Création de partages de fichiers et de cibles de montage
Créez des partages de fichiers et des cibles de montage avec une capacité, des performances et un chiffrement
sur mesure, tant au repos qu’en transit.
Vous pouvez créer des partages de fichiers par zone et par région via la console, l'interface de ligne de commande (CLI), l'API ou Terraform. Vous pouvez sélectionner la disponibilité des données, l'emplacement, la capacité personnalisée et le
niveau de performance. Vous pouvez attribuer le partage de fichiers et la cible de montage à un groupe de sécurité, et leur attribuer des balises afin de faciliter leur gestion et leur
sauvegarde.
Vous pouvez créer des partages de fichiers et des cibles de montage de l'une des manières suivantes :
- Créez un partage de fichiers et une cible de montage,
- Créez un partage de fichiers et ajoutez une cible de montage ultérieurement.
Lorsque vous créez une cible de montage, son type de chiffrement de transit doit refléter les modes de chiffrement de transit autorisés pour le partage. Vous pouvez créer plusieurs cibles de montage pour le partage s'il doit être utilisé par des
ressources dans différents VPC. Vous pouvez créer une cible de montage par VPC pour le partage de fichiers.
Les clients bénéficiant d'un accès spécial pour tester la nouvelle offre de partage de fichiers régionaux peuvent utiliser le profil rfs pour créer des partages de fichiers avec une disponibilité régionale et des valeurs de bande
passante ajustables. Le mode d'accès VPC n'est pas pris en charge pour les partages régionaux.
Les Hyper Protect Crypto Services sont obsolètes. Les clients peuvent utiliser les instances existantes jusqu'au 20 mars 2027. Pour plus d'informations, consultez la section Abandon d' IBM Cloud Hyper Protect Crypto Services.
Pour une protection continue, envisagez de migrer vos clés de chiffrement existantes vers une instance dédiée d' Key Protect. Pour plus d'informations, consultez le guide de migration.
Création d'un partage de fichiers dans la console
Dans la console IBM Cloud, vous pouvez créer un partage de fichiers avec ou sans cible de montage. Toutefois, vous devez créer une cible de montage lorsque vous souhaitez monter le partage sur une instance de serveur virtuel.
Création d'un partage de fichiers dans la console
-
Dans la console IBM Cloud, cliquez sur l'icône de
Navigation > Infrastructure
> Stockage > Partages de stockage de fichiers. Une liste des partages de fichiers s'affiche.
-
Sur la page Partages de stockage de fichiers pour VPC, cliquez sur Créer. Sélectionnez Créer un partage de fichiers.
-
Entrez les informations suivantes.
Valeurs pour la création d'un partage de fichiers
| Zone |
Valeur |
| Disponibilité |
- Sélectionnez la disponibilité Si vous êtes un client bénéficiant d'un accès spécial pour tester la nouvelle offre de partage de fichiers régional, vous pouvez choisir entre la disponibilité
des données dans une zone régionale et une zone unique. Vous ne pouvez pas modifier cette propriété après la création du partage.
- Si votre compte n'est pas sur la liste des comptes autorisés, ce champ n'apparaît pas. Sélectionnez l'emplacement de votre partage de fichiers zonal.
|
| Emplacement |
- Sélectionner la disponibilité Si vous avez choisi la disponibilité en zone unique, utilisez le menu Zone pour sélectionner une zone. Le menu est organisé par zone géographique
(par exemple, AMÉRIQUE DU NORD). Sous chaque zone géographique, les agglomérations sont classées par ordre alphabétique. Cliquez sur la flèche située à côté du nom d'un métro pour afficher ses zones, puis cliquez sur une zone pour
la sélectionner. Par exemple, développez Dallas (us-south) et sélectionnez us-south-2.
- Si vous avez choisi la disponibilité régionale, utilisez le menu Région pour sélectionner une région. Le menu est organisé par zone géographique. Sous chaque zone géographique, les agglomérations sont classées par
ordre alphabétique. Cliquez sur la flèche à côté du nom d'une métropole pour afficher ses régions, puis cliquez sur une région pour la sélectionner. Par exemple, développez Dallas et sélectionnez us-south.
|
| Détails |
|
| Nom |
Spécifiez un nom explicite pour votre partage de fichiers. Le nom du partage de fichiers peut comporter jusqu'à 63 caractères alphanumériques minuscules et inclure un trait d'union (-) et doit commencer par une lettre minuscule. Vous
pouvez ensuite modifier le nom si vous le souhaitez. |
| Groupe de ressources |
Utilisez le groupe de ressources par défaut ou indiquez un groupe de ressources. Les groupes de ressources permettent d'organiser vos ressources de
compte pour le contrôle d'accès et la facturation. |
| Etiquettes (facultatif) |
Entrez les balises utilisateur à appliquer à ce partage de fichiers. Au fur et à mesure de votre saisie, des étiquettes existantes apparaissent que vous pouvez sélectionner. Pour plus d'informations sur les étiquettes, voir Ajouter des étiquettes utilisateur à un partage de fichiers. |
| Balises de gestion des accès (facultatif) |
Entrez les balises de gestion des accès que vous avez créées dans IAM pour les appliquer à ce partage de fichiers. Pour plus d'informations sur les balises de gestion des accès, voir Balises de gestion des accès pour les partages de fichiers. |
| Profil |
Le profil se remplit automatiquement en fonction de votre sélection de disponibilité des données. Pour plus d'informations, voir profils de stockage de fichiers.
- Si vous avez choisi la disponibilité d'une seule zone, votre partage de fichiers utilise le profil
dp2. Sélectionnez la taille et le nombre d'IOPS pour votre partage de fichiers. Vous pouvez augmenter la capacité ultérieurement
et vous pouvez également ajuster l'IOPS selon vos besoins.
- Sélectionner la disponibilité Si vous avez choisi la disponibilité régionale, votre partage de fichiers utilise le profil
rfs. Sélectionnez la taille et la bande passante
de votre partage de fichiers. 800 Mbps est l'allocation de bande passante par défaut pour tous les partages de fichiers, sans coût supplémentaire. Il est possible d'augmenter la capacité ultérieurement et d'adapter la largeur de
bande en fonction des besoins.
|
-
La création de cibles de montage est facultative. Vous pouvez ignorer cette étape si vous ne souhaitez pas créer de cible de montage maintenant. Cependant,
vous en avez besoin pour monter votre partage de fichiers sur un hôte informatique. Un partage de fichiers peut avoir plusieurs cibles de montage afin que vous puissiez y accéder à partir de plusieurs VPC. Vous pouvez créer une cible
de montage par VPC et partage de fichiers. Pour le créer, cliquez sur Créer.
La cible de montage doit être créée avec une interface réseau virtuelle (VNI). L'interface VNI fournit au partage de fichiers une adresse IP réservée et applique les règles du groupe de sécurité sélectionné. Cette cible de montage prend en charge le chiffrement en transit et le montage entre zones. Définissez la cible de montage en fournissant les informations suivantes :
- Indiquez un nom de cible de montage. Le nom peut comporter jusqu'à 63 caractères alphanumériques en minuscules, y compris le trait d'union (-), et doit commencer par une lettre minuscule. Vous pouvez ensuite modifier le nom si vous le
souhaitez.
- Sélectionnez un VPC disponible. La liste ne comprend que les VPC disposant d'un sous-réseau dans l'emplacement sélectionné. La sélection de l'emplacement est héritée du partage de fichiers (par exemple, us-south-2 ).
- Une interface réseau virtuelle par défaut est générée. Vous pouvez la personnaliser en cliquant sur l'icône Modifier
. Vous pouvez modifier le nom ou le sous-réseau si plusieurs sous-réseaux
sont disponibles dans l'emplacement. Vous pouvez également sélectionner un VNI existant pour l'attacher à la cible de montage. La liste des VNI disponibles dans le VPC et l'emplacement s'affichent. Les adresses IP secondaires des VNI
ne pouvant être acceptées comme cibles de montage de partage de fichiers, elles sont éliminées de la liste par filtrage.
- Cliquez sur Suivant.
- Le chiffrement en transit est désactivé par défaut pour les partages zonaux et activé par défaut pour les partages régionaux. Cliquez sur le bouton pour modifier la valeur prédéfinie. Pour plus d'informations sur cette
fonction, voir Chiffrement en transit-Sécurisation des connexions de montage entre le partage de fichiers et l'hôte.
- Ensuite, cliquez sur Suivant.
- Vérifiez votre sélection et cliquez sur Précédent pour revenir et mettre à jour vos choix ou cliquez sur Créer.
-
Dans la section Chiffrement au repos, tous les partages de fichiers sont chiffrés par défaut à l'aide de clés gérées par l' IBM. Pour utiliser votre propre clé de chiffrement,
cliquez sur le bouton pour activer le chiffrement géré par le client. Si vous disposez déjà d'une instance KMS et d'une clé racine, le système les sélectionne automatiquement pour vous. Pour modifier la clé ou l'instance, cliquez sur
l'icône Modifier
afin d'ouvrir le panneau latéral Configurer le chiffrement. Sélectionnez l'une des options suivantes pour localiser votre clé
de chiffrement :
- Recherche par instance: le panneau comporte trois étapes :
- Sélectionner une instance KMS: la liste affiche le nom, l'ID, le type (Standard ou Dédié) et l'emplacement de chaque instance d' Key Protect disponible. Sélectionnez une instance, puis cliquez sur Sélectionner.
Si vous ne disposez pas encore d'une instance, cliquez sur Créer pour en provisionner une.
- Clé associée: la liste indique le nom, l'ID, la date de dernière mise à jour, les alias et le trousseau de clés de chaque clé racine disponible. Sélectionnez une clé, puis cliquez sur Sélectionner.
Si vous ne disposez pas encore d'une clé, cliquez sur Créer une nouvelle clé.
- Vérification: confirmez vos choix, notamment le service de gestion des clés, le type d'instance, le nom de l'instance et le nom de la clé. La section Autorisation du service indique si l'autorisation
requise entre File Storage for VPC et l'instance KMS est déjà en place. Si ce n'est pas le cas, vous pouvez laisser Key Protect créer automatiquement l'autorisation, ou en créer une manuellement. Pour plus d'informations, consultez
la section Mise en place des autorisations de service à service pour l' File Storage for VPC. Cliquez sur Confirmer pour
valider votre sélection et revenir à la page de provisionnement du partage de fichiers.
- Rechercher par CRN: saisissez le CRN de la clé racine du client à utiliser pour le chiffrement du partage. Sélectionnez cette option si vous utilisez le CRK d'un autre compte. Cliquez sur Sélectionner pour passer à l'étape Vérification décrite dans l'option Rechercher par instance.
-
Si vous avez choisi la disponibilité en zone unique, la section Reprise après sinistre apparaît après la fiche Chiffrement. Cette étape est facultative. Utilisez-le pour configurer la réplication asynchrone au sein d'une
même région lors de l'approvisionnement. La réplication interrégionale doit être configurée séparément une fois que le partage a été provisionné et qu'il est dans un état stable. Pour plus d'informations, consultez la section Ajouter une réplication à un partage de fichiers.
Pour configurer la réplication au sein d'une même région, cliquez sur le bouton de réplication asynchrone. Les champs de réplication s'affichent en ligne. La réplique hérite du profil et des paramètres de chiffrement du
partage source. Les cibles de montage doivent être ajoutées séparément.
Renseignez les zones suivantes :
- Zone: la zone géographique et la région sont prédéfinies en fonction de l'emplacement du partage source et ne peuvent pas être modifiées. Sélectionnez la zone pour la réplique dans le menu déroulant. Seules les zones
valides pour la réplication sont affichées.
- Nom de la réplique: saisissez un nom pour le partage de réplique.
- IOPS maximales: spécifiez le nombre maximal d'IOPS pour le partage de réplique.
- Fréquence: sélectionnez la fréquence de synchronisation des modifications entre le partage source et la réplique, puis configurez l'heure de début :
- Toutes les 15 minutes: saisissez la valeur en minutes correspondant à l'heure de début.
- Par heure: saisissez la valeur en minutes correspondant à l'heure de début.
- Quotidien: saisissez l'heure de début en UTC au format HH:MM, comprise entre 00:00 et 23:59.
- Hebdomadaire: sélectionnez le ou les jours de la semaine où la réplication doit s'exécuter, puis saisissez l'heure de début en UTC au format HH:MM, comprise entre 00:00 et 23:59.
- Mensuel: indiquez le jour du mois où la réplication s'exécute (1 à 31), puis indiquez l'heure de début en UTC au format HH:MM, comprise entre 00:00 et 23:59.
- Expression Cron: saisissez une
cron-spec expression au format minute hour day month weekday. La réplication doit être planifiée à des intervalles d'au moins 15 minutes. Par exemple, pour
effectuer une réplication tous les jours à 17 h 30 UTC, saisissez 30 17 * * *.
-
Lorsque toutes les informations requises sont entrées, cliquez sur Créer un partage de fichiers. Vous revenez à la page File Storage for VPC, où un message indique que le partage de fichiers est mis à disposition. Une
fois la transaction terminée, le statut du partage passe à Actif.
Si vous n'êtes pas encore prêt à commander ou si vous cherchez simplement des informations de tarification, vous pouvez ajouter les informations que vous voyez dans le panneau latéral à une estimation. Pour plus d'informations sur le fonctionnement
de cette fonction, voir Estimation des coûts.
Création d'une cible de montage dans la console
-
Dans la console IBM Cloud, cliquez sur l'icône de
Navigation > Infrastructure
> Stockage > Partages de stockage de fichiers.
-
Sélectionnez un partage de fichiers dans la liste.
-
Dans la page des détails des partages de fichier, sous Cibles de montage, cliquez sur Créer.
Vous devez disposer d'au moins un VPC pour créer une cible de montage. Si vous n'en n'avez pas, commencez par créer un VPC.
-
En fonction du mode d'accès à la cible de montage du partage, le formulaire Créer une cible de montage est différent.
-
Si le partage a un mode d'accès par groupe de sécurité, la cible de montage doit être créée avec une interface réseau virtuelle (VNI). L'interface VNI fournit au partage de fichiers une adresse
IP réservée et applique les règles du groupe de sécurité sélectionné. Cette cible de montage prend en charge le chiffrement en transit et le montage entre zones.
Définissez la cible de montage en fournissant les informations suivantes :
- Indiquez un nom de cible de montage. Le nom peut comporter jusqu'à 63 caractères alphanumériques en minuscules, y compris le trait d'union (-), et doit commencer par une lettre minuscule. Vous pouvez ensuite modifier le nom si vous
le souhaitez.
- Sélectionnez un VPC disponible. La liste ne comprend que les VPC disposant d'un sous-réseau dans l'emplacement sélectionné. La sélection de l'emplacement est héritée du partage de fichiers (par exemple, us-south-2 ).
- Une interface réseau virtuelle par défaut est générée. Vous pouvez la personnaliser en cliquant sur l'icône Modifier
. Vous pouvez modifier le nom ou le sous-réseau si vous avez plusieurs
sous-réseaux dans l'emplacement. Vous pouvez également sélectionner un VNI existant pour l'attacher à la cible de montage. La liste des VNI disponibles dans le VPC et l'emplacement s'affichent. Les adresses IP secondaires des VNI
ne pouvant être acceptées comme cibles de montage de partage de fichiers, elles sont éliminées de la liste par filtrage.
- Cliquez sur Suivant.
- Le chiffrement en transit est désactivé par défaut pour les partages zonaux et activé par défaut pour les partages régionaux. Cliquez sur le bouton pour modifier la valeur prédéfinie. Pour plus d'informations sur cette
fonction, voir Chiffrement en transit-Sécurisation des connexions de montage entre le partage de fichiers et l'hôte.
- Ensuite, cliquez sur Suivant.
-
Si le partage de zone a le mode d'accès Deprecated VPC, donnez un nom à la cible de montage et sélectionnez un VPC dans la liste. Cette cible de montage peut être utilisée pour monter le
partage de fichiers sur n'importe quelle instance de serveur virtuel du VPC sélectionné dans la même zone que le partage de fichiers. Le montage interzone n'est pas pris en charge.
Le mode d'accès vpc devrait arriver en fin de support le 6 mai 2027. Suivez le guide de migration pour mettre à jour le mode de
contrôle d'accès de votre partage à security-group.
-
Cliquez sur Créer.
Ajout d'identifiants supplémentaires lors de la création d'un partage de fichiers
Lorsque vous montez un partage de fichiers sur Linux, l'identifiant de l'utilisateur (UID) et l'identifiant du groupe (GID) peuvent être utilisés pour attribuer la propriété de tous les fichiers et dossiers sur ce partage. Vous pouvez spécifier
les ID d'utilisateur et de groupe du propriétaire initial uniquement à partir de l'interface de ligne de commande ou avec l'API. Pour consulter les étapes à suivre, passez aux instructions relatives à l'interface CLI ou à l'API.
Création d'un partage de fichiers à partir de l'interface de ligne de commande (CLI)
Avant de commencer
Avant de pouvoir utiliser l'interface de ligne de commande, vous devez installer l'interface de ligne de commande d'IBM Cloud et le plug-in de l'interface de ligne de commande du VPC. Pour plus d'informations, reportez-vous à la rubrique
Configuration requise pour l'interface de ligne de commande.
Les exemples suivants illustrent comment créer des partages zonaux et régionaux avec ou sans monture cible et différents modes d'accès. Pour plus d'informations sur les options de commande et la syntaxe, voir VPC CLI Reference : ibmcloud is share-create.
Collecte des informations nécessaires à la création d'un partage de fichiers
Avant d'exécuter la commande ibmcloud is share-create, vous pouvez collecter les informations dont vous avez besoin pour mettre à disposition un partage en affichant des informations sur d'autres partages de fichiers, des cibles
de montage et des profils de stockage de fichiers.
- Lister tous les partages de fichiers à l'aide de la commande
ibmcloud is shares.
- Lister les détails d'un partage de fichiers spécifique avec la commande
ibmcloud is share SHARE.
- La commande
ibmcloud is share-snapshots SHARE permet de dresser la liste des instantanés d'un partage de fichiers spécifique.
- Lister tous les profils de partage de fichiers dans une région avec la commande
ibmcloud is share-profiles. Seuls les profils de partage dp2 et rfs peuvent être utilisés pour créer des partages de fichiers.
- Lister toutes les cibles de montage d'un partage de fichiers spécifique avec la commande
ibmcloud is share-mount-targets SHARE.
- Lister tous les sous-réseaux disponibles dans la région avec la commande
ibmcloud is subnets.
- Lister toutes les adresses IP réservées dans le sous-réseau avec la commande
ibmcloud is subnet-reserved-ips.
- Lister tous les groupes de sécurité disponibles à l'aide de la commande
ibmcloud is security-groups.
Création d'un partage de fichiers zonal sans cible de montage à partir de l'interface de gestion
Vous pouvez utiliser la commande ibmcloud is share-create pour provisionner un partage de fichiers zonal dans votre zone sélectionnée avec le profil dp2, avec vos valeurs spécifiques de capacité et d'IOPS. L'exemple
suivant montre comment créer un partage de fichiers de 40 Go avec 100 IOPS dans la zone us-south-1. Ce partage de fichiers est créé avec le mode d'accès de groupe de sécurité par défaut et avec le chiffrement géré par le fournisseur.
ibmcloud is share-create --name my-file-share --zone us-south-1 --profile dp2 --size 40 --iops 100 --allowed-access-protocols nfs4 --atem ipsec,none
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Name my-file-share
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes ipsec,none
Zone us-south-1
Profile dp2
Size(GB) 40
IOPS 100
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T20:10:35+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Création d'un partage de fichiers régional sans cible de montage à partir de l'interface de gestion
L'exemple suivant montre comment créer un partage de fichiers régional de 40 Go avec une bande passante de 1000 Mbps. Ce partage de fichiers est créé avec un cryptage géré par le fournisseur. Le partage de fichiers est créé dans la région
que vous avez sélectionnée lors de votre connexion, aucune sélection d'emplacement n'est nécessaire.
ibmcloud is share-create --name my-regional-file-share --profile rfs --size 40 --bandwidth 1000 --allowed-access-protocols nfs4 --atem stunnel,none
Creating file share my-regional-file-share under account Test Account as user test.user@ibm.com...
ID r006-749d05eb-9779-4414-b902-553a4fd1421d
Name my-regional-file-share
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-749d05eb-9779-4414-b902-553a4fd1421d
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes stunnel,none
Zone -
Profile rfs
Size(GB) 40
IOPS 35000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T20:20:09+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count -
Snapshot size -
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode regional
Bandwidth(Mbps) 1000
Storage Generation 2
Création d'une cible de montage pour un partage de fichiers à partir de l'interface de ligne de commande
Pour créer une cible de montage pour le partage de fichiers, exécutez la commande share-mount-target-create. Avant de commencer, rassemblez les informations nécessaires.
Collecte des informations nécessaires à la création d'une cible de montage
Lorsque vous créez une cible de montage, vous devez spécifier le partage de fichiers auquel elle est destinée. Vous pouvez utiliser le nom ou l'ID du partage de fichiers. Vous devez également spécifier le VPC, avec son ID ou son nom. Le VPC
doit être unique pour chaque cible de montage. Vous devez également spécifier le groupe d'accès de sécurité qui sera utilisé pour gérer l'accès au partage. Les groupes de sécurité que vous associez à une cible de montage doivent autoriser
l'accès entrant au protocole TCP sur le port NFS à partir de tous les serveurs sur lesquels vous souhaitez monter le partage.
Enfin, vous devez spécifier des valeurs pour les options nécessaires à la création d'une interface de réseau virtuel pour la cible de montage. Utilisez les commandes CLI appropriées pour répertorier
les sous-réseaux, adresses IP réservées dans un sous-réseau, groupes de sécurité disponibles pour obtenir les informations dont vous avez besoin.
Les exemples suivants montrent comment créer des cibles de montage avec différents modes d'accès. Pour plus d'informations sur les options et la syntaxe de la commande, voir VPC CLI Reference : ibmcloud is share-mount-target-create.
Une interface réseau virtuelle à laquelle sont associées des adresses IP secondaires ne peut pas être acceptée comme cible de montage pour un partage de fichiers.
Création d'une cible de montage avec un mode d'accès par groupe de sécurité
L'exemple suivant crée une cible de montage avec une interface de réseau virtuel pour un partage de fichiers doté du mode d'accès de groupe de sécurité.
ibmcloud is share-mount-target-create my-regional-file-share --subnet my-subnet --name my-regional-share-mount-target-1 --vni-name my-share-vni-2 --resource-group-id 6edefe513d934fdd872e78ee6a8e73ef --access-protocol nfs4 --transit-encryption none --vpc my-vpc
Mounting target for share r006-749d05eb-9779-4414-b902-553a4fd1421d under account Test Account as user test.user@ibm.com...
ID r006-bc95a3c2-b84b-4186-8c5a-e3dd220abefa
Name my-regional-share-mount-target-1
VPC ID Name
r006-243394d6-b192-4e05-bfab-5d0b4e77cf81 my-vpc
Access control mode security_group
Resource type share_mount_target
Virtual network interface ID Name Protocol State Filtering Mode
0717-24e7dcac-e30f-43cf-9bee-3cab93692690 my-share-vni-2 auto
Lifecycle state pending
Mount path -
Transit Encryption none
Created 2025-09-23T20:45:14+00:00
Access Protocol nfs4
Création d'une cible de montage avec le mode d'accès VPC
Obsolète
L'exemple suivant crée une cible de montage pour un partage de fichiers par zone utilisant le mode d'accès VPC, désormais obsolète.
Le mode d'accès vpc devrait arriver en fin de support le 6 mai 2027. Suivez le guide de migration pour mettre à jour le mode de contrôle
d'accès de votre partage à security-group.
ibmcloud is share-mount-target-create my-vpc-file-share --vpc cli-vpc-3 --name my-vpc-mount-target --access-protocol nfs4 --transit-encryption none
Mounting target for share r006-10e82e16-ff7f-4ca4-b543-d24084fc03cf under account Test Account as user test.user@ibm.com...
ID r006-71fd953c-8e49-48e8-ab49-5977c324a365
Name my-vpc-mount-target
VPC ID Name
r006-060fbfe6-4d0f-47b0-b9c5-94da8e719e22 cli-vpc-3
Access control mode vpc
Resource type share_mount_target
Virtual network interface
Lifecycle state pending
Created 2025-09-23T22:15:15+00:00
Mount path -
Transit Encryption none
Création d'un partage de fichiers avec une cible de montage à partir de l'interface de ligne de commande (CLI)
Vous pouvez créer un partage de fichiers avec une ou plusieurs cibles de montage en une seule étape à l'aide de la commande ibmcloud is share-create. Vous devez indiquer le nom de zone, le profil de partage de fichiers,
la taille de partage de fichiers et les IOPS. Vous pouvez également spécifier un nom, des étiquettes d'utilisateur et même l'ID utilisateur du propriétaire initial. Pour créer la cible de montage, vous devez fournir les informations de la
cible de montage au format JSON.
Création d'un partage de fichiers zonal avec une cible de montage
L'exemple suivant montre comment créer un partage de fichiers zonal avec une capacité de 500 Go et 2000 IOPS dans la zone us-south-1. Le partage de fichiers est balisé avec env:dev et dispose du mode de contrôle d'accès
du groupe de sécurité. Le partage de fichiers peut être monté sur des serveurs virtuels autorisés à l'aide de la cible de montage my-new-mount-target.
ibmcloud is share-create --name my-new-file-share --zone us-south-1 --profile dp2 --size 500 --iops 2000 --allowed-transit-encryption-modes ipsec,none --user-tags env:dev --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-new-file-share under account Test Account as user test.user@ibm.com...
ID r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Name my-new-file-share
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes ipsec,none
Zone us-south-1
Profile dp2
Size(GB) 500
IOPS 2000
User Tags env:dev
Encryption provider_managed
Mount Targets ID Name
r006-c8952df9-f479-49a8-a66b-85bf112e0831 my-new-mount-target
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:17:25+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Création d'un partage de fichiers régional avec une cible de montage
L'exemple suivant montre comment créer un partage de fichiers régional avec une cible de montage à partir de l'interface de gestion. Notez que si la commande spécifie une valeur de bande passante faible, le système corrige automatiquement
la configuration pour fournir au moins 800 Mbps.
ibmcloud is share-create --name my-regional-file-share --profile rfs --size 5000 --bandwidth 800 --allowed-access-protocols nfs4 --atem stunnel --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-regional-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-regional-file-share under account under account Test Account as user test.user@ibm.com...
ID r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Name my-regional-file-share
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes stunnel
Zone -
Profile rfs
Size(GB) 5000
IOPS 35000
Encryption provider_managed
Mount Targets ID Name
r006-f7c84cb2-0e82-4f9e-b729-6e51ea437df6 my-new-mount-target
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:27:07+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count -
Snapshot size -
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode regional
Bandwidth(Mbps) 800
Storage Generation 2
Création d'un partage de fichiers avec le chiffrement géré par le client à partir de l'interface de ligne de commande
Par défaut, les partages d' File Storage for VPC s sont chiffrés à l'aide du chiffrement géré par l' IBM. Toutefois, vous pouvez également créer un chiffrement d'enveloppe pour vos partages de fichiers en utilisant l'un des services de gestion
de clés pris en charge pour créer ou importer vos propres clés racine. Pour plus d'informations, voir Protection des données avec le chiffrement d'enveloppe
Pour plus d'informations sur la création d'un partage de fichiers avec le chiffrement géré par le client, voir Création de partages de fichiers avec le chiffrement géré par le client.
Création d'un partage de fichiers avec une réplique dans une autre zone à partir de l'interface de ligne de commande
Pour plus d'informations sur la création d'un partage de fichiers avec une réplique simultanément, voir Création d'un partage de fichiers avec réplication à partir de l'interface de ligne de commande.
Les partages de fichiers à disponibilité régionale servent les données dans chaque zone de la région. La réplication asynchrone au sein d'une région n'est pas applicable à ces partages.
Création d'un partage de fichiers à partir d'un instantané à partir de la CLI
Vous pouvez utiliser un instantané d'un partage de fichiers pour créer un autre partage de fichiers dans la même zone. Pour créer un partage de fichiers basé sur un instantané, exécutez la commande ibmcloud is share-create.
Vous pouvez spécifier le nom, l'ID ou le CRN de l'instantané. Si vous choisissez de spécifier le nom de l'instantané, vous devez également spécifier le nom ou l'ID du partage de fichiers auquel l'instantané appartient. Les noms des instantanés
doivent être uniques au niveau du partage de fichiers, mais un autre partage de fichiers peut avoir un instantané portant le même nom.
ibmcloud is share-create --snapshot r026-7647ba64-9728-4bb4-be2f-d958f738fdae
Pour plus d'informations sur la création d'un partage de fichiers à partir d'un instantané et d'autres exemples, voir Restauration de données à partir d'un instantané de partage de fichiers.
Sélectionner la disponibilité Les profils de partage de fichiers de première et de deuxième génération de la famille de profils de performance définie ne sont pas interchangeables. Vous ne pouvez
pas utiliser l'instantané du partage de fichiers de première génération pour créer un partage avec le profil rfs. De même, vous ne pouvez pas utiliser votre instantané de deuxième génération pour créer un partage de fichiers zonal.
Ajout d'identifiants supplémentaires lors de la création d'un partage de fichiers à l'aide de l'interface de ligne de commande (CLI)
Lorsque vous montez un partage de fichiers sur Linux, l'identifiant de l'utilisateur (UID) et l'identifiant du groupe (GID) peuvent être utilisés pour attribuer la propriété de tous les fichiers et dossiers sur ce partage.
Avec l'interface de gestion, vous pouvez définir les valeurs UID et GID pour les propriétés --initial-owner-uid et --initial-owner-gid afin de contrôler l'accès à vos partages de fichiers.
Quel que soit l'emplacement où vous montez le partage de fichiers, le dossier racine doit utiliser cet ID utilisateur et cet ID de groupe. Vous pouvez définir UID ou GID, ou les deux, lorsque vous créez un partage.
Si vous modifiez les autorisations des utilisateurs locaux et des groupes à partir de l'instance de serveur virtuel, il n'est pas possible de déterminer si elles ont été modifiées à partir du nuage. Par conséquent, la valeur de initial_owner ne change pas dans les réponses de la CLI.
Le tableau suivant présente les valeurs d'UID et de GID que vous pouvez définir, ainsi que celles qui sont réservées.
Unix/Linux® supplemental ID values.
| Valeur d'ID |
Description |
| UID |
|
| UID 0 |
Réservé à root. |
| UID 1–99 |
Réservé aux comptes prédéfinis. |
| UID 100-999 |
Réservé par le système aux comptes et aux groupes du système d'administration. |
| UID 1000-10000 |
Utilisé par le compte d'applications. |
| UID 10000 + |
Disponible pour les comptes utilisateur. |
| ID groupe |
|
| GID 0 |
Réservé à root. |
| GID 1–99 |
Réservé pour le système et l'utilisation de l'application. |
| GID 100+ |
Alloué pour le groupe de l'utilisateur. |
Pour définir des ID supplémentaires lors de la création d'un partage, exécutez la commande ibmcloud is share-create et indiquez les propriétés --initial-owner-gid et --initial-owner-gid avec les ID supplémentaires.
Consultez l'exemple suivant.
ibmcloud is share-create --name my-file-share --zone us-south-2 --profile dp2 --size 1000 --iops 1000 --initial-owner-gid 101 --initial-owner-uid 10001
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Name my-file-share
CRN crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes none,ipsec
Zone us-south-2
Profile dp2
Size(GB) 1000
IOPS 1000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:42:38+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Création d'un partage de fichiers à l'aide de l'API
Vous pouvez créer des partages de fichiers et des cibles de montage en appelant directement les API REST.
Avant de commencer
Configurez votre environnement API. Définissez des variables pour le jeton IAM, le point d'extrémité d'API et la version d'API. Pour obtenir des instructions, voir Configuration de votre environnement d'API et d'interface de ligne de commande.
Vous devez indiquer le paramètre generation et spécifier generation=2. Pour plus d'informations, voir Génération dans la rubrique Référence aux API Virtual Private Cloud.
Pour en savoir plus sur l'API, cliquez sur Obtenir un exemple d'appel d'API sur les pages de mise à disposition dans la console IBM Cloud. Vous pouvez afficher la séquence correcte des demandes d'API et mieux comprendre les
actions et leurs dépendances.
Collecte des informations nécessaires avec l'API
Avant d'effectuer la requête POST /shares, rassemblez les informations dont vous avez besoin pour provisionner un partage à l'aide des méthodes API suivantes.
Création d'un partage de fichiers par zone à l'aide de l'API
Effectuez une demande POST /shares pour créer une action de partage de fichiers. Spécifiez la taille du partage de fichiers, un nom, le profil IOPS et la zone. Si vous souhaitez pouvoir créer un partage de fichiers avec une autorisation
d'accès granulaire, indiquez " security_group comme mode d'accès. Les partages avec mode d'accès par groupe de sécurité peuvent être configurés pour prendre en charge le chiffrement en transit, les montages inter-zones,
les instantanés et les sauvegardes. Consultez l'exemple suivant.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"access_control_mode": "security-group",
"allowed_transit_encryption_modes": ["none","ipsec"],
"size": 4800,
"iops": 3000,
"name": "myshare-1",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"}
}
Assurez-vous que lorsque vous créez la cible de montage, vous spécifiez également une interface réseau virtuelle qui est membre du groupe de sécurité auquel appartient votre instance de serveur virtuel.
Création d'un partage de fichiers régional à l'aide de l'API
L'exemple suivant montre comment créer un partage de fichiers régional de 1000 Go avec une bande passante de 8000 Mbps. Ce partage de fichiers est créé avec le mode d'accès de groupe de sécurité par défaut et avec le chiffrement géré par le
fournisseur. Le partage de fichiers est créé dans la région que vous avez sélectionnée lors de votre connexion, aucune sélection d'emplacement n'est nécessaire.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"name": "my-regional-share-1",
"mount_targets": [],
"profile": {"name": "rfs"},
"size": 1000,
"bandwidth": 8000,
"allowed_transit_encryption_modes": ["none","stunnel"],
"resource_group": {"id": "db8e8d865a83e0aae03f25a492c5b39e"},
"access_control_mode": "security_group"
}'
Création d'une cible de montage pour un partage de fichiers avec l'API
Vous pouvez créer une cible de montage pour un partage de fichiers existant en effectuant une demande à l'adresse POST /shares/{share_id}/mount_targets.
Les modes de contrôle d'accès de la cible de montage et du partage doivent correspondre. Les deux doivent être security_group ou vpc. Lorsque vous créez une cible de montage avec le mode d'accès security_group,
faites attention à l'adresse allowed_transit_encryption_modes. La valeur transit_encryption doit refléter ce qui est autorisé pour le partage.
Le mode d'accès vpc devrait arriver en fin de support le 6 mai 2027. Suivez le guide de migration pour mettre à jour le mode de contrôle
d'accès de votre partage à security-group.
Ajout d'une cible de montage à un partage de fichiers existant en spécifiant un sous-réseau et un groupe de sécurité
Effectuez une demande POST /shares/{share_id}/mount_targets et spécifiez un sous-réseau et un groupe de sécurité pour l'interface réseau de la cible de montage. Les groupes de sécurité que vous associez à une cible de montage
doivent autoriser l'accès entrant au protocole TCP sur le port NFS à partir de tous les serveurs sur lesquels vous souhaitez monter le partage.
Cet exemple ajoute une cible de montage à un partage de fichiers zonal existant, qui est identifié par ID, et fournit un sous-réseau et un groupe de sécurité pour définir l'interface réseau. Le cryptage en transit est activé.
curl -X POST "$vpc_api_endpoint/v1/shares/r006-201487a2-cf35-4b2a-a4fe-f480803e1e80/mount_targets/?version=2023-07-18&generation=2"\
-d '{
"virtual_network_interface": {
"subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
"security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
},
"transit_encryption": "ipsec"
}'
L'exemple suivant montre comment ajouter une cible de montage à un partage de fichiers régional. Pour activer le chiffrement en transit pour une cible de partage de fichiers régionale, spécifiez "stunnel".
curl -X POST "$vpc_api_endpoint/v1/shares/r006-ee1f6fc0-6fa3-4821-ad70-f6589e30c566/mount_targets/?version=2025-09-23&generation=2"\
-d '{
"virtual_network_interface": {
"subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
"security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
},
"transit_encryption": "stunnel"
}'
Ajout d'une cible de montage à un partage de fichiers existant avec le mode d'accès VPC
Obsolète
Cette requête ajoute une cible de montage à un partage de fichiers existant. Dans cet exemple, la valeur « vpc » est indiquée car le mode de contrôle d'accès du partage de fichiers est « vpc ». Le cryptage des données
en transit ne peut pas être activé.
curl -X POST "$vpc_api_endpoint/v1/shares/$share_id/mount_targets?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-H 'Content-Type: application/json'\
-d '{
"access_control_mode": "vpc"
"name": "mount-target-name1",
"vpc": {"id": "6e01bc24-4a6e-4a0c-a1bd-4caa0c8159e7"},
"transit_encryption": "none"
}'
Une réponse réussie ressemble à celle de l'exemple ci-après.
{
"access_control_mode": "vpc",
"created_at": "2023-08-08T23:31:59Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/ff859972-8c39-4528-91df-eb9160eae918/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_state": "pending",
"mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
"name": "mount-target-name1",
"resource_type": "share_target",
"transit_encryption": "none",
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/e6ff7b61-feb4-4c87-94aa-277d6f93e164",
"id": "e6ff7b61-feb4-4c87-94aa-277d6f93e164",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
Création d'un partage de fichiers et d'une cible de montage à l'aide de l'API
Lorsque vous créez par programme un partage de fichiers et sa cible de montage, les modes de contrôle d'accès de la cible de montage et du partage doivent correspondre. Les deux doivent être security_group. Prêtez également attention
à la valeur immobilière de l'action allowed_transit_encryption_modes. La valeur transit_encryption de la cible de montage doit correspondre à ce qui est autorisé pour le partage.
Création d'un partage de fichiers et d'une cible de montage en spécifiant un sous-réseau
Le mode de contrôle d'accès par défaut pour les partages de fichiers est security_group. Pour créer la cible de montage avec l'interface réseau en même temps que le partage de fichiers, faites une demande " POST /shares et spécifiez un sous-réseau. La spécification de la propriété " subnet est nécessaire lorsque vous ne spécifiez pas d'interface réseau virtuelle.
L'exemple suivant crée et attache une interface réseau virtuelle à votre cible de montage avec une adresse IP réservée et applique les règles du groupe de sécurité sélectionné. Les groupes de sécurité
que vous associez à une cible de montage doivent autoriser l'accès entrant au protocole TCP sur le port NFS à partir de tous les serveurs sur lesquels vous souhaitez monter le partage.
Dans cet exemple, la section cible de montage spécifie un ID de sous-réseau. Le système sélectionne une adresse IP réservée de ce sous-réseau pour l'interface de réseau virtuel lors de la création
de la cible de montage.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"allowed_transit_encryption_modes": ["ipsec"],
"size": 10,
"name": "my-share-1",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"},
"mount_targets": [{
"virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
"transit_encryption": "ipsec"}]
}'
Lorsque la propriété transit_encryption est définie sur ipsec, le chiffrement en transit avec un certificat d'identité d'instance est activé. La valeur par défaut de la propriété " transit_encryption est " none, ce qui désactive le cryptage en transit. Toutefois, si allowed_transit_encryption_modes est spécifié comme ipsec, la cible de montage doit être créée avec ipsec comme valeur
de transit_encryption.
Une réponse réussie ressemble à celle de l'exemple ci-après.
{
"access_control_mode": "security_group",
"allowed_transit_encryption_modes": ["ipsec"],
"created_at": "2023-09-23T12:15:12Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
"id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
"lifecycle_state": "pending",
"mount_path": "",
"name": "myshare-1",
"primary_ip": {"address": ""},
"resource_type": "share_target",
"size": 10,
"snapshot_count": 0,
"snapshot_size": 0,
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"name": "subnet-2",
"resource_type": "subnet"
},
"transit_encryption": "ipsec",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"name": "enlace-traverse-oat-console",
"resource_type": "VirtualNetworkInterface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
"id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
"name": "my-vpc-2",
"resource_type": "vpc"
},
"user_tags": []
}
L'exemple suivant montre comment ajouter une cible de montage à un partage de fichiers régional. Pour activer le chiffrement en transit pour une cible de partage de fichiers régionale, spécifiez "stunnel".
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"allowed_transit_encryption_modes": ["stunnel","none"],
"size": 5000,
"name": "my-regional-share-1",
"profile": {"name": "rfs"},
"mount_targets": [{
"virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
"transit_encryption": "stunnel"}]
}'
Lorsque la propriété transit_encryption est définie sur stunnel, le cryptage en transit est activé et vous devez effectuer quelques étapes de configuration sur l'hôte de calcul pour monter le partage de fichiers en
toute sécurité. Dans l'exemple, l'adresse allowed_transit_encryption_modes est spécifiée comme étant stunnel,none, alors la cible de montage peut avoir l'une ou l'autre de ces valeurs comme valeur de transit_encryption.
Une réponse réussie ressemble à celle de l'exemple ci-après.
{
"access_control_mode": "security_group",
"accessor_binding_role": "none",
"allowed_access_protocols": ["nfs4"],
"allowed_transit_encryption_modes": ["stunnel"],
"availability_mode": "regional",
"access_control_mode": "security_group",
"bandwidth": 2000,
"created_at": "2025-09-23T12:15:12Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
"id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
"lifecycle_state": "pending",
"mount_path": "",
"name": "my-regional-share-1",
"primary_ip": {"address": ""},
"resource_type": "share_target",
"size": 5000,
"snapshot_count": 0,
"snapshot_size": 0,
"storage_generation": 2,
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"name": "subnet-2",
"resource_type": "subnet"
},
"transit_encryption": "stunnel",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"name": "enlace-traverse-oat-console",
"resource_type": "VirtualNetworkInterface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
"id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
"name": "my-vpc-2",
"resource_type": "vpc"
},
"user_tags": []
}
Création d'un partage de fichiers et d'une cible de montage en spécifiant un sous-réseau et un groupe de sécurité
Pour créer l'interface réseau de la cible de montage, effectuez une demande POST /shares et spécifiez un sous-réseau et un groupe de sécurité. Les groupes de sécurité que vous associez à une cible de montage doivent autoriser
l'accès entrant au protocole TCP sur le port NFS à partir de tous les serveurs sur lesquels vous souhaitez monter le partage.
Dans l'exemple suivant, la propriété mount_targets spécifie un ID de sous-réseau et un ID de groupe de sécurité. Lorsque la propriété transit_encryption est définie sur ipsec, elle active le chiffrement
en transit à l'aide d'un certificat d'identité d'instance. Cette option ne s'applique qu'aux partages de fichiers zonaux. Les partages de fichiers régionaux utilisent stunnel pour le cryptage en transit. La valeur par défaut
est none, ce qui désactive le chiffrement en transit.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"size": 20,
"iops": 100,
"name": "myshare-3",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"},
"allowed_transit_encryption_modes": ["ipsec"],
"mount_targets": [{
"virtual_network_interface": {
"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"},
"security_groups": [{"id": "34c09abb-37bf-4ef6-88bb-f63a0ef28915"}]
},
"transit_encryption": "ipsec"
}]
}'
L'exemple suivant montre une réponse API réussie.
{
"access_control_mode": "security_group",
"allowed_transit_encryption_modes": ["ipsec"],
"created_at": "2025-09-23T12:55:40Z",
"crn": "crn:[...]",
"encryption": "provider_managed",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954",
"id": "r006-56f91d4a-2801-470a-b368-176bde64e954",
"initial_owner": {
"gid": 0,
"uid": 0
},
"iops": 100,
"lifecycle_state": "pending",
"name": "myshare-3",
"mount_targets": [
{
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954/mount_targets/r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
"id": "r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
"name": "sticky-idealist-spoiled-sloppily",
"resource_type": "share_target",
"transit_encryption": "ipsec"
}
],
"profile": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/dp2",
"name": "dp2",
"resource_type": "share_profile"
},
"replication_role": "none",
"replication_status": "none",
"replication_status_reasons": [],
"resource_group": {
"crn": "crn:[...]",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups//678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
"resource_type": "share",
"size": 20,
"snapshot_count": 10,
"snapshot_size": 10,
"user_tags": [],
"zone": {
"href": "https://us-south.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
"name": "us-south-1"
}
}
Création d'un partage de fichiers et d'une cible de montage en spécifiant une interface de réseau virtuel
Pour effectuer cette opération, vous devez déjà disposer d'une interface réseau virtuelle et cette interface réseau virtuelle ne doit pas être attachée à une autre ressource. Une
interface réseau virtuelle associée à une adresse IP secondaire ne peut pas être acceptée comme cible de montage pour un partage de fichiers.
Effectuez une demande POST /shares et créez une cible de montage avec une interface de réseau virtuel. Spécifiez l'ID d'une interface réseau virtuelle non connectée dans la propriété " virtual_network_interface de la cible de montage.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
"size": 10,
"name": "my-share-sc-2",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-3"},
"allowed_transit_encryption_modes": ["none"],
"mount_targets": [{
"name": "mount-target-1",
"transit_encryption": "none",
"virtual_network_interface": {"id": "0767-fa41aecb-4f21-423d-8082-630bfba1e1d9"}
}]
}'
Ajout d'identifiants supplémentaires lors de la création d'un partage de fichiers via l'API
Lorsque vous montez un partage de fichiers sur Linux, l'identifiant de l'utilisateur (UID) et l'identifiant du groupe (GID) peuvent être utilisés pour attribuer la propriété de tous les fichiers et dossiers sur ce partage.
Avec l'API, vous pouvez définir les valeurs UID et GID pour la propriété initial_owner afin de contrôler l'accès à vos partages de fichiers. Quel que soit l'emplacement où vous montez le partage de fichiers,
le dossier racine doit utiliser cet ID utilisateur et cet ID de groupe. Vous pouvez définir l'option UID ou GID, ou les deux, lorsque vous créez un partage dans un appel POST /shares.
Si vous modifiez les autorisations des utilisateurs locaux et des groupes à partir de l'instance de serveur virtuel, il n'est pas possible de déterminer si elles ont été modifiées à partir du nuage. Par conséquent, la valeur de initial_owner ne change pas dans les réponses de l'API.
Le tableau suivant présente les valeurs d'UID et de GID que vous pouvez définir, ainsi que celles qui sont réservées.
Unix/Linux® supplemental ID values.
| Valeur d'ID |
Description |
| UID |
|
| UID 0 |
Réservé à root. |
| UID 1–99 |
Réservé aux comptes prédéfinis. |
| UID 100-999 |
Réservé par le système aux comptes et aux groupes du système d'administration. |
| UID 1000-10000 |
Utilisé par le compte d'applications. |
| UID 10000 + |
Disponible pour les comptes utilisateur. |
| ID groupe |
|
| GID 0 |
Réservé à root. |
| GID 1–99 |
Réservé pour le système et l'utilisation de l'application. |
| GID 100+ |
Alloué pour le groupe de l'utilisateur. |
Pour définir des ID supplémentaires lorsque vous créez un partage, effectuez un appel POST /shares et spécifiez la propriété initial_owner avec les ID supplémentaires. Consultez l'exemple suivant.
curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"initial_owner": {"gid": 101,"uid": 10001},
"size": 4800,
"name": "share-name",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"}
.
.
.
}'
Etapes suivantes
Montez vos partages de fichiers. Le montage est un processus par lequel le système d'exploitation d'un serveur rend les fichiers et les répertoires de l'unité de stockage accessibles aux utilisateurs via le système de fichiers du serveur. Pour
plus d'informations, consultez les rubriques suivantes :
Gérez vos partages de fichiers et vos données. Pour plus d'informations, consultez les rubriques suivantes :