminan antes de intentar eliminar el recurso compartido de archivos que ya no necesita.
Supresión de enlaces de compartición de una compartición de archivos con la API
Puede suprimir mediante programación un enlace de compartición llamando al método /shares en la API de VPC tal como se muestra en la siguiente solicitud de
ejemplo.
curl -X DELETE "$vpc_api_endpoint/v1/shares/v1/shares/$share_id/bindings/$binding_id?version=2024-06-21&generation=2"
Eliminación del destino de montaje de un recurso compartido de archivos mediante la API
Realiza una llamada « DELETE /shares/{share_ID}/mount_targets/{target_id} » para eliminar un destino de montaje de un recurso compartido de archivos. La compartición de archivos debe estar en estado stable. No se
puede suprimir una compartición de archivos, si un destino de montaje existente está asociado con dicha compartición de archivos o si las operaciones de réplica están en curso.
Vea el ejemplo siguiente.
curl -X DELETE \
"$vpc_api_endpoint/v1/shares/$share_id/mount_targets/$target_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
Una respuesta satisfactoria tiene una confirmación de aceptación para supresión y una respuesta que contiene la información de destino.
El siguiente ejemplo muestra un objetivo de montaje en el que ' access_control_mode ' es ' security_group. La respuesta muestra el grupo de seguridad y la subred. Puede ver los detalles de la dirección IP reservada
que se utilizó para la interfaz de red virtual del objetivo de montaje en la sección " primary_ip ". De forma predeterminada, la interfaz de red virtual se suprime junto con el destino de montaje cuando se suprime
el destino de montaje. El estado del objetivo de montaje muestra borrado mientras el borrado está en curso.
{
"access_control_mode": "security_group",
"created_at": "2022-08-08T01:59:46.000Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_reasons": [],
"lifecycle_state": "deleting",
"mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
"name": "target-name1",
"primary_ip": {
"address": "10.10.12.64",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5/reserved_ips/0716-6fd4925d-7774-4e87-829e-7e5765d454ad",
"id": "0716-6fd4925d-7774-4e87-829e-7e5765d454ad",
"name": "my-reserved-ip",
"resource_type": "subnet_reserved_ip"
},
"resource_type": "share_mount_target",
"security_groups": [
{
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/security_groups/r006-1dfeccef-3ad6-4760-8653-a202bc795db4",
"id": "r006-1dfeccef-3ad6-4760-8653-a202bc795db4",
"name": "my-security-group",
"resource_type": "security_group"
}
],
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5",
"id": "2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5",
"name": "my-subnet",
"resource_type": "subnet"
},
"transit_encryption": "none",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interfaces/4727d842-f94f-4a2d-824a-9bc9b02c523b",
"id": "4727d842-f94f-4a2d-824a-9bc9b02c523b",
"name": "my-virtual-network-interface",
"resource_type": "virtual_network_interface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/8c95b3c1-fe3c-45c-97a6-e43d14088287",
"id": "82a7b841-9586-43b4-85dc-c0ab5e8b1c7a",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
El destino de montaje se suprime en segundo plano. Para confirmar la supresión, intente visualizar la información del destino de montaje. Si aparece el error « 404 Not Found », significa que el destino de montaje se ha eliminado
correctamente.
Eliminación de un recurso compartido de archivos mediante la API
El recurso compartido debe encontrarse en estado « stable » o « failed ».
Haga una llamada a DELETE /shares/$share_id para suprimir una compartición de archivos. El recurso compartido de archivos debe encontrarse en estado « stable » o « failed » (es decir, cuando falla el
aprovisionamiento). No se puede suprimir una compartición de archivos, si un destino de montaje existente está asociado con dicha compartición de archivos o si las operaciones de réplica están en curso.
Vea el ejemplo siguiente.
curl -X DELETE \
"$vpc_api_endpoint/v1/shares/$share_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
Una respuesta correcta confirma que se ha aceptado la eliminación y muestra la información sobre el uso compartido del archivo. El estado del recurso compartido de archivos se ha actualizado a «pending_deletion ». Consulte el ejemplo siguiente:
{
"access_control_mode": "vpc",
"created_at": "2022-08-08T23:31:59Z",
"crn": "crn:[...]",
"encryption": "provider_managed",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8",
"id": "0995b8c6-c323-4e59-9ea9-fa14dd66bba8",
"iops": 3000,
"lifecycle_state": "pending_deletion",
"name": "share-name1",
"profile": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/tier-10iops",
"name": "tier-10iops",
"resource_type": "share_profile"
},
"resource_group": {
"crn": "crn:[...]",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/bfb4a7c7-00d8-400b-98ba-5a67e5851970",
"id": "bfb4a7c7-00d8-400b-98ba-5a67e5851970",
"name": "Default"
},
"resource_type": "share",
"size": 100,
"snapshot_count": 10,
"snapshot_size": 10,
"user_tags": [],
"mount_targets": [],
"zone": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
"name": "us-south-1"
}
}
El recurso compartido de archivos se elimina en segundo plano. Para confirmar la supresión, intente visualizar la información del destino de montaje. Si aparece el error « 404 Not Found », significa que el destino de montaje
se ha eliminado correctamente. Si el archivo compartido tiene instantáneas, éstas se eliminan junto con el archivo compartido.
Una llamada DELETE /shares/$share_id puede incluir opcionalmente una cabecera If-Match que especifique una serie hash ETag. Realice una llamada a GET /shares/{share_id} y copie la serie
hash de ETag de la cabecera de respuesta. Para obtener más información, consulte Etiquetas de usuario para comparticiones de archivos.
Eliminación de archivos compartidos o destinos de montaje con Terraform
Utilice el comando " terraform destroy " para eliminar cómodamente un objeto remoto, como un recurso compartido de archivos. El ejemplo siguiente muestra la sintaxis para suprimir una compartición. Sustituya el ID real
de la compartición para ibm_is_share.example.id. Para eliminar un objetivo de montaje, utilice sus IDs con el mismo comando.
terraform destroy --target ibm_is_share.example.id
Si el archivo compartido tiene instantáneas, éstas se eliminan junto con el archivo compartido.
Para obtener más información, consulte terraform destroy.
Si desea eliminar una vinculación de recurso compartido accesorio mediante Terraform, puede utilizar el recurso ibm_is_share_delete_accessor_binding.
resource "ibm_is_share_delete_accessor_binding" "example" {
share = ibm_is_share.example.id
accessor_binding = data.ibm_is_share_accessor_bindings.example.accessor_bindings.0.id
}
Para obtener más información sobre los argumentos y atributos, consulte ibm_is_share_delete_accessor_binding.