파일 공유, 액세서 공유 바인딩 및 마운트 대상 관리
File Storage for VPC 공유를 관리하려면 이름 변경, 용량 확장, IOPS 및 대역폭 조정, 마운트 대상 추가, 액세스어 공유 바인딩 관리 등의 작업을 수행하십시오.
File Storage for VPC 서비스에는 역할 기반 액세스 제어를 위한 IAM 권한이 필요합니다. 예를 들어, 파일 공유를 만들려면 최소한 편집자 권한이 있어야 합니다. 자세한 내용은 파일 공유에 대한 VPC 인프라 서비스에 대한 IAM 액세스 관리하기 를 참조하세요.
콘솔에서 파일 공유, 접근자 공유 바인딩 및 마운트 대상 관리하기
콘솔에서 다음을 수행할 수 있습니다.
- 파일 공유의 이름을 변경합니다.
- 파일 공유의 마운트 대상 이름을 변경합니다.
- 파일 공유 프로파일 갱신 (액세서 공유에는 적용되지 않음).
- 허용된 전송 암호화 모드 업데이트 (액세서 공유에는 적용되지 않음).
- 파일 공유 용량 늘리기
- 영역별 파일 공유의 IOPS 조정하기
- 지역별 파일 공유의 대역폭 제한 조정하기
- 파일 공유에 사용자 태그를 추가합니다.
- 파일 공유의 마운트 대상을 삭제합니다.
- 파일 공유를 삭제합니다.
콘솔에서 일반 파일 공유 및 액세서 공유를 관리할 수 있습니다. 공유 소유자만 액세스 제어 모드, IOPS및 프로파일과 같은 특성을 수정할 수 있습니다. 액세서 계정은 원본 공유를 편집할 수 없으며 액세서 공유의 더 작은 특성 세트를 수정할 수 있습니다.
스냅샷은 액세스 제어 모드로 보안 그룹이 있는 공유에 대해서만 지원됩니다. 공유의 모든 스냅샷을 삭제하지 않으면 액세스 제어 모드를 VPC로 변경할 수 없습니다.
콘솔에서 파일 공유의 마운트 대상 이름 변경하기
- 파일 공유 세부사항 페이지로 이동하십시오.
- 조치 아이콘
을 클릭하십시오.
- 이름 바꾸기를 선택하십시오.
- 새 이름을 입력하고 이름 바꾸기를 클릭하십시오.
올바른 마운트 대상 이름에는 최대 63자의 소문자 영숫자 문자(a-z, 0-9) 및 하이픈(-)이 포함될 수 있습니다. 마운트 대상 이름은 소문자로 시작되어야 합니다.
콘솔에서 파일 공유 프로필 업데이트하기
이 지침은 영역 파일 공유 베타 릴리스에서 사용되었던 이전 세대의 파일 공유 프로필(범용, 5-iops, 10-iops 또는 사용자 지정)을 위한 것입니다. 2026년 5월 6일부로 이러한 공유 프로필은 [사용되지] 않습니다{: tag-deprecated}. 현재 기능에 액세스하려면 공유의 IOPS 프로필을 dp2 으로 변경해야 합니다. dp2 또는 rfs 프로필로 만든 파일 공유의
프로필은 변경할 수 없습니다.
파일 공유에 대한 프로파일을 현재 프로파일에서 다른 IOPS 티어 프로파일, 사용자 정의 프로파일 또는 고성능 dp2 프로파일로 변경할 수 있습니다. 청구는 선택한 프로필에 따라 조정됩니다.
- 파일 공유 세부사항 페이지로 이동하십시오.
- 현재 프로파일 옆에 있는 편집 아이콘
을 클릭하거나 조치 메뉴
를 사용하여 IOPS 프로파일 편집을 선택하십시오. 사이드 패널은 현재 프로파일, 파일 공유 크기 및 최대 IOPS를 표시합니다.
- 새 프로파일의 경우 아래로 화살표를 클릭하십시오. 새 IOPS 티어, 사용자 정의 프로파일 또는 dp2를 선택할 수 있습니다. 사용자 정의 IOPS 또는 dp2 의 경우, 파일 공유 크기를 기반으로 새 최대 IOPS를 지정하십시오. 파일 공유 가격은 사용자의 선택에 따라 자동으로 계산됩니다.
- ‘저장 후 계속’을 클릭하세요.
콘솔에서 허용된 전송 암호화 모드 업데이트하기
공유 소유자는 허용되는 전송 암호화 모드를 변경할 수 있습니다. 그러나 이 특성을 변경하기 전에 모든 바인딩을 삭제해야 합니다. 바인딩을 삭제하면 원본 파일 공유와 액세서 공유 사이의 네트워크 경로가 분리되고 액세서 공유에 첨부된 마운트 대상이 실패 상태가 됩니다. 자세한 정보는 다른 계정에서 파일 공유에 대한 액세스 제거 를 참조하십시오.
- 파일 공유 목록에서 파일 공유를 선택하십시오.
- 파일 공유 세부사항 페이지에서 허용되는 전송 암호화 모드를 찾으십시오.
- 편집 아이콘
을 클릭하여 현재 값을 변경하십시오.
CLI에서 파일 공유, 액세서 공유 바인딩 및 마운트 대상 관리
CLI를 사용하면 다음과 같은 작업을 수행할 수 있습니다:
- 파일 공유의 이름을 변경합니다.
- 파일 공유의 마운트 대상 이름을 변경합니다.
- 파일 공유 프로파일 갱신 (액세서 공유에는 적용되지 않음).
- 허용된 전송 암호화 모드 업데이트 (액세서 공유에 적용할 수 없음).
- 파일 공유 용량 늘리기
- 영역별 파일 공유의 IOPS 조정하기
- 지역별 파일 공유의 대역폭 제한 조정하기
- 파일 공유에 사용자 태그를 추가합니다.
- 파일 공유의 마운트 대상을 삭제합니다.
- 파일 공유를 삭제합니다.
스냅샷은 액세스 제어 모드로 보안 그룹이 있는 공유에 대해서만 지원됩니다. 공유의 모든 스냅샷을 삭제하지 않으면 액세스 제어 모드를 VPC로 변경할 수 없습니다.
CLI를 통해 파일 공유의 마운트 대상 이름 변경하기
-
ibmcloud is shares명령을 사용하여 리젼의 파일 공유를 나열하십시오. 이름을 바꿀 마운트 대상이 있는 파일 공유의 이름 및 ID를 기록해 두십시오. -
공유의 이름 또는 ID를 사용하여
ibmcloud is share-mount-targets명령으로 마운트 대상을 찾으십시오.ibmcloud is share-mount-targets r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03Listing share mount target of r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 in all resource groups and region us-south under account Test Account as user test.user@ibm.com... ID Name VPC Lifecycle state Transit Encryption r006-fdbffc45-618c-49f1-bb08-ec530d7be378 my-source-mount-target my-vpc stable none -
마운트 대상의 이름을 바꾸려면 파일 공유 이름 또는 ID및 마운트 대상 이름을 사용하여
share-mount-target-update명령을 실행하십시오.--name옵션을 사용하여 새 마운트 대상 이름을 지정하십시오.ibmcloud is share-mount-target-update r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 r006-fdbffc45-618c-49f1-bb08-ec530d7be378 --name my-renamed-mount-target
올바른 마운트 대상 이름에는 최대 63자의 소문자 영숫자 문자(a-z, 0-9) 및 하이픈(-)이 포함될 수 있습니다. 마운트 대상 이름은 소문자로 시작되어야 합니다.
명령 옵션에 대한 자세한 정보는 ibmcloud is share-mount-target-update 의 내용을 참조하십시오.
CLI에서 파일 공유 프로필 업데이트하기
이 지침은 영역 파일 공유 베타 릴리스에서 사용되었던 이전 세대의 파일 공유 프로필(범용, 5-iops, 10-iops 또는 사용자 지정)을 위한 것입니다. 2026년 5월 6일부로 이러한 공유 프로필은 [사용되지] 않습니다{: tag-deprecated}. 현재 기능에 액세스하려면 공유의 IOPS 프로필을 dp2 으로 변경해야 합니다. dp2 또는 rfs 프로필로 만든 파일 공유의
프로필은 변경할 수 없습니다.
-
ibmcloud is shares명령으로 리젼의 파일 공유를 나열하여 업데이트할 파일 공유를 찾으십시오.ibmcloud is sharesListing shares in all resource groups and region us-south under account Test Account as user test.user@ibm.com... ID Name Lifecycle state Zone Profile Size(GB) Resource group Replication role Accessor binding role Snapshot count Snapshot size r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 my-file-share stable us-south-2 dp2 10 defaults none none 0 0 r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940 my-file-share-2 stable us-south-2 dp2 10 defaults none none 0 0 r006-a60bfa90-a893-40ad-be34-28ab51a963f9 replica-dal-2 stable us-south-2 dp2 10 defaults replica none 0 0 r006-3f21e3c3-e12d-425f-ab77-810cabfde8df source-dal-1 stable us-south-1 dp2 10 defaults source none 0 0 r006-455b601c-8fc1-4476-8771-4708c49c8ef7 my-replica-share-dal-1 stable us-south-1 dp2 10 defaults replica none 0 0 r006-4dadac27-cd17-42df-a5fe-1388705d33e0 my-source-share-dal-2 stable us-south-2 dp2 10 defaults source none 0 0 r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f my-old-file-share stable us-south-1 tier-3iops 40 defaults none - - - -
share-update명령을--profile매개변수와 함께 사용하여 새 파일 공유 프로파일을 이름별로 표시하십시오.ibmcloud is share-update my-old-file-share --profile dp2 --size 1000 --iops 3000Updating file share my-file-share-8 under account Test Account as user test.user@ibm.com... ID r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f Name my-old-file-share CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f Lifecycle state updating Access control mode vpc Zone us-south-1 Profile dp2 Size(GB) 1000 IOPS 3000 User Tags env:dev,env:prod Encryption provider_managed Mount Targets ID Name r006-c9d82a15-7ead-4388-abc8-88e81c12ed28 my-target121 Resource group ID Name 6edefe513d934fdd872e78ee6a8e73ef defaults Created 2023-03-27T20:43:36+00:00 Replication role none Replication status none Replication status reasons Status code Status message - - Snapshot count 0 Snapshot size 0 Source snapshot - Allowed Access Protocols nfs4 Availability Mode zonal Bandwidth(Mbps) 1 Storage Generation 1
명령 옵션에 대한 자세한 정보는 ibmcloud is share-update 의 내용을 참조하십시오.
CLI에서 허용된 전송 암호화 모드 업데이트하기
공유 소유자는 허용된 전송 암호화 모드를 다음 값으로 업데이트할 수 있습니다.
- 영역 파일 공유의 경우 허용되는 값은
ipsec,none,ipsec또는none입니다. - 지역 파일 공유의 경우 허용되는 값은
stunnel,none,stunnel, 또는none입니다.
그러나 이 속성을 변경하려면 먼저 모든 바인딩과 마운트 대상을 삭제해야 합니다. 바인딩을 삭제하면 원본 파일 공유와 액세서 공유 사이의 네트워크 경로가 분리되고 액세서 공유에 첨부된 마운트 대상이 실패 상태가 됩니다. 자세한 내용은 다른 계정에서 파일 공유에 대한 액세스 권한 제거하기를 참조하세요.
ibmcloud is share-update my-origin-share --allowed-transit-encryption-modes ipsec
Updating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6
Name my-origin-share
CRN crn:v1:bluemix:public:is:us-south-2:a/1234567::share:r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6
Lifecycle state stable
Access control mode security_group
Accessor binding role origin
Allowed transit encryption modes ipsec
Origin share CRN Name Remote account Remote region
crn:v1:bluemix:public:is:us-south-2:a/7654321::share:r006-d73v40a6-e08f-4d07-99e1-d28cbf2188ed my-origin-share a7654321 -
Zone us-south-2
Profile dp2
Size(GB) 1000
IOPS 1000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
db8e8d865a83e0aae03f25a492c5b39e Default
Created 2024-06-25T22:15:15+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
API를 사용하여 파일 공유, 액세서 공유 바인딩 및 마운트 대상 관리
이 API를 사용하면 다음과 같은 작업을 수행할 수 있습니다:
- 파일 공유의 이름을 변경합니다.
- 파일 공유의 마운트 대상 이름을 변경합니다.
- 파일 공유 프로파일 갱신 (액세서 공유에는 적용되지 않음).
- API를 사용하여 허용되는 전송 암호화 모드 업데이트 (액세서 공유에는 적용되지 않음).
- 파일 공유 용량 늘리기
- 영역별 파일 공유의 IOPS 조정하기
- 지역별 파일 공유의 대역폭 제한 조정하기
- 파일 공유에 사용자 태그를 추가합니다.
- 파일 공유의 마운트 대상을 삭제합니다.
- 파일 공유를 삭제합니다.
File Storage for VPC API 메소드에 대한 정보를 보려면 API 참조 에서 다음 절을 참조하십시오.
스냅샷은 액세스 제어 모드로 보안 그룹이 있는 공유에 대해서만 지원됩니다. 공유의 모든 스냅샷을 삭제하지 않으면 액세스 제어 모드를 VPC로 변경할 수 없습니다.
API를 사용하여 파일 공유의 마운트 대상 이름 변경하기
PATCH /shares/$share_id/mount_targets/$target_id 호출을 수행하여 파일 공유의 마운트 대상 이름을 변경합니다. 다음 예를 참조하십시오.
curl -X PATCH \
"$vpc_api_endpoint/v1/shares/$share_id/mount_targets/$target_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}" \
-d '{"name": "target-renamed1"}
성공적인 응답은 다음 예제와 유사합니다.
{
"access_control_mode": "vpc",
"created_at": "2023-07-18T23:31:59Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_state": "stable",
"mount_path": "domain.com:/vol_xyz_2891fd0a_64ea_4deb_9ed5_1159e37cb5aa",
"name": "target-renamed1",
"resource_type": "share_target",
"transit_encryption": "none",
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs8c95b3c1-fe3c-45c-97a6-e43d14088287",
"id": "82a7b841-9586-43b4-85dc-c0ab5e8b1c7a",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
올바른 마운트 대상 이름에는 최대 63자의 소문자 영숫자 문자(a-z, 0-9) 및 하이픈(-)이 포함될 수 있습니다. 마운트 대상 이름은 소문자로 시작되어야 합니다.
API를 사용하여 파일 공유 프로필 업데이트하기
이 지침은 영역 파일 공유 베타 릴리스에서 사용되었던 이전 세대의 파일 공유 프로필(범용, 5-iops, 10-iops 또는 사용자 지정)을 위한 것입니다. 2026년 5월 6일부로 이러한 공유 프로필은 [사용되지] 않습니다{: tag-deprecated}. 현재 기능에 액세스하려면 공유의 IOPS 프로필을 dp2 으로 변경해야 합니다. dp2 또는 rfs 프로필로 만든 파일 공유의
프로필은 변경할 수 없습니다.
PATCH /shares/{share_ID} 호출을 작성하고 profile 특성에 프로파일 이름을 지정하십시오. 다음 예제는 프로파일을 dp2 프로파일로 변경합니다.
curl -X PATCH "$vpc_api_endpoint/v1/shares/432f1a4d-4aac-4ba1-922c-76fdbcbeb1e3?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{"profile": {"name": "dp2"}}'
API를 사용하여 허용된 전송 암호화 모드 업데이트
공유 소유자는 허용된 전송 암호화 모드를 다음 값으로 업데이트할 수 있습니다.
- 영역 파일 공유의 경우 허용되는 값은
ipsec,none,ipsec또는none입니다. - 지역 파일 공유의 경우 허용되는 값은
stunnel,none,stunnel, 또는none입니다.
그러나 이 속성을 변경하려면 먼저 모든 바인딩과 마운트 대상을 삭제해야 합니다. 바인딩을 삭제하면 원본 파일 공유와 액세서 공유 사이의 네트워크 경로가 분리되고 액세서 공유에 첨부된 마운트 대상이 실패 상태가 됩니다. 자세한 정보는 다른 계정에서 파일 공유에 대한 액세스 제거 를 참조하십시오.
curl -X PATCH \
"$vpc_api_endpoint/v1/shares/$share_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
-d '{"allowed_transit_encryption_modes": "ipsec"}'
Terraform을 사용하여 파일 공유, 액세서 공유 바인딩 및 마운트 대상 관리
Terraform을 사용하여 다음을 수행할 수 있습니다.
Terraform을 사용하여 마운트 대상의 속성 업데이트
ibm_is_share_mount_target 자원을 업데이트하여 마운트 대상의 이름을 변경하십시오. 적용되면 다음 자원이 마운트 대상의 이름을 my-new-share-target 로 변경합니다.
resource "ibm_is_share_mount_target" "is_share_target" {
access_protocol = "nfs4"
name = "my-new-share-target"
share = is_share.is_share.id
subnet = ibm_is_subnet.example.id
}`
인수 및 속성에 대한 자세한 정보는 ibm_is_share_target을 참조하십시오.
파일 공유에 액세스 관리 태그 추가
액세스 관리 태그는 액세스 제어 자원 관계를 구성하는 데 도움이 되도록 파일 공유에 추가할 수 있는 메타데이터입니다. 먼저 태그를 작성한 후 기존 파일 공유에 추가하거나 파일 공유를 작성할 때 태그를 추가합니다. 여러 파일 공유에 동일한 액세스 관리 태그를 적용할 수 있습니다. Cloud Identity and Access Management (IAM) 의 태그에 대한 액세스를 지정할 수 있습니다. 선택적으로 IAM 액세스 그룹을 작성하고 사용자를 관리할 수 있습니다.
1단계 - 콘솔의 IAM에서 액세스 관리 태그 만들기
콘솔에서 다음을 수행하십시오.
- ‘관리’ > ‘계정 ’으로 이동한 다음, ‘태그’를 선택하세요.
- 액세스 관리 태그 탭을 클릭하십시오. 필드에 태그 이름을 추가하십시오. 액세스 관리 태그에는
key:value형식이 필요합니다. - 태그 작성을 클릭하십시오.
1단계 - CLI에서 IAM 액세스 관리 태그 만들기
명령줄에서 ibmcloud resource tag-create 명령어를 입력하여 계정에 액세스 관리 태그를 생성하십시오. 다음 예제는 ‘ project:myproject ’라는 태그를 생성합니다:
ibmcloud resource tag-create --tag-names project:myproject
자세한 정보는 ibmcloud resource 명령 참조를 참조하십시오.
1단계 - API를 사용하여 IAM 액세스 관리 태그 만들기
글로벌 검색 및 태그 지정 API를 사용하여 ' POST/ tags '을 요청하여 액세스 관리 태그를 생성합니다. ' tag_names ' 속성에서 태그를
지정합니다. 예시는 API를 사용하여 액세스 관리 태그 만들기를 참조하세요.
1단계 - Terraform으로 IAM 액세스 관리 태그 만들기
' main.tf ' 파일에 인수를 생성합니다. 다음 예제는 리소스 ID가 ibm_is_share.example.crn 인 ibm 리소스에 추가되는 액세스 관리 태그 ibm_tag 를 생성합니다.
resource "ibm_resource" "ibm" {
resource_id = ibm_is_share.example.crn
tags = [ "ibm_tag" ]
}
2단계-파일 공유에 액세스 관리 태그 추가
기존 파일 공유에 또는 파일 공유를 작성 할 때 액세스 관리 태그를 추가하십시오. 기존 파일 공유의 경우:
- IBM Cloud 콘솔에서 리소스 목록으로 이동하여 스토리지 리소스 아래에서 파일 공유를 선택하십시오.
- 액세스 관리 태그 필드에 이전에 작성한 액세스 관리 태그의 이름을 입력하십시오. 태그는 사용자가 입력할 때 표시됩니다.
- 변경사항을 저장하십시오.
3단계-액세스 그룹 작성 및 사용자에게 액세스 지정
액세스 관리 태그를 작성하고 이를 파일 공유에 적용한 후에 다음 단계를 완료하여 액세스를 지정하고 사용자를 추가하십시오.
- 액세스 그룹을 작성하십시오. 액세스 그룹은 해당 그룹의 구성원에게 역할과 권한을 부여하는 정책에 할당됩니다. 파일 서비스의 특정 액세스 관리 태그에 대한 액세스를 지정합니다. 액세스 그룹에 대한 자세한 정보는 액세스 그룹 설정을 참조하십시오.
- 그룹에 액세스 정책을 지정하십시오.
- 액세스 그룹에 사용자를 추가하십시오.
VPC 인프라에 대한 특정 리소스를 보고 리소스 유형으로 File Storage for VPC 를 지정하면 파일 서비스에 대한 액세스 관리 태그를 볼 수 있습니다.
다른 계정에서 파일 공유에 대한 액세스 제거
파일 공유에 대한 액세스를 취소하는 것은 2단계프로세스입니다.
- 계정 간의 IAM 권한을 제거하십시오. IAM 권한을 제거하면 다른 계정 또는 서비스가 액세서 공유 및 마운트 대상을 작성하지 못합니다.
- 액세서 공유와 원본 공유를 연결하는 공유 바인딩을 삭제하십시오. 이 조치를 수행하면 다른 계정의 마운트 대상이
failed상태가 됩니다.
가상 서버 인스턴스에서 파일 공유 마운트 및 마운트 해제
마운팅은 서버의 운영 체제가 사용자가 서버의 파일 시스템을 통해 액세스할 수 있도록 저장 장치의 파일과 디렉터리를 만드는 프로세스입니다. 가상 서버 인스턴스에 파일 공유를 마운트하려면 마운트 경로 정보를 찾으십시오. 파일 공유에 대한 마운트 대상을 생성하면 마운트 경로가 생성됩니다. Linux 의 일부 운영 체제에 설치하는 방법에 대해서는 다음 정보를 참조하십시오. 기타 Linux 배포판은 유사한 프로시저를 따르십시오.
파일 공유 모니터링
콘솔, CLI 또는 API를 사용하여 파일 공유의 상태 및 상태를 확인할 수 있습니다. IBM Cloud 콘솔에서 총 대역폭, 총 IOPS, 마운트 대상 수, 공유의 시간별 용량 사용량을 모니터링할 수 있습니다. IBM Cloud® Activity Tracker Event Routing를 사용하여 파일 공유에 대한 감사 이벤트를 라우팅하는 방법을 구성할 수 있습니다. 로그 처리를 위해 IBM Cloud Logs Routing를 구성할 수도 있습니다. 자세한 내용은 파일 공유 상태, 수명 주기 상태 및 이벤트 모니터링하기 를 참조하세요.
파일 공유를 IBM Cloud® Monitoring와 통합하여 공유의 성능과 상태에 대한 운영 가시성을 확보할 수 있습니다. Sysdig 웹 UI에서 대역폭, IOPS 및 용량 메트릭을 더 자세히 보고, 대시보드를 사용자 지정하고, 알림을 설정할 수 있습니다. 자세한 정보는 File Storage for VPC에 대한 메트릭 모니터링을 참조하십시오.
파일 공유, 접근자 공유 바인딩 및 마운트 대상 삭제하기
파일 공유를 삭제하기 전에, 해당 파일 공유가 모든 가상 서버 인스턴스에서 마운트 해제되었는지, 그리고 해당 파일 공유에 속한 모든 마운트 대상이 삭제되었는지 확인하십시오. 파일 공유가 다른 계정과 공유되는 경우 공유를 삭제하기 전에 액세서 바인딩을 삭제하십시오. 또한 파일 공유에 복제본 파일 공유가 있는 경우, 복제 관계를 제거해야 합니다. 자세한 내용은 콘솔에서 복제 관계제거하기CLIR에서 복제 관계제거하기APIR에서복제 관계 제거하기테라폼에서 복제 관계 제거하기를 참조하세요.
파일 공유를 삭제하기 전에 데이터 정리하기
파일 공유를 삭제하면, IBM 은 해당 데이터가 물리적 디스크에서 더 이상 접근할 수 없게 되며, 결국 완전히 삭제된다는 점을 보장합니다. NIST 800-88 ‘매체 소거 지침’과 같은 추가적인 규정 준수 요건이 있는 경우, 파일 공유를 삭제하기 전에 데이터 소거 절차를 수행해야 합니다. 자세한 내용은 NIST 800-88 ‘매체 소독 지침’ 을 참조하십시오.
삭제 전에 파일 공유를 완전히 삭제 처리하면, IBM 의 통제 범위를 벗어난 곳에서 해당 저장 매체가 확보되더라도 물리적 디스크에 남아 있는 잔여 데이터를 발견하거나 복원할 수 없게 됩니다.
콘솔에서 파일 공유, 접근자 공유 바인딩 및 마운트 대상 삭제하기
다음 지침은 더 이상 필요하지 않은 파일 공유를 삭제하기 전에 공유 바인딩 및 마운트 대상을 삭제하는 데 도움이 될 수 있습니다.
파일 공유에 스냅샷이 있는 경우, 해당 스냅샷은 파일 공유와 함께 삭제됩니다.
콘솔에서 파일 공유의 공유 바인딩 삭제하기
- 파일 공유 목록에서 파일 공유를 선택하십시오.
- 파일 공유 세부사항 페이지에서 액세서 공유 바인딩 섹션으로 스크롤하여 삭제할 바인딩을 찾으십시오.
- 바인딩 행의 끝에서 조치 아이콘
을 클릭하고 삭제를 선택하십시오.
콘솔에서 파일 공유의 마운트 대상 삭제하기
- 파일 공유 목록에서 파일 공유를 선택하십시오.
- '파일 공유 세부 정보' 페이지에서 삭제하려는 마운트 대상을 선택합니다.
- 조치 아이콘
를 클릭하고 삭제를 선택하십시오.
콘솔에서 파일 공유 삭제하기
파일 공유는 ‘ stable ’ 상태이거나 ‘ failed ’ 상태여야 합니다.
- 파일 공유 목록에서 파일 공유를 선택하십시오.
- 행 끝에 있는 동작 아이콘
을 클릭하고 삭제를 선택하십시오.
CLI에서 파일 공유, 액세서 공유 바인딩 및 마운트 대상 삭제
다음 지침은 더 이상 필요하지 않은 파일 공유를 삭제하기 전에 공유 바인딩 및 마운트 대상을 삭제하는 데 도움이 될 수 있습니다.
ibmcloud is shares명령으로 모든 파일 공유를 나열하여 삭제할 파일 공유를 찾으십시오.
ibmcloud is shares
Listing shares in all resource groups and region us-south under account Test Account as user test.user@ibm.com...
ID Name Lifecycle state Zone Profile Size(GB) Resource group Replication role Accessor binding role Snapshot count Snapshot size
r006-a8d6af48-0c97-4c6b-bab1-fbefdc1e1e03 my-file-share stable us-south-2 dp2 10 defaults none none 0 0
r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940 my-file-share-2 stable us-south-2 dp2 10 defaults none none 0 0
r006-a60bfa90-a893-40ad-be34-28ab51a963f9 replica-dal-2 stable us-south-2 dp2 10 defaults replica none 0 0
r006-3f21e3c3-e12d-425f-ab77-810cabfde8df source-dal-1 stable us-south-1 dp2 10 defaults source none 0 0
r006-455b601c-8fc1-4476-8771-4708c49c8ef7 my-replica-share-dal-1 stable us-south-1 dp2 10 defaults replica none 0 0
r006-4dadac27-cd17-42df-a5fe-1388705d33e0 my-source-share-dal-2 stable us-south-2 dp2 10 defaults source none 0 0
r006-cc7ab6a0-bb71-4e03-8ef7-dcffca43717f my-old-file-share stable us-south-1 dp2 40 defaults none - - -
ibmcloud is share명령을 사용하여 첨부된 마운트 대상 및 복제 정보를 보려면 파일 공유 세부사항을 검색하십시오.
ibmcloud is share my-file-share-2
Getting file share my-file-share-2 under account Test Account as user test.user@ibm.com...
ID r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940
Name my-file-share-2
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-aaf4bfe9-358c-4faa-a4ec-0b955090b940
Lifecycle state stable
Access control mode vpc
Zone us-south-1
Profile dp2
Size(GB) 40
IOPS 2000
User Tags env:dev,env:prod
Encryption provider_managed
Mount Targets ID Name
r006-36d67ada-ca83-44be-adad-dc58e7c38dc5 my-new-mount-target
Resource group ID Name
db8e8d865a83e0aae03f25a492c5b39e Default
Created 2023-10-18T23:52:45+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
CLI에서 파일 공유의 공유 바인딩 삭제
share-binding-delete 명령을 실행하고 이름 또는 ID별로 원본 파일 공유 및 바인딩을 지정하십시오. 프롬프트가 표시되면 y 를 입력하십시오. 파일 공유에 둘 이상의 바인딩이 첨부된 경우 모든 바인딩이 삭제될 때까지 이 단계를 반복하십시오. 다음 예를 참조하십시오.
ibmcloud is share-bindings-delete my-origin-share r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3
This will delete accessor binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 for share ID my-origin-share and cannot be undone. Continue [y/N] ?> y
Deleting binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 for share ID my-origin-share under account Test Account as user test.user@ibm.com...
OK
Binding r-006-c2e53b1b-3b15-4792-8d96-c9c035fd65c3 is deleted.
CLI에서 파일 공유의 마운트 대상을 삭제하기
share-mount-target-delete 명령을 실행하고 해당 이름 또는 ID로 파일 공유 및 마운트 대상을 지정하십시오. 프롬프트가 표시되면 y 를 입력하십시오. 둘 이상의 마운트 대상이 파일 공유에 첨부된 경우 모든 마운트 대상이 삭제될 때까지 이 단계를 반복하십시오.
ibmcloud is share-mount-target-delete my-file-share-2 my-new-mount-target
This will delete mounted target my-new-mount-target for share ID my-file-share-2 and cannot be undone. Continue [y/N] ?> y
Deleting mounted target my-new-mount-target for share ID my-file-share-2 under account Test Account as user test.user@ibm.com...
OK
Share mount target my-new-mount-target is deleted.
명령 옵션에 대한 자세한 정보는 ibmcloud is share-mount-target-delete 의 내용을 참조하십시오.
CLI에서 파일 공유 삭제하기
파일 공유는 ‘ stable ’ 또는 ‘ failed ’ 상태여야 합니다. 파일 공유를 삭제하려면 share_delete 명령을 실행하고 해당 이름 또는 ID로 파일 공유를 지정하십시오.
ibmcloud is share-delete my-file-share-2
This will delete file share my-file-share-2 and cannot be undone. Continue [y/N] ?> y
Deleting file share my-file-share-2 under account Test Account as user test.user@ibm.com...
OK
File share my-file-share-2 is deleted.
명령 옵션에 대한 자세한 정보는 ibmcloud is share-delete 의 내용을 참조하십시오.
파일 공유에 스냅샷이 있는 경우, 해당 스냅샷은 파일 공유와 함께 삭제됩니다.
API를 사용하여 파일 공유, 액세서 공유 바인딩 및 마운트 대상 삭제
다음 지침은 더 이상 필요하지 않은 파일 공유를 삭제하기 전에 공유 바인딩 및 마운트 대상을 삭제하는 데 도움이 될 수 있습니다.
API를 사용하여 파일 공유의 공유 바인딩 삭제
다음 샘플 요청에 표시된 대로 VPC API 에서 /shares 메소드를 호출하여 공유 바인딩을 프로그래밍 방식으로 삭제할 수 있습니다.
curl -X DELETE "$vpc_api_endpoint/v1/shares/v1/shares/$share_id/bindings/$binding_id?version=2024-06-21&generation=2"
API를 사용하여 파일 공유의 마운트 대상 삭제하기
DELETE /shares/{share_ID}/mount_targets/{target_id} 호출을 수행하여 파일 공유의 마운트 대상을 삭제합니다. 파일 공유는 stable 상태여야 합니다. 기존 마운트 대상이 해당 파일 공유와 연관되어 있거나 복제본 조작이 진행 중인 경우 파일 공유를 삭제할 수 없습니다.
다음 예를 참조하십시오.
curl -X DELETE \
"$vpc_api_endpoint/v1/shares/$share_id/mount_targets/$target_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
성공적인 응답에는 삭제 승인 확인 및 대상 정보를 포함하는 응답이 있습니다.
다음 예제는 ' access_control_mode '이 ' security_group'인 마운트 대상을 보여줍니다. 응답은 보안 그룹 및 서브넷을 표시합니다. 마운트 대상의 가상 네트워크 인터페이스에 사용된 예약된 IP 주소의 세부 정보는 ' primary_ip 섹션에서 확인할 수 있습니다. 기본적으로 가상 네트워크 인터페이스는 마운트 대상이 삭제될
때 마운트 대상과 함께 삭제됩니다. 마운트 대상 상태는 삭제가 진행되는 동안 삭제 중 임을 표시합니다.
{
"access_control_mode": "security_group",
"created_at": "2022-08-08T01:59:46.000Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_reasons": [],
"lifecycle_state": "deleting",
"mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
"name": "target-name1",
"primary_ip": {
"address": "10.10.12.64",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5/reserved_ips/0716-6fd4925d-7774-4e87-829e-7e5765d454ad",
"id": "0716-6fd4925d-7774-4e87-829e-7e5765d454ad",
"name": "my-reserved-ip",
"resource_type": "subnet_reserved_ip"
},
"resource_type": "share_mount_target",
"security_groups": [
{
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/security_groups/r006-1dfeccef-3ad6-4760-8653-a202bc795db4",
"id": "r006-1dfeccef-3ad6-4760-8653-a202bc795db4",
"name": "my-security-group",
"resource_type": "security_group"
}
],
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5",
"id": "2302-ea5fe79f-52c3-4f05-86ae-9540a10489f5",
"name": "my-subnet",
"resource_type": "subnet"
},
"transit_encryption": "none",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interfaces/4727d842-f94f-4a2d-824a-9bc9b02c523b",
"id": "4727d842-f94f-4a2d-824a-9bc9b02c523b",
"name": "my-virtual-network-interface",
"resource_type": "virtual_network_interface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/8c95b3c1-fe3c-45c-97a6-e43d14088287",
"id": "82a7b841-9586-43b4-85dc-c0ab5e8b1c7a",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
마운트 대상은 백그라운드에서 삭제됩니다. 마운트 대상 정보를 보고 삭제를 확인하십시오. 404 Not Found 오류가 발생하면 마운트 대상이 성공적으로 삭제된 것입니다.
API에서 파일 공유 삭제하기
파일 공유는 ‘ stable ’ 또는 ‘ failed ’ 상태여야 합니다.
파일 공유를 삭제하려면 DELETE /shares/$share_id 호출을 수행하십시오. 파일 공유는 ‘ stable ’ 상태이거나 ‘ failed ’ 상태여야 합니다(즉, 프로비저닝이 실패한 경우). 기존 마운트 대상이 해당 파일 공유와 연관되어 있거나 복제본 조작이 진행 중인 경우 파일 공유를 삭제할 수 없습니다.
다음 예를 참조하십시오.
curl -X DELETE \
"$vpc_api_endpoint/v1/shares/$share_id?version=2023-08-08&generation=2"\
-H "Authorization: Bearer ${API_TOKEN}"
응답이 성공하면 삭제가 승인된 것으로 확인되며 파일 공유 정보가 표시됩니다. 파일 공유 상태가 pending_deletion 으로 업데이트되었습니다. 다음 예를 참조하십시오.
{
"access_control_mode": "vpc",
"created_at": "2022-08-08T23:31:59Z",
"crn": "crn:[...]",
"encryption": "provider_managed",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/0995b8c6-c323-4e59-9ea9-fa14dd66bba8",
"id": "0995b8c6-c323-4e59-9ea9-fa14dd66bba8",
"iops": 3000,
"lifecycle_state": "pending_deletion",
"name": "share-name1",
"profile": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/tier-10iops",
"name": "tier-10iops",
"resource_type": "share_profile"
},
"resource_group": {
"crn": "crn:[...]",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/bfb4a7c7-00d8-400b-98ba-5a67e5851970",
"id": "bfb4a7c7-00d8-400b-98ba-5a67e5851970",
"name": "Default"
},
"resource_type": "share",
"size": 100,
"snapshot_count": 10,
"snapshot_size": 10,
"user_tags": [],
"mount_targets": [],
"zone": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
"name": "us-south-1"
}
}
파일 공유가 백그라운드에서 삭제됩니다. 마운트 대상 정보를 보고 삭제를 확인하십시오. 404 Not Found 오류가 발생하면 마운트 대상이 성공적으로 삭제된 것입니다. 파일 공유에 스냅샷이 있는 경우, 해당 스냅샷은 파일 공유와 함께 삭제됩니다.
DELETE /shares/$share_id 호출은 ETag 해시 문자열을 지정하는 If-Match 헤더를 선택적으로 포함할 수 있습니다. GET /shares/{share_id} 호출을 수행하고 응답 헤더의 ETag 해시 문자열을 복사하십시오. 자세한 내용은 파일 공유를 위한 사용자 태그를
참조하십시오.
Terraform으로 파일 공유 또는 마운트 대상 삭제하기
terraform destroy 명령을 사용하면 파일 공유와 같은 원격 객체를 편리하게 삭제할 수 있습니다. 다음 예제는 공유를 삭제하기 위한 구문을 보여줍니다. ibm_is_share.example.id 에 대한 공유의 실제 ID를 대체하십시오. 마운트 대상을 삭제하려면 동일한 명령어로 해당 ID를 사용합니다.
terraform destroy --target ibm_is_share.example.id
파일 공유에 스냅샷이 있는 경우, 해당 스냅샷은 파일 공유와 함께 삭제됩니다.
자세한 정보는 테라폼 파괴를 참조하십시오.
Terraform을 사용하여 접근자 공유 바인딩을 제거하려는 경우 ibm_is_share_delete_accessor_binding 리소스를 사용할 수 있습니다.
resource "ibm_is_share_delete_accessor_binding" "example" {
share = ibm_is_share.example.id
accessor_binding = data.ibm_is_share_accessor_bindings.example.accessor_bindings.0.id
}
인자 및 속성에 대한 자세한 내용은 ibm_is_share_delete_accessor_binding을 참조하세요.