Criando compartilhamentos de arquivos e destinos de montagem

Crie compartilhamentos de arquivos e destinos de montagem com capacidade, desempenho e criptografia personalizados, tanto em repouso quanto em trânsito.

É possível criar compartilhamentos de arquivos por zona e por região no console, na CLI, na API ou no Terraform. Você pode selecionar a disponibilidade de dados, o local, a capacidade personalizada e o nível de desempenho. Você pode atribuir o compartilhamento de arquivos e o destino de montagem a um grupo de segurança, além de aplicar tags para facilitar o gerenciamento e o suporte ao backup.

É possível criar compartilhamentos de arquivo e destinos de montagem de uma das maneiras a seguir:

  • Criar um compartilhamento de arquivos e um destino de montagem juntos,
  • Criar um compartilhamento de arquivos e incluir o destino de montagem posteriormente.

Quando você cria um destino de montagem, seu tipo de criptografia de trânsito deve refletir os modos de criptografia de trânsito permitidos do compartilhamento. É possível criar diversos destinos de montagem para o compartilhamento se ele for usado por recursos em VPC diferentes. É possível criar um destino de montagem por VPC para o compartilhamento de arquivos.

Os clientes com acesso especial para visualizar a nova oferta de compartilhamento de arquivos regionais podem usar o perfil rfs para criar compartilhamentos de arquivos com disponibilidade regional e valores de largura de banda ajustáveis. O modo de acesso VPC não é compatível com os compartilhamentos regionais.

As funções Hyper Protect Crypto Services estão obsoletas. Os clientes podem usar as instâncias existentes até 20 de março de 2027. Para obter mais informações, consulte “Descontinuação do IBM Cloud Hyper Protect Crypto Services ”. Para garantir proteção contínua, considere migrar suas chaves de criptografia existentes para uma instância dedicada do Key Protect. Para obter mais informações, consulte o Guia de migração.

Criação de um compartilhamento de arquivos no console

No console do IBM Cloud, é possível criar um compartilhamento de arquivo com ou sem um destino de montagem. No entanto, é necessário criar um destino de montagem quando você deseja montar o compartilhamento em uma instância de servidor virtual

Criação de um compartilhamento de arquivos no console

  1. No console IBM Cloud, clique no ícone do menu Navegação > ícone VPC de infraestrutura > Armazenamento > Compartilhamentos de armazenamento de arquivos. Uma lista de compartilhamentos de arquivo é exibida.

  2. Na página “Compartilhamentos de armazenamento de arquivos para VPC”, clique em “Criar ”. Selecione “Criar compartilhamento de arquivos ”.

  3. Insira as informações a seguir:

Valores para criar um compartilhamento de arquivos
Campo Valor
Disponibilidade
  • Selecione a disponibilidade Se você for um cliente com acesso especial para visualizar a nova oferta de compartilhamento de arquivos regional, poderá escolher entre disponibilidade de dados Regional e Zona Única. Não é possível alterar essa propriedade depois que o compartilhamento for criado.
  • Se sua conta não estiver na lista de permissões, esse campo não será exibido. Selecione o local para o compartilhamento de arquivos da zona.
Local
  • Selecione a disponibilidade. Se você escolheu a disponibilidade em uma única zona, use o menu “Zona” para selecionar uma zona. O menu está organizado por região geográfica (por exemplo, AMÉRICA DO NORTE). Em cada região, as áreas metropolitanas são listadas em ordem alfabética. Clique na seta ao lado do nome de uma linha do metrô para expandir suas zonas e, em seguida, clique em uma zona para selecioná-la. Por exemplo, expanda “Dallas (sul dos EUA)” e selecione “ us-south-2 ”.
  • Se você escolheu a disponibilidade regional, use o menu “Região” para selecionar uma região. O menu está organizado por região. Em cada região, as áreas metropolitanas são listadas em ordem alfabética. Clique na seta ao lado do nome de uma rede de metrô para expandir suas regiões e, em seguida, clique em uma região para selecioná-la. Por exemplo, expanda “Dallas” e selecione “sul dos EUA”.
Detalhes
Nome Especifique um nome significativo para o seu compartilhamento de arquivos. O nome de compartilhamento de arquivos pode ter até 63 caracteres alfanuméricos minúsculos e incluir hífen (-), e deve começar com letra minúscula. Se desejar, será possível editar o nome posteriormente.
Grupo de recursos Use o grupo de recursos padrão ou especifique um grupo de recursos. Os grupos de recursos ajudam a organizar os recursos da conta para propósitos de controle de acesso e faturamento.
Tags (opcional) Insira quaisquer tags de usuário a serem aplicadas a este compartilhamento de arquivo À medida que você digita, as tags existentes aparecem para que você possa selecionar. Para obter mais informações sobre tags, consulte Incluir tags de usuário em um compartilhamento de arquivo.
Tags de gerenciamento de acesso (opcional) Insira tags de gerenciamento de acesso que você criou no IAM para aplicá-las a este compartilhamento de arquivos. Para obter mais informações sobre tags de gerenciamento de acesso, consulte Tags de gerenciamento de acesso para compartilhamentos de arquivos.
Profile

O perfil é preenchido automaticamente com base em sua seleção de disponibilidade de dados. Para obter mais informações, consulte Perfis de armazenamento de arquivos.

  • Se você escolher Disponibilidade de zona única, o compartilhamento de arquivos usará o perfil dp2. Selecione o tamanho e o número de IOPS para o seu compartilhamento de arquivos. Você pode aumentar a capacidade posteriormente e também pode ajustar o IOPS conforme necessário.
  • Selecione a disponibilidade Se você escolher a disponibilidade regional, o compartilhamento de arquivos usará o perfil rfs. Selecione o tamanho e a largura de banda do seu compartilhamento de arquivos. 800 Mbps é a alocação de largura de banda padrão para todos os compartilhamentos de arquivos, sem custo adicional. Você pode aumentar a capacidade posteriormente e também pode ajustar a largura de banda conforme necessário.
  1. A criação de alvos de montagem é opcional. É possível ignorar essa etapa se você não desejar criar um destino de montagem agora No entanto, você precisa de um para montar seu compartilhamento de arquivos em um host de computação. Um compartilhamento de arquivos pode ter vários destinos de montagem para que você possa acessá-lo de várias VPCs. É possível criar um destino de montagem por VPC por compartilhamento de arquivo. Para criá-lo, clique em Create (Criar ).

    O destino de montagem deve ser criado com uma interface de rede virtual (VNI). O VNI fornece ao compartilhamento de arquivos um endereço IP reservado e aplica as regras do grupo de segurança selecionado. Esse destino de montagem suporta a montagem de criptografia em trânsito e de zona cruzada Defina o destino de montagem fornecendo as seguintes informações:

    1. Forneça um nome de destino de montagem. O nome pode ter até 63 caracteres alfanuméricos em letras minúsculas e incluir o hífen (-), e deve começar com uma letra minúscula. Se desejar, será possível editar o nome posteriormente.
    2. Selecione uma VPC disponível. A lista inclui apenas as VPCs que possuem uma sub-rede no local selecionado. A seleção do local é herdada do compartilhamento de arquivos (por exemplo, us-south-2 ).
    3. É gerada uma interface de rede virtual padrão. Você pode personalizá-lo clicando no ícone Editar ícone Editar. Você pode alterar o nome ou a sub-rede se tiver várias sub-redes disponíveis no local. Você também pode selecionar um VNI existente para anexar ao destino de montagem. A lista de VNIs disponíveis na VPC e a localização são exibidas. Como os endereços IP secundários de VNIs anexados não podem ser aceitos como um destino de montagem de compartilhamento de arquivos, eles são filtrados da lista.
    4. Clique em Avançar.
    5. A criptografia em trânsito é desativada por padrão para compartilhamentos zonais e é ativada por padrão para compartilhamentos regionais. Clique no botão de alternância para alterar o valor predefinido. Para obter mais informações sobre esse recurso, consulte Criptografia em trânsito-Protegendo conexões de montagem entre compartilhamento de arquivo e host.
    6. Em seguida, clique em Avançar.
    7. Revise sua seleção e clique em Voltar para retornar e atualizar suas opções ou clique em Criar..
  2. Na seção “Criptografia em repouso”, todos os compartilhamentos de arquivos são criptografados por chaves gerenciadas pel IBM, por padrão. Para usar sua própria chave de criptografia, clique no botão de ativação/desativação para habilitar a criptografia gerenciada pelo cliente. Se você já tiver uma instância do KMS e uma chave raiz, o sistema as seleciona automaticamente para você. Para alterar a chave ou a instância, clique no ícone Editar abrir o painel lateral “Configurar criptografia ”. Selecione uma das opções a seguir para localizar sua chave de criptografia:

    • Localizar por instância: O painel possui três etapas:
      1. Selecionar instância do KMS: A lista exibe o nome, o ID, o tipo (Padrão ou Dedicado) e a localização de cada instância disponível do Serviço de Gerenciamento de Chaves ( Key Protect ). Selecione uma instância e clique em “Selecionar ”. Se você ainda não tiver uma instância, clique em “Criar” para provisionar uma.
      2. Chave associada: A lista exibe o nome, o ID, a data da última atualização, os aliases e o chaveiro de cada chave raiz disponível. Selecione uma tecla e clique em “Selecionar ”. Se você ainda não tiver uma chave, clique em “Criar nova chave ”.
      3. Revisão: Confirme suas seleções, incluindo o serviço de gerenciamento de chaves, o tipo de instância, o nome da instância e o nome da chave. A seção “Autorização do serviço” mostra se a autorização necessária entre o File Storage for VPC e a instância do KMS já está em vigor. Caso contrário, você pode permitir que o Key Protect crie a autorização automaticamente ou criá-la manualmente. Para obter mais informações, consulte “Estabelecimento de autorizações entre serviços” em File Storage for VPC. Clique em “Confirmar” para aplicar sua seleção e retornar à página de provisionamento do compartilhamento de arquivos.
    • Localizar por CRN: Insira o CRN da chave raiz do cliente a ser usada para criptografar o compartilhamento. Escolha esta opção se estiver usando o CRK de outra conta. Clique em “Selecionar” para avançar para a etapa “Revisão ”, descrita na opção “Localizar por instância ”.
  3. Se você tiver escolhido a disponibilidade em zona única, a seção “Recuperação de desastres ” aparecerá após o cartão “Criptografia”. Esta etapa é opcional. Use-o para configurar a replicação assíncrona na mesma região no momento do provisionamento. A replicação entre regiões deve ser configurada separadamente após o compartilhamento ter sido provisionado e estar em um estado estável. Para obter mais informações, consulte “Adicionando replicação a um compartilhamento de arquivos ”.

    Para configurar a replicação na mesma região, clique no botão de ativação/desativação “Replicação assíncrona ”. Os campos de replicação se expandem na linha. A réplica herda o perfil e as configurações de criptografia do compartilhamento de origem. Os destinos de montagem devem ser incluídos separadamente.

    Conclua os campos a seguir:

    1. Zona: A geografia e a região são preenchidas automaticamente com base na localização do compartilhamento de origem e não podem ser alteradas. Selecione a zona para a réplica no menu suspenso. São exibidas apenas as zonas válidas para replicação.
    2. Nome da réplica: Digite um nome para o compartilhamento da réplica.
    3. IOPS máximo: Especifique o IOPS máximo para o compartilhamento da réplica.
    4. Frequência: Selecione a frequência com que as alterações do compartilhamento de origem serão sincronizadas com a réplica e configure a hora de início:
      • A cada 15 minutos: Insira o valor em minutos para a hora de início.
      • Por hora: Insira o valor em minutos correspondente à hora de início.
      • Diariamente: Insira a hora de início em UTC no formato HH:MM, entre 00:00 e 23:59.
      • Semanal: Selecione o dia ou os dias da semana em que a replicação será executada e insira a hora de início em UTC no formato HH:MM, entre 00:00 e 23:59.
      • Mensal: Insira o dia do mês em que a replicação é executada (1 a 31) e insira a hora de início em UTC no formato HH:MM, entre 00:00 e 23:59.
      • Expressão Cron: Insira uma expressão do tipo “ cron-spec ” no formato minute hour day month weekday. A replicação deve ser agendada com um intervalo mínimo de 15 minutos entre as execuções. Por exemplo, para realizar a replicação todos os dias às 17h30 UTC, digite 30 17 * * *.
  4. Quando todas as informações necessárias forem inseridas, clique em Criar compartilhamento de arquivos.. Você retorna à página File Storage for VPC, em que uma mensagem indica que o compartilhamento de arquivo está provisionando. Quando a transação for concluída, o status de compartilhamento será alterado para Ativo

Se você ainda não estiver pronto para encomendar ou apenas procurando informações de precificação, será possível incluir as informações que você vê no painel lateral em uma Estimativa. Para obter mais informações sobre como esse recurso funciona, consulte Estimativa de seus custos.

Criação de um alvo de montagem no console

  1. No console IBM Cloud, clique no ícone do menu Navegação > ícone VPC de infraestrutura > Armazenamento > Compartilhamentos de armazenamento de arquivos.

  2. Selecione um compartilhamento de arquivo na lista.

  3. Na página Detalhes de compartilhamentos de arquivo, em Destinos de montagem, clique em Criar.

    Deve-se ter pelo menos uma VPC para criar um destino de montagem. Primeiro crie uma VPC se você não tiver uma.

  4. Dependendo do modo de acesso de destino de montagem do compartilhamento, o formulário Criar destino de montagem parece diferente..

    • Se o compartilhamento tiver o modo de acesso de grupo de segurança, o destino de montagem deverá ser criado com uma interface de rede virtual (VNI). O VNI fornece ao compartilhamento de arquivos um endereço IP reservado e aplica as regras do grupo de segurança selecionado. Esse destino de montagem suporta a montagem de criptografia em trânsito e de zona cruzada Defina o destino de montagem fornecendo as seguintes informações:

      1. Forneça um nome de destino de montagem. O nome pode ter até 63 caracteres alfanuméricos em letras minúsculas e incluir o hífen (-), e deve começar com uma letra minúscula. Se desejar, será possível editar o nome posteriormente.
      2. Selecione uma VPC disponível. A lista inclui apenas as VPCs que possuem uma sub-rede no local selecionado. A seleção do local é herdada do compartilhamento de arquivos (por exemplo, us-south-2 ).
      3. É gerada uma interface de rede virtual padrão. Você pode personalizá-lo clicando no ícone Editar ícone Editar. Você pode alterar o nome ou a sub-rede se tiver várias sub-redes no local. Você também pode selecionar um VNI existente para anexar ao destino de montagem. A lista de VNIs disponíveis na VPC e a localização são exibidas. Como os endereços IP secundários de VNIs anexados não podem ser aceitos como um destino de montagem de compartilhamento de arquivos, eles são filtrados da lista.
      4. Clique em Avançar.
      5. A criptografia em trânsito é desativada por padrão para compartilhamentos zonais e é ativada por padrão para compartilhamentos regionais. Clique no botão de alternância para alterar o valor predefinido. Para obter mais informações sobre esse recurso, consulte Criptografia em trânsito-Protegendo conexões de montagem entre compartilhamento de arquivo e host.
      6. Em seguida, clique em Avançar.
    • Se o compartilhamento de zona tiver o Deprecated VPC como modo de acesso, forneça um nome para o destino de montagem e selecione um VPC na lista. Esse destino de montagem pode ser usado para montar o compartilhamento de arquivo em qualquer instância de servidor virtual da VPC selecionada na mesma zona do compartilhamento de arquivo. A montagem de zona cruzada não é suportada

    O modo de acesso vpc está programado para chegar ao fim do suporte em 06 de maio de 2027. Siga o guia de migração para atualizar o modo de controle de acesso do seu compartilhamento para security-group.

  5. Clique em Criar.

Adição de IDs suplementares ao criar um compartilhamento de arquivos

Quando você monta um compartilhamento de arquivos em Linux, o ID do usuário (UID) e o ID do grupo (GID) podem ser usados para atribuir a propriedade de todos os arquivos e pastas desse compartilhamento. Você pode especificar o usuário proprietário inicial e os IDs de grupo somente na CLI ou com a API. Para ver as etapas, consulte as instruções da CLI ou da API.

Criação de um compartilhamento de arquivos pela CLI

Antes de Iniciar

Para usar a CLI, deve-se instalar a CLI da IBM Cloud e o plug-in da CLI da VPC. Para obter mais informações, consulte os Pré-requisitos da CLI.

Os exemplos a seguir ilustram como criar compartilhamentos zonais e regionais com ou sem alvo de montagem e diferentes modos de acesso. Para obter mais informações sobre as opções e a sintaxe do comando, consulte VPC CLI Reference: ibmcloud is share-create.

Coleta das informações necessárias para a criação do compartilhamento de arquivos

Antes de executar o comando ibmcloud is share-create, é possível reunir informações necessárias para o fornecimento de um compartilhamento, visualizando informações sobre outros compartilhamentos de arquivos, destinos de montagem e perfis de armazenamento de arquivos

  • Liste todos os compartilhamentos de arquivos com o comando ibmcloud is shares.
  • Liste os detalhes de um compartilhamento de arquivos específico com o comando ibmcloud is share SHARE.
  • Liste os instantâneos de um compartilhamento de arquivos específico com o comando ibmcloud is share-snapshots SHARE.
  • Liste todos os perfis de compartilhamento de arquivos em uma região com o comando ibmcloud is share-profiles. Somente os perfis de compartilhamento dp2 e rfs podem ser usados para criar compartilhamentos de arquivos.
  • Liste todos os alvos de montagem de um compartilhamento de arquivo específico com o comando ibmcloud is share-mount-targets SHARE.
  • Liste todas as sub-redes disponíveis na região com o comando ibmcloud is subnets.
  • Liste todos os endereços IP reservados na sub-rede com o comando ibmcloud is subnet-reserved-ips.
  • Liste todos os grupos de segurança disponíveis com o comando ibmcloud is security-groups.

Criação de um compartilhamento de arquivo zonal sem um destino de montagem na CLI

Você pode usar o comando ibmcloud is share-create para provisionar um compartilhamento de arquivo zonal na zona selecionada com o perfil dp2, com seus valores específicos de capacidade e IOPS. O exemplo a seguir mostra como criar um compartilhamento de arquivos de 40 GB com 100 IOPS na zona us-south-1. Esse compartilhamento de arquivo é criado com o modo de acesso do grupo de segurança padrão e com a criptografia gerenciada pelo provedor.

ibmcloud is share-create --name my-file-share --zone us-south-1 --profile dp2 --size 40 --iops 100 --allowed-access-protocols nfs4 --atem ipsec,none
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Name                               my-file-share
CRN                                crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   ipsec,none
Zone                               us-south-1
Profile                            dp2
Size(GB)                           40
IOPS                               100
Encryption                         provider_managed
Mount Targets                      ID                          Name
                                   No mounted targets found.
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T20:10:35+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     0
Snapshot size                      0
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  zonal
Bandwidth(Mbps)                    1
Storage Generation                 1

Criação de um compartilhamento de arquivos regional sem um destino de montagem na CLI

O exemplo a seguir mostra como criar um compartilhamento de arquivos regional de 40 GB com largura de banda de 1000 Mbps. Esse compartilhamento de arquivos é criado com criptografia gerenciada pelo provedor. O compartilhamento de arquivos é criado na região que você selecionou quando fez o login, não é necessário selecionar o local.

ibmcloud is share-create --name my-regional-file-share --profile rfs --size 40 --bandwidth 1000 --allowed-access-protocols nfs4 --atem stunnel,none
Creating file share my-regional-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-749d05eb-9779-4414-b902-553a4fd1421d
Name                               my-regional-file-share
CRN                                crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-749d05eb-9779-4414-b902-553a4fd1421d
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   stunnel,none
Zone                               -
Profile                            rfs
Size(GB)                           40
IOPS                               35000
Encryption                         provider_managed
Mount Targets                      ID                          Name
                                   No mounted targets found.
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T20:20:09+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     -
Snapshot size                      -
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  regional
Bandwidth(Mbps)                    1000
Storage Generation                 2

Criação de um destino de montagem para um compartilhamento de arquivos a partir da CLI

Para criar um destino de montagem para o compartilhamento de arquivo, execute o comando share-mount-target-create Antes de começar, reúna algumas informações necessárias

Coleta das informações necessárias para a criação do alvo de montagem

Ao criar um destino de montagem, você deve especificar o compartilhamento de arquivo ao qual ele se destina. É possível usar o nome ou o ID do compartilhamento de arquivo. Deve-se especificar o VPC também com seu ID ou nome. A VPC deve ser exclusiva para cada destino de montagem. Deve-se também especificar o grupo de acesso de segurança que será usado para gerenciar o acesso ao compartilhamento Os grupos de segurança que você associa a um destino de montagem devem permitir o acesso de entrada para o protocolo TCP na porta NFS de todos os servidores em que você deseja montar o compartilhamento.

Por último, deve-se especificar valores para as opções necessárias para criar uma interface de rede virtual para o destino de montagem. Use os comandos da CLI apropriados para listar as sub-redes disponíveis, endereços IP reservados em uma sub-rede, grupos de segurança para obter as informações necessárias.

Os exemplos a seguir ilustram como criar alvos de montagem com diferentes modos de acesso. Para obter mais informações sobre as opções e a sintaxe do comando, consulte Referência da CLI da VPC: ibmcloud is share-mount-target-create.

Uma interface de rede virtual com endereços IP secundários associados não pode ser aceita como destino de montagem de um compartilhamento de arquivos.

Criação de um alvo de montagem com modo de acesso de grupo de segurança

O exemplo a seguir cria um destino de montagem com uma interface de rede virtual para um compartilhamento de arquivo que possui o modo de acesso do grupo de segurança

ibmcloud is share-mount-target-create my-regional-file-share --subnet my-subnet --name my-regional-share-mount-target-1 --vni-name my-share-vni-2  --resource-group-id 6edefe513d934fdd872e78ee6a8e73ef  --access-protocol nfs4 --transit-encryption none --vpc my-vpc
Mounting target for share r006-749d05eb-9779-4414-b902-553a4fd1421d under account Test Account as user test.user@ibm.com...
ID                          r006-bc95a3c2-b84b-4186-8c5a-e3dd220abefa
Name                        my-regional-share-mount-target-1
VPC                         ID                                          Name
                            r006-243394d6-b192-4e05-bfab-5d0b4e77cf81   my-vpc
Access control mode         security_group
Resource type               share_mount_target
Virtual network interface   ID                                          Name             Protocol State Filtering Mode
                            0717-24e7dcac-e30f-43cf-9bee-3cab93692690   my-share-vni-2   auto
Lifecycle state             pending
Mount path                  -
Transit Encryption          none
Created                     2025-09-23T20:45:14+00:00
Access Protocol             nfs4

Criação de um alvo de montagem com o modo de acesso VPC

Obsoleto

O exemplo a seguir cria um destino de montagem para um compartilhamento de arquivos zonal que possui o modo de acesso VPC, que está em desuso.

O modo de acesso vpc está programado para chegar ao fim do suporte em 06 de maio de 2027. Siga o guia de migração para atualizar o modo de controle de acesso do seu compartilhamento para security-group.

ibmcloud is share-mount-target-create my-vpc-file-share --vpc cli-vpc-3 --name my-vpc-mount-target --access-protocol nfs4 --transit-encryption none
Mounting target for share r006-10e82e16-ff7f-4ca4-b543-d24084fc03cf under account Test Account as user test.user@ibm.com...
ID                        r006-71fd953c-8e49-48e8-ab49-5977c324a365
Name                      my-vpc-mount-target
VPC                       ID                                          Name
                          r006-060fbfe6-4d0f-47b0-b9c5-94da8e719e22   cli-vpc-3
Access control mode       vpc
Resource type             share_mount_target
Virtual network interface
Lifecycle state           pending
Created                   2025-09-23T22:15:15+00:00
Mount path                -
Transit Encryption        none

Criação de um compartilhamento de arquivos com um destino de montagem a partir da CLI

É possível criar um compartilhamento de arquivo com um ou mais destinos de montagem em uma etapa, usando o comando ibmcloud is share-create É necessário fornecer o nome da zona, o perfil de compartilhamento de arquivo, o tamanho de compartilhamento de arquivo, e o IOPS Também é possível especificar um nome, tags de usuário e até mesmo o UID do proprietário inicial. Para criar o destino de montagem, é necessário fornecer as informações de destino de montagem no formato JSON

Criação de um compartilhamento de arquivos zonal com um destino de montagem

O exemplo a seguir mostra como criar um compartilhamento de arquivo zonal com capacidade de 500 GB e 2000 IOPS na zona us-south-1. O compartilhamento de arquivo é identificado com env:dev e possui o modo de controle de acesso do grupo de segurança O compartilhamento de arquivo pode ser montado em servidores virtuais autorizados usando o destino de montagem my-new-mount-target..

ibmcloud is share-create --name my-new-file-share --zone us-south-1 --profile dp2 --size 500 --iops 2000 --allowed-transit-encryption-modes ipsec,none --user-tags env:dev --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-new-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Name                               my-new-file-share
CRN                                crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   ipsec,none
Zone                               us-south-1
Profile                            dp2
Size(GB)                           500
IOPS                               2000
User Tags                          env:dev
Encryption                         provider_managed
Mount Targets                      ID                                          Name
                                   r006-c8952df9-f479-49a8-a66b-85bf112e0831   my-new-mount-target
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T21:17:25+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     0
Snapshot size                      0
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  zonal
Bandwidth(Mbps)                    1
Storage Generation                 1

Criação de um compartilhamento de arquivos regional com um destino de montagem

O exemplo a seguir mostra como você pode criar um compartilhamento de arquivos regional com um destino de montagem a partir da CLI. Observe que, se o comando especificar um valor de largura de banda baixo, o sistema corrigirá automaticamente a configuração para fornecer pelo menos 800 Mbps.

ibmcloud is share-create --name my-regional-file-share --profile rfs --size 5000 --bandwidth 800 --allowed-access-protocols nfs4 --atem stunnel --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-regional-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-regional-file-share under account under account Test Account as user test.user@ibm.com...
ID                                 r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Name                               my-regional-file-share
CRN                                crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   stunnel
Zone                               -
Profile                            rfs
Size(GB)                           5000
IOPS                               35000
Encryption                         provider_managed
Mount Targets                      ID                                          Name
                                   r006-f7c84cb2-0e82-4f9e-b729-6e51ea437df6   my-new-mount-target
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T21:27:07+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     -
Snapshot size                      -
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  regional
Bandwidth(Mbps)                    800
Storage Generation                 2

Criando um compartilhamento de arquivo com a criptografia gerenciada pelo cliente a partir da CLI

Por padrão, as ações do File Storage for VPC são criptografadas com a criptografia gerenciada pelo IBM. No entanto, também é possível criar uma criptografia de envelope para seus compartilhamentos de arquivo usando um dos serviços de gerenciamento de chave suportados para criar ou importar suas próprias chaves raiz.. Para obter mais informações, consulte Protegendo dados com criptografia de envelope

Para obter mais informações sobre como criar um compartilhamento de arquivo com criptografia gerenciada pelo cliente, consulte Criando compartilhamentos de arquivo com criptografia gerenciada pelo cliente.

Criando um compartilhamento de arquivo com uma réplica em outra zona por meio da CLI. Compartilhamento de arquivo

Para obter mais informações sobre como criar um compartilhamento de arquivo com uma réplica simultaneamente, consulte Criar um compartilhamento de arquivo por meio da CLI.

Os compartilhamentos de arquivos com disponibilidade regional servem dados em todas as zonas da região. A replicação assíncrona em uma região não é aplicável a esses compartilhamentos.

Criação de um compartilhamento de arquivos a partir de um snapshot na CLI

Você pode usar um instantâneo de um compartilhamento de arquivos para criar outro compartilhamento de arquivos na mesma zona. Para criar um compartilhamento de arquivos com base em um snapshot, execute o comando ibmcloud is share-create.

Você pode especificar o nome, o ID ou o CRN do snapshot. Se você optar por especificar o nome do instantâneo, precisará especificar também o nome ou o ID do compartilhamento de arquivos ao qual o instantâneo pertence. Os nomes dos instantâneos devem ser exclusivos no nível do compartilhamento de arquivos, mas outro compartilhamento de arquivos pode ter um instantâneo com o mesmo nome.

ibmcloud is share-create --snapshot r026-7647ba64-9728-4bb4-be2f-d958f738fdae

Para obter mais informações sobre como criar um compartilhamento de arquivos a partir de um snapshot com outros exemplos, consulte Restauração de dados a partir de um snapshot de compartilhamento de arquivos.

Selecione a disponibilidade Os perfis de compartilhamento de arquivos de primeira e segunda geração da família de perfis de desempenho definidos não são intercambiáveis. Não é possível usar o instantâneo do compartilhamento de arquivos de primeira geração para criar um compartilhamento com o perfil rfs. Da mesma forma, não é possível usar o snapshot de segunda geração para criar um compartilhamento de arquivos por zona.

Adicionando IDs complementares ao criar um compartilhamento de arquivos com a CLI

Quando você monta um compartilhamento de arquivos em Linux, o ID do usuário (UID) e o ID do grupo (GID) podem ser usados para atribuir a propriedade de todos os arquivos e pastas desse compartilhamento.

Com a CLI, você pode definir os valores UID e GID para as propriedades --initial-owner-uid e --initial-owner-gid para controlar o acesso aos seus compartilhamentos de arquivos. Independentemente de onde você montar o compartilhamento de arquivos, a pasta raiz deve usar esse ID de usuário e esse ID de grupo. Você pode definir o endereço UID ou GID, ou ambos, ao criar um compartilhamento.

Se você alterar as permissões de usuários e grupos locais na instância do servidor virtual, não será possível determinar se elas foram alteradas na nuvem. Como resultado, o valor de initial_owner não é alterado nas respostas da CLI.

A tabela a seguir mostra os valores de UID e GID que você pode definir, bem como os valores reservados.

Unix/Linux® supplemental ID values.
Valor de ID Descrição
UID
UID 0 Reservado para raiz.
UID de 1 a 99 Reservado para contas predefinidas.
UID de 100 a 999 Reservado pelo sistema para contas e grupos de sistema administrativo.
UID de 1000 a 10000 Usado por conta de aplicativos.
UID 10000 + Disponível para contas de usuário.
GID
GID 0 Reservado para raiz.
GID de 1a 99 Reservado para o uso do sistema e do aplicativo.
GID 100 + Alocado para o grupo do usuário.

Para definir IDs suplementares ao criar um compartilhamento, execute o comando ibmcloud is share-create e especifique as propriedades --initial-owner-gid e --initial-owner-gid com as IDs suplementares. Consulte o exemplo a seguir.

ibmcloud is share-create --name my-file-share --zone us-south-2 --profile dp2 --size 1000 --iops 1000 --initial-owner-gid 101 --initial-owner-uid 10001
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Name                               my-file-share
CRN                                crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   none,ipsec
Zone                               us-south-2
Profile                            dp2
Size(GB)                           1000
IOPS                               1000
Encryption                         provider_managed
Mount Targets                      ID                          Name
                                   No mounted targets found.
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T21:42:38+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     0
Snapshot size                      0
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  zonal
Bandwidth(Mbps)                    1
Storage Generation                 1

Criação de um compartilhamento de arquivos com a API

É possível criar compartilhamentos de arquivos e destinos de montagem chamando diretamente as APIs de REST.

Antes de Iniciar

Configure seu ambiente de API. Defina variáveis ​​para o token do IAM e para o terminal e a versão da API. Para obter instruções, consulte Configurando seu ambiente da API e da CLI.

Deve-se fornecer o parâmetro generation e especificar generation=2 Para obter mais informações, consulte Geração na Referência de API do Virtual Private Cloud.

Uma boa maneira de aprender mais sobre a API é clicar em Obter chamada da API de amostra nas páginas de provisionamento do console do IBM Cloud. É possível visualizar a sequência correta de solicitações de API e entender melhor as ações e suas dependências.

Coleta de informações necessárias com a API

Antes de fazer a solicitação POST /shares, reúna as informações necessárias para provisionar um compartilhamento usando os seguintes métodos de API.

Criação de um compartilhamento de arquivos por zona usando a API

Faça uma solicitação POST /shares para criar um compartilhamento de arquivos. Especifique o tamanho do compartilhamento de arquivos, um nome, o perfil de IOPS e a zona. Se você quiser criar um compartilhamento de arquivos com autorização de acesso granular, especifique " security_group como o modo de acesso. Os compartilhamentos com modo de acesso de grupo de segurança também podem ser configurados para suportar criptografia em trânsito, montagens entre zonas, instantâneos e backups. Consulte o exemplo a seguir.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
    "access_control_mode": "security-group",
    "allowed_transit_encryption_modes": ["none","ipsec"],
    "size": 4800,
    "iops": 3000,
    "name": "myshare-1",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-1"}
}

Certifique-se de que, ao criar o destino de montagem, você também especifique uma interface de rede virtual que seja membro do grupo de segurança ao qual a instância do servidor virtual pertence.

Criação de um compartilhamento de arquivos regional com a API

O exemplo a seguir mostra como criar um compartilhamento de arquivos regional de 1000 GB com largura de banda de 8000 Mbps. Esse compartilhamento de arquivo é criado com o modo de acesso do grupo de segurança padrão e com a criptografia gerenciada pelo provedor. O compartilhamento de arquivos é criado na região que você selecionou quando fez o login, não é necessário selecionar o local.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
  "name": "my-regional-share-1",
  "mount_targets": [],
  "profile": {"name": "rfs"},
  "size": 1000,
  "bandwidth": 8000,
  "allowed_transit_encryption_modes": ["none","stunnel"],
  "resource_group": {"id": "db8e8d865a83e0aae03f25a492c5b39e"},
  "access_control_mode": "security_group"
}'

Criando um destino de montagem para um compartilhamento de arquivo com a API

Você pode criar um destino de montagem para um compartilhamento de arquivos existente fazendo uma solicitação para POST /shares/{share_id}/mount_targets.

Os modos de controle de acesso do destino da montagem e do compartilhamento devem corresponder. Ambos devem ser security_group ou vpc.. Quando você criar um destino de montagem com o modo de acesso security_group, preste atenção ao allowed_transit_encryption_modes do compartilhamento. O valor transit_encryption deve refletir o que é permitido para o compartilhamento.

O modo de acesso vpc está programado para chegar ao fim do suporte em 06 de maio de 2027. Siga o guia de migração para atualizar o modo de controle de acesso do seu compartilhamento para security-group.

Incluindo um destino de montagem em um compartilhamento de arquivo existente especificando uma sub-rede e um grupo de segurança

Faça uma solicitação POST /shares/{share_id}/mount_targets e especifique um grupo de sub-rede e segurança para a interface de rede de destino de montagem. Os grupos de segurança que você associa a um destino de montagem devem permitir o acesso de entrada para o protocolo TCP na porta NFS de todos os servidores em que você deseja montar o compartilhamento.

Este exemplo adiciona um destino de montagem a um compartilhamento de arquivo zonal existente, que é identificado por ID, e fornece uma sub-rede e um grupo de segurança para definir a interface de rede. A criptografia em trânsito está ativada.

 curl -X POST "$vpc_api_endpoint/v1/shares/r006-201487a2-cf35-4b2a-a4fe-f480803e1e80/mount_targets/?version=2023-07-18&generation=2"\
 -d '{
     "virtual_network_interface": {
        "subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
        "security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
     },
     "transit_encryption": "ipsec"
}'

O exemplo a seguir mostra como adicionar um destino de montagem a um compartilhamento de arquivos regional. Para ativar a criptografia em trânsito para um destino de compartilhamento de arquivos regional, especifique "stunnel".

 curl -X POST "$vpc_api_endpoint/v1/shares/r006-ee1f6fc0-6fa3-4821-ad70-f6589e30c566/mount_targets/?version=2025-09-23&generation=2"\
 -d '{
     "virtual_network_interface": {
        "subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
        "security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
     },
     "transit_encryption": "stunnel"
}'

Adicionando um destino de montagem a um compartilhamento de arquivos existente com o modo de acesso VPC

Obsoleto

Esta solicitação adiciona um destino de montagem a um compartilhamento de arquivos já existente. Neste exemplo, o valor “ vpc ” é especificado porque o modo de controle de acesso do compartilhamento de arquivos é “ vpc ”. A criptografia de dados em trânsito não pode ser ativada.

curl -X POST "$vpc_api_endpoint/v1/shares/$share_id/mount_targets?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-H 'Content-Type: application/json'\
-d '{
    "access_control_mode": "vpc"
    "name": "mount-target-name1",
    "vpc": {"id": "6e01bc24-4a6e-4a0c-a1bd-4caa0c8159e7"},
    "transit_encryption": "none"
  }'

Uma resposta bem-sucedida se parece com o exemplo a seguir.

{
  "access_control_mode": "vpc",
  "created_at": "2023-08-08T23:31:59Z",
  "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/ff859972-8c39-4528-91df-eb9160eae918/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
  "id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
  "lifecycle_state": "pending",
  "mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
  "name": "mount-target-name1",
  "resource_type": "share_target",
  "transit_encryption": "none",
  "vpc": {
    "crn": "crn:[...]",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/e6ff7b61-feb4-4c87-94aa-277d6f93e164",
    "id": "e6ff7b61-feb4-4c87-94aa-277d6f93e164",
    "name": "vpc-name1",
    "resource_type": "vpc"
  }
}

Criação de um compartilhamento de arquivos e um destino de montagem por meio da API

Quando você cria programaticamente um compartilhamento de arquivos e seu destino de montagem, os modos de controle de acesso do destino de montagem e do compartilhamento devem corresponder. Ambos devem ser security_group. Preste atenção também ao valor da propriedade da ação allowed_transit_encryption_modes. O valor transit_encryption do destino de montagem deve refletir o que é permitido para o compartilhamento.

Criando um compartilhamento de arquivo e destino de montagem especificando uma sub-rede

O modo de controle de acesso padrão para compartilhamento de arquivo é security_group. Para criar o destino de montagem com a interface de rede ao mesmo tempo em que o compartilhamento de arquivos é criado, faça uma solicitação ' POST /shares e especifique uma sub-rede. A especificação da propriedade " subnet é necessária quando você não está especificando uma interface de rede virtual.

O exemplo a seguir cria e anexa uma interface de rede virtual ao seu destino de montagem com um endereço IP reservado e aplica as regras do grupo de segurança selecionado. Os grupos de segurança que você associa a um destino de montagem devem permitir o acesso de entrada para o protocolo TCP na porta NFS de todos os servidores em que você deseja montar o compartilhamento.

Neste exemplo, a seção de destino de montagem especifica um ID de sub-rede O sistema seleciona um IP reservado dessa sub-rede para a interface de rede virtual quando o destino de montagem é criado.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
    "allowed_transit_encryption_modes": ["ipsec"],
    "size": 10,
    "name": "my-share-1",
    "profile": {"name": "dp2"},
     "zone": {"name": "us-south-1"},
     "mount_targets": [{
         "virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
         "transit_encryption": "ipsec"}]
}'

Quando a propriedade transit_encryption é configurada como ipsec, a criptografia em trânsito com um certificado de identidade da instância é ativada O valor padrão da propriedade " transit_encryption é " none, que desativa a criptografia em trânsito. No entanto, se allowed_transit_encryption_modes for especificado como ipsec, o destino de montagem deverá ser criado com ipsec como o valor transit_encryption.

Uma resposta bem-sucedida se parece com o exemplo a seguir.

 {
    "access_control_mode": "security_group",
    "allowed_transit_encryption_modes": ["ipsec"],
    "created_at": "2023-09-23T12:15:12Z",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "lifecycle_state": "pending",
    "mount_path": "",
    "name": "myshare-1",
    "primary_ip": {"address": ""},
    "resource_type": "share_target",
    "size": 10,
    "snapshot_count": 0,
    "snapshot_size": 0,
    "subnet": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "name": "subnet-2",
        "resource_type": "subnet"
    },
    "transit_encryption": "ipsec",
    "virtual_network_interface": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "name": "enlace-traverse-oat-console",
        "resource_type": "VirtualNetworkInterface"
    },
    "vpc": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "name": "my-vpc-2",
        "resource_type": "vpc"
    },
    "user_tags": []
}

O exemplo a seguir mostra como adicionar um destino de montagem a um compartilhamento de arquivos regional. Para ativar a criptografia em trânsito para um destino de compartilhamento de arquivos regional, especifique "stunnel".

curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
    "allowed_transit_encryption_modes": ["stunnel","none"],
    "size": 5000,
    "name": "my-regional-share-1",
    "profile": {"name": "rfs"},
     "mount_targets": [{
         "virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
         "transit_encryption": "stunnel"}]
}'

Quando a propriedade transit_encryption é definida como stunnel, a criptografia em trânsito é ativada, e você deve concluir algumas etapas de configuração no host de computação para montar o compartilhamento de arquivos com segurança. No exemplo, o allowed_transit_encryption_modes é especificado como stunnel,none, então o alvo de montagem pode ter qualquer um desses valores como o valor de transit_encryption.

Uma resposta bem-sucedida se parece com o exemplo a seguir.

 {
    "access_control_mode": "security_group",
    "accessor_binding_role": "none",
    "allowed_access_protocols": ["nfs4"],
    "allowed_transit_encryption_modes": ["stunnel"],
    "availability_mode": "regional",
    "access_control_mode": "security_group",
    "bandwidth": 2000,
    "created_at": "2025-09-23T12:15:12Z",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "lifecycle_state": "pending",
    "mount_path": "",
    "name": "my-regional-share-1",
    "primary_ip": {"address": ""},
    "resource_type": "share_target",
    "size": 5000,
    "snapshot_count": 0,
    "snapshot_size": 0,
    "storage_generation": 2,
    "subnet": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "name": "subnet-2",
        "resource_type": "subnet"
    },
    "transit_encryption": "stunnel",
    "virtual_network_interface": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "name": "enlace-traverse-oat-console",
        "resource_type": "VirtualNetworkInterface"
    },
    "vpc": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "name": "my-vpc-2",
        "resource_type": "vpc"
    },
    "user_tags": []
}

Criando um compartilhamento de arquivo e destino de montagem especificando uma sub-rede e um grupo de segurança

Para criar a interface de rede de destino de montagem, faça uma solicitação POST /shares e especifique um grupo de sub-rede e segurança. Os grupos de segurança que você associa a um destino de montagem devem permitir o acesso de entrada para o protocolo TCP na porta NFS de todos os servidores em que você deseja montar o compartilhamento.

No exemplo a seguir, a propriedade mount_targets especifica uma ID de sub-rede e uma ID de grupo de segurança. Quando a propriedade transit_encryption for configurada como ipsec, ela ativará a criptografia em trânsito usando um certificado de identidade da instância Essa opção é aplicável somente a compartilhamentos de arquivos em zonas. Os compartilhamentos de arquivos regionais usam stunnel para criptografia em trânsito. O valor padrão é none, que desativa a criptografia em trânsito.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
    "size": 20,
    "iops": 100,
    "name": "myshare-3",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-1"},
    "allowed_transit_encryption_modes": ["ipsec"],
    "mount_targets": [{
        "virtual_network_interface": {
            "subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"},
            "security_groups": [{"id": "34c09abb-37bf-4ef6-88bb-f63a0ef28915"}]
        },
        "transit_encryption": "ipsec"
      }]
    }'

O exemplo a seguir mostra a resposta bem-sucedida da API.

{
    "access_control_mode": "security_group",
    "allowed_transit_encryption_modes": ["ipsec"],
    "created_at": "2025-09-23T12:55:40Z",
    "crn": "crn:[...]",
    "encryption": "provider_managed",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954",
    "id": "r006-56f91d4a-2801-470a-b368-176bde64e954",
    "initial_owner": {
        "gid": 0,
        "uid": 0
    },
    "iops": 100,
    "lifecycle_state": "pending",
    "name": "myshare-3",
    "mount_targets": [
        {
            "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954/mount_targets/r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
            "id": "r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
            "name": "sticky-idealist-spoiled-sloppily",
            "resource_type": "share_target",
            "transit_encryption": "ipsec"
        }
    ],
    "profile": {
        "href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/dp2",
        "name": "dp2",
        "resource_type": "share_profile"
    },
    "replication_role": "none",
    "replication_status": "none",
    "replication_status_reasons": [],
    "resource_group": {
        "crn": "crn:[...]",
        "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups//678523bcbe2b4eada913d32640909956",
        "id": "678523bcbe2b4eada913d32640909956",
        "name": "Default"
    },
    "resource_type": "share",
    "size": 20,
    "snapshot_count": 10,
    "snapshot_size": 10,
    "user_tags": [],
    "zone": {
        "href": "https://us-south.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
        "name": "us-south-1"
    }
}

Criando um compartilhamento de arquivo e um destino de montagem especificando uma interface de rede virtual

Para executar essa operação, você já deve ter uma interface de rede virtual e essa interface de rede virtual não deve estar anexada a outro recurso. Uma interface de rede virtual associada a um endereço IP secundário não pode ser aceita como destino de montagem de um compartilhamento de arquivos.

Faça uma solicitação de POST /shares e crie um destino de montagem com uma interface de rede virtual Especifique a ID de uma interface de rede virtual não conectada na propriedade ' virtual_network_interface do destino de montagem.

curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
    "size": 10,
    "name": "my-share-sc-2",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-3"},
    "allowed_transit_encryption_modes": ["none"],
    "mount_targets": [{
        "name": "mount-target-1",
        "transit_encryption": "none",
        "virtual_network_interface": {"id": "0767-fa41aecb-4f21-423d-8082-630bfba1e1d9"}
      }]
    }'

Criação de um compartilhamento de arquivos a partir de um snapshot com a API

Para obter mais informações sobre como criar um compartilhamento de arquivos a partir de um snapshot, consulte Restauração de dados a partir de um snapshot de compartilhamento de arquivos.

Adicionando IDs complementares ao criar um compartilhamento de arquivos com a API

Quando você monta um compartilhamento de arquivos em Linux, o ID do usuário (UID) e o ID do grupo (GID) podem ser usados para atribuir a propriedade de todos os arquivos e pastas desse compartilhamento.

Com a API, é possível configurar os valores UID e GID para a propriedade initial_owner para controlar o acesso aos seus compartilhamentos de arquivo. Independentemente de onde você montar o compartilhamento de arquivos, a pasta raiz deve usar esse ID de usuário e esse ID de grupo. Você pode definir a opção UID ou GID, ou ambas, ao criar um compartilhamento em uma chamada POST /shares.

Se você alterar as permissões de usuários e grupos locais na instância do servidor virtual, não será possível determinar se elas foram alteradas na nuvem. Como resultado, o valor de initial_owner não é alterado nas respostas da API.

A tabela a seguir mostra os valores de UID e GID que você pode definir, bem como os valores reservados.

Unix/Linux® supplemental ID values.
Valor de ID Descrição
UID
UID 0 Reservado para raiz.
UID de 1 a 99 Reservado para contas predefinidas.
UID de 100 a 999 Reservado pelo sistema para contas e grupos de sistema administrativo.
UID de 1000 a 10000 Usado por conta de aplicativos.
UID 10000 + Disponível para contas de usuário.
GID
GID 0 Reservado para raiz.
GID de 1a 99 Reservado para o uso do sistema e do aplicativo.
GID 100 + Alocado para o grupo do usuário.

Para configurar IDs complementares ao criar um compartilhamento, faça uma chamada POST /shares e especifique a propriedade initial_owner com os IDs complementares. Consulte o exemplo a seguir.

curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
    "initial_owner": {"gid": 101,"uid": 10001},
    "size": 4800,
    "name": "share-name",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-1"}
     .
     .
     .
   }'

Criando um compartilhamento de arquivo com o Terraform

Para usar o Terraform, faça o download da CLI do Terraform e configure o plug-in do provedor IBM Cloud®. Para obter mais informações, consulte Introdução ao Terraform.

Os serviços de infraestrutura de VPC usam um terminal regional específico, que tem como destino o us-south por padrão Se sua VPC for criada em outra região, certifique-se de destinar a região apropriada no bloco do provedor no arquivo provider.tf.

Veja o exemplo a seguir de destinação de uma região diferente do us-south padrão:

provider "ibm" {
   region = "eu-de"
}

Criação de um compartilhamento de arquivos por zona com o Terraform

Para criar um compartilhamento de arquivo, utilize o recurso ibm_is_share.. O exemplo a seguir cria um compartilhamento com disponibilidade zonal, capacidade de 200 GB, 500 IOPS e o perfil de desempenho dp2.

resource "ibm_is_share" "zonalexample" {
  allowed_transit_encryption_modes = ["ipsec", "none"]
  name                             = "my-new-share"
  size                             = "200"
  iops                             = "500"
  profile                          = "dp2"
  zone                             = "us-south-2"
}

Criação de um compartilhamento de arquivos regional com o Terraform

O exemplo a seguir cria um compartilhamento com disponibilidade regional, capacidade de 200 GB, largura de banda de 800 Mbps e o perfil de desempenho rfs.

resource "ibm_is_share" "regionalexample" {
  access_control_mode              = "security_group"
  allowed_transit_encryption_modes = ["stunnel", "none"]
  bandwidth                        = "800"
  name                             = "my-share"
  profile                          = "rfs"
  size                             = "200"
}

Criação de um compartilhamento de arquivos zonal com uma réplica com o Terraform

Para criar um compartilhamento de arquivo, utilize o recurso ibm_is_share.. Para incluir uma réplica, defina o compartilhamento de réplica de forma semelhante ao exemplo a seguir: Ele cria um compartilhamento com capacidade de 220 GB e o perfil de desempenho dp2. O argumento replica_share define o nome do compartilhamento de réplica, a frequência de replicação (na especificação cron), o perfil de desempenho e a zona na qual o compartilhamento de réplica deve ser criado.

resource "ibm_is_share" "example-2" {
  allowed_transit_encryption_modes = "none"
  iops                             = "800"
  name                             = "my-share"
  profile                          = "dp2"
  size                             = "220"
  zone                             = "us-south-1"
  replica_share {
    name                           = "my-replica"
    replication_cron_spec          = "0 */5 * * *"
    profile                        = "dp2"
    zone                           = "us-south-3"
  }
}

Criação de um compartilhamento de arquivos a partir de um snapshot com o Terraform

Para obter mais informações sobre como criar um compartilhamento de arquivos a partir de um snapshot, consulte Restauração de dados a partir de um snapshot de compartilhamento de arquivos.

Criando um destino de montagem com o Terraform

Para criar um destino de montagem para um compartilhamento de arquivo que fornece autenticação granular com o uso de grupos de Segurança, use o recurso ibm_is_share_mount_target O exemplo a seguir cria um destino de montagem com modo de controle de acesso security_group. Primeiro, especifique o compartilhamento para o qual o destino de montagem é criado. Em seguida, especifique o nome do destino de montagem e defina a nova interface de rede virtual fornecendo um endereço IP e um nome. Você também deve especificar o grupo de segurança que deseja usar para gerenciar o acesso ao compartilhamento de arquivo ao qual o destino de montagem está associado. Os grupos de segurança que você associa a um destino de montagem devem permitir o acesso de entrada para o protocolo TCP na porta NFS de todos os servidores em que você deseja montar o compartilhamento. O atributo auto_delete = true significa que a interface de rede virtual deve ser excluída se o destino de montagem for excluído

resource "ibm_is_share_mount_target" "zonal-target-with-vni" {
     access_protocol    = "nfs4"
     name               = "my-example-mount-target"
     security_groups    = [<security_group_ids>]
     share              = ibm_is_share.is_share.ID
     transit_encryption = "none"
     virtual_network_interface {
         name = "my-example-vni"
         primary_ip {
            reserved_ip = ibm_is_subnet_reserved_ip.example.reserved_ip.id
         }
     }
}

O exemplo anterior não habilita a criptografia em trânsito. Quando quiser proteger seus dados durante o trânsito com criptografia, especifique o valor do atributo transit_encryption como ipsec para compartilhamentos de arquivos zonais ou stunnel para compartilhamentos de arquivos regionais. Você também pode criar um VNI para o destino de montagem especificando a sub-rede e permitindo que o sistema escolha um endereço IP dessa sub-rede. Consulte o seguinte exemplo:

resource "ibm_is_share_mount_target" "regional-mount-target-with-vni" {
  access_protocol    = "nfs4"
  name               = "my-example-mount-target"
  share              = ibm_is_share.example.id
  transit_encryption = "stunnel"
  virtual_network_interface {
       subnet        = ibm_is_subnet.example.id
       name          = "my-example-vni"
  }
}

Obsoleto

Você também pode criar um destino de montagem para um compartilhamento de arquivo zonal com o modo de acesso VPC usando o recurso is_share_mount_target. O exemplo a seguir cria um destino de montagem com o nome my-share-target para o compartilhamento de arquivo especificado por seu ID. Quando o destino de montagem é criado, todas as instâncias de servidor virtual no VPCs podem montar o compartilhamento usando-o. Não há suporte para criptografia em trânsito.

resource "ibm_is_share_mount_target" "mount-target-without-vni" {
     name   = <share_target_name>
     share  = ibm_is_share.is_share.ID
     vpc    = <vpc_id>
}

Para obter mais informações sobre os argumentos e atributos, consulte ibm_is_share_mount_target

Criação de um compartilhamento de arquivos com um destino de montagem com o Terraform

Não é necessário criar o compartilhamento de arquivo e o destino de montagem separadamente

Criando um compartilhamento de arquivo com um destino de montagem com o modo de acesso do grupo de segurança

Para criar um compartilhamento de arquivo com um destino de montagem que permita a autenticação baseada em grupo de segurança em um VPC, use o recurso do ibm_is_share Especifique o modo de controle de acesso como security_group e defina o destino de montagem fornecendo um nome para ele, detalhes da interface de rede virtual como nome, sub-rede ou endereço IP. Além disso, especifique os grupos de segurança que você deseja usar para controlar o acesso ao compartilhamento de arquivo Os grupos de segurança que você associa a um destino de montagem devem permitir o acesso de entrada para o protocolo TCP na porta NFS de todos os servidores em que você deseja montar o compartilhamento.

resource "ibm_is_share" "share4" {
   access_control_mode              = "security_group"
   allowed_transit_encryption_modes = "ipsec"
   iops                             = "3000"
   name                             = "my-share4"
   profile                          = "dp2"
   size                             = "800"
   zone                             = "us-south-2"
   mount_target {
       access_protocol              = "nfs4"
       name                         = "my-mount-target"
       resource_group               = <resource_group_id>
       security_groups.             = [<security_group_ids>]
       transit_encryption           = "ipsec"
       virtual_network_interface {
          primary_ip {
              address               = "10.240.64.5"
              auto_delete           = true
              name                  = "my-example-pip"
          }
       }
   }
}

O exemplo anterior permite a criptografia em trânsito para um compartilhamento de arquivo zonal. Quando quiser proteger seus dados com criptografia de trânsito para um compartilhamento regional, especifique o argumento transit_encryption como stunnel.

Para obter mais informações sobre argumentos e atributos, consulte ibm_is_share.

Criando um compartilhamento de arquivo com um destino de montagem com modo de acesso de toda a VPC

Depreciado O modo de controle de acesso à VPC está obsoleto. Em vez disso, selecione a opção Grupo de segurança.

Para criar um compartilhamento de arquivo zonal com um destino de montagem que seja acessível a todas as instâncias de servidor virtual em uma VPC, use o recurso ibm_is_share. Especifique o modo de controle de acesso como vpc e defina o destino de montagem fornecendo um nome para ele e o VPC no qual ele será usado.

resource "ibm_is_share" "share3" {
    access_control_mode   = "vpc"
    iops                  = "800"
    name                  = "my-share3"
    profile               = "dp2"
    size                  = "700"
    zone                  = "us-south-2"
    mount_target {
          access_protocol = "nfs4"
          name            = "my-mount-target"
          vpc             = <vpc_id>
    }
}

A montagem de zona cruzada e a criptografia em trânsito não são suportadas para esse tipo de compartilhamento de arquivo

Como adicionar IDs complementares ao criar um compartilhamento de arquivos com o Terraform

Quando você monta um compartilhamento de arquivos em Linux, o ID do usuário (UID) e o ID do grupo (GID) podem ser usados para atribuir a propriedade de todos os arquivos e pastas desse compartilhamento. Você pode especificar os valores UID e GID para a propriedade initial_owner para controlar o acesso aos compartilhamentos de arquivos. Independentemente de onde você montar o compartilhamento de arquivos, a pasta raiz deve usar esse ID de usuário e esse ID de grupo.

Se você alterar as permissões de usuários e grupos locais na instância do servidor virtual, não será possível determinar se elas foram alteradas na nuvem. Como resultado, o valor do initial_owner não é alterado.

A tabela a seguir mostra os valores de UID e GID que você pode definir, bem como os valores reservados.

Unix/Linux® supplemental ID values.
Valor de ID Descrição
UID
UID 0 Reservado para raiz.
UID de 1 a 99 Reservado para contas predefinidas.
UID de 100 a 999 Reservado pelo sistema para contas e grupos de sistema administrativo.
UID de 1000 a 10000 Usado por conta de aplicativos.
UID 10000 + Disponível para contas de usuário.
GID
GID 0 Reservado para raiz.
GID de 1a 99 Reservado para o uso do sistema e do aplicativo.
GID 100 + Alocado para o grupo do usuário.

Ao usar o recurso ibm_is_share, especifique o UID, o GID ou ambos no argumento initial_owner. Consulte o exemplo a seguir.

resource "ibm_is_share" "example" {
  allowed_transit_encryption_modes = "none"
  name                             = "my-new-share"
  size                             = "200"
  iops                             = "500"
  profile                          = "dp2"
  zone                             = "us-south-2"
  initial_owner {
        gid = "10042"
        uid = "123"
  }
}

Próximas etapas

Monte seus compartilhamentos de arquivo.. Montagem é um processo pelo qual o sistema operacional de um servidor disponibiliza arquivos e diretórios no dispositivo de armazenamento para os usuários acessarem por meio do sistema de arquivos do servidor. Para obter mais informações, veja os tópicos a seguir:

Gerencie seus compartilhamentos e dados de arquivo Para obter mais informações, veja os tópicos a seguir: