建立檔案共用及裝載目標
建立具備自訂容量、效能,以及 靜態 與 傳輸中 加密功能的 檔案共用 與 掛載目標。
您可以在控制台、命令列介面 (CLI)、API 或 Terraform 中建立區域性及跨區域的檔案共用。 您可以選擇其資料可用性、位置、自訂容量和效能等級。 您可以將檔案共用和掛載目標指派給一個 安全性群組,並套用標籤以方便管理及支援備份。
您可以使用下列任一方式來建立檔案共用及裝載目標:
- 同時建立檔案共用與掛載目標,
- 建立檔案共用並稍後新增裝載目標。
建立掛載目標時,其傳輸加密類型必須反映共用允許的傳輸加密模式。 如果共用要由不同 VPC 中的資源使用,您可以為共用建立多個裝載目標。 您可以針對每個 VPC 為檔案共用建立一個掛載目標。
擁有預覽新區域檔案共用產品特別存取權限的客戶,可以使用 rfs 設定檔建立具有區域可用性和可調整頻寬值的檔案共用。 VPC 存取模式不支援區域共用。
Hyper Protect Crypto Services 已被標記為過時。 客戶可在 2027 年 3 月 20 日前使用現有的實體。 如需更多資訊,請參閱 《 IBM Cloud Hyper Protect Crypto Services 已停用 》。 為了持續確保安全性,請考慮將現有的加密金鑰遷移至專用的 Key Protect 執行個體。 如需更多資訊,請參閱《 遷移指南 》。
在主控台中建立檔案共用
在 IBM Cloud 主控台中,您可以建立具有或沒有裝載目標的檔案共用。 不過,當您想要在虛擬伺服器實例上裝載共用時,需要建立裝載目標。
在主控台中建立掛載目標
-
在 IBM Cloud 主控台中,按一下「導航」
圖示 > Infrastructure
> 儲存 > 檔案儲存共用。
-
從清單中選取檔案共用。
-
在「檔案共用詳細資料」頁面的「裝載目標」下,按一下 建立。
您必須至少擁有一個 VPC,才能建立掛載目標。 如果您沒有 VPC,請先 建立 VPC。
-
視共用的 裝載目標存取模式 而定,建立裝載目標 表單看起來不同。
-
如果共用具有安全群組存取模式,則掛載目標必須使用 虛擬網路介面 (VNI) 建立。 VNI 會為檔案共用提供保留的 IP 位址,並套用所選 安全群組 的規則。 此裝載目標支援傳輸中加密及跨區域裝載。 提供下列資訊,以定義掛載目標:
- 提供裝載目標名稱。 名稱最多可以為 63 個小寫英數字元,並包含連字號 (-),且必須以小寫字母開頭。 如果需要,您日後可以編輯該名稱。
- 選取可用的 VPC。 此清單僅包含在所選位置擁有子網的 VPC。 位置選擇會繼承自檔案共用 (例如 us-south-2 )。
- 產生預設虛擬網路介面。 您可以透過點擊編輯圖示
來自訂。 如果位置中有多個子網路,您可以變更名稱或子網路。 您也可以選擇現有的 VNI 來附加到掛載目標。 顯示 VPC 中可用的 VNI 清單和位置。 由於所附加的 VNI 次要 IP 位址無法被接受為檔案共用掛載目標,因此會被篩選出清單。 - 按下一步。
- 對於區域共享,傳輸中加密預設為停用狀態;對於區域共享,傳輸中加密預設為啟用狀態。 按一下切換鍵可變更預設值。 如需此特性的相關資訊,請參閱 傳輸中加密-保護檔案共用與主機之間的裝載連線安全。
- 然後按下一步。
-
如果區域共用的存取模式是已廢棄的 VPC,請提供掛載目標的名稱,並從清單中選擇一個 VPC。 此裝載目標可用來在與檔案共用相同的區域中所選取 VPC 的任何虛擬伺服器實例上裝載檔案共用。 不支援跨區域裝載。
vpc存取模式將於 2027 年 5 月 6 日終止支援。 按照 移轉指南 將您的共用存取控制模式更新為security-group。 -
-
按一下建立。
建立檔案共用時加入補充 ID
當您在 Linux 掛載檔案共用時,使用者 ID (UID) 和群組 ID (GID) 可用於指定該共用上所有檔案和資料夾的擁有權。 您只能透過 CLI 或 API 指定初始擁有者使用者和群組 ID。 若要查看步驟,請切換至 CLI 或 API 指示。
從 CLI 建立檔案共用
開始之前
在使用 CLI 之前,您必須先安裝「IBM Cloud」CLI 以及 VPC CLI 外掛程式。 如需相關資訊,請參閱 CLI 必要條件。
以下範例說明如何建立有或沒有掛載目標和不同存取模式的區域和區域共用。 如需命令選項和語法的詳細資訊,請參閱 VPC CLI Reference: ibmcloud is share-create。
收集建立檔案共用所需的資訊
在執行 ibmcloud is share-create 指令之前,您可以透過檢視其他檔案共用、裝載目標及檔案儲存體設定檔的相關資訊,來收集佈建共用所需的資訊。
- 使用
ibmcloud is shares指令列出所有檔案共用。 - 使用
ibmcloud is share SHARE指令列出特定檔案共用的詳細資訊。 - 使用
ibmcloud is share-snapshots SHARE指令列出特定檔案共用的快照。 - 使用
ibmcloud is share-profiles指令列出區域中的所有檔案共用設定檔。 只有dp2和rfs共用設定檔可用於建立檔案共用。 - 使用
ibmcloud is share-mount-targets SHARE指令列出特定檔案共用的所有掛載目標。 - 使用
ibmcloud is subnets指令列出區域中所有可用的子網路。 - 使用
ibmcloud is subnet-reserved-ips指令列出子網路上所有保留的 IP 位址。 - 使用
ibmcloud is security-groups指令列出所有可用的安全群組。
從 CLI 建立檔案共用的裝載目標
若要建立檔案共用的裝載目標,請執行 share-mount-target-create 指令。 開始之前,請先收集一些必要的資訊。
收集建立掛載目標所需的資訊
當您建立裝載目標時,必須指定其適用的檔案共用。 您可以使用檔案共用的名稱或 ID。 您也必須指定 VPC 及其 ID 或名稱。 VPC 對於每一個裝載目標必須是唯一的。 您也必須指定將用來管理共用存取權的安全存取群組。 您與掛載目標關聯的安全群組必須允許 TCP 通訊協定從您要掛載共用的所有伺服器 NFS 連接埠的入站存取。
最後,您必須指定為裝載目標建立 虛擬網路介面 所需的選項值。 使用適當的 CLI 指令來列出可用的 子網路、子網路中的保留 IP 位址、 安全群組,以取得您需要的資訊。
以下範例說明如何以不同的存取模式建立掛載目標。 有關命令選項和語法的詳細資訊,請參閱 VPC CLI Reference: ibmcloud is share-mount-target-create。
附有次要 IP 位址的虛擬網路介面無法作為檔案共用掛載目標。
使用安全群組存取模式建立掛載目標
下列範例會針對具有安全群組存取模式的檔案共用,建立具有虛擬網路介面的裝載目標。
ibmcloud is share-mount-target-create my-regional-file-share --subnet my-subnet --name my-regional-share-mount-target-1 --vni-name my-share-vni-2 --resource-group-id 6edefe513d934fdd872e78ee6a8e73ef --access-protocol nfs4 --transit-encryption none --vpc my-vpc
Mounting target for share r006-749d05eb-9779-4414-b902-553a4fd1421d under account Test Account as user test.user@ibm.com...
ID r006-bc95a3c2-b84b-4186-8c5a-e3dd220abefa
Name my-regional-share-mount-target-1
VPC ID Name
r006-243394d6-b192-4e05-bfab-5d0b4e77cf81 my-vpc
Access control mode security_group
Resource type share_mount_target
Virtual network interface ID Name Protocol State Filtering Mode
0717-24e7dcac-e30f-43cf-9bee-3cab93692690 my-share-vni-2 auto
Lifecycle state pending
Mount path -
Transit Encryption none
Created 2025-09-23T20:45:14+00:00
Access Protocol nfs4
使用 VPC 存取模式建立掛載目標
已廢棄
以下範例會為一個採用已廢止的 VPC 存取模式的區域性檔案共用,建立一個掛載目標。
vpc 存取模式將於 2027 年 5 月 6 日終止支援。 按照 移轉指南 將您的共用存取控制模式更新為 security-group。
ibmcloud is share-mount-target-create my-vpc-file-share --vpc cli-vpc-3 --name my-vpc-mount-target --access-protocol nfs4 --transit-encryption none
Mounting target for share r006-10e82e16-ff7f-4ca4-b543-d24084fc03cf under account Test Account as user test.user@ibm.com...
ID r006-71fd953c-8e49-48e8-ab49-5977c324a365
Name my-vpc-mount-target
VPC ID Name
r006-060fbfe6-4d0f-47b0-b9c5-94da8e719e22 cli-vpc-3
Access control mode vpc
Resource type share_mount_target
Virtual network interface
Lifecycle state pending
Created 2025-09-23T22:15:15+00:00
Mount path -
Transit Encryption none
使用 CLI 建立文件共享時新增補充 ID
當您在 Linux 掛載檔案共用時,使用者 ID (UID) 和群組 ID (GID) 可用於指定該共用上所有檔案和資料夾的擁有權。
使用 CLI,您可以設定 UID 和 GID 的值 --initial-owner-uid 和 --initial-owner-gid 屬性來控制對檔案共享的存取。 無論您在何處掛載檔案共用,根資料夾都必須使用該使用者 ID 和群組 ID。 您可以設定 UID 或者 GID,或在您建立共享時同時執行兩者。
如果您從虛擬伺服器實例變更本機使用者和群組權限,則無法判斷是從雲端變更的。 因此,initial_owner 值不會在 CLI 回應中改變。
下表顯示您可以設定的 UID 和 GID 值,以及保留的值。
| ID 值 | 說明 |
|---|---|
| UID | |
| UID 0 | 保留給 root 使用。 |
| UID 1-99 | 保留給預先定義帳戶。 |
| UID 100-999 | 由系統保留給管理系統帳戶和群組。 |
| UID 1000-10000 | 由應用程式帳戶使用。 |
| UID 10000 + | 適用於使用者帳戶。 |
| GID | |
| GID 0 | 保留給 root 使用。 |
| GID 1-99 | 保留供系統和應用程式使用。 |
| GID 100 + | 配置給使用者群組。 |
若要在建立共享時設定補充 ID,請執行 ibmcloud is share-create 命令並指定 --initial-owner-gid 和 --initial-owner-gid 具有補充 ID 的屬性。 請參閱下列範例。
ibmcloud is share-create --name my-file-share --zone us-south-2 --profile dp2 --size 1000 --iops 1000 --initial-owner-gid 101 --initial-owner-uid 10001
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Name my-file-share
CRN crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes none,ipsec
Zone us-south-2
Profile dp2
Size(GB) 1000
IOPS 1000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:42:38+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
使用 API 建立檔案共用
您可以直接呼叫 REST API 來建立檔案共用及裝載目標。
開始之前
設定您的 API 環境。 定義 IAM 記號、API 端點和 API 版本的變數。 如需指示,請參閱設定 API 和 CLI 環境。
您必須提供 generation 參數並指定 generation=2。 如需更多資訊,請參閱《 虛擬私有雲 API 參考手冊 》中的「生成」章節。
若要進一步瞭解 API,一個好辦法是在 IBM Cloud 主控台中的佈建頁面上按一下取得範例 API 呼叫。 您可以檢視正確的 API 要求序列,並更充分地瞭解動作及其相依關係。
使用 API 收集所需資訊
在您提出 POST /shares 請求之前,請使用下列 API 方法收集供應共用所需的資訊。
- 列出檔案共享
GET /shares在一個地區。 - 透過
GET /shares/{id}擷取檔案共用,檢視其詳細資料。 - 使用
GET /shares/{share_id}/snapshots列出檔案共用 快照,以列出特定檔案共用的快照。 - 使用
GET /share/profiles列出檔案共用設定檔,以查看區域中可用的檔案共用設定檔。 只有dp2和rfs可用於建立檔案共用。 - 使用
GET /shares/{share_id}/mount_targets列出檔案共用的掛載目標,以查看檔案共用的現有掛載目標、 - 使用
GET /subnets列出子網路,以查看區域中可用的子網路。 - 使用
GET /subnets/{subnet_id}/reserved_ips列出子網路上的保留 IP 位址。 - 使用
GET /security_groups列出安全群組.
建立與 API 共用檔案的裝載目標
您可以透過 POST /shares/{share_id}/mount_targets 請求為現有檔案共用建立掛載目標。
裝載目標和共用的存取控制模式必須相符。 兩者都必須是 security_group 或 vpc。 當您以 security_group 存取模式建立掛載目標時,請注意共用的 allowed_transit_encryption_modes。 transit_encryption 值必須反映共用容許的內容。
vpc 存取模式將於 2027 年 5 月 6 日終止支援。 按照 移轉指南 將您的共用存取控制模式更新為 security-group。
使用 API 建立檔案共用時新增補充 ID
當您在 Linux 掛載檔案共用時,使用者 ID (UID) 和群組 ID (GID) 可用於指定該共用上所有檔案和資料夾的擁有權。
使用 API,您可以設定 initial_owner 內容的 UID 及 GID 值,以控制對檔案共用的存取權。 無論您在何處掛載檔案共用,根資料夾都必須使用該使用者 ID 和群組 ID。 在 POST /shares 通話中建立共用時,您可以設定 UID 或 GID,或同時設定兩者。
如果您從虛擬伺服器實例變更本機使用者和群組權限,則無法判斷是從雲端變更的。 因此,initial_owner 值不會在 API 回應中改變。
下表顯示您可以設定的 UID 和 GID 值,以及保留的值。
| ID 值 | 說明 |
|---|---|
| UID | |
| UID 0 | 保留給 root 使用。 |
| UID 1-99 | 保留給預先定義帳戶。 |
| UID 100-999 | 由系統保留給管理系統帳戶和群組。 |
| UID 1000-10000 | 由應用程式帳戶使用。 |
| UID 10000 + | 適用於使用者帳戶。 |
| GID | |
| GID 0 | 保留給 root 使用。 |
| GID 1-99 | 保留供系統和應用程式使用。 |
| GID 100 + | 配置給使用者群組。 |
若要在建立共用時設定補充 ID,請發出 POST /shares 呼叫並使用補充 ID 指定 initial_owner 內容。 請參閱下列範例。
curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"initial_owner": {"gid": 101,"uid": 10001},
"size": 4800,
"name": "share-name",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"}
.
.
.
}'
建立與 Terraform 的檔案共用
要使用 Terraform,請下載 Terraform CLI 並配置 IBM Cloud® Provider 外掛程式。 如需相關資訊,請參閱 Terraform 入門。
VPC 基礎架構服務使用特定的地區端點,依預設會以 us-south 為目標。 如果您的 VPC 建立在另一個地區中,請確保將 provider.tf 檔案中提供者區塊中的適當地區設為目標。
請參閱下列以非預設 us-south 地區為目標的範例。
provider "ibm" {
region = "eu-de"
}
使用 Terraform 建立檔案共用時加入補充 ID
當您在 Linux 掛載檔案共用時,使用者 ID (UID) 和群組 ID (GID) 可用於指定該共用上所有檔案和資料夾的擁有權。 您可以為 initial_owner 屬性指定 UID 和 GID 值,以控制檔案共用的存取。 無論您在何處掛載檔案共用,根資料夾都必須使用該使用者 ID 和群組 ID。
如果您從虛擬伺服器實例變更本機使用者和群組權限,則無法判斷是從雲端變更的。 因此,initial_owner 值不會改變。
下表顯示您可以設定的 UID 和 GID 值,以及保留的值。
| ID 值 | 說明 |
|---|---|
| UID | |
| UID 0 | 保留給 root 使用。 |
| UID 1-99 | 保留給預先定義帳戶。 |
| UID 100-999 | 由系統保留給管理系統帳戶和群組。 |
| UID 1000-10000 | 由應用程式帳戶使用。 |
| UID 10000 + | 適用於使用者帳戶。 |
| GID | |
| GID 0 | 保留給 root 使用。 |
| GID 1-99 | 保留供系統和應用程式使用。 |
| GID 100 + | 配置給使用者群組。 |
透過使用 ibm_is_share 資源,在 initial_owner 參數中指定 UID、GID 或兩者。 請參閱下列範例。
resource "ibm_is_share" "example" {
allowed_transit_encryption_modes = "none"
name = "my-new-share"
size = "200"
iops = "500"
profile = "dp2"
zone = "us-south-2"
initial_owner {
gid = "10042"
uid = "123"
}
}
下一步
裝載檔案共用。 裝載是伺服器作業系統讓儲存裝置上的檔案及目錄可供使用者透過伺服器檔案系統存取的程序。 如需相關資訊,請參閱下列主題:
- IBM Cloud 檔案共用裝載 Helper 公用程式
- 在 Red Hat Linux 上裝載檔案共用。
- 在 CentOS 中裝載檔案共用。
- 在 Ubuntu 上裝載檔案共用。
- 在 z/OS
管理您的檔案共用及資料。 如需相關資訊,請參閱下列主題: