Gestione delle condivisioni file, dei bind di condivisione accessor e delle destinazioni di montaggio
Gestire le condivisioni di File Storage for VPC rinominandole, ampliandone la capacità, regolando gli IOPS e la larghezza di banda, aggiungendo destinazioni di montaggio e gestendo i collegamenti delle condivisioni di accesso.
File Storage for VPC il servizio richiede le autorizzazioni IAM per il controllo degli accessi basato sui ruoli. Ad esempio, per creare una condivisione file, è necessario disporre almeno delle autorizzazioni di editor. Per ulteriori informazioni, vedere Gestione dell'accesso IAM per i servizi di infrastruttura VPC per le condivisioni di file.
Gestione delle condivisioni di file, dei binding delle condivisioni accessorie e dei target di montaggio nella console
Nella console, è possibile:
- Rinominare una condivisione file.
- Rinominare una destinazione di montaggio di una condivisione file.
- Aggiorna un profilo di condivisione file (non applicabile per le condivisioni accessor).
- Aggiornamento delle modalità di codifica di transito consentite (non applicabile per le condivisioni accessor).
- Aumentare la capacità di condivisione dei file
- Regolare lo IOPS per una condivisione di file zonale
- Regolare il limite di larghezza di banda per una condivisione di file regionale
- Aggiungere tag utente alle condivisioni file.
- Eliminare la destinazione di montaggio di una condivisione file.
- Eliminare una condivisione di file.
Nella console, è possibile gestire le normali condivisioni file e le condivisioni accessor. Solo il proprietario della condivisione può modificare proprietà come la modalità di controllo accessi, IOPS e profilo. L'account del programma di accesso non può modificare la condivisione di origine e può modificare una serie più piccola di proprietà della condivisione del programma di accesso.
Le istantanee sono supportate solo per le condivisioni che hanno il gruppo di sicurezza come modalità di controllo dell'accesso. Non è possibile cambiare la modalità di controllo dell'accesso in VPC se non vengono eliminate tutte le istantanee della condivisione.
Rinominare una destinazione di montaggio di una condivisione di file nella console
- Andare alla pagina Dettagli condivisioni file.
- Fare clic sull'icona Azioni
.
- Selezionare Rinomina.
- Inserisci un nuovo nome e fai clic su " Rinomina ".
I nomi validi delle destinazioni di montaggio possono includere una combinazione di caratteri alfanumerici minuscoli (a-z, 0-9) e il trattino (-), per un massimo di 63 caratteri. I nomi delle destinazioni di montaggio devono iniziare con una lettera minuscola.
Aggiornamento di un profilo di condivisione file nella console
Queste istruzioni si riferiscono alla precedente generazione di profili di condivisione file (scopo generale, 5-iop, 10-iop o personalizzato) utilizzati nella versione beta delle condivisioni file zonali. A partire dal 06 maggio 2026, questi
profili azionari sono deprecati. Per accedere alle funzioni attuali, è necessario modificare il profilo IOPS della condivisione in dp2. I profili delle condivisioni di file creati con il profilo
dp2 o rfs non possono essere modificati.
Puoi modificare il profilo per una condivisione file dal profilo corrente a un altro profilo livello IOPS, a un profilo personalizzato o a un profilo di dp2 ad alte prestazioni. La fatturazione si adatta al profilo scelto.
- Andare alla pagina Dettagli condivisioni file.
- Fai clic su Icona Modifica
accanto al profilo corrente oppure utilizza il menu Azioni
e seleziona Modifica profilo IOPS. Un pannello laterale mostra il profilo corrente, la dimensione della condivisione file e l'IOPS massimo.
- Per un Nuovo profilo, fare clic sulla freccia verso il basso. Puoi selezionare un nuovo livello IOPS, un profilo personalizzato o dp2. Per IOPS personalizzati o dp2, specifica un nuovo IOPS massimo in base alla dimensione della condivisione file. Il prezzo della condivisione file viene calcolato automaticamente in base alla selezione.
- Fai clic su " Salva e continua ".
Aggiornamento delle modalità di crittografia del transito consentite nella console
Il proprietario di una condivisione può modificare le modalità di crittografia del transito consentite. Tuttavia, prima di poter modificare questa proprietà, è necessario eliminare tutti i bind. L'eliminazione dei bind interrompe il percorso di rete tra la condivisione del file di origine e la condivisione del programma di accesso e pone la destinazione di montaggio collegata alla condivisione del programma di accesso in uno stato di errore. Per ulteriori informazioni, vedi Rimozione dell'accesso a una condivisione file da altri account.
- Selezionare una condivisione file dall'elenco di condivisioni file.
- Nella pagina Dettagli condivisione file, individuare le modalità di cifratura di transito consentite.
- Fare clic sull'icona Modifica
per modificare il valore corrente.
Gestione delle condivisioni file, dei bind di condivisione accessor e delle destinazioni di montaggio dalla CLI
Utilizzando la CLI, puoi:
- Rinominare una condivisione file.
- Rinominare una destinazione di montaggio di una condivisione file.
- Aggiornare un profilo di condivisione file (non applicabile per la condivisione accessor).
- Aggiorna le modalità di codifica di transito consentite (non applicabile per la condivisione accessor).
- Aumentare la capacità di condivisione dei file
- Regolare lo IOPS per una condivisione di file zonale
- Regolare il limite di larghezza di banda per una condivisione di file regionale
- Aggiungere tag utente alle condivisioni file.
- Eliminare la destinazione di montaggio di una condivisione file.
- Eliminare una condivisione di file.
Le istantanee sono supportate solo per le condivisioni che hanno il gruppo di sicurezza come modalità di controllo dell'accesso. Non è possibile cambiare la modalità di controllo dell'accesso in VPC se non vengono eliminate tutte le istantanee della condivisione.
Ridenominazione di una destinazione di montaggio di una condivisione file dalla CLI
-
Elencare le condivisioni file nella regione con il comando
ibmcloud is shares. Prendere nota del nome e dell'ID della condivisione file con la destinazione di montaggio che si desidera ridenominare. -
Utilizzare il nome o l'ID della condivisione per trovare le relative destinazioni di montaggio con il comando
ibmcloud is share-mount-targets.ibmcloud is share-mount-targets r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03Listing share mount target of r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 in all resource groups and region us-south under account Test Account as user test.user@ibm.com... ID Name VPC Lifecycle state Transit Encryption r006-fdbffc45-618c-49f1-bb08-ec530d7be378 my-source-mount-target my-vpc stable none -
Per ridenominare la destinazione di montaggio, eseguire il comando
share-mount-target-updatecon il nome o l'ID della condivisione file e il nome della destinazione di montaggio. Specificare un nuovo nome di destinazione di montaggio con l'opzione--name.ibmcloud is share-mount-target-update r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 r006-fdbffc45-618c-49f1-bb08-ec530d7be378 --name my-renamed-mount-target
I nomi validi delle destinazioni di montaggio possono includere una combinazione di caratteri alfanumerici minuscoli (a-z, 0-9) e il trattino (-), per un massimo di 63 caratteri. I nomi delle destinazioni di montaggio devono iniziare con una lettera minuscola.
Per ulteriori informazioni relative alle opzioni del comando, consultare ibmcloud is share-mount-target-update.
Aggiornamento di un profilo di condivisione file nella CLI
Queste istruzioni si riferiscono alla precedente generazione di profili di condivisione file (scopo generale, 5-iop, 10-iop o personalizzato) utilizzati nella versione beta delle condivisioni file zonali. A partire dal 06 maggio 2026, questi
profili azionari sono deprecati. Per accedere alle funzioni attuali, è necessario modificare il profilo IOPS della condivisione in dp2. I profili delle condivisioni di file creati con il profilo
dp2 o rfs non possono essere modificati.
-
Individuare la condivisione file che si desidera aggiornare elencando le condivisioni file nella regione con il comando
ibmcloud is shares.ibmcloud is sharesListing shares in all resource groups and region us-south under account Test Account as user test.user@ibm.com... ID Name Lifecycle state Zone Profile Size(GB) Resource group Replication role Accessor binding role Snapshot count Snapshot size r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 my-file-share stable us-south-2 dp2 10 defaults none none 0 0 r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940 my-file-share-2 stable us-south-2 dp2 10 defaults none none 0 0 r006-a60bfa90-a893-40ad-be34-28ab51a963f9 replica-dal-2 stable us-south-2 dp2 10 defaults replica none 0 0 r006-3f21e3c3-e12d-425f-ab77-810cabfde8df source-dal-1 stable us-south-1 dp2 10 defaults source none 0 0 r006-455b601c-8fc1-4476-8771-4708c49c8ef7 my-replica-share-dal-1 stable us-south-1 dp2 10 defaults replica none 0 0 r006-4dadac27-cd17-42df-a5fe-1388705d33e0 my-source-share-dal-2 stable us-south-2 dp2 10 defaults source none 0 0 r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f my-old-file-share stable us-south-1 tier-3iops 40 defaults none - - - -
Utilizzare il comando
share-updatecon il parametro--profileper indicare il nuovo profilo di condivisione file per nome.ibmcloud is share-update my-old-file-share --profile dp2 --size 1000 --iops 3000Updating file share my-file-share-8 under account Test Account as user test.user@ibm.com... ID r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f Name my-old-file-share CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f Lifecycle state updating Access control mode vpc Zone us-south-1 Profile dp2 Size(GB) 1000 IOPS 3000 User Tags env:dev,env:prod Encryption provider_managed Mount Targets ID Name r006-c9d82a15-7ead-4388-abc8-88e81c12ed28 my-target121 Resource group ID Name 6edefe513d934fdd872e78ee6a8e73ef defaults Created 2023-03-27T20:43:36+00:00 Replication role none Replication status none Replication status reasons Status code Status message - - Snapshot count 0 Snapshot size 0 Source snapshot - Allowed Access Protocols nfs4 Availability Mode zonal Bandwidth(Mbps) 1 Storage Generation 1
Per ulteriori informazioni relative alle opzioni del comando, consultare ibmcloud is share-update.
Aggiornamento delle modalità di crittografia di transito consentite dalla CLI
Il proprietario della condivisione può aggiornare le modalità di crittografia di transito consentite con i seguenti valori.
- Per le condivisioni di file zonali, i valori consentiti sono
ipsec,none,ipsec, onone. - Per le condivisioni di file regionali, i valori consentiti sono
stunnel,none,stunnel, onone.
Tuttavia, prima che questa proprietà possa essere modificata, tutti i binding e i target di montaggio devono essere cancellati. L'eliminazione dei bind interrompe il percorso di rete tra la condivisione del file di origine e la condivisione del programma di accesso e pone la destinazione di montaggio collegata alla condivisione del programma di accesso in uno stato di errore. Per ulteriori informazioni, vedere Rimozione dell'accesso a una condivisione di file da altri account.
ibmcloud is share-update my-origin-share --allowed-transit-encryption-modes ipsec
Updating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6
Name my-origin-share
CRN crn:v1:bluemix:public:is:us-south-2:a/1234567::share:r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6
Lifecycle state stable
Access control mode security_group
Accessor binding role origin
Allowed transit encryption modes ipsec
Origin share CRN Name Remote account Remote region
crn:v1:bluemix:public:is:us-south-2:a/7654321::share:r006-d73v40a6-e08f-4d07-99e1-d28cbf2188ed my-origin-share a7654321 -
Zone us-south-2
Profile dp2
Size(GB) 1000
IOPS 1000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
db8e8d865a83e0aae03f25a492c5b39e Default
Created 2024-06-25T22:15:15+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Gestione delle condivisioni file, dei bind di condivisione accessor e delle destinazioni di montaggio con l'API
Utilizzando l'API, puoi:
- Rinominare una condivisione file.
- Rinominare una destinazione di montaggio di una condivisione file.
- Aggiorna un profilo di condivisione file (non applicabile per le condivisioni accessor).
- Aggiorna le modalità di crittografia di transito consentite con l'API (non applicabile per le condivisioni accessor).
- Aumentare la capacità di condivisione dei file
- Regolare lo IOPS per una condivisione di file zonale
- Regolare il limite di larghezza di banda per una condivisione di file regionale
- Aggiungere tag utente alle condivisioni file.
- Eliminare la destinazione di montaggio di una condivisione file.
- Eliminare una condivisione di file.
Per visualizzare informazioni sui metodi API File Storage for VPC, consultare la sezione seguente nella Guida di riferimento API.
Le istantanee sono supportate solo per le condivisioni che hanno il gruppo di sicurezza come modalità di controllo dell'accesso. Non è possibile cambiare la modalità di controllo dell'accesso in VPC se non vengono eliminate tutte le istantanee della condivisione.
Ridenominazione di una destinazione di montaggio di una condivisione file con l'API
Effettuare una chiamata PATCH /shares/$share_id/mount_targets/$target_id per ridenominare una destinazione di montaggio di una condivisione file. Vedi il seguente esempio.
curl -X PATCH \
"$vpc_api_endpoint/v1/shares/$share_id/mount_targets/$target_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}" \
-d '{"name": "target-renamed1"}
Una risposta corretta è simile all'esempio riportato di seguito.
{
"access_control_mode": "vpc",
"created_at": "2023-07-18T23:31:59Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_state": "stable",
"mount_path": "domain.com:/vol_xyz_2891fd0a_64ea_4deb_9ed5_1159e37cb5aa",
"name": "target-renamed1",
"resource_type": "share_target",
"transit_encryption": "none",
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs8c95b3c1-fe3c-45c-97a6-e43d14088287",
"id": "82a7b841-9586-43b4-85dc-c0ab5e8b1c7a",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
I nomi validi delle destinazioni di montaggio possono includere una combinazione di caratteri alfanumerici minuscoli (a-z, 0-9) e il trattino (-), per un massimo di 63 caratteri. I nomi delle destinazioni di montaggio devono iniziare con una lettera minuscola.
Aggiornamento di un profilo di condivisione file con l'API
Queste istruzioni si riferiscono alla precedente generazione di profili di condivisione file (scopo generale, 5-iop, 10-iop o personalizzato) utilizzati nella versione beta delle condivisioni file zonali. A partire dal 06 maggio 2026, questi
profili azionari sono deprecati. Per accedere alle funzioni attuali, è necessario modificare il profilo IOPS della condivisione in dp2. I profili delle condivisioni di file creati con il profilo
dp2 o rfs non possono essere modificati.
Effettuare una chiamata PATCH /shares/{share_ID} e specificare il nome del profilo nella proprietà profile. Il seguente esempio modifica il profilo in un profilo dp2.
curl -X PATCH "$vpc_api_endpoint/v1/shares/432f1a4d-4aac-4ba1-922c-76fdbcbeb1e3?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{"profile": {"name": "dp2"}}'
Aggiornamento delle modalità di crittografia di transito consentite con l'API
Il proprietario della condivisione può aggiornare le modalità di crittografia di transito consentite con i seguenti valori.
- Per le condivisioni di file zonali, i valori consentiti sono
ipsec,none,ipsec, onone. - Per le condivisioni di file regionali, i valori consentiti sono
stunnel,none,stunnel, onone.
Tuttavia, prima che questa proprietà possa essere modificata, tutti i binding e i target di montaggio devono essere cancellati. L'eliminazione dei bind interrompe il percorso di rete tra la condivisione del file di origine e la condivisione del programma di accesso e pone la destinazione di montaggio collegata alla condivisione del programma di accesso in uno stato di errore. Per ulteriori informazioni, vedi Rimozione dell'accesso a una condivisione file da altri account.
curl -X PATCH \
"$vpc_api_endpoint/v1/shares/$share_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
-d '{"allowed_transit_encryption_modes": "ipsec"}'
Gestione delle condivisioni file, dei bind di condivisione accessor e delle destinazioni di montaggio con Terraform
Con Terraform, è possibile:
- Modifica attributi di condivisione file come nome, dimensione, profilo, tag,
- Aggiungere o rimuovere una relazione di replica.
- Modificare il nome di una destinazione di montaggio.
- Eliminare una condivisione file o una destinazione di montaggio.
Aggiornamento degli attributi di una destinazione di montaggio con Terraform
Aggiornare la risorsa ibm_is_share_mount_target per modificare il nome della destinazione di montaggio. Quando applicata, la seguente risorsa modifica il nome della destinazione di montaggio in my-new-share-target.
resource "ibm_is_share_mount_target" "is_share_target" {
access_protocol = "nfs4"
name = "my-new-share-target"
share = is_share.is_share.id
subnet = ibm_is_subnet.example.id
}`
Per ulteriori informazioni sugli argomenti e gli attributi, consultare ibm_is_share_target.
Aggiunta di tag di gestione accessi a una condivisione file
Le tag di gestione degli accessi sono metadati che è possibile aggiungere alle condivisioni file per organizzare le relazioni delle risorse di controllo degli accessi. Creare prima il tag e quindi aggiungerlo a una condivisione file esistente o quando si crea una condivisione file. È possibile applicare la stessa tag di gestione accessi a più condivisioni file. Puoi assegnare l'accesso alla tag in Cloud Identity and Access Management (IAM). Facoltativamente, puoi creare un gruppo di accesso IAM e gestire gli utenti.
Passo 1 - Creazione di un tag di gestione degli accessi in IAM nella console
Nella console:
- Vai su Gestisci > Account, quindi seleziona Tag.
- Fare clic sulla scheda Tag di gestione accessi. Aggiungere un nome tag nel campo. I tag di gestione degli accessi devono essere in formato
key:value. - Fare clic su Crea tag.
Passo 1 - Creare un tag di gestione degli accessi IAM dalla CLI
Dalla riga di comando, inserire il comando 'ibmcloud resource tag-create per creare un tag di gestione degli accessi nel proprio account. L'esempio seguente crea un tag chiamato 'project:myproject:
ibmcloud resource tag-create --tag-names project:myproject
Per ulteriori informazioni, vedere il documento 'riferimento al comando ibmcloud resource.
Passo 1 - Creare un tag di gestione degli accessi IAM con l'API
Con l'API Global Search and Tagging, fare una richiesta 'POST/ tags per creare un tag di gestione degli accessi.
Specificare il tag nella proprietà 'tag_names. Per un esempio, vedere Creazione di tag di gestione degli accessi tramite l'API.
Passo 1 - Creare un tag di gestione degli accessi IAM con Terraform
Creare un argomento nel file 'main.tf. L'esempio seguente crea il tag di gestione degli accessi 'ibm_tag che viene aggiunto alla risorsa 'ibm per l'ID della risorsa 'ibm_is_share.example.crn.
resource "ibm_resource" "ibm" {
resource_id = ibm_is_share.example.crn
tags = [ "ibm_tag" ]
}
Passo 2 - Aggiunta di una tag di gestione accessi a una condivisione file
Aggiungere un tag di gestione accessi a una condivisione file esistente o quando si crea una condivisione file. Per una condivisione di file esistente:
- Nella consoleIBM Cloud, vai all'elenco Risorsa e seleziona una condivisione file nelle risorse Storage.
- Nel campo Tag di gestione accessi, immettere il nome di una tag di gestione accessi precedentemente creata. La tag viene visualizzata mentre si digita.
- Salva le tue modifiche.
Passo 3 - Creazione di un gruppo di accesso e assegnazione dell'accesso agli utenti
Dopo aver creato una tag di gestione accessi e averla applicata a una condivisione file, completare la seguente procedura per assegnare l'accesso e aggiungere utenti:
- Crea un gruppo di accesso. I gruppi di accesso vengono associati a criteri che assegnano ruoli e autorizzazioni ai membri di quel gruppo. Si assegna l'accesso alle tag di gestione accessi specifiche per il servizio file. Per ulteriori informazioni sui gruppi di accesso, vedi Configurazione dei gruppi di accesso.
- Assegnare una politica di accesso ad un gruppo.
- Aggiungere utenti al gruppo di accesso.
Quando guardi le risorse specifiche per l'infrastruttura VPC e specifichi File Storage for VPC come tipo di risorsa, puoi visualizzare le tag di gestione dell'accesso per il servizio file.
Rimozione dell'accesso a una condivisione file da altri account
La revoca dell'accesso a una condivisione file è un processo in due fasi.
- Rimuovere l'autorizzazione IAM tra gli account. La rimozione dell'autorizzazione IAM impedisce all'altro account o servizio di creare una condivisione di accesso e una destinazione di montaggio.
- Rimozione di un'autorizzazione nella consoleRimozione di un'autorizzazione utilizzando la CLIRimozione di un'autorizzazione utilizzando l'API Rimozione di un'autorizzazione utilizzando Terraform
- Eliminare il bind di condivisione che connette la condivisione di origine con la condivisione del programma di accesso. Questa azione fa sì che la destinazione di montaggio dell'altro account entri in stato
failed.
Montaggio e smontaggio delle condivisioni file su un'istanza del server virtuale
Il montaggio è il processo con cui il sistema operativo di un server rende disponibili i file e le directory sul dispositivo di archiviazione per l'accesso degli utenti attraverso il file system del server. Per montare una condivisione file su un'istanza del server virtuale, individuare le informazioni sul percorso di montaggio. Il percorso di montaggio viene creato quando si crea una destinazione di montaggio per la condivisione file. Consultare le seguenti informazioni per il montaggio su alcuni sistemi operativi Linux. Altre distribuzioni Linux seguono procedure simili.
Monitoraggio delle condivisioni di file
È possibile controllare lo stato e le condizioni di salute della condivisione di file utilizzando la console, la CLI o l'API. È possibile monitorare la larghezza di banda totale, gli IOPS totali, il numero di target di montaggio e l'utilizzo della capacità della condivisione nel tempo nella console IBM Cloud. Si può usare IBM Cloud® Activity Tracker Event Routing per configurare come instradare gli eventi di auditing per le condivisioni di file. Si può anche configurare IBM Cloud Logs Routing per la gestione dei registri. Per ulteriori informazioni, vedere Monitoraggio degli stati di salute delle condivisioni di file, dello stato del ciclo di vita e degli eventi.
Le condivisioni di file possono essere integrate con IBM Cloud® Monitoring per ottenere visibilità operativa sulle prestazioni e sullo stato di salute delle vostre condivisioni. Nell'interfaccia web di Sysdig è possibile visualizzare le metriche di larghezza di banda, IOPS e capacità in modo più dettagliato, personalizzare i dashboard e impostare gli avvisi. Per ulteriori informazioni, vedere Monitoraggio delle metriche per File Storage for VPC.
Eliminazione di condivisioni di file, binding di condivisioni accessorie e target di montaggio
Prima di eliminare una condivisione di file, assicurarsi che sia smontata da tutte le istanze del server virtuale e che tutti i target di montaggio che appartengono alla condivisione di file siano eliminati. Se la condivisione file è condivisa con un altro account, eliminare i collegamenti accessor prima di eliminare la condivisione. Inoltre, se la condivisione file ha una condivisione file di replica, è necessario rimuovere la relazione di replica. Per ulteriori informazioni, vedere Rimuovere la relazione di replica nella consoleRimuoverela relazione di replica dal CLIRimuoverela relazione di replica con APIRimuovere la relazione di replica con Terraform.
Sanificazione dei dati prima di eliminare una condivisione di file
Quando si elimina una condivisione di file, IBM garantisce che i dati non siano più accessibili sul disco fisico e che vengano infine eliminati definitivamente. Se sono previsti ulteriori requisiti di conformità, quali le linee guida NIST 800-88 per la sanificazione dei supporti, è necessario eseguire le procedure di sanificazione dei dati prima di eliminare le condivisioni di file. Per ulteriori informazioni, consultare le Linee guida NIST 800-88 per la sanificazione dei supporti.
La sanificazione della condivisione file prima della cancellazione garantisce che i dati residui presenti sul disco fisico non possano essere individuati né ricostruiti, anche qualora il supporto dovesse finire in mani estranee al controllo di IBM.
Eliminazione di condivisioni di file, binding di condivisioni accessorie e target di montaggio nella console
Le seguenti istruzioni possono aiutare ad assicurarsi che i binding delle condivisioni e i target di montaggio siano eliminati prima di provare a eliminare la condivisione di file non più necessaria.
Se la condivisione di file ha delle istantanee, queste ultime vengono eliminate insieme alla condivisione di file.
Eliminazione dei vincoli di condivisione di una condivisione di file nella console
- Selezionare una condivisione file dall'elenco di condivisioni file.
- Nella pagina Dettagli condivisione file, scorrere fino alla sezione Bind condivisione Accessor per individuare il bind che si desidera eliminare.
- Alla fine della riga del bind, fare clic sull'icona Azioni
e selezionare Elimina.
Eliminazione della destinazione di montaggio di una condivisione di file nella console
- Selezionare una condivisione file dall'elenco di condivisioni file.
- Nella pagina Dettagli condivisione file, selezionare una destinazione di montaggio da eliminare.
- Fare clic sull'icona Azioni
e selezionare Elimina.
Eliminazione di una condivisione di file nella console
La condivisione file deve essere nello stato stable o failed.
- Selezionare una condivisione file dall'elenco di condivisioni file.
- Fai clic sull'icona Azioni
alla fine della riga e seleziona Elimina.
Eliminazione di condivisioni file, bind di condivisione accessor e destinazioni di montaggio dalla CLI
Le seguenti istruzioni possono aiutare ad assicurarsi che i binding delle condivisioni e i target di montaggio siano eliminati prima di provare a eliminare la condivisione di file non più necessaria.
- Individuare la condivisione file che si desidera eliminare elencando tutte le condivisioni file con il comando
ibmcloud is shares.
ibmcloud is shares
Listing shares in all resource groups and region us-south under account Test Account as user test.user@ibm.com...
ID Name Lifecycle state Zone Profile Size(GB) Resource group Replication role Accessor binding role Snapshot count Snapshot size
r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 my-file-share stable us-south-2 dp2 10 defaults none none 0 0
r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940 my-file-share-2 stable us-south-2 dp2 10 defaults none none 0 0
r006-a60bfa90-a893-40ad-be34-28ab51a963f9 replica-dal-2 stable us-south-2 dp2 10 defaults replica none 0 0
r006-3f21e3c3-e12d-425f-ab77-810cabfde8df source-dal-1 stable us-south-1 dp2 10 defaults source none 0 0
r006-455b601c-8fc1-4476-8771-4708c49c8ef7 my-replica-share-dal-1 stable us-south-1 dp2 10 defaults replica none 0 0
r006-4dadac27-cd17-42df-a5fe-1388705d33e0 my-source-share-dal-2 stable us-south-2 dp2 10 defaults source none 0 0
r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f my-old-file-share stable us-south-1 dp2 40 defaults none - - -
- Richiamare i dettagli della condivisione file per vedere la destinazione di montaggio collegata e le informazioni di replica con il comando
ibmcloud is share.
ibmcloud is share my-file-share-2
Getting file share my-file-share-2 under account Test Account as user test.user@ibm.com...
ID r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940
Name my-file-share-2
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940
Lifecycle state stable
Access control mode vpc
Zone us-south-1
Profile dp2
Size(GB) 40
IOPS 2000
User Tags env:dev,env:prod
Encryption provider_managed
Mount Targets ID Name
r006-36d67ada-ca83-44be-adad-dc58e7c38dc5 my-new-mount-target
Resource group ID Name
db8e8d865a83e0aae03f25a492c5b39e Default
Created 2023-10-18T23:52:45+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Eliminazione dei bind di condivisione di una condivisione file dalla CLI
Eseguire il comando share-binding-delete e specificare la condivisione del file di origine e il bind in base ai relativi nomi o ID. Immettere y quando viene richiesto. Se più di un bind è allegato alla condivisione
file, ripetere questo passo fino a quando non vengono eliminati tutti i bind. Vedi il seguente esempio.
ibmcloud is share-bindings-delete my-origin-share r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3
This will delete accessor binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 for share ID my-origin-share and cannot be undone. Continue [y/N] ?> y
Deleting binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 for share ID my-origin-share under account Test Account as user test.user@ibm.com...
OK
Binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 is deleted.
Eliminazione di una destinazione di montaggio di una condivisione file dalla CLI
Eseguire il comando share-mount-target-delete e specificare la condivisione file e la destinazione di montaggio in base ai relativi nomi o ID. Immettere y quando viene richiesto. Se più di una destinazione di montaggio
è collegata alla condivisione file, ripetere questa operazione fino a quando non vengono eliminate tutte le destinazioni di montaggio.
ibmcloud is share-mount-target-delete my-file-share-2 my-new-mount-target
This will delete mounted target my-new-mount-target for share ID my-file-share-2 and cannot be undone. Continue [y/N] ?> y
Deleting mounted target my-new-mount-target for share ID my-file-share-2 under account Test Account as user test.user@ibm.com...
OK
Share mount target my-new-mount-target is deleted.
Per ulteriori informazioni relative alle opzioni del comando, consultare ibmcloud is share-mount-target-delete.
Eliminazione di una condivisione file dalla CLI
La condivisione file deve essere in uno stato stable o failed. Per eliminare la condivisione file, eseguire il comando share_delete e specificare la condivisione file in base al relativo nome o ID.
ibmcloud is share-delete my-file-share-2
This will delete file share my-file-share-2 and cannot be undone. Continue [y/N] ?> y
Deleting file share my-file-share-2 under account Test Account as user test.user@ibm.com...
OK
File share my-file-share-2 is deleted.
Per ulteriori informazioni relative alle opzioni del comando, consultare ibmcloud is share-delete.
Se la condivisione di file ha delle istantanee, queste ultime vengono eliminate insieme alla condivisione di file.
Eliminazione di condivisioni file, bind di condivisione accessor e destinazioni di montaggio con l'API
Le seguenti istruzioni possono aiutare ad assicurarsi che i binding delle condivisioni e i target di montaggio siano eliminati prima di provare a eliminare la condivisione di file non più necessaria.
Eliminazione dei bind di condivisione di una condivisione file con l'API
Puoi eliminare in modo programmatico un bind di condivisione richiamando il metodo /shares nell'API VPC come mostrato nella seguente richiesta di esempio.
curl -X DELETE "$vpc_api_endpoint/v1/shares/v1/shares/$share_id/bindings/$binding_id?version=2024-06-21&generation=2"
Eliminazione della destinazione di montaggio di una condivisione file con la API
Effettuare una chiamata DELETE /shares/{share_ID}/mount_targets/{target_id} per eliminare una destinazione di montaggio di una condivisione file. La condivisione file deve essere in stato stable. Una condivisione
file non può essere eliminata, se una destinazione di montaggio esistente è associata a tale condivisione file o se sono in corso operazioni di replica.
Vedi il seguente esempio.
curl -X DELETE \
"$vpc_api_endpoint/v1/shares/$share_id/mount_targets/$target_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
Una risposta riuscita ha una conferma di accettazione per l'eliminazione e una risposta che contiene le informazioni di destinazione.
L'esempio seguente mostra una destinazione di montaggio in cui 'access_control_mode è 'security_group. La risposta mostra il gruppo di sicurezza e la sottorete. È possibile vedere le specifiche dell'indirizzo IP
riservato utilizzato per l'interfaccia di rete virtuale del target di montaggio nella sezione 'primary_ip. Per impostazione predefinita, l'interfaccia di rete virtuale viene eliminata insieme alla destinazione di montaggio
quando la destinazione di montaggio viene eliminata. Lo stato della destinazione di montaggio mostra l'eliminazione mentre l'eliminazione è in corso.
{
"access_control_mode": "security_group",
"created_at": "2022-08-08T01:59:46.000Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_reasons": [],
"lifecycle_state": "deleting",
"mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
"name": "target-name1",
"primary_ip": {
"address": "10.10.12.64",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5/reserved_ips/0716-6fd4925d-7774-4e87-829e-7e5765d454ad",
"id": "0716-6fd4925d-7774-4e87-829e-7e5765d454ad",
"name": "my-reserved-ip",
"resource_type": "subnet_reserved_ip"
},
"resource_type": "share_mount_target",
"security_groups": [
{
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/security_groups/r006-1dfeccef-3ad6-4760-8653-a202bc795db4",
"id": "r006-1dfeccef-3ad6-4760-8653-a202bc795db4",
"name": "my-security-group",
"resource_type": "security_group"
}
],
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5",
"id": "2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5",
"name": "my-subnet",
"resource_type": "subnet"
},
"transit_encryption": "none",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interfaces/4727d842-f94f-4a2d-824a-9bc9b02c523b",
"id": "4727d842-f94f-4a2d-824a-9bc9b02c523b",
"name": "my-virtual-network-interface",
"resource_type": "virtual_network_interface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/8c95b3c1-fe3c-45c-97a6-e43d14088287",
"id": "82a7b841-9586-43b4-85dc-c0ab5e8b1c7a",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
La destinazione di montaggio viene eliminata in background. Confermare l'eliminazione tentando di visualizzare le informazioni sulla destinazione di montaggio. Se ricevi un errore 404 Not Found, la destinazione di montaggio
viene eliminata correttamente.
Eliminazione di una condivisione file nell'API
La condivisione file deve essere in uno stato stable o failed.
Effettuare una chiamata DELETE /shares/$share_id per eliminare una condivisione file. La condivisione file deve essere nello stato stable o failed (ovvero, quando il provisioning non riesce). Una condivisione
file non può essere eliminata, se una destinazione di montaggio esistente è associata a tale condivisione file o se sono in corso operazioni di replica.
Vedi il seguente esempio.
curl -X DELETE \
"$vpc_api_endpoint/v1/shares/$share_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
Una risposta corretta conferma l'accettazione per l'eliminazione e mostra le informazioni di condivisione file. Lo stato della condivisione file viene aggiornato in pending_elimina. Vedi il seguente esempio:
{
"access_control_mode": "vpc",
"created_at": "2022-08-08T23:31:59Z",
"crn": "crn:[...]",
"encryption": "provider_managed",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8",
"id": "0995b8c6-c323-4e59-9ea9-fa14dd66bba8",
"iops": 3000,
"lifecycle_state": "pending_deletion",
"name": "share-name1",
"profile": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/tier-10iops",
"name": "tier-10iops",
"resource_type": "share_profile"
},
"resource_group": {
"crn": "crn:[...]",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/bfb4a7c7-00d8-400b-98ba-5a67e5851970",
"id": "bfb4a7c7-00d8-400b-98ba-5a67e5851970",
"name": "Default"
},
"resource_type": "share",
"size": 100,
"snapshot_count": 10,
"snapshot_size": 10,
"user_tags": [],
"mount_targets": [],
"zone": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
"name": "us-south-1"
}
}
La condivisione file viene eliminata in background. Confermare l'eliminazione tentando di visualizzare le informazioni sulla destinazione di montaggio. Se ricevi un errore 404 Not Found, la destinazione di montaggio viene eliminata
correttamente. Se la condivisione di file ha delle istantanee, queste ultime vengono eliminate insieme alla condivisione di file.
Una chiamata DELETE /shares/$share_id può includere facoltativamente un'intestazione If-Match che specifichi una stringa hash ETag. Effettua una chiamata GET /shares/{share_id} e copia
la stringa hash ETag dall'intestazione della risposta. Per ulteriori informazioni, consultare Tag utente per le condivisioni file.
Eliminazione di condivisioni di file o target di montaggio con Terraform
Utilizza il comando " terraform destroy " per eliminare comodamente un oggetto remoto, ad esempio una condivisione file. Il seguente esempio mostra la sintassi per l'eliminazione di una condivisione. Sostituire l'ID
effettivo della condivisione per ibm_is_share.example.id. Per eliminare un target di montaggio, utilizzare i loro ID con lo stesso comando.
terraform destroy --target ibm_is_share.example.id
Se la condivisione di file ha delle istantanee, queste ultime vengono eliminate insieme alla condivisione di file.
Per ulteriori informazioni, consulta terraform destroy.
Se si vuole rimuovere il binding di un accessor share utilizzando Terraform, si può usare la risorsa ibm_is_share_delete_accessor_binding.
resource "ibm_is_share_delete_accessor_binding" "example" {
share = ibm_is_share.example.id
accessor_binding = data.ibm_is_share_accessor_bindings.example.accessor_bindings.0.id
}
Per ulteriori informazioni sugli argomenti e gli attributi, vedere ibm_is_share_delete_accessor_binding.