Création de partages de fichiers et de cibles de montage

Créez des partages de fichiers et des cibles de montage avec une capacité, des performances et un chiffrement sur mesure, tant au repos qu’en transit.

Vous pouvez créer des partages de fichiers par zone et par région via la console, l'interface de ligne de commande (CLI), l'API ou Terraform. Vous pouvez sélectionner la disponibilité des données, l'emplacement, la capacité personnalisée et le niveau de performance. Vous pouvez attribuer le partage de fichiers et la cible de montage à un groupe de sécurité, et leur attribuer des balises afin de faciliter leur gestion et leur sauvegarde.

Vous pouvez créer des partages de fichiers et des cibles de montage de l'une des manières suivantes :

  • Créez un partage de fichiers et une cible de montage,
  • Créez un partage de fichiers et ajoutez une cible de montage ultérieurement.

Lorsque vous créez une cible de montage, son type de chiffrement de transit doit refléter les modes de chiffrement de transit autorisés pour le partage. Vous pouvez créer plusieurs cibles de montage pour le partage s'il doit être utilisé par des ressources dans différents VPC. Vous pouvez créer une cible de montage par VPC pour le partage de fichiers.

Les clients bénéficiant d'un accès spécial pour tester la nouvelle offre de partage de fichiers régionaux peuvent utiliser le profil rfs pour créer des partages de fichiers avec une disponibilité régionale et des valeurs de bande passante ajustables. Le mode d'accès VPC n'est pas pris en charge pour les partages régionaux.

Les Hyper Protect Crypto Services sont obsolètes. Les clients peuvent utiliser les instances existantes jusqu'au 20 mars 2027. Pour plus d'informations, consultez la section Abandon d' IBM Cloud Hyper Protect Crypto Services. Pour une protection continue, envisagez de migrer vos clés de chiffrement existantes vers une instance dédiée d' Key Protect. Pour plus d'informations, consultez le guide de migration.

Création d'un partage de fichiers dans la console

Dans la console IBM Cloud, vous pouvez créer un partage de fichiers avec ou sans cible de montage. Toutefois, vous devez créer une cible de montage lorsque vous souhaitez monter le partage sur une instance de serveur virtuel.

Création d'un partage de fichiers dans la console

  1. Dans la console IBM Cloud, cliquez sur l'icône de menu Navigation > Infrastructure VPC > Stockage > Partages de stockage de fichiers. Une liste des partages de fichiers s'affiche.

  2. Sur la page Partages de stockage de fichiers pour VPC, cliquez sur Créer. Sélectionnez Créer un partage de fichiers.

  3. Entrez les informations suivantes.

Valeurs pour la création d'un partage de fichiers
Zone Valeur
Disponibilité
  • Sélectionnez la disponibilité Si vous êtes un client bénéficiant d'un accès spécial pour tester la nouvelle offre de partage de fichiers régional, vous pouvez choisir entre la disponibilité des données dans une zone régionale et une zone unique. Vous ne pouvez pas modifier cette propriété après la création du partage.
  • Si votre compte n'est pas sur la liste des comptes autorisés, ce champ n'apparaît pas. Sélectionnez l'emplacement de votre partage de fichiers zonal.
Emplacement
  • Sélectionner la disponibilité Si vous avez choisi la disponibilité en zone unique, utilisez le menu Zone pour sélectionner une zone. Le menu est organisé par zone géographique (par exemple, AMÉRIQUE DU NORD). Sous chaque zone géographique, les agglomérations sont classées par ordre alphabétique. Cliquez sur la flèche située à côté du nom d'un métro pour afficher ses zones, puis cliquez sur une zone pour la sélectionner. Par exemple, développez Dallas (us-south) et sélectionnez us-south-2.
  • Si vous avez choisi la disponibilité régionale, utilisez le menu Région pour sélectionner une région. Le menu est organisé par zone géographique. Sous chaque zone géographique, les agglomérations sont classées par ordre alphabétique. Cliquez sur la flèche à côté du nom d'une métropole pour afficher ses régions, puis cliquez sur une région pour la sélectionner. Par exemple, développez Dallas et sélectionnez us-south.
Détails
Nom Spécifiez un nom explicite pour votre partage de fichiers. Le nom du partage de fichiers peut comporter jusqu'à 63 caractères alphanumériques minuscules et inclure un trait d'union (-) et doit commencer par une lettre minuscule. Vous pouvez ensuite modifier le nom si vous le souhaitez.
Groupe de ressources Utilisez le groupe de ressources par défaut ou indiquez un groupe de ressources. Les groupes de ressources permettent d'organiser vos ressources de compte pour le contrôle d'accès et la facturation.
Etiquettes (facultatif) Entrez les balises utilisateur à appliquer à ce partage de fichiers. Au fur et à mesure de votre saisie, des étiquettes existantes apparaissent que vous pouvez sélectionner. Pour plus d'informations sur les étiquettes, voir Ajouter des étiquettes utilisateur à un partage de fichiers.
Balises de gestion des accès (facultatif) Entrez les balises de gestion des accès que vous avez créées dans IAM pour les appliquer à ce partage de fichiers. Pour plus d'informations sur les balises de gestion des accès, voir Balises de gestion des accès pour les partages de fichiers.
Profil

Le profil se remplit automatiquement en fonction de votre sélection de disponibilité des données. Pour plus d'informations, voir profils de stockage de fichiers.

  • Si vous avez choisi la disponibilité d'une seule zone, votre partage de fichiers utilise le profil dp2. Sélectionnez la taille et le nombre d'IOPS pour votre partage de fichiers. Vous pouvez augmenter la capacité ultérieurement et vous pouvez également ajuster l'IOPS selon vos besoins.
  • Sélectionner la disponibilité Si vous avez choisi la disponibilité régionale, votre partage de fichiers utilise le profil rfs. Sélectionnez la taille et la bande passante de votre partage de fichiers. 800 Mbps est l'allocation de bande passante par défaut pour tous les partages de fichiers, sans coût supplémentaire. Il est possible d'augmenter la capacité ultérieurement et d'adapter la largeur de bande en fonction des besoins.
  1. La création de cibles de montage est facultative. Vous pouvez ignorer cette étape si vous ne souhaitez pas créer de cible de montage maintenant. Cependant, vous en avez besoin pour monter votre partage de fichiers sur un hôte informatique. Un partage de fichiers peut avoir plusieurs cibles de montage afin que vous puissiez y accéder à partir de plusieurs VPC. Vous pouvez créer une cible de montage par VPC et partage de fichiers. Pour le créer, cliquez sur Créer.

    La cible de montage doit être créée avec une interface réseau virtuelle (VNI). L'interface VNI fournit au partage de fichiers une adresse IP réservée et applique les règles du groupe de sécurité sélectionné. Cette cible de montage prend en charge le chiffrement en transit et le montage entre zones. Définissez la cible de montage en fournissant les informations suivantes :

    1. Indiquez un nom de cible de montage. Le nom peut comporter jusqu'à 63 caractères alphanumériques en minuscules, y compris le trait d'union (-), et doit commencer par une lettre minuscule. Vous pouvez ensuite modifier le nom si vous le souhaitez.
    2. Sélectionnez un VPC disponible. La liste ne comprend que les VPC disposant d'un sous-réseau dans l'emplacement sélectionné. La sélection de l'emplacement est héritée du partage de fichiers (par exemple, us-south-2 ).
    3. Une interface réseau virtuelle par défaut est générée. Vous pouvez la personnaliser en cliquant sur l'icône Modifier l'icône Modifier. Vous pouvez modifier le nom ou le sous-réseau si plusieurs sous-réseaux sont disponibles dans l'emplacement. Vous pouvez également sélectionner un VNI existant pour l'attacher à la cible de montage. La liste des VNI disponibles dans le VPC et l'emplacement s'affichent. Les adresses IP secondaires des VNI ne pouvant être acceptées comme cibles de montage de partage de fichiers, elles sont éliminées de la liste par filtrage.
    4. Cliquez sur Suivant.
    5. Le chiffrement en transit est désactivé par défaut pour les partages zonaux et activé par défaut pour les partages régionaux. Cliquez sur le bouton pour modifier la valeur prédéfinie. Pour plus d'informations sur cette fonction, voir Chiffrement en transit-Sécurisation des connexions de montage entre le partage de fichiers et l'hôte.
    6. Ensuite, cliquez sur Suivant.
    7. Vérifiez votre sélection et cliquez sur Précédent pour revenir et mettre à jour vos choix ou cliquez sur Créer.
  2. Dans la section Chiffrement au repos, tous les partages de fichiers sont chiffrés par défaut à l'aide de clés gérées par l' IBM. Pour utiliser votre propre clé de chiffrement, cliquez sur le bouton pour activer le chiffrement géré par le client. Si vous disposez déjà d'une instance KMS et d'une clé racine, le système les sélectionne automatiquement pour vous. Pour modifier la clé ou l'instance, cliquez sur l'icône Modifier afin d'ouvrir le panneau latéral Configurer le chiffrement. Sélectionnez l'une des options suivantes pour localiser votre clé de chiffrement :

    • Recherche par instance: le panneau comporte trois étapes :
      1. Sélectionner une instance KMS: la liste affiche le nom, l'ID, le type (Standard ou Dédié) et l'emplacement de chaque instance d' Key Protect disponible. Sélectionnez une instance, puis cliquez sur Sélectionner. Si vous ne disposez pas encore d'une instance, cliquez sur Créer pour en provisionner une.
      2. Clé associée: la liste indique le nom, l'ID, la date de dernière mise à jour, les alias et le trousseau de clés de chaque clé racine disponible. Sélectionnez une clé, puis cliquez sur Sélectionner. Si vous ne disposez pas encore d'une clé, cliquez sur Créer une nouvelle clé.
      3. Vérification: confirmez vos choix, notamment le service de gestion des clés, le type d'instance, le nom de l'instance et le nom de la clé. La section Autorisation du service indique si l'autorisation requise entre File Storage for VPC et l'instance KMS est déjà en place. Si ce n'est pas le cas, vous pouvez laisser Key Protect créer automatiquement l'autorisation, ou en créer une manuellement. Pour plus d'informations, consultez la section Mise en place des autorisations de service à service pour l' File Storage for VPC. Cliquez sur Confirmer pour valider votre sélection et revenir à la page de provisionnement du partage de fichiers.
    • Rechercher par CRN: saisissez le CRN de la clé racine du client à utiliser pour le chiffrement du partage. Sélectionnez cette option si vous utilisez le CRK d'un autre compte. Cliquez sur Sélectionner pour passer à l'étape Vérification décrite dans l'option Rechercher par instance.
  3. Si vous avez choisi la disponibilité en zone unique, la section Reprise après sinistre apparaît après la fiche Chiffrement. Cette étape est facultative. Utilisez-le pour configurer la réplication asynchrone au sein d'une même région lors de l'approvisionnement. La réplication interrégionale doit être configurée séparément une fois que le partage a été provisionné et qu'il est dans un état stable. Pour plus d'informations, consultez la section Ajouter une réplication à un partage de fichiers.

    Pour configurer la réplication au sein d'une même région, cliquez sur le bouton de réplication asynchrone. Les champs de réplication s'affichent en ligne. La réplique hérite du profil et des paramètres de chiffrement du partage source. Les cibles de montage doivent être ajoutées séparément.

    Renseignez les zones suivantes :

    1. Zone: la zone géographique et la région sont prédéfinies en fonction de l'emplacement du partage source et ne peuvent pas être modifiées. Sélectionnez la zone pour la réplique dans le menu déroulant. Seules les zones valides pour la réplication sont affichées.
    2. Nom de la réplique: saisissez un nom pour le partage de réplique.
    3. IOPS maximales: spécifiez le nombre maximal d'IOPS pour le partage de réplique.
    4. Fréquence: sélectionnez la fréquence de synchronisation des modifications entre le partage source et la réplique, puis configurez l'heure de début :
      • Toutes les 15 minutes: saisissez la valeur en minutes correspondant à l'heure de début.
      • Par heure: saisissez la valeur en minutes correspondant à l'heure de début.
      • Quotidien: saisissez l'heure de début en UTC au format HH:MM, comprise entre 00:00 et 23:59.
      • Hebdomadaire: sélectionnez le ou les jours de la semaine où la réplication doit s'exécuter, puis saisissez l'heure de début en UTC au format HH:MM, comprise entre 00:00 et 23:59.
      • Mensuel: indiquez le jour du mois où la réplication s'exécute (1 à 31), puis indiquez l'heure de début en UTC au format HH:MM, comprise entre 00:00 et 23:59.
      • Expression Cron: saisissez une cron-spec expression au format minute hour day month weekday. La réplication doit être planifiée à des intervalles d'au moins 15 minutes. Par exemple, pour effectuer une réplication tous les jours à 17 h 30 UTC, saisissez 30 17 * * *.
  4. Lorsque toutes les informations requises sont entrées, cliquez sur Créer un partage de fichiers. Vous revenez à la page File Storage for VPC, où un message indique que le partage de fichiers est mis à disposition. Une fois la transaction terminée, le statut du partage passe à Actif.

Si vous n'êtes pas encore prêt à commander ou si vous cherchez simplement des informations de tarification, vous pouvez ajouter les informations que vous voyez dans le panneau latéral à une estimation. Pour plus d'informations sur le fonctionnement de cette fonction, voir Estimation des coûts.

Création d'une cible de montage dans la console

  1. Dans la console IBM Cloud, cliquez sur l'icône de menu Navigation > Infrastructure VPC > Stockage > Partages de stockage de fichiers.

  2. Sélectionnez un partage de fichiers dans la liste.

  3. Dans la page des détails des partages de fichier, sous Cibles de montage, cliquez sur Créer.

    Vous devez disposer d'au moins un VPC pour créer une cible de montage. Si vous n'en n'avez pas, commencez par créer un VPC.

  4. En fonction du mode d'accès à la cible de montage du partage, le formulaire Créer une cible de montage est différent.

    • Si le partage a un mode d'accès par groupe de sécurité, la cible de montage doit être créée avec une interface réseau virtuelle (VNI). L'interface VNI fournit au partage de fichiers une adresse IP réservée et applique les règles du groupe de sécurité sélectionné. Cette cible de montage prend en charge le chiffrement en transit et le montage entre zones. Définissez la cible de montage en fournissant les informations suivantes :

      1. Indiquez un nom de cible de montage. Le nom peut comporter jusqu'à 63 caractères alphanumériques en minuscules, y compris le trait d'union (-), et doit commencer par une lettre minuscule. Vous pouvez ensuite modifier le nom si vous le souhaitez.
      2. Sélectionnez un VPC disponible. La liste ne comprend que les VPC disposant d'un sous-réseau dans l'emplacement sélectionné. La sélection de l'emplacement est héritée du partage de fichiers (par exemple, us-south-2 ).
      3. Une interface réseau virtuelle par défaut est générée. Vous pouvez la personnaliser en cliquant sur l'icône Modifier l'icône Modifier. Vous pouvez modifier le nom ou le sous-réseau si vous avez plusieurs sous-réseaux dans l'emplacement. Vous pouvez également sélectionner un VNI existant pour l'attacher à la cible de montage. La liste des VNI disponibles dans le VPC et l'emplacement s'affichent. Les adresses IP secondaires des VNI ne pouvant être acceptées comme cibles de montage de partage de fichiers, elles sont éliminées de la liste par filtrage.
      4. Cliquez sur Suivant.
      5. Le chiffrement en transit est désactivé par défaut pour les partages zonaux et activé par défaut pour les partages régionaux. Cliquez sur le bouton pour modifier la valeur prédéfinie. Pour plus d'informations sur cette fonction, voir Chiffrement en transit-Sécurisation des connexions de montage entre le partage de fichiers et l'hôte.
      6. Ensuite, cliquez sur Suivant.
    • Si le partage de zone a le mode d'accès Deprecated VPC, donnez un nom à la cible de montage et sélectionnez un VPC dans la liste. Cette cible de montage peut être utilisée pour monter le partage de fichiers sur n'importe quelle instance de serveur virtuel du VPC sélectionné dans la même zone que le partage de fichiers. Le montage interzone n'est pas pris en charge.

    Le mode d'accès vpc devrait arriver en fin de support le 6 mai 2027. Suivez le guide de migration pour mettre à jour le mode de contrôle d'accès de votre partage à security-group.

  5. Cliquez sur Créer.

Ajout d'identifiants supplémentaires lors de la création d'un partage de fichiers

Lorsque vous montez un partage de fichiers sur Linux, l'identifiant de l'utilisateur (UID) et l'identifiant du groupe (GID) peuvent être utilisés pour attribuer la propriété de tous les fichiers et dossiers sur ce partage. Vous pouvez spécifier les ID d'utilisateur et de groupe du propriétaire initial uniquement à partir de l'interface de ligne de commande ou avec l'API. Pour consulter les étapes à suivre, passez aux instructions relatives à l'interface CLI ou à l'API.

Création d'un partage de fichiers à partir de l'interface de ligne de commande (CLI)

Avant de commencer

Avant de pouvoir utiliser l'interface de ligne de commande, vous devez installer l'interface de ligne de commande d'IBM Cloud et le plug-in de l'interface de ligne de commande du VPC. Pour plus d'informations, reportez-vous à la rubrique Configuration requise pour l'interface de ligne de commande.

Les exemples suivants illustrent comment créer des partages zonaux et régionaux avec ou sans monture cible et différents modes d'accès. Pour plus d'informations sur les options de commande et la syntaxe, voir VPC CLI Reference : ibmcloud is share-create.

Collecte des informations nécessaires à la création d'un partage de fichiers

Avant d'exécuter la commande ibmcloud is share-create, vous pouvez collecter les informations dont vous avez besoin pour mettre à disposition un partage en affichant des informations sur d'autres partages de fichiers, des cibles de montage et des profils de stockage de fichiers.

  • Lister tous les partages de fichiers à l'aide de la commande ibmcloud is shares.
  • Lister les détails d'un partage de fichiers spécifique avec la commande ibmcloud is share SHARE.
  • La commande ibmcloud is share-snapshots SHARE permet de dresser la liste des instantanés d'un partage de fichiers spécifique.
  • Lister tous les profils de partage de fichiers dans une région avec la commande ibmcloud is share-profiles. Seuls les profils de partage dp2 et rfs peuvent être utilisés pour créer des partages de fichiers.
  • Lister toutes les cibles de montage d'un partage de fichiers spécifique avec la commande ibmcloud is share-mount-targets SHARE.
  • Lister tous les sous-réseaux disponibles dans la région avec la commande ibmcloud is subnets.
  • Lister toutes les adresses IP réservées dans le sous-réseau avec la commande ibmcloud is subnet-reserved-ips.
  • Lister tous les groupes de sécurité disponibles à l'aide de la commande ibmcloud is security-groups.

Création d'un partage de fichiers zonal sans cible de montage à partir de l'interface de gestion

Vous pouvez utiliser la commande ibmcloud is share-create pour provisionner un partage de fichiers zonal dans votre zone sélectionnée avec le profil dp2, avec vos valeurs spécifiques de capacité et d'IOPS. L'exemple suivant montre comment créer un partage de fichiers de 40 Go avec 100 IOPS dans la zone us-south-1. Ce partage de fichiers est créé avec le mode d'accès de groupe de sécurité par défaut et avec le chiffrement géré par le fournisseur.

ibmcloud is share-create --name my-file-share --zone us-south-1 --profile dp2 --size 40 --iops 100 --allowed-access-protocols nfs4 --atem ipsec,none
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Name                               my-file-share
CRN                                crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   ipsec,none
Zone                               us-south-1
Profile                            dp2
Size(GB)                           40
IOPS                               100
Encryption                         provider_managed
Mount Targets                      ID                          Name
                                   No mounted targets found.
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T20:10:35+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     0
Snapshot size                      0
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  zonal
Bandwidth(Mbps)                    1
Storage Generation                 1

Création d'un partage de fichiers régional sans cible de montage à partir de l'interface de gestion

L'exemple suivant montre comment créer un partage de fichiers régional de 40 Go avec une bande passante de 1000 Mbps. Ce partage de fichiers est créé avec un cryptage géré par le fournisseur. Le partage de fichiers est créé dans la région que vous avez sélectionnée lors de votre connexion, aucune sélection d'emplacement n'est nécessaire.

ibmcloud is share-create --name my-regional-file-share --profile rfs --size 40 --bandwidth 1000 --allowed-access-protocols nfs4 --atem stunnel,none
Creating file share my-regional-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-749d05eb-9779-4414-b902-553a4fd1421d
Name                               my-regional-file-share
CRN                                crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-749d05eb-9779-4414-b902-553a4fd1421d
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   stunnel,none
Zone                               -
Profile                            rfs
Size(GB)                           40
IOPS                               35000
Encryption                         provider_managed
Mount Targets                      ID                          Name
                                   No mounted targets found.
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T20:20:09+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     -
Snapshot size                      -
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  regional
Bandwidth(Mbps)                    1000
Storage Generation                 2

Création d'une cible de montage pour un partage de fichiers à partir de l'interface de ligne de commande

Pour créer une cible de montage pour le partage de fichiers, exécutez la commande share-mount-target-create. Avant de commencer, rassemblez les informations nécessaires.

Collecte des informations nécessaires à la création d'une cible de montage

Lorsque vous créez une cible de montage, vous devez spécifier le partage de fichiers auquel elle est destinée. Vous pouvez utiliser le nom ou l'ID du partage de fichiers. Vous devez également spécifier le VPC, avec son ID ou son nom. Le VPC doit être unique pour chaque cible de montage. Vous devez également spécifier le groupe d'accès de sécurité qui sera utilisé pour gérer l'accès au partage. Les groupes de sécurité que vous associez à une cible de montage doivent autoriser l'accès entrant au protocole TCP sur le port NFS à partir de tous les serveurs sur lesquels vous souhaitez monter le partage.

Enfin, vous devez spécifier des valeurs pour les options nécessaires à la création d'une interface de réseau virtuel pour la cible de montage. Utilisez les commandes CLI appropriées pour répertorier les sous-réseaux, adresses IP réservées dans un sous-réseau, groupes de sécurité disponibles pour obtenir les informations dont vous avez besoin.

Les exemples suivants montrent comment créer des cibles de montage avec différents modes d'accès. Pour plus d'informations sur les options et la syntaxe de la commande, voir VPC CLI Reference : ibmcloud is share-mount-target-create.

Une interface réseau virtuelle à laquelle sont associées des adresses IP secondaires ne peut pas être acceptée comme cible de montage pour un partage de fichiers.

Création d'une cible de montage avec un mode d'accès par groupe de sécurité

L'exemple suivant crée une cible de montage avec une interface de réseau virtuel pour un partage de fichiers doté du mode d'accès de groupe de sécurité.

ibmcloud is share-mount-target-create my-regional-file-share --subnet my-subnet --name my-regional-share-mount-target-1 --vni-name my-share-vni-2  --resource-group-id 6edefe513d934fdd872e78ee6a8e73ef  --access-protocol nfs4 --transit-encryption none --vpc my-vpc
Mounting target for share r006-749d05eb-9779-4414-b902-553a4fd1421d under account Test Account as user test.user@ibm.com...
ID                          r006-bc95a3c2-b84b-4186-8c5a-e3dd220abefa
Name                        my-regional-share-mount-target-1
VPC                         ID                                          Name
                            r006-243394d6-b192-4e05-bfab-5d0b4e77cf81   my-vpc
Access control mode         security_group
Resource type               share_mount_target
Virtual network interface   ID                                          Name             Protocol State Filtering Mode
                            0717-24e7dcac-e30f-43cf-9bee-3cab93692690   my-share-vni-2   auto
Lifecycle state             pending
Mount path                  -
Transit Encryption          none
Created                     2025-09-23T20:45:14+00:00
Access Protocol             nfs4

Création d'une cible de montage avec le mode d'accès VPC

Obsolète

L'exemple suivant crée une cible de montage pour un partage de fichiers par zone utilisant le mode d'accès VPC, désormais obsolète.

Le mode d'accès vpc devrait arriver en fin de support le 6 mai 2027. Suivez le guide de migration pour mettre à jour le mode de contrôle d'accès de votre partage à security-group.

ibmcloud is share-mount-target-create my-vpc-file-share --vpc cli-vpc-3 --name my-vpc-mount-target --access-protocol nfs4 --transit-encryption none
Mounting target for share r006-10e82e16-ff7f-4ca4-b543-d24084fc03cf under account Test Account as user test.user@ibm.com...
ID                        r006-71fd953c-8e49-48e8-ab49-5977c324a365
Name                      my-vpc-mount-target
VPC                       ID                                          Name
                          r006-060fbfe6-4d0f-47b0-b9c5-94da8e719e22   cli-vpc-3
Access control mode       vpc
Resource type             share_mount_target
Virtual network interface
Lifecycle state           pending
Created                   2025-09-23T22:15:15+00:00
Mount path                -
Transit Encryption        none

Création d'un partage de fichiers avec une cible de montage à partir de l'interface de ligne de commande (CLI)

Vous pouvez créer un partage de fichiers avec une ou plusieurs cibles de montage en une seule étape à l'aide de la commande ibmcloud is share-create. Vous devez indiquer le nom de zone, le profil de partage de fichiers, la taille de partage de fichiers et les IOPS. Vous pouvez également spécifier un nom, des étiquettes d'utilisateur et même l'ID utilisateur du propriétaire initial. Pour créer la cible de montage, vous devez fournir les informations de la cible de montage au format JSON.

Création d'un partage de fichiers zonal avec une cible de montage

L'exemple suivant montre comment créer un partage de fichiers zonal avec une capacité de 500 Go et 2000 IOPS dans la zone us-south-1. Le partage de fichiers est balisé avec env:dev et dispose du mode de contrôle d'accès du groupe de sécurité. Le partage de fichiers peut être monté sur des serveurs virtuels autorisés à l'aide de la cible de montage my-new-mount-target.

ibmcloud is share-create --name my-new-file-share --zone us-south-1 --profile dp2 --size 500 --iops 2000 --allowed-transit-encryption-modes ipsec,none --user-tags env:dev --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-new-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Name                               my-new-file-share
CRN                                crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   ipsec,none
Zone                               us-south-1
Profile                            dp2
Size(GB)                           500
IOPS                               2000
User Tags                          env:dev
Encryption                         provider_managed
Mount Targets                      ID                                          Name
                                   r006-c8952df9-f479-49a8-a66b-85bf112e0831   my-new-mount-target
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T21:17:25+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     0
Snapshot size                      0
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  zonal
Bandwidth(Mbps)                    1
Storage Generation                 1

Création d'un partage de fichiers régional avec une cible de montage

L'exemple suivant montre comment créer un partage de fichiers régional avec une cible de montage à partir de l'interface de gestion. Notez que si la commande spécifie une valeur de bande passante faible, le système corrige automatiquement la configuration pour fournir au moins 800 Mbps.

ibmcloud is share-create --name my-regional-file-share --profile rfs --size 5000 --bandwidth 800 --allowed-access-protocols nfs4 --atem stunnel --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-regional-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-regional-file-share under account under account Test Account as user test.user@ibm.com...
ID                                 r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Name                               my-regional-file-share
CRN                                crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   stunnel
Zone                               -
Profile                            rfs
Size(GB)                           5000
IOPS                               35000
Encryption                         provider_managed
Mount Targets                      ID                                          Name
                                   r006-f7c84cb2-0e82-4f9e-b729-6e51ea437df6   my-new-mount-target
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T21:27:07+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     -
Snapshot size                      -
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  regional
Bandwidth(Mbps)                    800
Storage Generation                 2

Création d'un partage de fichiers avec le chiffrement géré par le client à partir de l'interface de ligne de commande

Par défaut, les partages d' File Storage for VPC s sont chiffrés à l'aide du chiffrement géré par l' IBM. Toutefois, vous pouvez également créer un chiffrement d'enveloppe pour vos partages de fichiers en utilisant l'un des services de gestion de clés pris en charge pour créer ou importer vos propres clés racine. Pour plus d'informations, voir Protection des données avec le chiffrement d'enveloppe

Pour plus d'informations sur la création d'un partage de fichiers avec le chiffrement géré par le client, voir Création de partages de fichiers avec le chiffrement géré par le client.

Création d'un partage de fichiers avec une réplique dans une autre zone à partir de l'interface de ligne de commande

Pour plus d'informations sur la création d'un partage de fichiers avec une réplique simultanément, voir Création d'un partage de fichiers avec réplication à partir de l'interface de ligne de commande.

Les partages de fichiers à disponibilité régionale servent les données dans chaque zone de la région. La réplication asynchrone au sein d'une région n'est pas applicable à ces partages.

Création d'un partage de fichiers à partir d'un instantané à partir de la CLI

Vous pouvez utiliser un instantané d'un partage de fichiers pour créer un autre partage de fichiers dans la même zone. Pour créer un partage de fichiers basé sur un instantané, exécutez la commande ibmcloud is share-create.

Vous pouvez spécifier le nom, l'ID ou le CRN de l'instantané. Si vous choisissez de spécifier le nom de l'instantané, vous devez également spécifier le nom ou l'ID du partage de fichiers auquel l'instantané appartient. Les noms des instantanés doivent être uniques au niveau du partage de fichiers, mais un autre partage de fichiers peut avoir un instantané portant le même nom.

ibmcloud is share-create --snapshot r026-7647ba64-9728-4bb4-be2f-d958f738fdae

Pour plus d'informations sur la création d'un partage de fichiers à partir d'un instantané et d'autres exemples, voir Restauration de données à partir d'un instantané de partage de fichiers.

Sélectionner la disponibilité Les profils de partage de fichiers de première et de deuxième génération de la famille de profils de performance définie ne sont pas interchangeables. Vous ne pouvez pas utiliser l'instantané du partage de fichiers de première génération pour créer un partage avec le profil rfs. De même, vous ne pouvez pas utiliser votre instantané de deuxième génération pour créer un partage de fichiers zonal.

Ajout d'identifiants supplémentaires lors de la création d'un partage de fichiers à l'aide de l'interface de ligne de commande (CLI)

Lorsque vous montez un partage de fichiers sur Linux, l'identifiant de l'utilisateur (UID) et l'identifiant du groupe (GID) peuvent être utilisés pour attribuer la propriété de tous les fichiers et dossiers sur ce partage.

Avec l'interface de gestion, vous pouvez définir les valeurs UID et GID pour les propriétés --initial-owner-uid et --initial-owner-gid afin de contrôler l'accès à vos partages de fichiers. Quel que soit l'emplacement où vous montez le partage de fichiers, le dossier racine doit utiliser cet ID utilisateur et cet ID de groupe. Vous pouvez définir UID ou GID, ou les deux, lorsque vous créez un partage.

Si vous modifiez les autorisations des utilisateurs locaux et des groupes à partir de l'instance de serveur virtuel, il n'est pas possible de déterminer si elles ont été modifiées à partir du nuage. Par conséquent, la valeur de initial_owner ne change pas dans les réponses de la CLI.

Le tableau suivant présente les valeurs d'UID et de GID que vous pouvez définir, ainsi que celles qui sont réservées.

Unix/Linux® supplemental ID values.
Valeur d'ID Description
UID
UID 0 Réservé à root.
UID 1–99 Réservé aux comptes prédéfinis.
UID 100-999 Réservé par le système aux comptes et aux groupes du système d'administration.
UID 1000-10000 Utilisé par le compte d'applications.
UID 10000 + Disponible pour les comptes utilisateur.
ID groupe
GID 0 Réservé à root.
GID 1–99 Réservé pour le système et l'utilisation de l'application.
GID 100+ Alloué pour le groupe de l'utilisateur.

Pour définir des ID supplémentaires lors de la création d'un partage, exécutez la commande ibmcloud is share-create et indiquez les propriétés --initial-owner-gid et --initial-owner-gid avec les ID supplémentaires. Consultez l'exemple suivant.

ibmcloud is share-create --name my-file-share --zone us-south-2 --profile dp2 --size 1000 --iops 1000 --initial-owner-gid 101 --initial-owner-uid 10001
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Name                               my-file-share
CRN                                crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   none,ipsec
Zone                               us-south-2
Profile                            dp2
Size(GB)                           1000
IOPS                               1000
Encryption                         provider_managed
Mount Targets                      ID                          Name
                                   No mounted targets found.
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T21:42:38+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     0
Snapshot size                      0
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  zonal
Bandwidth(Mbps)                    1
Storage Generation                 1

Création d'un partage de fichiers à l'aide de l'API

Vous pouvez créer des partages de fichiers et des cibles de montage en appelant directement les API REST.

Avant de commencer

Configurez votre environnement API. Définissez des variables pour le jeton IAM, le point d'extrémité d'API et la version d'API. Pour obtenir des instructions, voir Configuration de votre environnement d'API et d'interface de ligne de commande.

Vous devez indiquer le paramètre generation et spécifier generation=2. Pour plus d'informations, voir Génération dans la rubrique Référence aux API Virtual Private Cloud.

Pour en savoir plus sur l'API, cliquez sur Obtenir un exemple d'appel d'API sur les pages de mise à disposition dans la console IBM Cloud. Vous pouvez afficher la séquence correcte des demandes d'API et mieux comprendre les actions et leurs dépendances.

Collecte des informations nécessaires avec l'API

Avant d'effectuer la requête POST /shares, rassemblez les informations dont vous avez besoin pour provisionner un partage à l'aide des méthodes API suivantes.

Création d'un partage de fichiers par zone à l'aide de l'API

Effectuez une demande POST /shares pour créer une action de partage de fichiers. Spécifiez la taille du partage de fichiers, un nom, le profil IOPS et la zone. Si vous souhaitez pouvoir créer un partage de fichiers avec une autorisation d'accès granulaire, indiquez " security_group comme mode d'accès. Les partages avec mode d'accès par groupe de sécurité peuvent être configurés pour prendre en charge le chiffrement en transit, les montages inter-zones, les instantanés et les sauvegardes. Consultez l'exemple suivant.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
    "access_control_mode": "security-group",
    "allowed_transit_encryption_modes": ["none","ipsec"],
    "size": 4800,
    "iops": 3000,
    "name": "myshare-1",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-1"}
}

Assurez-vous que lorsque vous créez la cible de montage, vous spécifiez également une interface réseau virtuelle qui est membre du groupe de sécurité auquel appartient votre instance de serveur virtuel.

Création d'un partage de fichiers régional à l'aide de l'API

L'exemple suivant montre comment créer un partage de fichiers régional de 1000 Go avec une bande passante de 8000 Mbps. Ce partage de fichiers est créé avec le mode d'accès de groupe de sécurité par défaut et avec le chiffrement géré par le fournisseur. Le partage de fichiers est créé dans la région que vous avez sélectionnée lors de votre connexion, aucune sélection d'emplacement n'est nécessaire.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
  "name": "my-regional-share-1",
  "mount_targets": [],
  "profile": {"name": "rfs"},
  "size": 1000,
  "bandwidth": 8000,
  "allowed_transit_encryption_modes": ["none","stunnel"],
  "resource_group": {"id": "db8e8d865a83e0aae03f25a492c5b39e"},
  "access_control_mode": "security_group"
}'

Création d'une cible de montage pour un partage de fichiers avec l'API

Vous pouvez créer une cible de montage pour un partage de fichiers existant en effectuant une demande à l'adresse POST /shares/{share_id}/mount_targets.

Les modes de contrôle d'accès de la cible de montage et du partage doivent correspondre. Les deux doivent être security_group ou vpc. Lorsque vous créez une cible de montage avec le mode d'accès security_group, faites attention à l'adresse allowed_transit_encryption_modes. La valeur transit_encryption doit refléter ce qui est autorisé pour le partage.

Le mode d'accès vpc devrait arriver en fin de support le 6 mai 2027. Suivez le guide de migration pour mettre à jour le mode de contrôle d'accès de votre partage à security-group.

Ajout d'une cible de montage à un partage de fichiers existant en spécifiant un sous-réseau et un groupe de sécurité

Effectuez une demande POST /shares/{share_id}/mount_targets et spécifiez un sous-réseau et un groupe de sécurité pour l'interface réseau de la cible de montage. Les groupes de sécurité que vous associez à une cible de montage doivent autoriser l'accès entrant au protocole TCP sur le port NFS à partir de tous les serveurs sur lesquels vous souhaitez monter le partage.

Cet exemple ajoute une cible de montage à un partage de fichiers zonal existant, qui est identifié par ID, et fournit un sous-réseau et un groupe de sécurité pour définir l'interface réseau. Le cryptage en transit est activé.

 curl -X POST "$vpc_api_endpoint/v1/shares/r006-201487a2-cf35-4b2a-a4fe-f480803e1e80/mount_targets/?version=2023-07-18&generation=2"\
 -d '{
     "virtual_network_interface": {
        "subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
        "security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
     },
     "transit_encryption": "ipsec"
}'

L'exemple suivant montre comment ajouter une cible de montage à un partage de fichiers régional. Pour activer le chiffrement en transit pour une cible de partage de fichiers régionale, spécifiez "stunnel".

 curl -X POST "$vpc_api_endpoint/v1/shares/r006-ee1f6fc0-6fa3-4821-ad70-f6589e30c566/mount_targets/?version=2025-09-23&generation=2"\
 -d '{
     "virtual_network_interface": {
        "subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
        "security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
     },
     "transit_encryption": "stunnel"
}'

Ajout d'une cible de montage à un partage de fichiers existant avec le mode d'accès VPC

Obsolète

Cette requête ajoute une cible de montage à un partage de fichiers existant. Dans cet exemple, la valeur « vpc » est indiquée car le mode de contrôle d'accès du partage de fichiers est « vpc ». Le cryptage des données en transit ne peut pas être activé.

curl -X POST "$vpc_api_endpoint/v1/shares/$share_id/mount_targets?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-H 'Content-Type: application/json'\
-d '{
    "access_control_mode": "vpc"
    "name": "mount-target-name1",
    "vpc": {"id": "6e01bc24-4a6e-4a0c-a1bd-4caa0c8159e7"},
    "transit_encryption": "none"
  }'

Une réponse réussie ressemble à celle de l'exemple ci-après.

{
  "access_control_mode": "vpc",
  "created_at": "2023-08-08T23:31:59Z",
  "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/ff859972-8c39-4528-91df-eb9160eae918/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
  "id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
  "lifecycle_state": "pending",
  "mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
  "name": "mount-target-name1",
  "resource_type": "share_target",
  "transit_encryption": "none",
  "vpc": {
    "crn": "crn:[...]",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/e6ff7b61-feb4-4c87-94aa-277d6f93e164",
    "id": "e6ff7b61-feb4-4c87-94aa-277d6f93e164",
    "name": "vpc-name1",
    "resource_type": "vpc"
  }
}

Création d'un partage de fichiers et d'une cible de montage à l'aide de l'API

Lorsque vous créez par programme un partage de fichiers et sa cible de montage, les modes de contrôle d'accès de la cible de montage et du partage doivent correspondre. Les deux doivent être security_group. Prêtez également attention à la valeur immobilière de l'action allowed_transit_encryption_modes. La valeur transit_encryption de la cible de montage doit correspondre à ce qui est autorisé pour le partage.

Création d'un partage de fichiers et d'une cible de montage en spécifiant un sous-réseau

Le mode de contrôle d'accès par défaut pour les partages de fichiers est security_group. Pour créer la cible de montage avec l'interface réseau en même temps que le partage de fichiers, faites une demande " POST /shares et spécifiez un sous-réseau. La spécification de la propriété " subnet est nécessaire lorsque vous ne spécifiez pas d'interface réseau virtuelle.

L'exemple suivant crée et attache une interface réseau virtuelle à votre cible de montage avec une adresse IP réservée et applique les règles du groupe de sécurité sélectionné. Les groupes de sécurité que vous associez à une cible de montage doivent autoriser l'accès entrant au protocole TCP sur le port NFS à partir de tous les serveurs sur lesquels vous souhaitez monter le partage.

Dans cet exemple, la section cible de montage spécifie un ID de sous-réseau. Le système sélectionne une adresse IP réservée de ce sous-réseau pour l'interface de réseau virtuel lors de la création de la cible de montage.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
    "allowed_transit_encryption_modes": ["ipsec"],
    "size": 10,
    "name": "my-share-1",
    "profile": {"name": "dp2"},
     "zone": {"name": "us-south-1"},
     "mount_targets": [{
         "virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
         "transit_encryption": "ipsec"}]
}'

Lorsque la propriété transit_encryption est définie sur ipsec, le chiffrement en transit avec un certificat d'identité d'instance est activé. La valeur par défaut de la propriété " transit_encryption est " none, ce qui désactive le cryptage en transit. Toutefois, si allowed_transit_encryption_modes est spécifié comme ipsec, la cible de montage doit être créée avec ipsec comme valeur de transit_encryption.

Une réponse réussie ressemble à celle de l'exemple ci-après.

 {
    "access_control_mode": "security_group",
    "allowed_transit_encryption_modes": ["ipsec"],
    "created_at": "2023-09-23T12:15:12Z",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "lifecycle_state": "pending",
    "mount_path": "",
    "name": "myshare-1",
    "primary_ip": {"address": ""},
    "resource_type": "share_target",
    "size": 10,
    "snapshot_count": 0,
    "snapshot_size": 0,
    "subnet": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "name": "subnet-2",
        "resource_type": "subnet"
    },
    "transit_encryption": "ipsec",
    "virtual_network_interface": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "name": "enlace-traverse-oat-console",
        "resource_type": "VirtualNetworkInterface"
    },
    "vpc": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "name": "my-vpc-2",
        "resource_type": "vpc"
    },
    "user_tags": []
}

L'exemple suivant montre comment ajouter une cible de montage à un partage de fichiers régional. Pour activer le chiffrement en transit pour une cible de partage de fichiers régionale, spécifiez "stunnel".

curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
    "allowed_transit_encryption_modes": ["stunnel","none"],
    "size": 5000,
    "name": "my-regional-share-1",
    "profile": {"name": "rfs"},
     "mount_targets": [{
         "virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
         "transit_encryption": "stunnel"}]
}'

Lorsque la propriété transit_encryption est définie sur stunnel, le cryptage en transit est activé et vous devez effectuer quelques étapes de configuration sur l'hôte de calcul pour monter le partage de fichiers en toute sécurité. Dans l'exemple, l'adresse allowed_transit_encryption_modes est spécifiée comme étant stunnel,none, alors la cible de montage peut avoir l'une ou l'autre de ces valeurs comme valeur de transit_encryption.

Une réponse réussie ressemble à celle de l'exemple ci-après.

 {
    "access_control_mode": "security_group",
    "accessor_binding_role": "none",
    "allowed_access_protocols": ["nfs4"],
    "allowed_transit_encryption_modes": ["stunnel"],
    "availability_mode": "regional",
    "access_control_mode": "security_group",
    "bandwidth": 2000,
    "created_at": "2025-09-23T12:15:12Z",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "lifecycle_state": "pending",
    "mount_path": "",
    "name": "my-regional-share-1",
    "primary_ip": {"address": ""},
    "resource_type": "share_target",
    "size": 5000,
    "snapshot_count": 0,
    "snapshot_size": 0,
    "storage_generation": 2,
    "subnet": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "name": "subnet-2",
        "resource_type": "subnet"
    },
    "transit_encryption": "stunnel",
    "virtual_network_interface": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "name": "enlace-traverse-oat-console",
        "resource_type": "VirtualNetworkInterface"
    },
    "vpc": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "name": "my-vpc-2",
        "resource_type": "vpc"
    },
    "user_tags": []
}

Création d'un partage de fichiers et d'une cible de montage en spécifiant un sous-réseau et un groupe de sécurité

Pour créer l'interface réseau de la cible de montage, effectuez une demande POST /shares et spécifiez un sous-réseau et un groupe de sécurité. Les groupes de sécurité que vous associez à une cible de montage doivent autoriser l'accès entrant au protocole TCP sur le port NFS à partir de tous les serveurs sur lesquels vous souhaitez monter le partage.

Dans l'exemple suivant, la propriété mount_targets spécifie un ID de sous-réseau et un ID de groupe de sécurité. Lorsque la propriété transit_encryption est définie sur ipsec, elle active le chiffrement en transit à l'aide d'un certificat d'identité d'instance. Cette option ne s'applique qu'aux partages de fichiers zonaux. Les partages de fichiers régionaux utilisent stunnel pour le cryptage en transit. La valeur par défaut est none, ce qui désactive le chiffrement en transit.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
    "size": 20,
    "iops": 100,
    "name": "myshare-3",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-1"},
    "allowed_transit_encryption_modes": ["ipsec"],
    "mount_targets": [{
        "virtual_network_interface": {
            "subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"},
            "security_groups": [{"id": "34c09abb-37bf-4ef6-88bb-f63a0ef28915"}]
        },
        "transit_encryption": "ipsec"
      }]
    }'

L'exemple suivant montre une réponse API réussie.

{
    "access_control_mode": "security_group",
    "allowed_transit_encryption_modes": ["ipsec"],
    "created_at": "2025-09-23T12:55:40Z",
    "crn": "crn:[...]",
    "encryption": "provider_managed",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954",
    "id": "r006-56f91d4a-2801-470a-b368-176bde64e954",
    "initial_owner": {
        "gid": 0,
        "uid": 0
    },
    "iops": 100,
    "lifecycle_state": "pending",
    "name": "myshare-3",
    "mount_targets": [
        {
            "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954/mount_targets/r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
            "id": "r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
            "name": "sticky-idealist-spoiled-sloppily",
            "resource_type": "share_target",
            "transit_encryption": "ipsec"
        }
    ],
    "profile": {
        "href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/dp2",
        "name": "dp2",
        "resource_type": "share_profile"
    },
    "replication_role": "none",
    "replication_status": "none",
    "replication_status_reasons": [],
    "resource_group": {
        "crn": "crn:[...]",
        "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups//678523bcbe2b4eada913d32640909956",
        "id": "678523bcbe2b4eada913d32640909956",
        "name": "Default"
    },
    "resource_type": "share",
    "size": 20,
    "snapshot_count": 10,
    "snapshot_size": 10,
    "user_tags": [],
    "zone": {
        "href": "https://us-south.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
        "name": "us-south-1"
    }
}

Création d'un partage de fichiers et d'une cible de montage en spécifiant une interface de réseau virtuel

Pour effectuer cette opération, vous devez déjà disposer d'une interface réseau virtuelle et cette interface réseau virtuelle ne doit pas être attachée à une autre ressource. Une interface réseau virtuelle associée à une adresse IP secondaire ne peut pas être acceptée comme cible de montage pour un partage de fichiers.

Effectuez une demande POST /shares et créez une cible de montage avec une interface de réseau virtuel. Spécifiez l'ID d'une interface réseau virtuelle non connectée dans la propriété " virtual_network_interface de la cible de montage.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
    "size": 10,
    "name": "my-share-sc-2",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-3"},
    "allowed_transit_encryption_modes": ["none"],
    "mount_targets": [{
        "name": "mount-target-1",
        "transit_encryption": "none",
        "virtual_network_interface": {"id": "0767-fa41aecb-4f21-423d-8082-630bfba1e1d9"}
      }]
    }'

Création d'un partage de fichiers à partir d'un instantané avec l'API

Pour plus d'informations sur la création d'un partage de fichiers à partir d'un instantané, voir Restauration des données à partir d'un instantané de partage de fichiers.

Ajout d'identifiants supplémentaires lors de la création d'un partage de fichiers via l'API

Lorsque vous montez un partage de fichiers sur Linux, l'identifiant de l'utilisateur (UID) et l'identifiant du groupe (GID) peuvent être utilisés pour attribuer la propriété de tous les fichiers et dossiers sur ce partage.

Avec l'API, vous pouvez définir les valeurs UID et GID pour la propriété initial_owner afin de contrôler l'accès à vos partages de fichiers. Quel que soit l'emplacement où vous montez le partage de fichiers, le dossier racine doit utiliser cet ID utilisateur et cet ID de groupe. Vous pouvez définir l'option UID ou GID, ou les deux, lorsque vous créez un partage dans un appel POST /shares.

Si vous modifiez les autorisations des utilisateurs locaux et des groupes à partir de l'instance de serveur virtuel, il n'est pas possible de déterminer si elles ont été modifiées à partir du nuage. Par conséquent, la valeur de initial_owner ne change pas dans les réponses de l'API.

Le tableau suivant présente les valeurs d'UID et de GID que vous pouvez définir, ainsi que celles qui sont réservées.

Unix/Linux® supplemental ID values.
Valeur d'ID Description
UID
UID 0 Réservé à root.
UID 1–99 Réservé aux comptes prédéfinis.
UID 100-999 Réservé par le système aux comptes et aux groupes du système d'administration.
UID 1000-10000 Utilisé par le compte d'applications.
UID 10000 + Disponible pour les comptes utilisateur.
ID groupe
GID 0 Réservé à root.
GID 1–99 Réservé pour le système et l'utilisation de l'application.
GID 100+ Alloué pour le groupe de l'utilisateur.

Pour définir des ID supplémentaires lorsque vous créez un partage, effectuez un appel POST /shares et spécifiez la propriété initial_owner avec les ID supplémentaires. Consultez l'exemple suivant.

curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
    "initial_owner": {"gid": 101,"uid": 10001},
    "size": 4800,
    "name": "share-name",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-1"}
     .
     .
     .
   }'

Création d'un partage de fichiers avec Terraform

Pour utiliser Terraform, téléchargez le CLI Terraform et configurez le plug-in IBM Cloud® Provider. Pour plus d'informations, voir Initiation à Terraform.

Les services d'infrastructure VPC utilisent un noeud final régional spécifique, qui cible us-south par défaut. Si votre VPC est créé dans une autre région, veillez à cibler la région appropriée dans le bloc fournisseur du fichier provider.tf.

Consultez l'exemple suivant de ciblage d'une région autre que la région par défaut us-south.

provider "ibm" {
   region = "eu-de"
}

Créer un partage de fichiers zonal avec Terraform

Pour créer un partage de fichiers, utilisez la ressource ibm_is_share. L'exemple suivant crée un partage avec une disponibilité zonale, une capacité de 200 Go, 500 IOPS et le profil de performance dp2.

resource "ibm_is_share" "zonalexample" {
  allowed_transit_encryption_modes = ["ipsec", "none"]
  name                             = "my-new-share"
  size                             = "200"
  iops                             = "500"
  profile                          = "dp2"
  zone                             = "us-south-2"
}

Créer un partage de fichiers régional avec Terraform

L'exemple suivant crée un partage avec une disponibilité régionale, une capacité de 200 Go, une bande passante de 800 Mbps et le profil de performance rfs.

resource "ibm_is_share" "regionalexample" {
  access_control_mode              = "security_group"
  allowed_transit_encryption_modes = ["stunnel", "none"]
  bandwidth                        = "800"
  name                             = "my-share"
  profile                          = "rfs"
  size                             = "200"
}

Créer un partage de fichiers zonal avec une réplique avec Terraform

Pour créer un partage de fichiers, utilisez la ressource ibm_is_share. Pour ajouter une réplique, définissez le partage de réplique de la même manière que dans l'exemple suivant. Il crée un partage avec une capacité de 220 Go et le profil de performance dp2. L'argument replica_share définit le nom du partage de réplique, la fréquence de réplication (dans la spécification cron), le profil de performance et la zone dans laquelle le partage de réplique doit être créé.

resource "ibm_is_share" "example-2" {
  allowed_transit_encryption_modes = "none"
  iops                             = "800"
  name                             = "my-share"
  profile                          = "dp2"
  size                             = "220"
  zone                             = "us-south-1"
  replica_share {
    name                           = "my-replica"
    replication_cron_spec          = "0 */5 * * *"
    profile                        = "dp2"
    zone                           = "us-south-3"
  }
}

Créer un partage de fichiers à partir d'un instantané avec Terraform

Pour plus d'informations sur la création d'un partage de fichiers à partir d'un instantané, voir Restauration des données à partir d'un instantané de partage de fichiers.

Création d'une cible de montage avec Terraform

Pour créer une cible de montage pour un partage de fichiers qui fournit une authentification granulaire avec l'utilisation de groupes de sécurité, utilisez la ressource ibm_is_share_mount_target. L'exemple suivant crée une cible de montage avec le mode de contrôle d'accès security_group. Tout d'abord, indiquez le partage pour lequel la cible de montage est créée. Ensuite, vous spécifiez le nom de la cible de montage et définissez la nouvelle interface de réseau virtuel en fournissant une adresse IP et un nom. Vous devez également spécifier le groupe de sécurité que vous souhaitez utiliser pour gérer l'accès au partage de fichiers auquel la cible de montage est associée. Les groupes de sécurité que vous associez à une cible de montage doivent autoriser l'accès entrant au protocole TCP sur le port NFS à partir de tous les serveurs sur lesquels vous souhaitez monter le partage. L'attribut auto_delete = true signifie que l'interface de réseau virtuel doit être supprimée si la cible de montage est supprimée.

resource "ibm_is_share_mount_target" "zonal-target-with-vni" {
     access_protocol    = "nfs4"
     name               = "my-example-mount-target"
     security_groups    = [<security_group_ids>]
     share              = ibm_is_share.is_share.ID
     transit_encryption = "none"
     virtual_network_interface {
         name = "my-example-vni"
         primary_ip {
            reserved_ip = ibm_is_subnet_reserved_ip.example.reserved_ip.id
         }
     }
}

L'exemple précédent n'active pas le cryptage en transit. Lorsque vous souhaitez protéger vos données pendant le transit par un cryptage, spécifiez la valeur de l'attribut transit_encryption comme ipsec pour les partages de fichiers zonaux, ou stunnel pour les partages de fichiers régionaux. Vous pouvez également créer un VNI pour la cible de montage en spécifiant le sous-réseau et en laissant le système choisir une adresse IP dans ce sous-réseau. Voir l'exemple suivant :

resource "ibm_is_share_mount_target" "regional-mount-target-with-vni" {
  access_protocol    = "nfs4"
  name               = "my-example-mount-target"
  share              = ibm_is_share.example.id
  transit_encryption = "stunnel"
  virtual_network_interface {
       subnet        = ibm_is_subnet.example.id
       name          = "my-example-vni"
  }
}

Obsolète

Vous pouvez également créer une cible de montage pour un partage de fichiers zonal avec le mode d'accès VPC en utilisant la ressource is_share_mount_target. L'exemple suivant crée une cible de montage avec le nom my-share-target pour le partage de fichiers spécifié par son ID. Lorsque la cible de montage est créée, toutes les instances de serveur virtuel du VPC peuvent monter le partage en l'utilisant. Le cryptage en transit n'est pas pris en charge.

resource "ibm_is_share_mount_target" "mount-target-without-vni" {
     name   = <share_target_name>
     share  = ibm_is_share.is_share.ID
     vpc    = <vpc_id>
}

Pour plus d'informations sur les arguments et les attributs, voir ibm_is_share_mount_target.

Créer un partage de fichiers avec une cible de montage avec Terraform

Vous n'avez pas besoin de créer le partage de fichiers et la cible de montage séparément.

Création d'un partage de fichiers avec une cible de montage avec le mode d'accès du groupe de sécurité

Pour créer un partage de fichiers avec une cible de montage qui autorise l'authentification basée sur un groupe de sécurité dans un VPC, utilisez la ressource ibm_is_share. Indiquez le mode de contrôle d'accès security_group et définissez la cible de montage en indiquant son nom, les détails de l'interface de réseau virtuel tels que le nom, le sous-réseau ou l'adresse IP. Indiquez également les groupes de sécurité que vous souhaitez utiliser pour contrôler l'accès au partage de fichiers. Les groupes de sécurité que vous associez à une cible de montage doivent autoriser l'accès entrant au protocole TCP sur le port NFS à partir de tous les serveurs sur lesquels vous souhaitez monter le partage.

resource "ibm_is_share" "share4" {
   access_control_mode              = "security_group"
   allowed_transit_encryption_modes = "ipsec"
   iops                             = "3000"
   name                             = "my-share4"
   profile                          = "dp2"
   size                             = "800"
   zone                             = "us-south-2"
   mount_target {
       access_protocol              = "nfs4"
       name                         = "my-mount-target"
       resource_group               = <resource_group_id>
       security_groups.             = [<security_group_ids>]
       transit_encryption           = "ipsec"
       virtual_network_interface {
          primary_ip {
              address               = "10.240.64.5"
              auto_delete           = true
              name                  = "my-example-pip"
          }
       }
   }
}

L'exemple précédent permet le cryptage en transit pour un partage de fichiers zonal. Lorsque vous souhaitez protéger vos données par un chiffrement de transit pour un partage réginal, spécifiez l'argument transit_encryption comme stunnel.

Pour plus d'informations sur les arguments et les attributs, voir ibm_is_share.

Création d'un partage de fichiers avec une cible de montage avec le mode d'accès VPC

Déclassé Le mode de contrôle d'accès VPC est déclassé. Sélectionnez plutôt l'option Groupe de sécurité.

Pour créer un partage de fichiers zonal avec une cible de montage accessible à toutes les instances de serveurs virtuels au sein d'un VPC, utilisez la ressource ibm_is_share. Indiquez le mode de contrôle d'accès vpc et définissez la cible de montage en indiquant son nom et le VPC dans lequel il sera utilisé.

resource "ibm_is_share" "share3" {
    access_control_mode   = "vpc"
    iops                  = "800"
    name                  = "my-share3"
    profile               = "dp2"
    size                  = "700"
    zone                  = "us-south-2"
    mount_target {
          access_protocol = "nfs4"
          name            = "my-mount-target"
          vpc             = <vpc_id>
    }
}

Le montage interzones et le chiffrement en transit ne sont pas pris en charge pour ce type de partage de fichiers.

Ajout d'identifiants supplémentaires lors de la création d'un partage de fichiers avec Terraform

Lorsque vous montez un partage de fichiers sur Linux, l'identifiant de l'utilisateur (UID) et l'identifiant du groupe (GID) peuvent être utilisés pour attribuer la propriété de tous les fichiers et dossiers sur ce partage. Vous pouvez spécifier les valeurs UID et GID pour la propriété initial_owner afin de contrôler l'accès à vos partages de fichiers. Quel que soit l'emplacement où vous montez le partage de fichiers, le dossier racine doit utiliser cet ID utilisateur et cet ID de groupe.

Si vous modifiez les autorisations des utilisateurs locaux et des groupes à partir de l'instance de serveur virtuel, il n'est pas possible de déterminer si elles ont été modifiées à partir du nuage. Par conséquent, la valeur de initial_owner ne change pas.

Le tableau suivant présente les valeurs d'UID et de GID que vous pouvez définir, ainsi que celles qui sont réservées.

Unix/Linux® supplemental ID values.
Valeur d'ID Description
UID
UID 0 Réservé à root.
UID 1–99 Réservé aux comptes prédéfinis.
UID 100-999 Réservé par le système aux comptes et aux groupes du système d'administration.
UID 1000-10000 Utilisé par le compte d'applications.
UID 10000 + Disponible pour les comptes utilisateur.
ID groupe
GID 0 Réservé à root.
GID 1–99 Réservé pour le système et l'utilisation de l'application.
GID 100+ Alloué pour le groupe de l'utilisateur.

En utilisant la ressource ibm_is_share, spécifiez l'UID, le GID ou les deux dans l'argument initial_owner. Consultez l'exemple suivant.

resource "ibm_is_share" "example" {
  allowed_transit_encryption_modes = "none"
  name                             = "my-new-share"
  size                             = "200"
  iops                             = "500"
  profile                          = "dp2"
  zone                             = "us-south-2"
  initial_owner {
        gid = "10042"
        uid = "123"
  }
}

Etapes suivantes

Montez vos partages de fichiers. Le montage est un processus par lequel le système d'exploitation d'un serveur rend les fichiers et les répertoires de l'unité de stockage accessibles aux utilisateurs via le système de fichiers du serveur. Pour plus d'informations, consultez les rubriques suivantes :

Gérez vos partages de fichiers et vos données. Pour plus d'informations, consultez les rubriques suivantes :