Criando compartilhamentos de arquivos e destinos de montagem
Crie compartilhamentos de arquivos e destinos de montagem com capacidade, desempenho e criptografia personalizados,
tanto em repouso quanto em trânsito.
É possível criar compartilhamentos de arquivos por zona e por região no console, na CLI, na API ou no Terraform. Você pode selecionar a disponibilidade de dados, o local, a capacidade personalizada e o nível de desempenho. Você pode atribuir o
compartilhamento de arquivos e o destino de montagem a um grupo de segurança, além de aplicar tags para facilitar o gerenciamento e o suporte ao backup.
É possível criar compartilhamentos de arquivo e destinos de montagem de uma das maneiras a seguir:
- Criar um compartilhamento de arquivos e um destino de montagem juntos,
- Criar um compartilhamento de arquivos e incluir o destino de montagem posteriormente.
Quando você cria um destino de montagem, seu tipo de criptografia de trânsito deve refletir os modos de criptografia de trânsito permitidos do compartilhamento. É possível criar diversos destinos de montagem para o compartilhamento se ele for
usado por recursos em VPC diferentes. É possível criar um destino de montagem por VPC para o compartilhamento de arquivos.
Os clientes com acesso especial para visualizar a nova oferta de compartilhamento de arquivos regionais podem usar o perfil rfs para criar compartilhamentos de arquivos com disponibilidade regional e valores de largura de banda
ajustáveis. O modo de acesso VPC não é compatível com os compartilhamentos regionais.
As funções Hyper Protect Crypto Services estão obsoletas. Os clientes podem usar as instâncias existentes até 20 de março de 2027. Para obter mais informações, consulte “Descontinuação do IBM Cloud Hyper Protect Crypto Services ”. Para garantir proteção contínua, considere migrar suas chaves de criptografia existentes para uma instância dedicada do Key Protect. Para obter mais informações, consulte o Guia de migração.
Criação de um compartilhamento de arquivos no console
No console do IBM Cloud, é possível criar um compartilhamento de arquivo com ou sem um destino de montagem. No entanto, é necessário criar um destino de montagem quando você deseja montar o compartilhamento em uma instância de servidor virtual
Criação de um compartilhamento de arquivos no console
-
No console IBM Cloud, clique no
menu Navegação >
de infraestrutura > Armazenamento > Compartilhamentos de armazenamento de arquivos. Uma lista de compartilhamentos de arquivo é exibida.
-
Na página “Compartilhamentos de armazenamento de arquivos para VPC”, clique em “Criar ”. Selecione “Criar compartilhamento de arquivos ”.
-
Insira as informações a seguir:
Valores para criar um compartilhamento de arquivos
| Campo |
Valor |
| Disponibilidade |
- Selecione a disponibilidade Se você for um cliente com acesso especial para visualizar a nova oferta de compartilhamento de arquivos regional, poderá escolher entre disponibilidade
de dados Regional e Zona Única. Não é possível alterar essa propriedade depois que o compartilhamento for criado.
- Se sua conta não estiver na lista de permissões, esse campo não será exibido. Selecione o local para o compartilhamento de arquivos da zona.
|
| Local |
- Selecione a disponibilidade. Se você escolheu a disponibilidade em uma única zona, use o menu “Zona” para selecionar uma zona. O menu está organizado por região geográfica
(por exemplo, AMÉRICA DO NORTE). Em cada região, as áreas metropolitanas são listadas em ordem alfabética. Clique na seta ao lado do nome de uma linha do metrô para expandir suas zonas e, em seguida, clique em uma zona para selecioná-la.
Por exemplo, expanda “Dallas (sul dos EUA)” e selecione “ us-south-2 ”.
- Se você escolheu a disponibilidade regional, use o menu “Região” para selecionar uma região. O menu está organizado por região. Em cada região, as áreas metropolitanas são listadas em ordem alfabética. Clique na
seta ao lado do nome de uma rede de metrô para expandir suas regiões e, em seguida, clique em uma região para selecioná-la. Por exemplo, expanda “Dallas” e selecione “sul dos EUA”.
|
| Detalhes |
|
| Nome |
Especifique um nome significativo para o seu compartilhamento de arquivos. O nome de compartilhamento de arquivos pode ter até 63 caracteres alfanuméricos minúsculos e incluir hífen (-), e deve começar com letra minúscula. Se desejar,
será possível editar o nome posteriormente. |
| Grupo de recursos |
Use o grupo de recursos padrão ou especifique um grupo de recursos. Os grupos de recursos ajudam a organizar os recursos da conta para propósitos
de controle de acesso e faturamento. |
| Tags (opcional) |
Insira quaisquer tags de usuário a serem aplicadas a este compartilhamento de arquivo À medida que você digita, as tags existentes aparecem para que você possa selecionar. Para obter mais informações sobre tags, consulte Incluir tags de usuário em um compartilhamento de arquivo. |
| Tags de gerenciamento de acesso (opcional) |
Insira tags de gerenciamento de acesso que você criou no IAM para aplicá-las a este compartilhamento de arquivos. Para obter mais informações sobre tags de gerenciamento de acesso, consulte Tags de gerenciamento de acesso para compartilhamentos de arquivos. |
| Profile |
O perfil é preenchido automaticamente com base em sua seleção de disponibilidade de dados. Para obter mais informações, consulte Perfis de armazenamento de arquivos.
- Se você escolher Disponibilidade de zona única, o compartilhamento de arquivos usará o perfil
dp2. Selecione o tamanho e o número de IOPS para o seu compartilhamento de arquivos. Você pode aumentar a capacidade posteriormente
e também pode ajustar o IOPS conforme necessário.
- Selecione a disponibilidade Se você escolher a disponibilidade regional, o compartilhamento de arquivos usará o perfil
rfs. Selecione o tamanho e a largura de banda do
seu compartilhamento de arquivos. 800 Mbps é a alocação de largura de banda padrão para todos os compartilhamentos de arquivos, sem custo adicional. Você pode aumentar a capacidade posteriormente e também pode ajustar a largura
de banda conforme necessário.
|
-
A criação de alvos de montagem é opcional. É possível ignorar essa etapa se você não desejar criar um destino de montagem agora No entanto, você precisa de
um para montar seu compartilhamento de arquivos em um host de computação. Um compartilhamento de arquivos pode ter vários destinos de montagem para que você possa acessá-lo de várias VPCs. É possível criar um destino de montagem por
VPC por compartilhamento de arquivo. Para criá-lo, clique em Create (Criar ).
O destino de montagem deve ser criado com uma interface de rede virtual (VNI). O VNI fornece ao compartilhamento de arquivos um endereço IP reservado e aplica as regras do grupo de segurança selecionado. Esse destino de montagem suporta a montagem de criptografia em trânsito e de zona cruzada Defina o destino de montagem fornecendo as seguintes informações:
- Forneça um nome de destino de montagem. O nome pode ter até 63 caracteres alfanuméricos em letras minúsculas e incluir o hífen (-), e deve começar com uma letra minúscula. Se desejar, será possível editar o nome posteriormente.
- Selecione uma VPC disponível. A lista inclui apenas as VPCs que possuem uma sub-rede no local selecionado. A seleção do local é herdada do compartilhamento de arquivos (por exemplo, us-south-2 ).
- É gerada uma interface de rede virtual padrão. Você pode personalizá-lo clicando no ícone Editar
. Você pode alterar o nome ou a sub-rede se tiver várias sub-redes disponíveis no local.
Você também pode selecionar um VNI existente para anexar ao destino de montagem. A lista de VNIs disponíveis na VPC e a localização são exibidas. Como os endereços IP secundários de VNIs anexados não podem ser aceitos como um destino
de montagem de compartilhamento de arquivos, eles são filtrados da lista.
- Clique em Avançar.
- A criptografia em trânsito é desativada por padrão para compartilhamentos zonais e é ativada por padrão para compartilhamentos regionais. Clique no botão de alternância para alterar o valor predefinido. Para obter mais
informações sobre esse recurso, consulte Criptografia em trânsito-Protegendo conexões de montagem entre compartilhamento de arquivo e host.
- Em seguida, clique em Avançar.
- Revise sua seleção e clique em Voltar para retornar e atualizar suas opções ou clique em Criar..
-
Na seção “Criptografia em repouso”, todos os compartilhamentos de arquivos são criptografados por chaves gerenciadas pel IBM, por padrão. Para usar sua própria chave de criptografia,
clique no botão de ativação/desativação para habilitar a criptografia gerenciada pelo cliente. Se você já tiver uma instância do KMS e uma chave raiz, o sistema as seleciona automaticamente para você. Para alterar a chave ou a instância,
clique no ícone Editar
abrir o painel lateral “Configurar criptografia ”. Selecione uma das opções a seguir para localizar sua chave de criptografia:
- Localizar por instância: O painel possui três etapas:
- Selecionar instância do KMS: A lista exibe o nome, o ID, o tipo (Padrão ou Dedicado) e a localização de cada instância disponível do Serviço de Gerenciamento de Chaves ( Key Protect ). Selecione uma instância e clique
em “Selecionar ”. Se você ainda não tiver uma instância, clique em “Criar” para provisionar uma.
- Chave associada: A lista exibe o nome, o ID, a data da última atualização, os aliases e o chaveiro de cada chave raiz disponível. Selecione uma tecla e clique em “Selecionar ”. Se você ainda não
tiver uma chave, clique em “Criar nova chave ”.
- Revisão: Confirme suas seleções, incluindo o serviço de gerenciamento de chaves, o tipo de instância, o nome da instância e o nome da chave. A seção “Autorização do serviço” mostra se a autorização
necessária entre o File Storage for VPC e a instância do KMS já está em vigor. Caso contrário, você pode permitir que o Key Protect crie a autorização automaticamente ou criá-la manualmente. Para obter mais informações, consulte
“Estabelecimento de autorizações entre serviços” em File Storage for VPC. Clique em “Confirmar” para aplicar sua seleção
e retornar à página de provisionamento do compartilhamento de arquivos.
- Localizar por CRN: Insira o CRN da chave raiz do cliente a ser usada para criptografar o compartilhamento. Escolha esta opção se estiver usando o CRK de outra conta. Clique em “Selecionar” para avançar
para a etapa “Revisão ”, descrita na opção “Localizar por instância ”.
-
Se você tiver escolhido a disponibilidade em zona única, a seção “Recuperação de desastres ” aparecerá após o cartão “Criptografia”. Esta etapa é opcional. Use-o para configurar a replicação assíncrona na mesma região
no momento do provisionamento. A replicação entre regiões deve ser configurada separadamente após o compartilhamento ter sido provisionado e estar em um estado estável. Para obter mais informações, consulte “Adicionando replicação a um compartilhamento de arquivos ”.
Para configurar a replicação na mesma região, clique no botão de ativação/desativação “Replicação assíncrona ”. Os campos de replicação se expandem na linha. A réplica herda o perfil e as configurações de criptografia
do compartilhamento de origem. Os destinos de montagem devem ser incluídos separadamente.
Conclua os campos a seguir:
- Zona: A geografia e a região são preenchidas automaticamente com base na localização do compartilhamento de origem e não podem ser alteradas. Selecione a zona para a réplica no menu suspenso. São exibidas apenas as zonas
válidas para replicação.
- Nome da réplica: Digite um nome para o compartilhamento da réplica.
- IOPS máximo: Especifique o IOPS máximo para o compartilhamento da réplica.
- Frequência: Selecione a frequência com que as alterações do compartilhamento de origem serão sincronizadas com a réplica e configure a hora de início:
- A cada 15 minutos: Insira o valor em minutos para a hora de início.
- Por hora: Insira o valor em minutos correspondente à hora de início.
- Diariamente: Insira a hora de início em UTC no formato HH:MM, entre 00:00 e 23:59.
- Semanal: Selecione o dia ou os dias da semana em que a replicação será executada e insira a hora de início em UTC no formato HH:MM, entre 00:00 e 23:59.
- Mensal: Insira o dia do mês em que a replicação é executada (1 a 31) e insira a hora de início em UTC no formato HH:MM, entre 00:00 e 23:59.
- Expressão Cron: Insira uma expressão do tipo “
cron-spec ” no formato minute hour day month weekday. A replicação deve ser agendada com um intervalo mínimo de 15 minutos entre as execuções.
Por exemplo, para realizar a replicação todos os dias às 17h30 UTC, digite 30 17 * * *.
-
Quando todas as informações necessárias forem inseridas, clique em Criar compartilhamento de arquivos.. Você retorna à página File Storage for VPC, em que uma mensagem indica que o compartilhamento de arquivo está provisionando.
Quando a transação for concluída, o status de compartilhamento será alterado para Ativo
Se você ainda não estiver pronto para encomendar ou apenas procurando informações de precificação, será possível incluir as informações que você vê no painel lateral em uma Estimativa. Para obter mais informações sobre como esse recurso funciona,
consulte Estimativa de seus custos.
Criação de um alvo de montagem no console
-
No console IBM Cloud, clique no
menu Navegação >
de infraestrutura > Armazenamento > Compartilhamentos de armazenamento de arquivos.
-
Selecione um compartilhamento de arquivo na lista.
-
Na página Detalhes de compartilhamentos de arquivo, em Destinos de montagem, clique em Criar.
Deve-se ter pelo menos uma VPC para criar um destino de montagem. Primeiro crie uma VPC se você não tiver uma.
-
Dependendo do modo de acesso de destino de montagem do compartilhamento, o formulário Criar destino de montagem parece diferente..
-
Se o compartilhamento tiver o modo de acesso de grupo de segurança, o destino de montagem deverá ser criado com uma interface de rede virtual (VNI). O VNI fornece ao compartilhamento de arquivos
um endereço IP reservado e aplica as regras do grupo de segurança selecionado. Esse destino de montagem suporta a montagem de criptografia em trânsito e de
zona cruzada Defina o destino de montagem fornecendo as seguintes informações:
- Forneça um nome de destino de montagem. O nome pode ter até 63 caracteres alfanuméricos em letras minúsculas e incluir o hífen (-), e deve começar com uma letra minúscula. Se desejar, será possível editar o nome posteriormente.
- Selecione uma VPC disponível. A lista inclui apenas as VPCs que possuem uma sub-rede no local selecionado. A seleção do local é herdada do compartilhamento de arquivos (por exemplo, us-south-2 ).
- É gerada uma interface de rede virtual padrão. Você pode personalizá-lo clicando no ícone Editar
. Você pode alterar o nome ou a sub-rede se tiver várias sub-redes no local. Você também
pode selecionar um VNI existente para anexar ao destino de montagem. A lista de VNIs disponíveis na VPC e a localização são exibidas. Como os endereços IP secundários de VNIs anexados não podem ser aceitos como um destino de montagem
de compartilhamento de arquivos, eles são filtrados da lista.
- Clique em Avançar.
- A criptografia em trânsito é desativada por padrão para compartilhamentos zonais e é ativada por padrão para compartilhamentos regionais. Clique no botão de alternância para alterar o valor predefinido. Para obter
mais informações sobre esse recurso, consulte Criptografia em trânsito-Protegendo conexões de montagem entre compartilhamento de arquivo e host.
- Em seguida, clique em Avançar.
-
Se o compartilhamento de zona tiver o Deprecated VPC como modo de acesso, forneça um nome para o destino de montagem e selecione um VPC na lista. Esse destino de montagem pode ser usado para
montar o compartilhamento de arquivo em qualquer instância de servidor virtual da VPC selecionada na mesma zona do compartilhamento de arquivo. A montagem de zona cruzada não é suportada
O modo de acesso vpc está programado para chegar ao fim do suporte em 06 de maio de 2027. Siga o guia de migração para atualizar
o modo de controle de acesso do seu compartilhamento para security-group.
-
Clique em Criar.
Adição de IDs suplementares ao criar um compartilhamento de arquivos
Quando você monta um compartilhamento de arquivos em Linux, o ID do usuário (UID) e o ID do grupo (GID) podem ser usados para atribuir a propriedade de todos os arquivos e pastas desse compartilhamento. Você pode especificar o usuário proprietário
inicial e os IDs de grupo somente na CLI ou com a API. Para ver as etapas, consulte as instruções da CLI ou da API.
Criação de um compartilhamento de arquivos pela CLI
Antes de Iniciar
Para usar a CLI, deve-se instalar a CLI da IBM Cloud e o plug-in da CLI da VPC. Para obter mais informações, consulte os Pré-requisitos da CLI.
Os exemplos a seguir ilustram como criar compartilhamentos zonais e regionais com ou sem alvo de montagem e diferentes modos de acesso. Para obter mais informações sobre as opções e a sintaxe do comando, consulte VPC CLI Reference: ibmcloud is share-create.
Coleta das informações necessárias para a criação do compartilhamento de arquivos
Antes de executar o comando ibmcloud is share-create, é possível reunir informações necessárias para o fornecimento de um compartilhamento, visualizando informações sobre outros compartilhamentos de arquivos, destinos de montagem
e perfis de armazenamento de arquivos
- Liste todos os compartilhamentos de arquivos com o comando
ibmcloud is shares.
- Liste os detalhes de um compartilhamento de arquivos específico com o comando
ibmcloud is share SHARE.
- Liste os instantâneos de um compartilhamento de arquivos específico com o comando
ibmcloud is share-snapshots SHARE.
- Liste todos os perfis de compartilhamento de arquivos em uma região com o comando
ibmcloud is share-profiles. Somente os perfis de compartilhamento dp2 e rfs podem ser usados para criar compartilhamentos
de arquivos.
- Liste todos os alvos de montagem de um compartilhamento de arquivo específico com o comando
ibmcloud is share-mount-targets SHARE.
- Liste todas as sub-redes disponíveis na região com o comando
ibmcloud is subnets.
- Liste todos os endereços IP reservados na sub-rede com o comando
ibmcloud is subnet-reserved-ips.
- Liste todos os grupos de segurança disponíveis com o comando
ibmcloud is security-groups.
Criação de um compartilhamento de arquivo zonal sem um destino de montagem na CLI
Você pode usar o comando ibmcloud is share-create para provisionar um compartilhamento de arquivo zonal na zona selecionada com o perfil dp2, com seus valores específicos de capacidade e IOPS. O exemplo a seguir mostra
como criar um compartilhamento de arquivos de 40 GB com 100 IOPS na zona us-south-1. Esse compartilhamento de arquivo é criado com o modo de acesso do grupo de segurança padrão e com a criptografia gerenciada pelo provedor.
ibmcloud is share-create --name my-file-share --zone us-south-1 --profile dp2 --size 40 --iops 100 --allowed-access-protocols nfs4 --atem ipsec,none
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Name my-file-share
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes ipsec,none
Zone us-south-1
Profile dp2
Size(GB) 40
IOPS 100
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T20:10:35+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Criação de um compartilhamento de arquivos regional sem um destino de montagem na CLI
O exemplo a seguir mostra como criar um compartilhamento de arquivos regional de 40 GB com largura de banda de 1000 Mbps. Esse compartilhamento de arquivos é criado com criptografia gerenciada pelo provedor. O compartilhamento de arquivos
é criado na região que você selecionou quando fez o login, não é necessário selecionar o local.
ibmcloud is share-create --name my-regional-file-share --profile rfs --size 40 --bandwidth 1000 --allowed-access-protocols nfs4 --atem stunnel,none
Creating file share my-regional-file-share under account Test Account as user test.user@ibm.com...
ID r006-749d05eb-9779-4414-b902-553a4fd1421d
Name my-regional-file-share
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-749d05eb-9779-4414-b902-553a4fd1421d
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes stunnel,none
Zone -
Profile rfs
Size(GB) 40
IOPS 35000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T20:20:09+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count -
Snapshot size -
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode regional
Bandwidth(Mbps) 1000
Storage Generation 2
Criação de um destino de montagem para um compartilhamento de arquivos a partir da CLI
Para criar um destino de montagem para o compartilhamento de arquivo, execute o comando share-mount-target-create Antes de começar, reúna algumas informações necessárias
Coleta das informações necessárias para a criação do alvo de montagem
Ao criar um destino de montagem, você deve especificar o compartilhamento de arquivo ao qual ele se destina. É possível usar o nome ou o ID do compartilhamento de arquivo. Deve-se especificar o VPC também com seu ID ou nome. A VPC deve ser
exclusiva para cada destino de montagem. Deve-se também especificar o grupo de acesso de segurança que será usado para gerenciar o acesso ao compartilhamento Os grupos de segurança que você associa a um destino de montagem devem permitir
o acesso de entrada para o protocolo TCP na porta NFS de todos os servidores em que você deseja montar o compartilhamento.
Por último, deve-se especificar valores para as opções necessárias para criar uma interface de rede virtual para o destino de montagem. Use os comandos da CLI apropriados para listar as sub-redes disponíveis, endereços IP reservados em uma sub-rede, grupos de segurança para obter as informações
necessárias.
Os exemplos a seguir ilustram como criar alvos de montagem com diferentes modos de acesso. Para obter mais informações sobre as opções e a sintaxe do comando, consulte Referência da CLI da VPC: ibmcloud is share-mount-target-create.
Uma interface de rede virtual com endereços IP secundários associados não pode ser aceita como destino de montagem de um compartilhamento de arquivos.
Criação de um alvo de montagem com modo de acesso de grupo de segurança
O exemplo a seguir cria um destino de montagem com uma interface de rede virtual para um compartilhamento de arquivo que possui o modo de acesso do grupo de segurança
ibmcloud is share-mount-target-create my-regional-file-share --subnet my-subnet --name my-regional-share-mount-target-1 --vni-name my-share-vni-2 --resource-group-id 6edefe513d934fdd872e78ee6a8e73ef --access-protocol nfs4 --transit-encryption none --vpc my-vpc
Mounting target for share r006-749d05eb-9779-4414-b902-553a4fd1421d under account Test Account as user test.user@ibm.com...
ID r006-bc95a3c2-b84b-4186-8c5a-e3dd220abefa
Name my-regional-share-mount-target-1
VPC ID Name
r006-243394d6-b192-4e05-bfab-5d0b4e77cf81 my-vpc
Access control mode security_group
Resource type share_mount_target
Virtual network interface ID Name Protocol State Filtering Mode
0717-24e7dcac-e30f-43cf-9bee-3cab93692690 my-share-vni-2 auto
Lifecycle state pending
Mount path -
Transit Encryption none
Created 2025-09-23T20:45:14+00:00
Access Protocol nfs4
Criação de um alvo de montagem com o modo de acesso VPC
Obsoleto
O exemplo a seguir cria um destino de montagem para um compartilhamento de arquivos zonal que possui o modo de acesso VPC, que está em desuso.
O modo de acesso vpc está programado para chegar ao fim do suporte em 06 de maio de 2027. Siga o guia de migração para atualizar
o modo de controle de acesso do seu compartilhamento para security-group.
ibmcloud is share-mount-target-create my-vpc-file-share --vpc cli-vpc-3 --name my-vpc-mount-target --access-protocol nfs4 --transit-encryption none
Mounting target for share r006-10e82e16-ff7f-4ca4-b543-d24084fc03cf under account Test Account as user test.user@ibm.com...
ID r006-71fd953c-8e49-48e8-ab49-5977c324a365
Name my-vpc-mount-target
VPC ID Name
r006-060fbfe6-4d0f-47b0-b9c5-94da8e719e22 cli-vpc-3
Access control mode vpc
Resource type share_mount_target
Virtual network interface
Lifecycle state pending
Created 2025-09-23T22:15:15+00:00
Mount path -
Transit Encryption none
Criação de um compartilhamento de arquivos com um destino de montagem a partir da CLI
É possível criar um compartilhamento de arquivo com um ou mais destinos de montagem em uma etapa, usando o comando ibmcloud is share-create É necessário fornecer o nome da zona, o perfil de compartilhamento de arquivo,
o tamanho de compartilhamento de arquivo, e o IOPS Também é possível especificar um nome, tags de usuário e até mesmo o UID do proprietário inicial. Para criar o destino de montagem, é necessário fornecer as informações de destino de montagem
no formato JSON
Criação de um compartilhamento de arquivos zonal com um destino de montagem
O exemplo a seguir mostra como criar um compartilhamento de arquivo zonal com capacidade de 500 GB e 2000 IOPS na zona us-south-1. O compartilhamento de arquivo é identificado com env:dev e possui o modo de controle
de acesso do grupo de segurança O compartilhamento de arquivo pode ser montado em servidores virtuais autorizados usando o destino de montagem my-new-mount-target..
ibmcloud is share-create --name my-new-file-share --zone us-south-1 --profile dp2 --size 500 --iops 2000 --allowed-transit-encryption-modes ipsec,none --user-tags env:dev --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-new-file-share under account Test Account as user test.user@ibm.com...
ID r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Name my-new-file-share
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes ipsec,none
Zone us-south-1
Profile dp2
Size(GB) 500
IOPS 2000
User Tags env:dev
Encryption provider_managed
Mount Targets ID Name
r006-c8952df9-f479-49a8-a66b-85bf112e0831 my-new-mount-target
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:17:25+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Criação de um compartilhamento de arquivos regional com um destino de montagem
O exemplo a seguir mostra como você pode criar um compartilhamento de arquivos regional com um destino de montagem a partir da CLI. Observe que, se o comando especificar um valor de largura de banda baixo, o sistema corrigirá automaticamente
a configuração para fornecer pelo menos 800 Mbps.
ibmcloud is share-create --name my-regional-file-share --profile rfs --size 5000 --bandwidth 800 --allowed-access-protocols nfs4 --atem stunnel --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-regional-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-regional-file-share under account under account Test Account as user test.user@ibm.com...
ID r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Name my-regional-file-share
CRN crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes stunnel
Zone -
Profile rfs
Size(GB) 5000
IOPS 35000
Encryption provider_managed
Mount Targets ID Name
r006-f7c84cb2-0e82-4f9e-b729-6e51ea437df6 my-new-mount-target
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:27:07+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count -
Snapshot size -
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode regional
Bandwidth(Mbps) 800
Storage Generation 2
Criando um compartilhamento de arquivo com a criptografia gerenciada pelo cliente a partir da CLI
Por padrão, as ações do File Storage for VPC são criptografadas com a criptografia gerenciada pelo IBM. No entanto, também é possível criar uma criptografia de envelope para seus compartilhamentos de arquivo usando um dos serviços de gerenciamento
de chave suportados para criar ou importar suas próprias chaves raiz.. Para obter mais informações, consulte Protegendo dados com criptografia de envelope
Para obter mais informações sobre como criar um compartilhamento de arquivo com criptografia gerenciada pelo cliente, consulte Criando compartilhamentos de arquivo com criptografia gerenciada pelo cliente.
Criando um compartilhamento de arquivo com uma réplica em outra zona por meio da CLI. Compartilhamento de arquivo
Para obter mais informações sobre como criar um compartilhamento de arquivo com uma réplica simultaneamente, consulte Criar um compartilhamento de arquivo por meio da CLI.
Os compartilhamentos de arquivos com disponibilidade regional servem dados em todas as zonas da região. A replicação assíncrona em uma região não é aplicável a esses compartilhamentos.
Criação de um compartilhamento de arquivos a partir de um snapshot na CLI
Você pode usar um instantâneo de um compartilhamento de arquivos para criar outro compartilhamento de arquivos na mesma zona. Para criar um compartilhamento de arquivos com base em um snapshot, execute o comando ibmcloud is share-create.
Você pode especificar o nome, o ID ou o CRN do snapshot. Se você optar por especificar o nome do instantâneo, precisará especificar também o nome ou o ID do compartilhamento de arquivos ao qual o instantâneo pertence. Os nomes dos instantâneos
devem ser exclusivos no nível do compartilhamento de arquivos, mas outro compartilhamento de arquivos pode ter um instantâneo com o mesmo nome.
ibmcloud is share-create --snapshot r026-7647ba64-9728-4bb4-be2f-d958f738fdae
Para obter mais informações sobre como criar um compartilhamento de arquivos a partir de um snapshot com outros exemplos, consulte Restauração de dados a partir de um snapshot de compartilhamento de arquivos.
Selecione a disponibilidade Os perfis de compartilhamento de arquivos de primeira e segunda geração da família de perfis de desempenho definidos não são intercambiáveis. Não é possível usar o instantâneo
do compartilhamento de arquivos de primeira geração para criar um compartilhamento com o perfil rfs. Da mesma forma, não é possível usar o snapshot de segunda geração para criar um compartilhamento de arquivos por zona.
Adicionando IDs complementares ao criar um compartilhamento de arquivos com a CLI
Quando você monta um compartilhamento de arquivos em Linux, o ID do usuário (UID) e o ID do grupo (GID) podem ser usados para atribuir a propriedade de todos os arquivos e pastas desse compartilhamento.
Com a CLI, você pode definir os valores UID e GID para as propriedades --initial-owner-uid e --initial-owner-gid para controlar o acesso aos seus compartilhamentos de arquivos. Independentemente
de onde você montar o compartilhamento de arquivos, a pasta raiz deve usar esse ID de usuário e esse ID de grupo. Você pode definir o endereço UID ou GID, ou ambos, ao criar um compartilhamento.
Se você alterar as permissões de usuários e grupos locais na instância do servidor virtual, não será possível determinar se elas foram alteradas na nuvem. Como resultado, o valor de initial_owner não é alterado nas respostas da
CLI.
A tabela a seguir mostra os valores de UID e GID que você pode definir, bem como os valores reservados.
Unix/Linux® supplemental ID values.
| Valor de ID |
Descrição |
| UID |
|
| UID 0 |
Reservado para raiz. |
| UID de 1 a 99 |
Reservado para contas predefinidas. |
| UID de 100 a 999 |
Reservado pelo sistema para contas e grupos de sistema administrativo. |
| UID de 1000 a 10000 |
Usado por conta de aplicativos. |
| UID 10000 + |
Disponível para contas de usuário. |
| GID |
|
| GID 0 |
Reservado para raiz. |
| GID de 1a 99 |
Reservado para o uso do sistema e do aplicativo. |
| GID 100 + |
Alocado para o grupo do usuário. |
Para definir IDs suplementares ao criar um compartilhamento, execute o comando ibmcloud is share-create e especifique as propriedades --initial-owner-gid e --initial-owner-gid com as IDs suplementares.
Consulte o exemplo a seguir.
ibmcloud is share-create --name my-file-share --zone us-south-2 --profile dp2 --size 1000 --iops 1000 --initial-owner-gid 101 --initial-owner-uid 10001
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Name my-file-share
CRN crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes none,ipsec
Zone us-south-2
Profile dp2
Size(GB) 1000
IOPS 1000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:42:38+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
Criação de um compartilhamento de arquivos com a API
É possível criar compartilhamentos de arquivos e destinos de montagem chamando diretamente as APIs de REST.
Antes de Iniciar
Configure seu ambiente de API. Defina variáveis para o token do IAM e para o terminal e a versão da API. Para obter instruções, consulte Configurando seu ambiente da API e da CLI.
Deve-se fornecer o parâmetro generation e especificar generation=2 Para obter mais informações, consulte Geração na Referência de API do Virtual Private Cloud.
Uma boa maneira de aprender mais sobre a API é clicar em Obter chamada da API de amostra nas páginas de provisionamento do console do IBM Cloud. É possível visualizar a sequência correta de solicitações de API e entender melhor
as ações e suas dependências.
Coleta de informações necessárias com a API
Antes de fazer a solicitação POST /shares, reúna as informações necessárias para provisionar um compartilhamento usando os seguintes métodos de API.
Criação de um compartilhamento de arquivos por zona usando a API
Faça uma solicitação POST /shares para criar um compartilhamento de arquivos. Especifique o tamanho do compartilhamento de arquivos, um nome, o perfil de IOPS e a zona. Se você quiser criar um compartilhamento de arquivos com
autorização de acesso granular, especifique " security_group como o modo de acesso. Os compartilhamentos com modo de acesso de grupo de segurança também podem ser configurados para suportar criptografia em trânsito, montagens
entre zonas, instantâneos e backups. Consulte o exemplo a seguir.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"access_control_mode": "security-group",
"allowed_transit_encryption_modes": ["none","ipsec"],
"size": 4800,
"iops": 3000,
"name": "myshare-1",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"}
}
Certifique-se de que, ao criar o destino de montagem, você também especifique uma interface de rede virtual que seja membro do grupo de segurança ao qual a instância do servidor virtual pertence.
Criação de um compartilhamento de arquivos regional com a API
O exemplo a seguir mostra como criar um compartilhamento de arquivos regional de 1000 GB com largura de banda de 8000 Mbps. Esse compartilhamento de arquivo é criado com o modo de acesso do grupo de segurança padrão e com a criptografia gerenciada
pelo provedor. O compartilhamento de arquivos é criado na região que você selecionou quando fez o login, não é necessário selecionar o local.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"name": "my-regional-share-1",
"mount_targets": [],
"profile": {"name": "rfs"},
"size": 1000,
"bandwidth": 8000,
"allowed_transit_encryption_modes": ["none","stunnel"],
"resource_group": {"id": "db8e8d865a83e0aae03f25a492c5b39e"},
"access_control_mode": "security_group"
}'
Criando um destino de montagem para um compartilhamento de arquivo com a API
Você pode criar um destino de montagem para um compartilhamento de arquivos existente fazendo uma solicitação para POST /shares/{share_id}/mount_targets.
Os modos de controle de acesso do destino da montagem e do compartilhamento devem corresponder. Ambos devem ser security_group ou vpc.. Quando você criar um destino de montagem com o modo de acesso security_group,
preste atenção ao allowed_transit_encryption_modes do compartilhamento. O valor transit_encryption deve refletir o que é permitido para o compartilhamento.
O modo de acesso vpc está programado para chegar ao fim do suporte em 06 de maio de 2027. Siga o guia de migração para atualizar o
modo de controle de acesso do seu compartilhamento para security-group.
Incluindo um destino de montagem em um compartilhamento de arquivo existente especificando uma sub-rede e um grupo de segurança
Faça uma solicitação POST /shares/{share_id}/mount_targets e especifique um grupo de sub-rede e segurança para a interface de rede de destino de montagem. Os grupos de segurança que você associa a um destino de montagem devem
permitir o acesso de entrada para o protocolo TCP na porta NFS de todos os servidores em que você deseja montar o compartilhamento.
Este exemplo adiciona um destino de montagem a um compartilhamento de arquivo zonal existente, que é identificado por ID, e fornece uma sub-rede e um grupo de segurança para definir a interface de rede. A criptografia em trânsito está ativada.
curl -X POST "$vpc_api_endpoint/v1/shares/r006-201487a2-cf35-4b2a-a4fe-f480803e1e80/mount_targets/?version=2023-07-18&generation=2"\
-d '{
"virtual_network_interface": {
"subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
"security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
},
"transit_encryption": "ipsec"
}'
O exemplo a seguir mostra como adicionar um destino de montagem a um compartilhamento de arquivos regional. Para ativar a criptografia em trânsito para um destino de compartilhamento de arquivos regional, especifique "stunnel".
curl -X POST "$vpc_api_endpoint/v1/shares/r006-ee1f6fc0-6fa3-4821-ad70-f6589e30c566/mount_targets/?version=2025-09-23&generation=2"\
-d '{
"virtual_network_interface": {
"subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
"security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
},
"transit_encryption": "stunnel"
}'
Adicionando um destino de montagem a um compartilhamento de arquivos existente com o modo de acesso VPC
Obsoleto
Esta solicitação adiciona um destino de montagem a um compartilhamento de arquivos já existente. Neste exemplo, o valor “ vpc ” é especificado porque o modo de controle de acesso do compartilhamento de arquivos é “ vpc ”. A criptografia de dados em trânsito não pode ser ativada.
curl -X POST "$vpc_api_endpoint/v1/shares/$share_id/mount_targets?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-H 'Content-Type: application/json'\
-d '{
"access_control_mode": "vpc"
"name": "mount-target-name1",
"vpc": {"id": "6e01bc24-4a6e-4a0c-a1bd-4caa0c8159e7"},
"transit_encryption": "none"
}'
Uma resposta bem-sucedida se parece com o exemplo a seguir.
{
"access_control_mode": "vpc",
"created_at": "2023-08-08T23:31:59Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/ff859972-8c39-4528-91df-eb9160eae918/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
"lifecycle_state": "pending",
"mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
"name": "mount-target-name1",
"resource_type": "share_target",
"transit_encryption": "none",
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/e6ff7b61-feb4-4c87-94aa-277d6f93e164",
"id": "e6ff7b61-feb4-4c87-94aa-277d6f93e164",
"name": "vpc-name1",
"resource_type": "vpc"
}
}
Criação de um compartilhamento de arquivos e um destino de montagem por meio da API
Quando você cria programaticamente um compartilhamento de arquivos e seu destino de montagem, os modos de controle de acesso do destino de montagem e do compartilhamento devem corresponder. Ambos devem ser security_group. Preste
atenção também ao valor da propriedade da ação allowed_transit_encryption_modes. O valor transit_encryption do destino de montagem deve refletir o que é permitido para o compartilhamento.
Criando um compartilhamento de arquivo e destino de montagem especificando uma sub-rede
O modo de controle de acesso padrão para compartilhamento de arquivo é security_group. Para criar o destino de montagem com a interface de rede ao mesmo tempo em que o compartilhamento de arquivos é criado, faça uma solicitação
' POST /shares e especifique uma sub-rede. A especificação da propriedade " subnet é necessária quando você não está especificando uma interface de rede virtual.
O exemplo a seguir cria e anexa uma interface de rede virtual ao seu destino de montagem com um endereço IP reservado e aplica as regras do grupo de segurança selecionado. Os grupos de segurança
que você associa a um destino de montagem devem permitir o acesso de entrada para o protocolo TCP na porta NFS de todos os servidores em que você deseja montar o compartilhamento.
Neste exemplo, a seção de destino de montagem especifica um ID de sub-rede O sistema seleciona um IP reservado dessa sub-rede para a interface de rede virtual quando o destino de montagem é criado.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"allowed_transit_encryption_modes": ["ipsec"],
"size": 10,
"name": "my-share-1",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"},
"mount_targets": [{
"virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
"transit_encryption": "ipsec"}]
}'
Quando a propriedade transit_encryption é configurada como ipsec, a criptografia em trânsito com um certificado de identidade da instância é ativada O valor padrão da propriedade " transit_encryption é " none, que desativa a criptografia em trânsito. No entanto, se allowed_transit_encryption_modes for especificado como ipsec, o destino de montagem deverá ser criado com ipsec como
o valor transit_encryption.
Uma resposta bem-sucedida se parece com o exemplo a seguir.
{
"access_control_mode": "security_group",
"allowed_transit_encryption_modes": ["ipsec"],
"created_at": "2023-09-23T12:15:12Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
"id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
"lifecycle_state": "pending",
"mount_path": "",
"name": "myshare-1",
"primary_ip": {"address": ""},
"resource_type": "share_target",
"size": 10,
"snapshot_count": 0,
"snapshot_size": 0,
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"name": "subnet-2",
"resource_type": "subnet"
},
"transit_encryption": "ipsec",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"name": "enlace-traverse-oat-console",
"resource_type": "VirtualNetworkInterface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
"id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
"name": "my-vpc-2",
"resource_type": "vpc"
},
"user_tags": []
}
O exemplo a seguir mostra como adicionar um destino de montagem a um compartilhamento de arquivos regional. Para ativar a criptografia em trânsito para um destino de compartilhamento de arquivos regional, especifique "stunnel".
curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"allowed_transit_encryption_modes": ["stunnel","none"],
"size": 5000,
"name": "my-regional-share-1",
"profile": {"name": "rfs"},
"mount_targets": [{
"virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
"transit_encryption": "stunnel"}]
}'
Quando a propriedade transit_encryption é definida como stunnel, a criptografia em trânsito é ativada, e você deve concluir algumas etapas de configuração no host de computação para montar o compartilhamento de arquivos
com segurança. No exemplo, o allowed_transit_encryption_modes é especificado como stunnel,none, então o alvo de montagem pode ter qualquer um desses valores como o valor de transit_encryption.
Uma resposta bem-sucedida se parece com o exemplo a seguir.
{
"access_control_mode": "security_group",
"accessor_binding_role": "none",
"allowed_access_protocols": ["nfs4"],
"allowed_transit_encryption_modes": ["stunnel"],
"availability_mode": "regional",
"access_control_mode": "security_group",
"bandwidth": 2000,
"created_at": "2025-09-23T12:15:12Z",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
"id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
"lifecycle_state": "pending",
"mount_path": "",
"name": "my-regional-share-1",
"primary_ip": {"address": ""},
"resource_type": "share_target",
"size": 5000,
"snapshot_count": 0,
"snapshot_size": 0,
"storage_generation": 2,
"subnet": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
"name": "subnet-2",
"resource_type": "subnet"
},
"transit_encryption": "stunnel",
"virtual_network_interface": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
"name": "enlace-traverse-oat-console",
"resource_type": "VirtualNetworkInterface"
},
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
"id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
"name": "my-vpc-2",
"resource_type": "vpc"
},
"user_tags": []
}
Criando um compartilhamento de arquivo e destino de montagem especificando uma sub-rede e um grupo de segurança
Para criar a interface de rede de destino de montagem, faça uma solicitação POST /shares e especifique um grupo de sub-rede e segurança. Os grupos de segurança que você associa a um destino de montagem devem permitir o acesso
de entrada para o protocolo TCP na porta NFS de todos os servidores em que você deseja montar o compartilhamento.
No exemplo a seguir, a propriedade mount_targets especifica uma ID de sub-rede e uma ID de grupo de segurança. Quando a propriedade transit_encryption for configurada como ipsec, ela ativará a criptografia
em trânsito usando um certificado de identidade da instância Essa opção é aplicável somente a compartilhamentos de arquivos em zonas. Os compartilhamentos de arquivos regionais usam stunnel para criptografia em trânsito. O valor
padrão é none, que desativa a criptografia em trânsito.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"size": 20,
"iops": 100,
"name": "myshare-3",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"},
"allowed_transit_encryption_modes": ["ipsec"],
"mount_targets": [{
"virtual_network_interface": {
"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"},
"security_groups": [{"id": "34c09abb-37bf-4ef6-88bb-f63a0ef28915"}]
},
"transit_encryption": "ipsec"
}]
}'
O exemplo a seguir mostra a resposta bem-sucedida da API.
{
"access_control_mode": "security_group",
"allowed_transit_encryption_modes": ["ipsec"],
"created_at": "2025-09-23T12:55:40Z",
"crn": "crn:[...]",
"encryption": "provider_managed",
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954",
"id": "r006-56f91d4a-2801-470a-b368-176bde64e954",
"initial_owner": {
"gid": 0,
"uid": 0
},
"iops": 100,
"lifecycle_state": "pending",
"name": "myshare-3",
"mount_targets": [
{
"href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954/mount_targets/r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
"id": "r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
"name": "sticky-idealist-spoiled-sloppily",
"resource_type": "share_target",
"transit_encryption": "ipsec"
}
],
"profile": {
"href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/dp2",
"name": "dp2",
"resource_type": "share_profile"
},
"replication_role": "none",
"replication_status": "none",
"replication_status_reasons": [],
"resource_group": {
"crn": "crn:[...]",
"href": "https://resource-controller.cloud.ibm.com/v2/resource_groups//678523bcbe2b4eada913d32640909956",
"id": "678523bcbe2b4eada913d32640909956",
"name": "Default"
},
"resource_type": "share",
"size": 20,
"snapshot_count": 10,
"snapshot_size": 10,
"user_tags": [],
"zone": {
"href": "https://us-south.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
"name": "us-south-1"
}
}
Criando um compartilhamento de arquivo e um destino de montagem especificando uma interface de rede virtual
Para executar essa operação, você já deve ter uma interface de rede virtual e essa interface de rede virtual não deve estar anexada a outro recurso. Uma interface de rede virtual
associada a um endereço IP secundário não pode ser aceita como destino de montagem de um compartilhamento de arquivos.
Faça uma solicitação de POST /shares e crie um destino de montagem com uma interface de rede virtual Especifique a ID de uma interface de rede virtual não conectada na propriedade ' virtual_network_interface do destino
de montagem.
curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
"size": 10,
"name": "my-share-sc-2",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-3"},
"allowed_transit_encryption_modes": ["none"],
"mount_targets": [{
"name": "mount-target-1",
"transit_encryption": "none",
"virtual_network_interface": {"id": "0767-fa41aecb-4f21-423d-8082-630bfba1e1d9"}
}]
}'
Adicionando IDs complementares ao criar um compartilhamento de arquivos com a API
Quando você monta um compartilhamento de arquivos em Linux, o ID do usuário (UID) e o ID do grupo (GID) podem ser usados para atribuir a propriedade de todos os arquivos e pastas desse compartilhamento.
Com a API, é possível configurar os valores UID e GID para a propriedade initial_owner para controlar o acesso aos seus compartilhamentos de arquivo. Independentemente de onde você montar o compartilhamento
de arquivos, a pasta raiz deve usar esse ID de usuário e esse ID de grupo. Você pode definir a opção UID ou GID, ou ambas, ao criar um compartilhamento em uma chamada POST /shares.
Se você alterar as permissões de usuários e grupos locais na instância do servidor virtual, não será possível determinar se elas foram alteradas na nuvem. Como resultado, o valor de initial_owner não é alterado nas respostas da
API.
A tabela a seguir mostra os valores de UID e GID que você pode definir, bem como os valores reservados.
Unix/Linux® supplemental ID values.
| Valor de ID |
Descrição |
| UID |
|
| UID 0 |
Reservado para raiz. |
| UID de 1 a 99 |
Reservado para contas predefinidas. |
| UID de 100 a 999 |
Reservado pelo sistema para contas e grupos de sistema administrativo. |
| UID de 1000 a 10000 |
Usado por conta de aplicativos. |
| UID 10000 + |
Disponível para contas de usuário. |
| GID |
|
| GID 0 |
Reservado para raiz. |
| GID de 1a 99 |
Reservado para o uso do sistema e do aplicativo. |
| GID 100 + |
Alocado para o grupo do usuário. |
Para configurar IDs complementares ao criar um compartilhamento, faça uma chamada POST /shares e especifique a propriedade initial_owner com os IDs complementares. Consulte o exemplo a seguir.
curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"initial_owner": {"gid": 101,"uid": 10001},
"size": 4800,
"name": "share-name",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"}
.
.
.
}'
Próximas etapas
Monte seus compartilhamentos de arquivo.. Montagem é um processo pelo qual o sistema operacional de um servidor disponibiliza arquivos e diretórios no dispositivo de armazenamento para os usuários acessarem por meio do sistema de arquivos do
servidor. Para obter mais informações, veja os tópicos a seguir:
Gerencie seus compartilhamentos e dados de arquivo Para obter mais informações, veja os tópicos a seguir: