Gestion des partages de fichiers, des liaisons de partage d'ID d'accès et des cibles de montage
Gérez les partages « File Storage for VPC » en les renommant, en augmentant leur capacité, en ajustant les IOPS et la bande passante, en ajoutant des cibles de montage et en gérant les liaisons d'accès aux partages.
File Storage for VPC nécessite des autorisations IAM pour un contrôle d'accès basé sur les rôles. Par exemple, pour créer un partage de fichiers, vous devez disposer au minimum des droits d'éditeur. Pour plus d'informations, voir Gestion de l'accès IAM pour les services d'infrastructure VPC pour les partages de fichiers.
Gestion des partages de fichiers, des liaisons de partage d'accesseurs et des cibles de montage dans la console
Dans la console, vous pouvez:
- Renommer un partage de fichiers.
- Renommer une cible de montage d'un partage de fichiers.
- Mettre à jour un profil de partage de fichiers (non applicable pour les partages d'ID d'accès).
- Mise à jour des modes de chiffrement de transit autorisés (non applicable pour les partages d'ID d'accès).
- Augmenter la capacité de partage de fichiers
- Ajuster l'IOPS pour un partage de fichiers zonal
- Ajuster la limite de bande passante pour un partage de fichiers régional
- Ajouter des balises utilisateur aux partages de fichiers.
- Supprimer la cible de montage d'un partage de fichiers.
- Supprimer un partage de fichiers.
Dans la console, vous pouvez gérer les partages de fichiers normaux et les partages d'ID d'accès. Seul le propriétaire du partage peut modifier des propriétés telles que le mode de contrôle d'accès, les IOPS et le profil. Le compte d'ID d'accès ne peut pas éditer le partage d'origine et peut modifier un ensemble plus petit de propriétés du partage d'ID d'accès.
Les instantanés ne sont pris en charge que pour les partages dont le mode de contrôle d'accès est le groupe de sécurité. Vous ne pouvez pas changer le mode de contrôle d'accès en VPC à moins que tous les instantanés du partage ne soient supprimés.
Renommer une cible de montage d'un partage de fichiers dans la console
- Accédez à la page Détails des partages de fichiers.
- Cliquez sur l'icône Actions
.
- Sélectionnez Renommer.
- Entrez un nouveau nom et cliquez sur Renommer.
Les noms de cible de montage valides peuvent inclure une combinaison de caractères alphanumériques en minuscules (a-z, 0-9) et un trait d'union (-), jusqu'à 63 caractères. Ils doivent commencer par une lettre minuscule.
Mise à jour d'un profil de partage de fichiers dans la console
Ces instructions concernent la génération précédente de profils de partage de fichiers (usage général, 5-iops, 10-iops ou personnalisé) qui ont été utilisés dans la version bêta des partages de fichiers zonaux. A partir du 06 mai 2026, ces
profils d'actions sont dépréciés. Pour accéder aux fonctionnalités actuelles, vous devez changer le profil IOPS de votre partage en dp2. Les profils des partages de fichiers qui ont été créés
avec le profil dp2 ou rfs ne peuvent pas être modifiés.
Vous pouvez modifier le profil d'un partage de fichiers du profil en cours vers un autre profil de niveau IOPS, vers un profil personnalisé ou vers un profil dp2 hautes performances. Votre facturation s'adapte en fonction du profil que vous avez choisi.
- Accédez à la page Détails des partages de fichiers.
- Cliquez sur l'icône Editer
en regard du profil en cours ou utilisez le menu Actions
et sélectionnez Editer le profil IOPS. Un panneau latéral affiche le profil en cours, la taille de partage de fichiers et le nombre maximal d'IOPS.
- Pour un nouveau profil, cliquez sur la flèche vers le bas. Vous pouvez sélectionner un nouveau niveau d'IOPS, un profil personnalisé ou dp2. Pour IOPS personnalisées ou dp2, indiquez un nouveau nombre maximal d'IOPS en fonction de la taille du partage de fichiers. Le prix du partage de fichiers est automatiquement calculé en fonction de votre sélection.
- Cliquez sur « Enregistrer et continuer ».
Mise à jour des modes de cryptage de transit autorisés dans la console
Le propriétaire d'un partage peut modifier les modes de cryptage de transit autorisés. Toutefois, pour que cette propriété puisse être modifiée, toutes les liaisons doivent être supprimées. La suppression des liaisons entraîne la suppression du chemin réseau entre le partage de fichiers d'origine et le partage d'ID d'accès, et place la cible de montage associée au partage d'ID d'accès à l'état d'échec. Pour plus d'informations, voir Retrait de l'accès à un partage de fichiers d'autres comptes.
- Sélectionnez un partage de fichiers dans la liste des partages de fichiers.
- Sur la page Détails du partage de fichiers, recherchez les modes de chiffrement de transit autorisés.
- Cliquez sur l'icône Editer
pour modifier la valeur en cours.
Gestion des partages de fichiers, des liaisons de partage d'ID d'accès et des cibles de montage à partir de l'interface de ligne de commande
En utilisant l'interface de ligne de commande (CLI), vous pouvez :
- Renommer un partage de fichiers.
- Renommer une cible de montage d'un partage de fichiers.
- Mettre à jour un profil de partage de fichiers (non applicable pour le partage d'ID d'accès).
- Mise à jour des modes de chiffrement de transit autorisés (non applicable pour le partage d'ID d'accès).
- Augmenter la capacité de partage de fichiers
- Ajuster l'IOPS pour un partage de fichiers zonal
- Ajuster la limite de bande passante pour un partage de fichiers régional
- Ajouter des balises utilisateur aux partages de fichiers.
- Supprimer la cible de montage d'un partage de fichiers.
- Supprimer un partage de fichiers.
Les instantanés ne sont pris en charge que pour les partages dont le mode de contrôle d'accès est le groupe de sécurité. Vous ne pouvez pas changer le mode de contrôle d'accès en VPC à moins que tous les instantanés du partage ne soient supprimés.
Renommer une cible de montage d'un partage de fichiers depuis l'interface en ligne de commande
-
Répertoriez les partages de fichiers dans la région à l'aide de la commande
ibmcloud is shares. Notez le nom et l'ID du partage de fichiers contenant la cible de montage que vous souhaitez renommer. -
Utilisez le nom ou l'ID du partage pour trouver ses cibles de montage à l'aide de la commande
ibmcloud is share-mount-targets.ibmcloud is share-mount-targets r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03Listing share mount target of r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 in all resource groups and region us-south under account Test Account as user test.user@ibm.com... ID Name VPC Lifecycle state Transit Encryption r006-fdbffc45-618c-49f1-bb08-ec530d7be378 my-source-mount-target my-vpc stable none -
Pour renommer la cible de montage, exécutez la commande
share-mount-target-updateavec le nom ou l'ID du partage de fichiers et le nom de la cible de montage. Indiquez un nouveau nom de cible de montage avec l'option--name.ibmcloud is share-mount-target-update r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 r006-fdbffc45-618c-49f1-bb08-ec530d7be378 --name my-renamed-mount-target
Les noms de cible de montage valides peuvent inclure une combinaison de caractères alphanumériques en minuscules (a-z, 0-9) et un trait d'union (-), jusqu'à 63 caractères. Ils doivent commencer par une lettre minuscule.
Pour plus d'informations sur les options de commande, voir ibmcloud is share-mount-target-update.
Mise à jour d'un profil de partage de fichiers via l'interface de ligne de commande (CLI)
Ces instructions concernent la génération précédente de profils de partage de fichiers (usage général, 5-iops, 10-iops ou personnalisé) qui ont été utilisés dans la version bêta des partages de fichiers zonaux. A partir du 06 mai 2026, ces
profils d'actions sont dépréciés. Pour accéder aux fonctionnalités actuelles, vous devez changer le profil IOPS de votre partage en dp2. Les profils des partages de fichiers qui ont été créés
avec le profil dp2 ou rfs ne peuvent pas être modifiés.
-
Recherchez le partage de fichiers à mettre à jour en répertoriant les partages de fichiers dans la région à l'aide de la commande
ibmcloud is shares.ibmcloud is sharesListing shares in all resource groups and region us-south under account Test Account as user test.user@ibm.com... ID Name Lifecycle state Zone Profile Size(GB) Resource group Replication role Accessor binding role Snapshot count Snapshot size r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 my-file-share stable us-south-2 dp2 10 defaults none none 0 0 r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940 my-file-share-2 stable us-south-2 dp2 10 defaults none none 0 0 r006-a60bfa90-a893-40ad-be34-28ab51a963f9 replica-dal-2 stable us-south-2 dp2 10 defaults replica none 0 0 r006-3f21e3c3-e12d-425f-ab77-810cabfde8df source-dal-1 stable us-south-1 dp2 10 defaults source none 0 0 r006-455b601c-8fc1-4476-8771-4708c49c8ef7 my-replica-share-dal-1 stable us-south-1 dp2 10 defaults replica none 0 0 r006-4dadac27-cd17-42df-a5fe-1388705d33e0 my-source-share-dal-2 stable us-south-2 dp2 10 defaults source none 0 0 r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f my-old-file-share stable us-south-1 tier-3iops 40 defaults none - - - -
Utilisez la commande
share-updateavec le paramètre--profilepour indiquer le nouveau profil de partage de fichiers par nom.ibmcloud is share-update my-old-file-share --profile dp2 --size 1000 --iops 3000Updating file share my-file-share-8 under account Test Account as user test.user@ibm.com... ID r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f Name my-old-file-share CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f Lifecycle state updating Access control mode vpc Zone us-south-1 Profile dp2 Size(GB) 1000 IOPS 3000 User Tags env:dev,env:prod Encryption provider_managed Mount Targets ID Name r006-c9d82a15-7ead-4388-abc8-88e81c12ed28 my-target121 Resource group ID Name 6edefe513d934fdd872e78ee6a8e73ef defaults Created 2023-03-27T20:43:36+00:00 Replication role none Replication status none Replication status reasons Status code Status message - - Snapshot count 0 Snapshot size 0 Source snapshot - Allowed Access Protocols nfs4 Availability Mode zonal Bandwidth(Mbps) 1 Storage Generation 1
Pour plus d'informations sur les options de commande, voir ibmcloud is share-update.
Mise à jour des modes de cryptage de transit autorisés à partir de la CLI
Le propriétaire du partage peut mettre à jour les modes de cryptage de transit autorisés avec les valeurs suivantes.
- Pour les partages de fichiers zonaux, les valeurs autorisées sont
ipsec,none,ipsec, ounone. - Pour les partages de fichiers régionaux, les valeurs autorisées sont
stunnel,none,stunnel, ounone.
Cependant, avant de pouvoir modifier cette propriété, toutes les liaisons et les cibles de montage doivent être supprimées. La suppression des liaisons entraîne la suppression du chemin réseau entre le partage de fichiers d'origine et le partage d'ID d'accès, et place la cible de montage associée au partage d'ID d'accès à l'état d'échec. Pour plus d'informations, voir Suppression de l'accès à un partage de fichiers à partir d'autres comptes.
ibmcloud is share-update my-origin-share --allowed-transit-encryption-modes ipsec
Updating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6
Name my-origin-share
CRN crn:v1:bluemix:public:is:us-south-2:a/1234567::share:r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6
Lifecycle state stable
Access control mode security_group
Accessor binding role origin
Allowed transit encryption modes ipsec
Origin share CRN Name Remote account Remote region
crn:v1:bluemix:public:is:us-south-2:a/7654321::share:r006-d73v40a6-e08f-4d07-99e1-d28cbf2188ed my-origin-share a7654321 -
Zone us-south-2
Profile dp2
Size(GB) 1000
IOPS 1000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
db8e8d865a83e0aae03f25a492c5b39e Default
Created 2024-06-25T22:15:15+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Gestion des partages de fichiers, des liaisons de partage d'ID d'accès et des cibles de montage avec l'API
En utilisant l'API, vous pouvez :
- Renommer un partage de fichiers.
- Renommer une cible de montage d'un partage de fichiers.
- Mettre à jour un profil de partage de fichiers (non applicable pour les partages d'ID d'accès).
- Mise à jour des modes de chiffrement de transit autorisés avec l'API (non applicable pour les partages d'ID d'accès).
- Augmenter la capacité de partage de fichiers
- Ajuster l'IOPS pour un partage de fichiers zonal
- Ajuster la limite de bande passante pour un partage de fichiers régional
- Ajouter des balises utilisateur aux partages de fichiers.
- Supprimer la cible de montage d'un partage de fichiers.
- Supprimer un partage de fichiers.
Pour plus d'informations sur les méthodes d'API File Storage for VPC, voir la section suivante dans la référence d'API.
Les instantanés ne sont pris en charge que pour les partages dont le mode de contrôle d'accès est le groupe de sécurité. Vous ne pouvez pas changer le mode de contrôle d'accès en VPC à moins que tous les instantanés du partage ne soient supprimés.
Renommer une cible de montage d'un partage de fichiers à l'aide de l'API
Effectuez un appel « PATCH /shares/$share_id/mount_targets/$target_id » pour renommer une cible de montage d'un partage de fichiers. Consultez l'exemple suivant.
curl -X PATCH \
"$vpc_api_endpoint/v1/shares/$share_id/mount_targets/$target_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}" \
-d '{"name": "target-renamed1"}
Une réponse réussie ressemble à celle de l'exemple ci-après.
{
"access_control_mode": "vpc",
"created_at": "2023-07-18T23:31:59Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_state": "stable",
"mount_path": "domain.com:/vol_xyz_2891fd0a_64ea_4deb_9ed5_1159e37cb5aa",
"name": "target-renamed1",
"resource_type": "share_target",
"transit_encryption": "none",
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs8c95b3c1-fe3c-45c-97a6-e43d14088287",
"id": "82a7b841-9586-43b4-85dc-c0ab5e8b1c7a",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
Les noms de cible de montage valides peuvent inclure une combinaison de caractères alphanumériques en minuscules (a-z, 0-9) et un trait d'union (-), jusqu'à 63 caractères. Ils doivent commencer par une lettre minuscule.
Mise à jour d'un profil de partage de fichiers via l'API
Ces instructions concernent la génération précédente de profils de partage de fichiers (usage général, 5-iops, 10-iops ou personnalisé) qui ont été utilisés dans la version bêta des partages de fichiers zonaux. A partir du 06 mai 2026, ces
profils d'actions sont dépréciés. Pour accéder aux fonctionnalités actuelles, vous devez changer le profil IOPS de votre partage en dp2. Les profils des partages de fichiers qui ont été créés
avec le profil dp2 ou rfs ne peuvent pas être modifiés.
Effectuez un appel PATCH /shares/{share_ID} et spécifiez le nom de profil dans la propriété profile. L'exemple suivant modifie le profil en profil dp2.
curl -X PATCH "$vpc_api_endpoint/v1/shares/432f1a4d-4aac-4ba1-922c-76fdbcbeb1e3?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{"profile": {"name": "dp2"}}'
Mise à jour des modes de chiffrement de transit autorisés avec l'API
Le propriétaire du partage peut mettre à jour les modes de cryptage de transit autorisés avec les valeurs suivantes.
- Pour les partages de fichiers zonaux, les valeurs autorisées sont
ipsec,none,ipsec, ounone. - Pour les partages de fichiers régionaux, les valeurs autorisées sont
stunnel,none,stunnel, ounone.
Cependant, avant de pouvoir modifier cette propriété, toutes les liaisons et les cibles de montage doivent être supprimées. La suppression des liaisons entraîne la suppression du chemin réseau entre le partage de fichiers d'origine et le partage d'ID d'accès, et place la cible de montage associée au partage d'ID d'accès à l'état d'échec. Pour plus d'informations, voir Retrait de l'accès à un partage de fichiers d'autres comptes.
curl -X PATCH \
"$vpc_api_endpoint/v1/shares/$share_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
-d '{"allowed_transit_encryption_modes": "ipsec"}'
Gestion des partages de fichiers, des liaisons de partage d'accesseur et des cibles de montage avec Terraform
Avec Terraform, vous pouvez:
- Modifier les attributs de partage de fichiers tels que le nom, la taille, le profil, les étiquettes,
- Ajoutez ou supprimez une relation de réplique.
- Modifiez le nom d'une cible de montage.
- Supprimez un partage de fichiers ou une cible de montage.
Mise à jour des attributs d'une cible de montage avec Terraform
Mettez à jour la ressource ibm_is_share_mount_target pour modifier le nom de la cible de montage. Lorsqu'elle est appliquée, la ressource suivante remplace le nom de la cible de montage par my-new-share-target.
resource "ibm_is_share_mount_target" "is_share_target" {
access_protocol = "nfs4"
name = "my-new-share-target"
share = is_share.is_share.id
subnet = ibm_is_subnet.example.id
}`
Pour plus d'informations sur les arguments et les attributs, voir ibm_is_share_target.
Ajout de balises de gestion des accès à un partage de fichiers
Les balises de gestion des accès sont des métadonnées que vous pouvez ajouter à vos partages de fichiers pour faciliter l'organisation des relations de ressources de contrôle d'accès. Vous devez d'abord créer l'étiquette, puis l'ajouter à un partage de fichiers existant ou lorsque vous créez un partage de fichiers. Vous pouvez appliquer la même balise de gestion des accès à plusieurs partages de fichiers. Vous pouvez affecter l'accès à la balise dans Cloud Identity and Access Management (IAM). Vous pouvez éventuellement créer un groupe d'accès IAM et gérer les utilisateurs.
Étape 1 - Création d'une balise de gestion d'accès dans IAM dans la console
Dans la console:
- Accédez à « Gérer > Compte », puis sélectionnez « Balises ».
- Cliquez sur l'onglet Etiquettes de gestion des accès. Ajoutez un nom d'étiquette dans la zone. Les balises de gestion des accès requièrent un format
key:value. - Cliquez sur Créer des balises.
Étape 1 - Création d'une balise de gestion d'accès IAM à partir de l'interface CLI
Depuis la ligne de commande, saisissez la commande « ibmcloud resource tag-create » pour créer une balise de gestion des accès dans votre compte. L'exemple suivant crée une balise nommée « project:myproject » :
ibmcloud resource tag-create --tag-names project:myproject
Pour plus d'informations, voir la référence pour la commande ibmcloud resource.
Étape 1 - Création d'une balise de gestion d'accès IAM avec l'API
Avec l'API de recherche globale et de balisage, faites une demande " POST/ tags pour créer une balise de gestion d'accès. Spécifiez la balise dans la propriété " tag_names Pour un exemple, voir Création de balises de gestion des accès à l'aide de l'API.
Étape 1 - Création d'une balise de gestion des accès IAM avec Terraform
Créez un argument dans votre fichier " main.tf. L'exemple suivant crée la balise de gestion des accès ibm_tag, qui est ajoutée à la ressource ibm pour l'ID de ressource ibm_is_share.example.crn.
resource "ibm_resource" "ibm" {
resource_id = ibm_is_share.example.crn
tags = [ "ibm_tag" ]
}
Etape 2-Ajout d'une balise de gestion des accès à un partage de fichiers
Ajoutez une balise de gestion des accès à un partage de fichiers existant ou lorsque vous créez un partage de fichiers. Pour un partage de fichiers existant :
- Dans la consoleIBM Cloud, accédez à la liste des ressources et sélectionnez un partage de fichiers sous les ressources de stockage.
- Dans la zone Etiquettes de gestion des accès, entrez le nom d'une étiquette de gestion des accès que vous avez créée précédemment. La balise apparaît au fur et à mesure que vous tapez.
- Sauvegardez vos modifications.
Etape 3-Création d'un groupe d'accès et attribution d'un accès aux utilisateurs
Après avoir créé une balise de gestion des accès et l'avoir appliquée à un partage de fichiers, procédez comme suit pour affecter des accès et ajouter des utilisateurs:
- Créez un groupe d'accès. Les groupes d'accès sont associés à des politiques qui attribuent des rôles et des autorisations aux membres de ces groupes. Vous affectez l'accès aux balises de gestion des accès spécifiques pour le service de fichier. Pour plus d'informations sur les groupes d'accès, voir Configuration de groupes d'accès.
- Affecter une règle d'accès à un groupe.
- Ajoutez des utilisateurs au groupe d'accès.
Lorsque vous examinez les ressources spécifiques de l'infrastructure VPC et que vous spécifiez File Storage for VPC comme type de ressource, vous pouvez voir les balises de gestion des accès pour le service de fichiers.
Suppression de l'accès à un partage de fichiers à partir d'autres comptes
La révocation de l'accès à un partage de fichiers est un processus en deux étapes.
- Supprimez l'autorisation IAM entre les comptes. La suppression de l'autorisation IAM empêche l'autre compte ou service de créer un partage d'ID d'accès et une cible de montage.
- Retrait d'une autorisation dans la consoleRetrait d'une autorisation à l'aide de l'interface de ligne de commande Retrait d'une autorisation à l'aide de l'APIRetrait d'une autorisation à l'aide de Terraform
- Supprimez la liaison de partage qui connecte le partage d'origine au partage d'ID d'accès. Cette action permet à la cible de montage de l'autre compte de passer à l'état
failed.
Montage et démontage de partages de fichiers sur une instance de serveur virtuel
Le montage est le processus par lequel le système d'exploitation d'un serveur rend les fichiers et les répertoires du périphérique de stockage accessibles aux utilisateurs par le biais du système de fichiers du serveur. Pour monter un partage de fichiers sur une instance de serveur virtuel, recherchez les informations sur le chemin de montage. Le chemin de montage est créé lorsque vous créez une cible de montage pour le partage de fichiers. Consultez les informations suivantes pour le montage sur certains systèmes d'exploitation Linux. D'autres distributions Linux suivent des procédures similaires.
Surveillance des partages de fichiers
Vous pouvez vérifier le statut et l'état de santé de votre partage de fichiers à l'aide de la console, de la CLI ou de l'API. Vous pouvez surveiller la bande passante totale, le nombre total d'IOPS, le nombre de cibles de montage et l'utilisation de la capacité de votre partage au fil du temps dans la console IBM Cloud. Vous pouvez utiliser IBM Cloud® Activity Tracker Event Routing pour configurer l'acheminement des événements d'audit pour les partages de fichiers. Vous pouvez également configurer IBM Cloud Logs Routing pour le traitement des journaux. Pour plus d'informations, voir Surveillance des états de santé du partage de fichiers, de l'état du cycle de vie et des événements.
Les partages de fichiers peuvent être intégrés à IBM Cloud® Monitoring pour obtenir une visibilité opérationnelle sur les performances et l'état de santé de vos partages. Dans l'interface web de Sysdig, vous pouvez visualiser la bande passante, les IOPS et les mesures de capacité plus en détail, personnaliser vos tableaux de bord et configurer des alertes. Pour plus d'informations, voir Surveillance des métriques pour File Storage for VPC.
Suppression des partages de fichiers, des liaisons de partage d'accesseurs et des cibles de montage
Avant de supprimer un partage de fichiers, assurez-vous qu'il est bien démonté de toutes les instances de serveur virtuel et que toutes les cibles de montage associées à ce partage ont été supprimées. Si votre partage de fichiers est partagé avec un autre compte, supprimez les liaisons d'accès avant de supprimer le partage. De plus, si le partage de fichiers possède un partage de fichiers de réplique, vous devez supprimer la relation de réplication. Pour plus d'informations, voir Supprimer la relation de réplication dans la consoleSupprimerla relation de réplication du CLIRSupprimerla relation de réplication avec l'APIRSupprimer la relation de réplication avec Terraform.
Nettoyer vos données avant de supprimer un partage de fichiers
Lorsque vous supprimez un partage de fichiers, le système de fichiers « IBM » garantit que vos données ne sont plus accessibles sur le disque physique et qu'elles seront finalement effacées. Si vous êtes soumis à des exigences de conformité supplémentaires, telles que les directives NIST 800-88 relatives à l'effacement des supports de stockage, vous devez appliquer des procédures d'effacement des données avant de supprimer vos partages de fichiers. Pour plus d'informations, consultez le document NIST 800-88 intitulé « Guidelines for Media Sanitation » (Directives relatives à l'assainissement des supports de données).
La purge du partage de fichiers avant sa suppression garantit que les données résiduelles présentes sur le disque physique ne pourront être ni détectées ni reconstituées, même si le support venait à être saisi hors du contrôle d' IBM.
Suppression des partages de fichiers, des liaisons de partage d'accesseurs et des cibles de montage dans la console
Les instructions suivantes peuvent vous aider à vous assurer que les liens de partage et les cibles de montage sont supprimés avant que vous n'essayiez de supprimer le partage de fichiers dont vous n'avez plus besoin.
Si le partage de fichiers comporte des instantanés, ceux-ci sont supprimés en même temps que le partage de fichiers.
Suppression des liens de partage d'un partage de fichiers dans la console
- Sélectionnez un partage de fichiers dans la liste des partages de fichiers.
- Sur la page Détails du partage de fichiers, accédez à la section Liaisons de partage de l'accesseur pour localiser la liaison à supprimer.
- A la fin de la ligne de la liaison, cliquez sur l'icône Actions
et sélectionnez Supprimer.
Suppression de la cible de montage d'un partage de fichiers dans la console
- Sélectionnez un partage de fichiers dans la liste des partages de fichiers.
- Sur la page « Détails du partage de fichiers », sélectionnez la cible de montage que vous souhaitez supprimer.
- Cliquez sur l'icône Actions
et sélectionnez Supprimer.
Suppression d'un partage de fichiers dans la console
Le partage de fichiers doit se trouver dans l'état « stable » ou « failed ».
- Sélectionnez un partage de fichiers dans la liste des partages de fichiers.
- Cliquez sur l'icône Actions
à la fin de la ligne et sélectionnez Supprimer.
Suppression de partages de fichiers, de liaisons de partage d'ID d'accès et de cibles de montage à partir de l'interface de ligne de commande
Les instructions suivantes peuvent vous aider à vous assurer que les liens de partage et les cibles de montage sont supprimés avant que vous n'essayiez de supprimer le partage de fichiers dont vous n'avez plus besoin.
- Localisez le partage de fichiers à supprimer en répertoriant tous les partages de fichiers à l'aide de la commande
ibmcloud is shares.
ibmcloud is shares
Listing shares in all resource groups and region us-south under account Test Account as user test.user@ibm.com...
ID Name Lifecycle state Zone Profile Size(GB) Resource group Replication role Accessor binding role Snapshot count Snapshot size
r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 my-file-share stable us-south-2 dp2 10 defaults none none 0 0
r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940 my-file-share-2 stable us-south-2 dp2 10 defaults none none 0 0
r006-a60bfa90-a893-40ad-be34-28ab51a963f9 replica-dal-2 stable us-south-2 dp2 10 defaults replica none 0 0
r006-3f21e3c3-e12d-425f-ab77-810cabfde8df source-dal-1 stable us-south-1 dp2 10 defaults source none 0 0
r006-455b601c-8fc1-4476-8771-4708c49c8ef7 my-replica-share-dal-1 stable us-south-1 dp2 10 defaults replica none 0 0
r006-4dadac27-cd17-42df-a5fe-1388705d33e0 my-source-share-dal-2 stable us-south-2 dp2 10 defaults source none 0 0
r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f my-old-file-share stable us-south-1 dp2 40 defaults none - - -
- Extrayez les détails du partage de fichiers pour voir la cible de montage et les informations de réplication associées à l'aide de la commande
ibmcloud is share.
ibmcloud is share my-file-share-2
Getting file share my-file-share-2 under account Test Account as user test.user@ibm.com...
ID r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940
Name my-file-share-2
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940
Lifecycle state stable
Access control mode vpc
Zone us-south-1
Profile dp2
Size(GB) 40
IOPS 2000
User Tags env:dev,env:prod
Encryption provider_managed
Mount Targets ID Name
r006-36d67ada-ca83-44be-adad-dc58e7c38dc5 my-new-mount-target
Resource group ID Name
db8e8d865a83e0aae03f25a492c5b39e Default
Created 2023-10-18T23:52:45+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Suppression des liaisons de partage d'un partage de fichiers à partir de l'interface de ligne de commande
Exécutez la commande share-binding-delete et spécifiez le partage de fichiers d'origine et la liaison par leur nom ou leur ID. Entrez y lorsque vous y êtes invité. Si plusieurs liaisons sont associées au partage
de fichiers, répétez cette étape jusqu'à ce que toutes les liaisons soient supprimées. Consultez l'exemple suivant.
ibmcloud is share-bindings-delete my-origin-share r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3
This will delete accessor binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 for share ID my-origin-share and cannot be undone. Continue [y/N] ?> y
Deleting binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 for share ID my-origin-share under account Test Account as user test.user@ibm.com...
OK
Binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 is deleted.
Suppression d'une cible de montage d'un partage de fichiers depuis l'interface en ligne de commande
Exécutez la commande share-mount-target-delete et spécifiez le partage de fichiers et la cible de montage par leur nom ou leur ID. Entrez y lorsque vous y êtes invité. Si plusieurs cibles de montage sont associées
au partage de fichiers, répétez cette étape jusqu'à ce que toutes les cibles de montage soient supprimées.
ibmcloud is share-mount-target-delete my-file-share-2 my-new-mount-target
This will delete mounted target my-new-mount-target for share ID my-file-share-2 and cannot be undone. Continue [y/N] ?> y
Deleting mounted target my-new-mount-target for share ID my-file-share-2 under account Test Account as user test.user@ibm.com...
OK
Share mount target my-new-mount-target is deleted.
Pour plus d'informations sur les options de commande, voir ibmcloud is share-mount-target-delete.
Suppression d'un partage de fichiers via l'interface de ligne de commande
Le partage de fichiers doit se trouver dans l'état « stable » ou « failed ». Pour supprimer le partage de fichiers, exécutez la commande share_delete et spécifiez le partage de fichiers par son nom
ou son ID.
ibmcloud is share-delete my-file-share-2
This will delete file share my-file-share-2 and cannot be undone. Continue [y/N] ?> y
Deleting file share my-file-share-2 under account Test Account as user test.user@ibm.com...
OK
File share my-file-share-2 is deleted.
Pour plus d'informations sur les options de commande, voir ibmcloud is share-delete.
Si le partage de fichiers comporte des instantanés, ceux-ci sont supprimés en même temps que le partage de fichiers.
Suppression de partages de fichiers, de liaisons de partage d'ID d'accès et de cibles de montage à l'aide de l'API
Les instructions suivantes peuvent vous aider à vous assurer que les liens de partage et les cibles de montage sont supprimés avant que vous n'essayiez de supprimer le partage de fichiers dont vous n'avez plus besoin.
Suppression des liaisons de partage d'un partage de fichiers avec l'API
Vous pouvez supprimer une liaison de partage à l'aide d'un programme en appelant la méthode /shares dans l'API VPC, comme illustré dans l'exemple de demande
suivant.
curl -X DELETE "$vpc_api_endpoint/v1/shares/v1/shares/$share_id/bindings/$binding_id?version=2024-06-21&generation=2"
Suppression de la cible de montage d'un partage de fichiers à l'aide de l'API
Effectuez un appel « DELETE /shares/{share_ID}/mount_targets/{target_id} » pour supprimer une cible de montage d'un partage de fichiers. Le partage de fichiers doit être à l'état stable. Un partage de fichiers ne
peut pas être supprimé si une cible de montage existante est associée à ce partage de fichiers ou si des opérations de réplique sont en cours.
Consultez l'exemple suivant.
curl -X DELETE \
"$vpc_api_endpoint/v1/shares/$share_id/mount_targets/$target_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
Une réponse réussie comporte une confirmation d'acceptation de la suppression et une réponse contenant les informations cible.
L'exemple suivant montre une cible de montage où " access_control_mode est " security_group. La réponse indique le groupe de sécurité et le sous-réseau. Vous pouvez voir les spécificités de l'adresse IP
réservée qui a été utilisée pour l'interface réseau virtuelle de la cible de montage dans la section 'primary_ip Par défaut, l'interface de réseau virtuel est supprimée avec la cible de montage lorsque la cible de montage
est supprimée. L'état de la cible de montage indique une suppression alors que la suppression est en cours.
{
"access_control_mode": "security_group",
"created_at": "2022-08-08T01:59:46.000Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_reasons": [],
"lifecycle_state": "deleting",
"mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
"name": "target-name1",
"primary_ip": {
"address": "10.10.12.64",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5/reserved_ips/0716-6fd4925d-7774-4e87-829e-7e5765d454ad",
"id": "0716-6fd4925d-7774-4e87-829e-7e5765d454ad",
"name": "my-reserved-ip",
"resource_type": "subnet_reserved_ip"
},
"resource_type": "share_mount_target",
"security_groups": [
{
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/security_groups/r006-1dfeccef-3ad6-4760-8653-a202bc795db4",
"id": "r006-1dfeccef-3ad6-4760-8653-a202bc795db4",
"name": "my-security-group",
"resource_type": "security_group"
}
],
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5",
"id": "2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5",
"name": "my-subnet",
"resource_type": "subnet"
},
"transit_encryption": "none",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interfaces/4727d842-f94f-4a2d-824a-9bc9b02c523b",
"id": "4727d842-f94f-4a2d-824a-9bc9b02c523b",
"name": "my-virtual-network-interface",
"resource_type": "virtual_network_interface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/8c95b3c1-fe3c-45c-97a6-e43d14088287",
"id": "82a7b841-9586-43b4-85dc-c0ab5e8b1c7a",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
La cible de montage est supprimée en arrière-plan. Confirmez la suppression en essayant d'afficher les informations sur la cible de montage. Si vous obtenez une erreur « 404 Not Found », cela signifie que la cible de montage
a bien été supprimée.
Suppression d'un partage de fichiers via l'API
Le partage de fichiers doit se trouver dans l'état « stable » ou « failed ».
Créez un appel DELETE /shares/$share_id pour supprimer un partage de fichiers. Le partage de fichiers doit se trouver dans l'état « stable » ou « failed » (c'est-à-dire lorsque le provisionnement échoue).
Un partage de fichiers ne peut pas être supprimé si une cible de montage existante est associée à ce partage de fichiers ou si des opérations de réplique sont en cours.
Consultez l'exemple suivant.
curl -X DELETE \
"$vpc_api_endpoint/v1/shares/$share_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
Une réponse positive confirme l'acceptation de la suppression et affiche les informations relatives au partage de fichiers. Le statut du partage de fichiers est mis à jour et passe à « pending_deletion ». Voir l'exemple suivant :
{
"access_control_mode": "vpc",
"created_at": "2022-08-08T23:31:59Z",
"crn": "crn:[...]",
"encryption": "provider_managed",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8",
"id": "0995b8c6-c323-4e59-9ea9-fa14dd66bba8",
"iops": 3000,
"lifecycle_state": "pending_deletion",
"name": "share-name1",
"profile": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/tier-10iops",
"name": "tier-10iops",
"resource_type": "share_profile"
},
"resource_group": {
"crn": "crn:[...]",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/bfb4a7c7-00d8-400b-98ba-5a67e5851970",
"id": "bfb4a7c7-00d8-400b-98ba-5a67e5851970",
"name": "Default"
},
"resource_type": "share",
"size": 100,
"snapshot_count": 10,
"snapshot_size": 10,
"user_tags": [],
"mount_targets": [],
"zone": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
"name": "us-south-1"
}
}
Le partage de fichiers est supprimé en arrière-plan. Confirmez la suppression en essayant d'afficher les informations sur la cible de montage. Si vous obtenez une erreur « 404 Not Found », cela signifie que la cible de montage
a bien été supprimée. Si le partage de fichiers comporte des instantanés, ceux-ci sont supprimés en même temps que le partage de fichiers.
Un appel DELETE /shares/$share_id peut éventuellement inclure un en-tête If-Match qui spécifie une chaîne de hachage ETag. Créez un appel GET /shares/{share_id} et copiez la chaîne de hachage
ETag de l'en-tête de la réponse. Pour plus d'informations, voir Etiquettes utilisateur pour les partages de fichiers.
Supprimer des partages de fichiers ou des cibles de montage avec Terraform
Utilisez la commande « terraform destroy » pour supprimer facilement un objet distant tel qu'un partage de fichiers. L'exemple suivant illustre la syntaxe de suppression d'un partage. Remplacez l'ID réel du partage par ibm_is_share.example.id.
Pour supprimer une cible de montage, utilisez leurs identifiants avec la même commande.
terraform destroy --target ibm_is_share.example.id
Si le partage de fichiers comporte des instantanés, ceux-ci sont supprimés en même temps que le partage de fichiers.
Pour plus d'informations, voir Terraform destroy.
Si vous souhaitez supprimer une liaison de partage d'accesseur à l'aide de Terraform, vous pouvez utiliser la ressource ibm_is_share_delete_accessor_binding.
resource "ibm_is_share_delete_accessor_binding" "example" {
share = ibm_is_share.example.id
accessor_binding = data.ibm_is_share_accessor_bindings.example.accessor_bindings.0.id
}
Pour plus d'informations sur les arguments et les attributs, voir ibm_is_share_delete_accessor_binding.