파일 공유 및 마운트 대상 작성
저장 용량, 성능, 저장 시 및 전송 중 암호화를 사용자 지정하여 파일 공유 및 마운트 대상을 생성합니다.
콘솔, CLI, API 또는 Terraform을 통해 구역 및 지역별 파일 공유를 생성할 수 있습니다. 데이터 가용성, 위치, 사용자 지정 용량, 성능 수준을 선택할 수 있습니다. 파일 공유 및 마운트 대상을 보안 그룹에 할당하고, 관리 편의성과 백업 지원을 위해 태그를 지정할 수 있습니다.
다음 방법 중 하나로 파일 공유 및 마운트 대상을 작성할 수 있습니다.
- 파일 공유 및 마운트 대상을 함께 작성하십시오.
- 파일 공유를 작성한 후 나중에 마운트 대상을 추가하십시오.
마운트 대상을 만들 때 해당 전송 암호화 유형은 공유에 허용된 전송 암호화 모드를 반영해야 합니다. 다른 VPC의 자원에서 사용되는 경우 공유에 대한 다중 마운트 대상을 작성할 수 있습니다. 파일 공유에 대해 VPC당 하나의 마운트 대상을 생성할 수 있습니다.
새로운 지역별 파일 공유 서비스를 미리 볼 수 있는 특별 액세스 권한이 있는 고객은 rfs 프로필을 사용하여 지역별 가용성 및 조정 가능한 대역폭 값으로 파일 공유를 만들 수 있습니다. VPC 액세스 모드는 지역 공유에 대해 지원되지 않습니다.
Hyper Protect Crypto Services 는 더 이상 사용되지 않습니다. 고객은 2027년 3월 20일까지 기존 인스턴스를 사용할 수 있습니다. 자세한 내용은 ‘ IBM Cloud Hyper Protect Crypto Services 의 사용 중단 ’을 참조하십시오. 지속적인 보안을 위해 기존 암호화 키를 전용 Key Protect 인스턴스로 마이그레이션하는 것을 고려해 보십시오. 자세한 내용은 마이그레이션 가이드를 참조하십시오.
콘솔에서 파일 공유 만들기
IBM Cloud 콘솔에서 마운트 대상을 사용하거나 사용하지 않고 파일 공유를 작성할 수 있습니다. 그러나 가상 서버 인스턴스에서 공유를 마운트하려는 경우에는 마운트 대상을 작성해야 합니다.
콘솔에서 파일 공유 만들기
-
IBM Cloud 콘솔에서 탐색 메뉴 아이콘
아이콘 > 인프라
> 스토리지 > 파일 스토리지 공유를 클릭합니다. 파일 공유 목록이 표시됩니다.
-
'VPC용 파일 스토리지 공유' 페이지에서 [ 생성 ]을 클릭합니다. '파일 공유 만들기 '를 선택합니다.
-
다음 정보를 입력하십시오.
파일 공유를 만들기 위한 값
| 필드 |
값 |
| 가용성 |
- 사용 가능 여부 선택 새로운 지역별 파일 공유 서비스를 미리 볼 수 있는 특별 액세스 권한이 있는 고객이라면 지역별 및 단일 영역 데이터 사용 가능 여부 중에서 선택할 수 있습니다. 공유가 생성된 후에는 이 속성을 변경할 수 없습니다.
- 계정이 허용 목록에 없는 경우 이 필드가 표시되지 않습니다. 영역별 파일 공유 위치를 선택합니다.
|
| 위치 |
- 예약 가능 여부 선택 ‘단일 존 가용성(Single zone availability)’을 선택한 경우, ‘존 선택( 구역 )’ 메뉴를 사용하여 존을 선택하십시오. 메뉴는 지역(예: 북미)별로 분류되어 있습니다. 각 지역별 목록에는 대도시 지역이 알파벳 순으로 나열되어 있습니다. 지하철 노선명
옆의 화살표를 클릭하여 해당 노선의 구역을 펼친 다음, 구역을 클릭하여 선택하세요. 예를 들어, ‘Dallas (us-south)’를 펼친 다음 ‘ us-south-2 ’를 선택합니다.
- 지역별 가용성을 선택한 경우, ‘Region’ 메뉴를 사용하여 지역을 선택하십시오. 메뉴는 지역별로 분류되어 있습니다. 각 지역별 목록에는 대도시 지역이 알파벳 순으로 나열되어 있습니다. 지하철 이름 옆에 있는 화살표를 클릭하여 해당 노선의 구간을 펼친 다음, 구간을 클릭하여 선택하세요. 예를 들어, ‘Dallas’를 확장한 다음 ‘us-south’를 선택하세요.
|
| 세부사항 |
|
| 이름 |
파일 공유의 의미 있는 이름을 지정하십시오. 파일 공유 이름은 최대 63자의 소문자 영숫자로, 하이픈(-)을 포함할 수 있으며 소문자로 시작해야 합니다. 원하면 나중에 이름을 편집할 수 있습니다. |
| 리소스 그룹 |
기본 리소스 그룹을 사용하거나 리소스 그룹을 지정합니다. 리소스 그룹은 계정 리소스를 액세스 제어 및 청구 용도로 구성할 수 있게 도와줍니다. |
| 태그(선택사항) |
이 파일 공유에 적용할 사용자 태그를 입력하십시오. 타이핑을 하면 나타나는 기존 태그를 선택할 수 있습니다. 자세한 내용은 파일 공유에 사용자 태그 추가하기를 참조하십시오. |
| 액세스 관리 태그(옵션) |
IAM에서 작성한 액세스 관리 태그를 입력하여 이 파일 공유에 적용하십시오. 액세스 관리 태그에 대한 자세한 정보는 파일 공유에 대한 액세스 관리 태그 를 참조하십시오. |
| 프로파일 |
프로필은 데이터 가용성 선택에 따라 자동으로 채워집니다. 자세한 내용은 파일 스토리지 프로필을 참조하세요.
- 단일 영역 가용성을 선택한 경우 파일 공유는
dp2 프로필을 사용합니다. 파일 공유의 크기와 IOPS를 선택하십시오. 나중에 용량을 늘릴 수 있으며 필요에 따라 IOPS를 조정할 수도 있습니다.
- 가용성 선택 지역별 가용성을 선택한 경우 파일 공유는
rfs 프로필을 사용합니다. 파일 공유의 크기와 대역폭을 선택합니다. 추가 비용 없이 모든 파일 공유에 800Mbps가 기본 대역폭으로 할당됩니다. 나중에 용량을 늘릴 수 있으며 필요에 따라 대역폭을 조정할 수도 있습니다.
|
-
마운트 대상 생성은 선택 사항입니다. 지금 마운트 대상을 작성하지 않으려면 이 단계를 건너뛸 수 있습니다. 그러나 컴퓨팅 호스트에 파일 공유를 마운트하려면 호스트가 필요합니다. 파일 공유에는 여러 개의 마운트 대상이 있을 수 있으므로 여러 VPC에서 액세스할 수 있습니다. 파일
공유별로 VPC당 한 개의 마운트 대상을 작성할 수 있습니다. 만들려면 만들기를 클릭합니다.
마운트 대상은 가상 네트워크 인터페이스 (VNI)로 생성해야 합니다. VNI는 파일 공유에 예약된 IP 주소를 제공하고 선택한 보안 그룹의 규칙을 적용합니다. 이 마운트 대상은 전송 중 암호화 및 교차 구역
마운트를 지원합니다. 다음 정보를 제공하여 마운트 대상을 정의합니다:
- 마운트 대상의 이름을 입력합니다. 이름은 소문자 알파벳과 숫자로만 구성되며, 최대 63자까지 입력할 수 있고 하이픈(-)을 포함할 수 있으며, 반드시 소문자로 시작해야 합니다. 원하면 나중에 이름을 편집할 수 있습니다.
- 사용 가능한 VPC를 선택하십시오. 이 목록에는 선택한 위치에 서브넷이 있는 VPC만 포함됩니다. 위치 선택은 파일 공유(예: us-south-2 )에서 상속됩니다.
- 기본 가상 네트워크 인터페이스가 생성됩니다. 편집 아이콘
클릭하여 사용자 지정할 수 있습니다. 해당 위치에서 여러 서브넷을 사용할 수 있는 경우 이름 또는 서브넷을 변경할 수 있습니다. 마운트 대상에 연결할 기존 VNI를 선택할 수도 있습니다. VPC에서 사용 가능한 VNI 목록과 위치가 표시됩니다. 첨부된 VNI의 보조 IP 주소는 파일
공유 마운트 대상으로 허용되지 않으므로 목록에서 필터링됩니다.
- 다음 을 클릭하십시오.
- 전송 중 암호화는 영역 공유의 경우 기본적으로 비활성화되어 있으며, 지역 공유의 경우 기본적으로 활성화되어 있습니다. 토글을 클릭하여 사전 설정 값을 변경하세요. 이 기능에 대한 자세한 정보는 전송 중 암호화-파일 공유와 호스트 간 마운트 연결 보안 을 참조하십시오.
- 그런 후 다음 을 클릭하십시오.
- 선택사항을 검토하고 이전 을 클릭하여 돌아가서 선택사항을 업데이트하거나 작성을 클릭하십시오.
-
'저장 시 암호화 ' 섹션에서는 모든 파일 공유가 기본적으로 IBM 에서 관리하는 키를 사용하여 암호화됩니다. 자사 암호화 키를 사용하려면 토글 버튼을 클릭하여 고객 관리형 암호화를 활성화하십시오. 이미 KMS 인스턴스와 루트 키가 있는 경우, 시스템에서 이를 자동으로 선택합니다.
키나 인스턴스를 변경하려면 ‘ 편집 아이콘
’을 클릭하여 ‘ 암호화 설정 ’ 사이드 패널을 엽니다. 암호화 키를 찾으려면 다음 옵션 중 하나를 선택하십시오:
- 인스턴스별 검색: 이 패널은 세 단계로 구성됩니다:
- KMS 인스턴스 선택: 이 목록에는 사용 가능한 각 Key Protect 인스턴스의 이름, ID, 유형(Standard 또는 Dedicated) 및 위치가 표시됩니다. 인스턴스를 선택한 후 ‘선택’을 클릭하십시오. 아직 인스턴스가 없다면 ‘생성’을 클릭하여 인스턴스를 프로비저닝하십시오.
- 보조 키: 이 목록에는 사용 가능한 각 루트 키의 이름, ID, 마지막 업데이트 날짜, 별칭 및 키링이 표시됩니다. 키를 선택한 다음 ‘선택’을 클릭하세요. 아직 키가 없다면 ‘새 키 생성’을 클릭하세요.
- 검토: 키 관리 서비스, 인스턴스 유형, 인스턴스 이름, 키 이름을 포함한 선택 사항을 확인하십시오. '서비스 권한 부여' 섹션에서는 File Storage for VPC 과 KMS 인스턴스 간에 필요한 권한 부여가 이미 설정되어 있는지 여부를 보여줍니다. 그렇지 않은 경우, Key Protect 에서 권한을 자동으로 생성하도록 허용하거나 수동으로
생성할 수 있습니다. 자세한 내용은 ‘ File Storage for VPC 에 대한 서비스 간 권한 설정’을 참조하십시오. ‘확인’을 클릭하면 선택한 내용을 적용하고 파일 공유 프로비저닝 페이지로 돌아갑니다.
- CRN으로 검색: 공유를 암호화하는 데 사용할 고객 루트 키의 CRN을 입력하십시오. 다른 계정의 CRK를 사용하는 경우 이 옵션을 선택하십시오. ‘선택’을 클릭하면 ‘인스턴스별 검색 ’ 옵션에 설명된 검토 단계로 진행됩니다.
-
단일 영역 가용성을 선택한 경우, ‘암호화’ 카드 다음에 ‘재해 복구’ 섹션이 표시됩니다. 이 단계는 선택사항입니다. 이 기능을 사용하여 프로비저닝 시점에 동일 리전 내 비동기 복제를 구성하십시오. 지역 간 복제는 공유 폴더가 프로비저닝되고 안정적인 상태가 된 후에 별도로 설정해야 합니다. 자세한 내용은 ‘파일 공유에 복제 기능 추가’를 참조하십시오.
동일 리전 복제를 구성하려면 ‘비동기 복제’ 토글을 클릭하십시오. 복제 필드는 인라인으로 확장됩니다. 이 복제본은 원본 공유의 프로필 및 암호화 설정을 그대로 이어받습니다. 마운트 대상은 개별적으로 추가해야 합니다.
다음 필드를 완료하십시오.
- 지역: 지리적 위치 및 지역 정보는 원본 공유 항목의 위치를 기준으로 미리 설정되어 있으며, 변경할 수 없습니다. 드롭다운 메뉴에서 복제본의 구역을 선택하십시오. 복제에 유효한 영역만 표시됩니다.
- 레플리카 이름: 레플리카 공유의 이름을 입력하십시오.
- 최대 IOPS: 복제본 공유에 대한 최대 IOPS를 지정합니다.
- 빈도: 소스 공유의 변경 사항을 복제본으로 동기화할 빈도를 선택하고 시작 시간을 설정합니다
- 15분마다: 시작 시간의 분 값을 입력하세요.
- 시간 단위: 시작 시간의 분 값을 입력하세요.
- 매일: 시작 시간을 UTC 기준 HH:MM 형식으로, 00:00부터 23:59 사이의 값을 입력하십시오.
- 매주: 복제가 실행될 요일을 하나 또는 여러 개 선택하고, 00:00부터 23:59 사이의 시작 시간을 UTC 기준 HH:MM 형식으로 입력하십시오.
- 월별: 복제가 실행되는 날짜(1~31)를 입력하고, 시작 시간을 UTC 기준 HH:MM 형식으로 00:00부터 23:59 사이로 입력하십시오.
- Cron 표현식:
minute hour day month weekday 형식의 cron-spec 표현식을 입력하십시오. 복제 작업은 서로 15분 이상의 간격을 두고 예약되어야 합니다. 예를 들어, 매일 UTC 기준 오후 5시 30분에 복제하려면 30 17 * * * 를 입력하세요.
-
모든 필수 정보를 입력한 후 파일 공유 작성을 클릭하십시오. File Storage for VPC 페이지로 돌아가며, 여기서 파일 공유가 프로비저닝 중임을 나타내는 메시지가 표시됩니다. 트랜잭션이 완료되면 공유 상태가 활성으로 변경됩니다.
아직 주문할 준비가 되지 않았거나 가격 책정 정보를 찾는 경우에는 측면 패널에 표시되는 정보를 예상에 추가할 수 있습니다. 이 기능의 작동 방식에 대한 자세한 내용은 비용 추정을 참조하세요.
콘솔에서 마운트 대상 만들기
-
IBM Cloud 콘솔에서 탐색 메뉴 아이콘
아이콘 > 인프라
> 스토리지 > 파일 스토리지 공유를 클릭합니다.
-
목록에서 파일 공유를 선택하십시오.
-
파일 공유 세부사항 페이지의 마운트 대상에서 작성을 클릭하십시오.
마운트 대상을 작성하려면 하나 이상의 VPC가 있어야 합니다. VPC가 없으면 먼저 VPC를 작성하십시오.
-
공유의 마운트 대상 액세스 모드 에 따라 마운트 대상 작성 양식이 달라집니다.
-
공유에 보안 그룹 액세스 모드가 있는 경우, 마운트 대상은 가상 네트워크 인터페이스 (VNI)로 만들어야 합니다. VNI는 파일 공유에 예약된 IP 주소를 제공하고 선택한 보안 그룹의 규칙을 적용합니다.
이 마운트 대상은 전송 중 암호화 및 교차 구역 마운트를 지원합니다. 다음 정보를 제공하여 마운트 대상을 정의합니다:
- 마운트 대상의 이름을 입력합니다. 이름은 소문자 알파벳과 숫자로만 구성되며, 최대 63자까지 입력할 수 있고 하이픈(-)을 포함할 수 있으며, 반드시 소문자로 시작해야 합니다. 원하면 나중에 이름을 편집할 수 있습니다.
- 사용 가능한 VPC를 선택하십시오. 이 목록에는 선택한 위치에 서브넷이 있는 VPC만 포함됩니다. 위치 선택은 파일 공유(예: us-south-2 )에서 상속됩니다.
- 기본 가상 네트워크 인터페이스가 생성됩니다. 편집 아이콘
클릭하여 사용자 지정할 수 있습니다. 해당 위치에 서브넷이 여러 개 있는 경우, 이름이나 서브넷을 변경할 수 있습니다. 마운트 대상에 연결할 기존 VNI를 선택할 수도 있습니다. VPC에서 사용 가능한 VNI 목록과 위치가 표시됩니다. 첨부된 VNI의 보조 IP 주소는 파일 공유
마운트 대상으로 허용되지 않으므로 목록에서 필터링됩니다.
- 다음 을 클릭하십시오.
- 전송 중 암호화는 영역 공유의 경우 기본적으로 비활성화되어 있으며, 지역 공유의 경우 기본적으로 활성화되어 있습니다. 토글을 클릭하여 사전 설정 값을 변경하세요. 이 기능에 대한 자세한 정보는 전송 중 암호화-파일 공유와 호스트 간 마운트 연결 보안 을 참조하십시오.
- 그런 후 다음 을 클릭하십시오.
-
영역 공유의 액세스 모드가 [사용되지] 않음{: tag-deprecated} VPC인 경우, 마운트 대상의 이름을 입력하고 목록에서 VPC를 선택합니다. 이 마운트 대상을 사용하여 파일 공유와 동일한 구역에서 선택된 VPC의 가상 서버 인스턴스에 파일 공유를 마운트할 수 있습니다. 교차 구역 마운트는 지원되지 않습니다.
vpc 액세스 모드는 2027년 5월 6일에 지원 종료로 설정되어 있습니다. 마이그레이션 가이드에 따라 공유의 액세스 제어 모드를 security-group 로 업데이트하세요.
-
작성을 클릭하십시오.
파일 공유를 만들 때 추가 ID 추가하기
Linux 에서 파일 공유를 마운트할 때 사용자 ID(UID) 및 그룹 ID(GID)를 사용하여 해당 공유의 모든 파일 및 폴더에 대한 소유권을 할당할 수 있습니다. 초기 소유자 사용자 및 그룹 ID는 CLI 또는 API를 통해서만 지정할 수 있습니다. 단계별 내용을 확인하려면 CLI 또는 API 사용 설명서로 이동하세요.
CLI를 사용하여 파일 공유 생성하기
시작하기 전에
CLI를 사용하려면 먼저 IBM Cloud CLI 및 VPC CLI 플러그인을 설치해야 합니다. 자세한 정보는 CLI 전제조건을 참조하십시오.
다음 예는 마운트 대상 및 다양한 액세스 모드를 사용하거나 사용하지 않고 영역 및 지역 공유를 만드는 방법을 설명합니다. 명령 옵션 및 구문에 대한 자세한 내용은 VPC CLI 참조: ibmcloud is share-create 를 참조하세요.
파일 공유 생성에 필요한 정보 수집
ibmcloud is share-create 명령을 실행하기 전에 다른 파일 공유, 마운트 대상 및 파일 스토리지 프로파일에 대한 정보를 보고 공유를 프로비저닝하는 데 필요한 정보를 수집할 수 있습니다.
ibmcloud is shares 명령으로 모든 파일 공유를 나열합니다.
ibmcloud is share SHARE 명령으로 특정 파일 공유의 세부 정보를 나열합니다.
ibmcloud is share-snapshots SHARE 명령으로 특정 파일 공유의 스냅샷을 나열합니다.
ibmcloud is share-profiles 명령으로 지역의 모든 파일 공유 프로필을 나열합니다. dp2 및 rfs 공유 프로필만 파일 공유를 만드는 데 사용할 수 있습니다.
ibmcloud is share-mount-targets SHARE 명령으로 특정 파일 공유의 모든 마운트 대상을 나열합니다.
ibmcloud is subnets 명령으로 해당 지역에서 사용 가능한 모든 서브넷을 나열합니다.
ibmcloud is subnet-reserved-ips 명령어로 서브넷에 예약된 모든 IP 주소를 나열합니다.
ibmcloud is security-groups 명령으로 사용 가능한 모든 보안 그룹을 나열합니다.
CLI에서 마운트 대상 없이 영역 파일 공유 만들기
ibmcloud is share-create 명령을 사용하여 dp2 프로필을 사용하여 선택한 영역에서 특정 용량 및 IOPS 값으로 영역 파일 공유를 프로비저닝할 수 있습니다. 다음 예는 us-south-1 영역에서 100 IOPS로 40GB 파일 공유를 만드는 방법을 보여 줍니다. 이 파일 공유는 기본 보안 그룹 액세스 모드 및 제공자 관리 암호화를 사용하여 작성됩니다.
ibmcloud is share-create --name my-file-share --zone us-south-1 --profile dp2 --size 40 --iops 100 --allowed-access-protocols nfs4 --atem ipsec,none
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Name my-file-share
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes ipsec,none
Zone us-south-1
Profile dp2
Size(GB) 40
IOPS 100
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T20:10:35+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
CLI에서 마운트 대상 없이 로컬 파일 공유 만들기
다음 예는 1000Mbps 대역폭으로 40GB 지역 파일 공유를 만드는 방법을 보여 줍니다. 이 파일 공유는 제공업체가 관리하는 암호화로 생성됩니다. 파일 공유는 로그인할 때 선택한 지역에 생성되며, 위치를 선택할 필요는 없습니다.
ibmcloud is share-create --name my-regional-file-share --profile rfs --size 40 --bandwidth 1000 --allowed-access-protocols nfs4 --atem stunnel,none
Creating file share my-regional-file-share under account Test Account as user test.user@ibm.com...
ID r006-749d05eb-9779-4414-b902-553a4fd1421d
Name my-regional-file-share
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-749d05eb-9779-4414-b902-553a4fd1421d
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes stunnel,none
Zone -
Profile rfs
Size(GB) 40
IOPS 35000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T20:20:09+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count -
Snapshot size -
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode regional
Bandwidth(Mbps) 1000
Storage Generation 2
CLI를 사용하여 파일 공유용 마운트 대상 생성하기
파일 공유에 대한 마운트 대상을 작성하려면 share-mount-target-create 명령을 실행하십시오. 시작하기 전에 필요한 정보를 수집하십시오.
마운트 대상 생성에 필요한 정보 수집
마운트 대상을 작성할 때 마운트 대상이 되는 파일 공유를 지정해야 합니다. 파일 공유의 이름 또는 ID를 사용할 수 있습니다. 해당 ID 또는 이름을 사용하여 VPC도 지정해야 합니다. VPC는 각 마운트 대상에 고유해야 합니다. 공유에 대한 액세스를 관리하는 데 사용할 보안 액세스 그룹도 지정해야 합니다. 마운트 대상과 연결하는 보안 그룹은 공유를 마운트하려는 모든 서버에서 NFS 포트의 TCP 프로토콜에 대한 인바운드 액세스를
허용해야 합니다.
마지막으로 마운트 대상에 대한 가상 네트워크 인터페이스 를 작성하는 데 필요한 옵션의 값을 지정해야 합니다. 적절한 CLI 명령을 사용하여 사용 가능한 서브넷, 서브넷의 예약된 IP 주소,
보안 그룹 을 나열하여 필요한 정보를 가져오십시오.
다음 예는 다양한 액세스 모드로 마운트 대상을 만드는 방법을 설명합니다. 명령 옵션 및 구문에 대한 자세한 내용은 VPC CLI 참조: ibmcloud is share-mount-target-create 를 참조하세요.
보조 IP 주소가 할당된 가상 네트워크 인터페이스는 파일 공유 마운트 대상으로 사용할 수 없습니다.
보안 그룹 액세스 모드로 마운트 대상 만들기
다음 예제는 보안 그룹 액세스 모드가 있는 파일 공유에 대한 가상 네트워크 인터페이스를 사용하여 마운트 대상을 작성합니다.
ibmcloud is share-mount-target-create my-regional-file-share --subnet my-subnet --name my-regional-share-mount-target-1 --vni-name my-share-vni-2 --resource-group-id 6edefe513d934fdd872e78ee6a8e73ef --access-protocol nfs4 --transit-encryption none --vpc my-vpc
Mounting target for share r006-749d05eb-9779-4414-b902-553a4fd1421d under account Test Account as user test.user@ibm.com...
ID r006-bc95a3c2-b84b-4186-8c5a-e3dd220abefa
Name my-regional-share-mount-target-1
VPC ID Name
r006-243394d6-b192-4e05-bfab-5d0b4e77cf81 my-vpc
Access control mode security_group
Resource type share_mount_target
Virtual network interface ID Name Protocol State Filtering Mode
0717-24e7dcac-e30f-43cf-9bee-3cab93692690 my-share-vni-2 auto
Lifecycle state pending
Mount path -
Transit Encryption none
Created 2025-09-23T20:45:14+00:00
Access Protocol nfs4
VPC 액세스 모드로 마운트 대상 만들기
사용 중단됨
다음 예제는 더 이상 사용되지 않는 VPC 액세스 모드를 사용하는 구역 기반 파일 공유에 대한 마운트 대상을 생성합니다.
vpc 액세스 모드는 2027년 5월 6일에 지원 종료로 설정되어 있습니다. 마이그레이션 가이드에 따라 공유의 액세스 제어 모드를 security-group 로 업데이트하세요.
ibmcloud is share-mount-target-create my-vpc-file-share --vpc cli-vpc-3 --name my-vpc-mount-target --access-protocol nfs4 --transit-encryption none
Mounting target for share r006-10e82e16-ff7f-4ca4-b543-d24084fc03cf under account Test Account as user test.user@ibm.com...
ID r006-71fd953c-8e49-48e8-ab49-5977c324a365
Name my-vpc-mount-target
VPC ID Name
r006-060fbfe6-4d0f-47b0-b9c5-94da8e719e22 cli-vpc-3
Access control mode vpc
Resource type share_mount_target
Virtual network interface
Lifecycle state pending
Created 2025-09-23T22:15:15+00:00
Mount path -
Transit Encryption none
CLI를 사용하여 마운트 대상이 지정된 파일 공유 생성하기
ibmcloud is share-create 명령을 사용하여 한 단계에서 하나 이상의 마운트 대상과 파일 공유를 작성할 수 있습니다. 구역 이름, 파일 공유 프로파일, 파일 공유 크기 및 IOPS를 제공해야 합니다. 이름, 사용자 태그 및 초기 소유자 UID도 지정할 수 있습니다. 마운트 대상을 작성하려면
JSON 형식으로 마운트 대상 정보를 제공해야 합니다.
마운트 대상과 영역 파일 공유 만들기
다음 예는 us-south-1 영역에서 500GB 용량, 2000 IOPS의 영역 파일 공유를 만드는 방법을 보여 줍니다. 파일 공유에는 env:dev 태그가 지정되며 보안 그룹 액세스 제어 모드가 있습니다. 파일 공유는 마운트 대상 my-new-mount-target 를 사용하여 권한 부여된 가상 서버에 마운트할 수 있습니다.
ibmcloud is share-create --name my-new-file-share --zone us-south-1 --profile dp2 --size 500 --iops 2000 --allowed-transit-encryption-modes ipsec,none --user-tags env:dev --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-new-file-share under account Test Account as user test.user@ibm.com...
ID r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Name my-new-file-share
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes ipsec,none
Zone us-south-1
Profile dp2
Size(GB) 500
IOPS 2000
User Tags env:dev
Encryption provider_managed
Mount Targets ID Name
r006-c8952df9-f479-49a8-a66b-85bf112e0831 my-new-mount-target
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:17:25+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
마운트 대상과 지역 파일 공유 만들기
다음 예는 CLI에서 마운트 대상과 지역 파일 공유를 만드는 방법을 보여줍니다. 명령에 낮은 대역폭 값을 지정하면 시스템이 최소 800Mbps를 제공하도록 구성을 자동 수정합니다.
ibmcloud is share-create --name my-regional-file-share --profile rfs --size 5000 --bandwidth 800 --allowed-access-protocols nfs4 --atem stunnel --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-regional-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-regional-file-share under account under account Test Account as user test.user@ibm.com...
ID r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Name my-regional-file-share
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes stunnel
Zone -
Profile rfs
Size(GB) 5000
IOPS 35000
Encryption provider_managed
Mount Targets ID Name
r006-f7c84cb2-0e82-4f9e-b729-6e51ea437df6 my-new-mount-target
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:27:07+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count -
Snapshot size -
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode regional
Bandwidth(Mbps) 800
Storage Generation 2
CLI에서 고객 관리 암호화를 사용하여 파일 공유 작성
기본적으로 File Storage for VPC 의 공유 파일은 IBM 에서 관리하는 암호화 방식으로 암호화됩니다. 그러나 사용자 고유의 루트 키를 작성하거나 가져오기 위해 지원되는 키 관리 서비스 중 하나를 사용하여 파일 공유에 대한 엔벨로프 암호화를 작성할 수도 있습니다. 자세한 정보는 엔벨로프 암호화로 데이터 보호 를 참조하십시오.
고객 관리 암호화를 사용하여 파일 공유를 작성하는 방법에 대한 자세한 정보는 고객 관리 암호화를 사용하여 파일 공유 작성 을 참조하십시오.
CLI에서 다른 구역의 복제본과 파일 공유 작성
복제본을 사용하여 동시에 파일 공유를 작성하는 방법에 대한 자세한 정보는 CLI에서 복제를 사용하여 파일 공유 작성 을 참조하십시오.
지역별 가용성이 있는 파일 공유는 해당 지역의 모든 영역에서 데이터를 제공합니다. 이러한 공유에는 지역 내 비동기 복제가 적용되지 않습니다.
CLI에서 스냅샷으로 파일 공유 만들기
파일 공유의 스냅샷을 사용하여 동일한 영역에 다른 파일 공유를 만들 수 있습니다. 스냅샷을 기반으로 파일 공유를 만들려면 ibmcloud is share-create 명령을 실행합니다.
스냅샷의 이름, ID 또는 CRN을 지정할 수 있습니다. 스냅샷의 이름을 지정하도록 선택한 경우에는 스냅샷이 속한 파일 공유의 이름 또는 ID도 지정해야 합니다. 스냅샷 이름은 파일 공유 수준에서 고유해야 하지만, 다른 파일 공유에 같은 이름의 스냅샷이 있을 수 있습니다.
ibmcloud is share-create --snapshot r026-7647ba64-9728-4bb4-be2f-d958f738fdae
다른 예시와 함께 스냅샷에서 파일 공유를 만드는 방법에 대한 자세한 내용은 파일 공유 스냅샷에서 데이터 복원하기를 참조하세요.
가용성 선택 정의된 성능 프로필 제품군의 1세대 및 2세대 파일 공유 프로필은 서로 호환되지 않습니다. 1세대 파일 공유의 스냅샷을 사용하여 rfs 프로필로 공유를 만들 수 없습니다. 마찬가지로 2세대 스냅샷을 사용하여 영역별 파일 공유를 만들 수 없습니다.
CLI를 사용하여 파일 공유를 생성할 때 보조 ID 추가하기
Linux 에서 파일 공유를 마운트할 때 사용자 ID(UID) 및 그룹 ID(GID)를 사용하여 해당 공유의 모든 파일 및 폴더에 대한 소유권을 할당할 수 있습니다.
CLI를 사용하여 --initial-owner-uid 및 --initial-owner-gid 속성에 UID 및 GID 값을 설정하여 파일 공유에 대한 액세스를 제어할 수 있습니다. 파일 공유를 어디에 마운트하든, 루트 폴더에는 해당 사용자 ID와 그룹 ID가 사용되어야 합니다. 공유를 만들 때 UID 또는 GID 또는 둘 다 설정할 수 있습니다.
가상 서버 인스턴스에서 로컬 사용자 및 그룹 권한을 변경하는 경우 클라우드에서 변경된 것인지 확인할 수 없습니다. 결과적으로 initial_owner 값은 CLI 응답에서 변경되지 않습니다.
다음 표에는 설정할 수 있는 UID 및 GID 값과 예약된 값이 나와 있습니다.
Unix/Linux® supplemental ID values.
| ID 값 |
설명 |
| UID |
|
| UID 0 |
루트로 예약되어 있습니다. |
| UID 1-99 |
사전 정의된 계정에 대해 예약되어 있습니다. |
| UID 100-999 |
시스템에서 관리 시스템 계정 및 그룹에 예약되어 있습니다. |
| UID 1000-10000 |
애플리케이션 계정에서 사용됩니다. |
| UID 10000+ |
사용자 계정에 대해 사용할 수 있습니다. |
| GID |
|
| GID 0 |
루트로 예약되어 있습니다. |
| GID 1-99 |
시스템 및 애플리케이션에 대해 예약되어 있습니다. |
| GID 100+ |
사용자 그룹에 할당되어 있습니다. |
공유를 만들 때 추가 ID를 설정하려면 ibmcloud is share-create 명령을 실행하고 --initial-owner-gid 및 --initial-owner-gid 속성을 추가 ID로 지정합니다. 다음 예를 참조하십시오.
ibmcloud is share-create --name my-file-share --zone us-south-2 --profile dp2 --size 1000 --iops 1000 --initial-owner-gid 101 --initial-owner-uid 10001
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Name my-file-share
CRN crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes none,ipsec
Zone us-south-2
Profile dp2
Size(GB) 1000
IOPS 1000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:42:38+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
API를 사용하여 파일 공유 만들기
REST API를 직접 호출하여 파일 공유 및 마운트 대상을 작성할 수 있습니다.
시작하기 전에
API 환경을 설정하세요. IAM 토큰, API 엔드포인트 및 API 버전에 대한 변수를 정의하십시오. 지시사항은 API 및 CLI 환경 설정을 참조하십시오.
generation 매개변수를 제공하고 generation=2 를 지정해야 합니다. 자세한 내용은 가상 사설 클라우드(VPC)API 참조 문서의 ‘생성’ 항목을 참조하십시오.
API에 대해 자세히 알아보려면 IBM Cloud 콘솔의 프로비저닝 페이지에서 샘플 API 호출 가져오기를 클릭하십시오. 올바른 API 요청 순서를 확인하고 작업 및 종속성을 보다 잘 이해할 수 있습니다.
API로 필요한 정보 수집하기
POST /shares 요청을 하기 전에 다음 API 메서드를 사용하여 공유 프로비저닝에 필요한 정보를 수집하세요.
API를 사용하여 구역별 파일 공유 생성하기
파일 공유를 작성하기 위한 POST /shares 요청을 작성하십시오. 파일 공유, 이름, IOPS 프로파일 및 구역의 크기를 지정하십시오. 세분화된 액세스 권한으로 파일 공유를 만들려면 액세스 모드를 ' security_group '로 지정하세요. 보안 그룹 액세스 모드가 있는 공유는 전송, 영역 간 마운트, 스냅샷 및 백업 시에도 암호화를 지원하도록 구성할 수 있습니다. 다음
예를 참조하십시오.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"access_control_mode": "security-group",
"allowed_transit_encryption_modes": ["none","ipsec"],
"size": 4800,
"iops": 3000,
"name": "myshare-1",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"}
}
마운트 대상을 만들 때 가상 서버 인스턴스가 속한 보안 그룹의 구성원인 가상 네트워크 인터페이스도 지정해야 합니다.
API를 사용하여 지역 파일 공유 생성하기
다음 예는 8000Mbps 대역폭으로 1000GB의 지역 파일 공유를 만드는 방법을 보여 줍니다. 이 파일 공유는 기본 보안 그룹 액세스 모드 및 제공자 관리 암호화를 사용하여 작성됩니다. 파일 공유는 로그인할 때 선택한 지역에 생성되며, 위치를 선택할 필요는 없습니다.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"name": "my-regional-share-1",
"mount_targets": [],
"profile": {"name": "rfs"},
"size": 1000,
"bandwidth": 8000,
"allowed_transit_encryption_modes": ["none","stunnel"],
"resource_group": {"id": "db8e8d865a83e0aae03f25a492c5b39e"},
"access_control_mode": "security_group"
}'
API를 사용하여 파일 공유를 위한 마운트 대상 작성
POST /shares/{share_id}/mount_targets 요청을 통해 기존 파일 공유에 대한 마운트 대상을 만들 수 있습니다.
마운트 대상 및 공유의 액세스 제어 모드가 일치해야 합니다. 둘 다 security_group 또는 vpc 이어야 합니다. security_group 액세스 모드로 마운트 대상을 만들 때 공유의 allowed_transit_encryption_modes 에 주의하세요. transit_encryption 값은 공유에
허용되는 내용을 반영해야 합니다.
vpc 액세스 모드는 2027년 5월 6일에 지원 종료로 설정되어 있습니다. 마이그레이션 가이드에 따라 공유의 액세스 제어 모드를 security-group 로 업데이트하세요.
서브넷 및 보안 그룹을 지정하여 기존 파일 공유에 마운트 대상 추가
POST /shares/{share_id}/mount_targets 요청을 작성하고 마운트 대상 네트워크 인터페이스에 대한 서브넷 및 보안 그룹을 지정하십시오. 마운트 대상과 연결하는 보안 그룹은 공유를 마운트하려는 모든 서버에서 NFS 포트의 TCP 프로토콜에 대한 인바운드 액세스를 허용해야 합니다.
이 예에서는 ID로 식별되는 기존 영역 파일 공유에 마운트 대상을 추가하고 네트워크 인터페이스를 정의하기 위한 서브넷 및 보안 그룹을 제공합니다. 전송 중 암호화가 활성화되어 있습니다.
curl -X POST "$vpc_api_endpoint/v1/shares/r006-201487a2-cf35-4b2a-a4fe-f480803e1e80/mount_targets/?version=2023-07-18&generation=2"\
-d '{
"virtual_network_interface": {
"subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
"security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
},
"transit_encryption": "ipsec"
}'
다음 예는 지역별 파일 공유에 마운트 대상을 추가하는 방법을 보여 줍니다. 지역 파일 공유 대상에 대해 전송 중 암호화를 사용하려면 '터널'을 지정하세요.
curl -X POST "$vpc_api_endpoint/v1/shares/r006-ee1f6fc0-6fa3-4821-ad70-f6589e30c566/mount_targets/?version=2025-09-23&generation=2"\
-d '{
"virtual_network_interface": {
"subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
"security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
},
"transit_encryption": "stunnel"
}'
VPC 액세스 모드를 사용하여 기존 파일 공유에 마운트 대상을 추가하기
사용 중단됨
이 요청은 기존 파일 공유에 마운트 대상을 추가합니다. 이 예제에서는 파일 공유의 액세스 제어 모드가 ‘ vpc ’이므로 ‘ vpc ’ 값이 지정됩니다. 전송 중인 데이터 암호화는 활성화할 수 없습니다.
curl -X POST "$vpc_api_endpoint/v1/shares/$share_id/mount_targets?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-H 'Content-Type: application/json'\
-d '{
"access_control_mode": "vpc"
"name": "mount-target-name1",
"vpc": {"id": "6e01bc24-4a6e-4a0c-a1bd-4caa0c8159e7"},
"transit_encryption": "none"
}'
성공적인 응답은 다음 예제와 유사합니다.
{
"access_control_mode": "vpc",
"created_at": "2023-08-08T23:31:59Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/ff859972-8c39-4528-91df-eb9160eae918/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_state": "pending",
"mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
"name": "mount-target-name1",
"resource_type": "share_target",
"transit_encryption": "none",
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/e6ff7b61-feb4-4c87-94aa-277d6f93e164",
"id": "e6ff7b61-feb4-4c87-94aa-277d6f93e164",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
API를 사용하여 파일 공유 및 마운트 대상을 함께 생성하기
프로그래밍 방식으로 파일 공유와 해당 마운트 대상을 만드는 경우, 마운트 대상과 공유의 액세스 제어 모드가 일치해야 합니다. 둘 다 security_group 이어야 합니다. 또한 주식의 allowed_transit_encryption_modes 자산 가치에 주목하세요. 마운트 대상의 transit_encryption 값은 공유에 허용되는 것을 반영해야 합니다.
서브넷을 지정하여 파일 공유 및 마운트 대상 작성
파일 공유에 대한 기본 액세스 제어 모드는 security_group 입니다. 파일 공유가 생성되는 동시에 네트워크 인터페이스로 마운트 대상을 만들려면 ' POST /shares 요청을 하고 서브넷을 지정합니다. 가상 네트워크 인터페이스를 지정하지 않는 경우 ' subnet 속성을
지정해야 합니다.
다음 예는 예약된 IP 주소로 가상 네트워크 인터페이스를 생성하여 마운트 대상에 연결하고 선택한 보안 그룹의 규칙을 적용하는 예제입니다. 마운트 대상과 연결하는 보안 그룹은 공유를 마운트하려는 모든 서버에서 NFS 포트의 TCP 프로토콜에 대한 인바운드 액세스를 허용해야 합니다.
이 예제에서 마운트 대상 섹션은 서브넷 ID를 지정합니다. 시스템은 마운트 대상이 작성될 때 가상 네트워크 인터페이스 에 대해 해당 서브넷에서 예약된 IP를 선택합니다.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"allowed_transit_encryption_modes": ["ipsec"],
"size": 10,
"name": "my-share-1",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"},
"mount_targets": [{
"virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
"transit_encryption": "ipsec"}]
}'
transit_encryption 특성이 ipsec 로 설정되면 인스턴스 ID 인증서를 사용하여 전송 중인 암호화가 사용으로 설정됩니다. ' transit_encryption ' 속성의 기본값은 전송 중 암호화를 비활성화하는 ' none'입니다. 그러나 allowed_transit_encryption_modes 을 ipsec 으로 지정한 경우에는 ipsec 을 트랜짓_암호화 값으로 사용하여 마운트 대상을 생성해야 합니다.
성공적인 응답은 다음 예제와 유사합니다.
{
"access_control_mode": "security_group",
"allowed_transit_encryption_modes": ["ipsec"],
"created_at": "2023-09-23T12:15:12Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
"id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
"lifecycle_state": "pending",
"mount_path": "",
"name": "myshare-1",
"primary_ip": {"address": ""},
"resource_type": "share_target",
"size": 10,
"snapshot_count": 0,
"snapshot_size": 0,
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"name": "subnet-2",
"resource_type": "subnet"
},
"transit_encryption": "ipsec",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"name": "enlace-traverse-oat-console",
"resource_type": "VirtualNetworkInterface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
"id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
"name": "my-vpc-2",
"resource_type": "vpc"
},
"user_tags": []
}
다음 예는 지역별 파일 공유에 마운트 대상을 추가하는 방법을 보여 줍니다. 지역 파일 공유 대상에 대해 전송 중 암호화를 사용하려면 '터널'을 지정하세요.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"allowed_transit_encryption_modes": ["stunnel","none"],
"size": 5000,
"name": "my-regional-share-1",
"profile": {"name": "rfs"},
"mount_targets": [{
"virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
"transit_encryption": "stunnel"}]
}'
transit_encryption 속성이 stunnel 으로 설정되면 전송 중 암호화가 활성화되며, 파일 공유를 안전하게 마운트하려면 컴퓨팅 호스트에서 몇 가지 구성 단계를 완료해야 합니다. 예제에서 allowed_transit_encryption_modes 을 stunnel,none 으로 지정한 경우 마운트 대상은 이 중 하나의 값을
transit_encryption 값으로 사용할 수 있습니다.
성공적인 응답은 다음 예제와 유사합니다.
{
"access_control_mode": "security_group",
"accessor_binding_role": "none",
"allowed_access_protocols": ["nfs4"],
"allowed_transit_encryption_modes": ["stunnel"],
"availability_mode": "regional",
"access_control_mode": "security_group",
"bandwidth": 2000,
"created_at": "2025-09-23T12:15:12Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
"id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
"lifecycle_state": "pending",
"mount_path": "",
"name": "my-regional-share-1",
"primary_ip": {"address": ""},
"resource_type": "share_target",
"size": 5000,
"snapshot_count": 0,
"snapshot_size": 0,
"storage_generation": 2,
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"name": "subnet-2",
"resource_type": "subnet"
},
"transit_encryption": "stunnel",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"name": "enlace-traverse-oat-console",
"resource_type": "VirtualNetworkInterface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
"id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
"name": "my-vpc-2",
"resource_type": "vpc"
},
"user_tags": []
}
서브넷 및 보안 그룹을 지정하여 파일 공유 및 마운트 대상 작성
마운트 대상 네트워크 인터페이스를 작성하려면 POST /shares 요청을 작성하고 서브넷 및 보안 그룹을 지정하십시오. 마운트 대상과 연결하는 보안 그룹은 공유를 마운트하려는 모든 서버에서 NFS 포트의 TCP 프로토콜에 대한 인바운드 액세스를 허용해야 합니다.
다음 예제에서 mount_targets 속성은 서브넷 ID와 보안 그룹 ID를 지정합니다. transit_encryption 특성이 ipsec 로 설정되면 인스턴스 ID 인증서를 사용하여 전송 중에 암호화를 사용으로 설정합니다. 이 옵션은 영역 파일 공유에만 적용할 수 있습니다. 지역 파일 공유는 전송 중 암호화를 위해 stunnel 을 사용합니다. 기본값은 없음이며, 전송 중에 암호화를 사용 안함으로 설치:하,하지 않습니다.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"size": 20,
"iops": 100,
"name": "myshare-3",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"},
"allowed_transit_encryption_modes": ["ipsec"],
"mount_targets": [{
"virtual_network_interface": {
"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"},
"security_groups": [{"id": "34c09abb-37bf-4ef6-88bb-f63a0ef28915"}]
},
"transit_encryption": "ipsec"
}]
}'
다음 예는 성공적인 API 응답을 보여줍니다.
{
"access_control_mode": "security_group",
"allowed_transit_encryption_modes": ["ipsec"],
"created_at": "2025-09-23T12:55:40Z",
"crn": "crn:[...]",
"encryption": "provider_managed",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954",
"id": "r006-56f91d4a-2801-470a-b368-176bde64e954",
"initial_owner": {
"gid": 0,
"uid": 0
},
"iops": 100,
"lifecycle_state": "pending",
"name": "myshare-3",
"mount_targets": [
{
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954/mount_targets/r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
"id": "r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
"name": "sticky-idealist-spoiled-sloppily",
"resource_type": "share_target",
"transit_encryption": "ipsec"
}
],
"profile": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/dp2",
"name": "dp2",
"resource_type": "share_profile"
},
"replication_role": "none",
"replication_status": "none",
"replication_status_reasons": [],
"resource_group": {
"crn": "crn:[...]",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups//678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
"resource_type": "share",
"size": 20,
"snapshot_count": 10,
"snapshot_size": 10,
"user_tags": [],
"zone": {
"href": "https://us-south.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
"name": "us-south-1"
}
}
가상 네트워크 인터페이스를 지정하여 파일 공유 및 마운트 대상 작성
이 작업을 수행하려면 가상 네트워크 인터페이스가 이미 있어야 하며 해당 가상 네트워크 인터페이스가 다른 리소스에 연결되어 있지 않아야 합니다. 보조 IP 주소가 할당된 가상 네트워크 인터페이스는 파일 공유 마운트 대상으로 사용할 수 없습니다.
POST /shares 요청을 작성하고 가상 네트워크 인터페이스를 사용하여 마운트 대상을 작성하십시오. 마운트 대상의 ' virtual_network_interface ' 속성에서 연결되지 않은 가상 네트워크 인터페이스의 ID를 지정합니다.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
"size": 10,
"name": "my-share-sc-2",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-3"},
"allowed_transit_encryption_modes": ["none"],
"mount_targets": [{
"name": "mount-target-1",
"transit_encryption": "none",
"virtual_network_interface": {"id": "0767-fa41aecb-4f21-423d-8082-630bfba1e1d9"}
}]
}'
API를 사용하여 파일 공유를 생성할 때 보조 ID 추가하기
Linux 에서 파일 공유를 마운트할 때 사용자 ID(UID) 및 그룹 ID(GID)를 사용하여 해당 공유의 모든 파일 및 폴더에 대한 소유권을 할당할 수 있습니다.
API를 사용하여 파일 공유에 대한 액세스를 제어하기 위해 initial_owner 특성의 UID 및 GID 값을 설정할 수 있습니다. 파일 공유를 어디에 마운트하든, 루트 폴더에는 해당 사용자 ID와 그룹 ID가 사용되어야 합니다. POST /shares 통화에서 공유를 만들 때 UID 또는 GID 또는 둘 다 설정할 수 있습니다.
가상 서버 인스턴스에서 로컬 사용자 및 그룹 권한을 변경하는 경우 클라우드에서 변경된 것인지 확인할 수 없습니다. 결과적으로 initial_owner 값은 API 응답에서 변경되지 않습니다.
다음 표에는 설정할 수 있는 UID 및 GID 값과 예약된 값이 나와 있습니다.
Unix/Linux® supplemental ID values.
| ID 값 |
설명 |
| UID |
|
| UID 0 |
루트로 예약되어 있습니다. |
| UID 1-99 |
사전 정의된 계정에 대해 예약되어 있습니다. |
| UID 100-999 |
시스템에서 관리 시스템 계정 및 그룹에 예약되어 있습니다. |
| UID 1000-10000 |
애플리케이션 계정에서 사용됩니다. |
| UID 10000+ |
사용자 계정에 대해 사용할 수 있습니다. |
| GID |
|
| GID 0 |
루트로 예약되어 있습니다. |
| GID 1-99 |
시스템 및 애플리케이션에 대해 예약되어 있습니다. |
| GID 100+ |
사용자 그룹에 할당되어 있습니다. |
공유를 작성할 때 보충 ID를 설정하려면 POST /shares 호출을 작성하고 보충 ID를 사용하여 initial_owner 특성을 지정하십시오. 다음 예를 참조하십시오.
curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"initial_owner": {"gid": 101,"uid": 10001},
"size": 4800,
"name": "share-name",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"}
.
.
.
}'
다음 단계
파일 공유를 마운트하십시오. 마운트는 서버의 운영 체제가 사용자가 서버의 파일 시스템을 통해 액세스할 수 있도록 스토리지 디바이스의 파일 및 디렉토리를 작성하는 프로세스입니다. 자세한 정보는 다음 주제를 참조하십시오.
파일 공유 및 데이터를 관리하십시오. 자세한 정보는 다음 주제를 참조하십시오.