创建文件共享和安装目标
创建具有自定义容量、性能以及 静止状态 和 传输中 加密功能的 文件共享 和 挂载目标。
您可以在控制台、命令行界面(CLI)、API 或 Terraform 中创建分区和区域文件共享。 您可以选择其数据可用性、位置、自定义容量和性能级别。 您可以将文件共享和挂载目标分配给一个 安全组,并添加标签以便于管理和备份。
您可以通过以下任一方式创建文件共享和安装目标:
- 同时创建文件共享和挂载目标,
- 创建文件共享并稍后添加安装目标。
创建挂载目标时,其传输加密类型必须反映共享允许的传输加密模式。 如果要由不同 VPC 中的资源使用,那么可以为共享创建多个安装目标。 您可以为每个 VPC 为文件共享创建一个挂载目标。
拥有预览新区域文件共享产品特殊权限的客户可以使用 rfs 配置文件创建具有区域可用性和可调带宽值的文件共享。 VPC 访问模式不支持区域共享。
Hyper Protect Crypto Services 已被废弃。 客户可以在 2027 年 3 月 20 日之前使用现有实例。 如需了解更多信息,请参阅 《 IBM Cloud Hyper Protect Crypto Services 已弃用 》。 为了持续保障安全,建议将现有的加密密钥迁移到专用的 Key Protect 实例中。 如需了解更多信息,请参阅《 迁移指南 》。
在控制台中创建文件共享
在 IBM Cloud 控制台中,可以创建具有或不具有安装目标的文件共享。 但是,当您要在虚拟服务器实例上安装共享时,需要创建安装目标。
在控制台中创建挂载目标
-
在 IBM Cloud 控制台中,单击导航菜单图标
> 基础架构
> 存储 > 文件存储共享。
-
从列表中选择文件共享。
-
在“文件共享详细信息”页面上的“安装目标”下,单击 创建。
要创建挂载目标,您必须至少拥有一个 VPC。 如果没有 VPC,请首先 创建 VPC。
-
根据共享的 安装目标访问方式,创建安装目标 表单看起来不同。
-
如果共享具有安全组访问模式,则必须使用 虚拟网络接口 (VNI) 创建挂载目标。 VNI 会为文件共享提供预留 IP 地址,并应用所选 安全组 的规则。 此安装目标支持传输中加密和跨区域安装。 通过提供以下信息来定义挂载目标:
- 提供安装目标名称。 该名称最多可以是 63 个小写字母数字字符,并且包含连字符 (-),并且必须以小写字母开头。 如果需要,您日后可以编辑该名称。
- 选择可用的 VPC。 该列表仅包含在所选位置拥有子网的 VPC。 位置选择是从文件共享继承的(例如 us-south-2 )。
- 生成一个默认虚拟网络接口。 点击“编
”图标即可对其进行自定义。 如果您在该位置有多个子网,可以更改名称或子网。 您也可以选择一个现有的 VNI 来附加到挂载目标。 显示 VPC 中可用 VNI 的列表和位置。 由于所连接的 VNI 二级 IP 地址不能被接受为文件共享挂载目标,因此会被从列表中过滤掉。 - 单击下一步。
- 对于区域共享,传输中加密默认处于禁用状态;对于区域共享,传输中加密默认处于启用状态。 单击切换按钮更改预设值。 有关此功能的更多信息,请参阅 在传输中加密-保护文件共享与主机之间的安装连接。
- 然后,单击下一步。
-
如果分区共享的访问模式是已废弃的 VPC,请提供挂载目标的名称,并从列表中选择一个 VPC。 此安装目标可用于在与文件共享相同的区域中所选 VPC 的任何虚拟服务器实例上安装文件共享。 不支持跨区域安装。
vpc访问模式将于 2027 年 5 月 6 日结束支持。 请按照 迁移指南 将共享的访问控制模式更新为security-group。 -
-
单击创建。
创建文件共享时添加补充 ID
在 Linux 中挂载文件共享时,用户 ID (UID) 和组 ID (GID) 可用于分配该共享上所有文件和文件夹的所有权。 只能通过 CLI 或 API 指定初始所有者用户和组 ID。 要查看步骤,请切换到 CLI 或 API 说明。
从 CLI 创建文件共享
准备工作
在使用 CLI 之前,您必须先安装 IBM Cloud CLI 以及 VPC CLI 插件。 有关更多信息,请参阅 CLI 先决条件。
以下示例说明了如何创建带或不带挂载目标和不同访问模式的分区和区域共享。 有关命令选项和语法的更多信息,请参阅《 VPC CLI 参考》:ibmcloud is share-create。
收集创建文件共享所需的信息
在运行 ibmcloud is share-create 命令之前,您可以通过查看有关其他文件共享,安装目标和文件存储器概要文件的信息来收集供应共享所需的信息。
- 使用
ibmcloud is shares命令列出所有文件共享。 - 使用
ibmcloud is share SHARE命令列出特定文件共享的详细信息。 - 使用
ibmcloud is share-snapshots SHARE命令列出特定文件共享的快照。 - 使用
ibmcloud is share-profiles命令列出区域内的所有文件共享配置文件。 只有dp2和rfs共享配置文件可用于创建文件共享。 - 使用
ibmcloud is share-mount-targets SHARE命令列出特定文件共享的所有挂载目标。 - 使用
ibmcloud is subnets命令列出区域内可用的所有子网。 - 使用
ibmcloud is subnet-reserved-ips命令列出子网中所有保留的 IP 地址。 - 使用
ibmcloud is security-groups命令列出所有可用的安全组。
从 CLI 为文件共享创建安装目标
要为文件共享创建安装目标,请运行 share-mount-target-create 命令。 在开始之前,请收集一些必要的信息。
收集创建挂载目标所需的信息
创建安装目标时,必须指定其用于的文件共享。 您可以使用文件共享的名称或标识。 您还必须指定 VPC 及其标识或名称。 VPC 对于每个安装目标都必须是唯一的。 您还必须指定将用于管理对共享的访问权的安全访问组。 与挂载目标相关联的安全组必须允许从要挂载共享的所有服务器通过 NFS 端口对 TCP 协议进行入站访问。
最后,必须为为安装目标创建 虚拟网络接口 所需的选项指定值。 使用相应的 CLI 命令来列出可用的 子网,子网中的保留 IP 地址 和 安全组,以获取所需的信息。
以下示例说明了如何创建具有不同访问模式的挂载目标。 有关命令选项和语法的更多信息,请参阅《 VPC CLI 参考》:ibmcloud is share-mount-target-create。
已绑定辅助 IP 地址的虚拟网络接口不能作为文件共享挂载目标。
创建具有安全组访问模式的挂载目标
以下示例为具有安全组访问方式的文件共享创建具有虚拟网络接口的安装目标。
ibmcloud is share-mount-target-create my-regional-file-share --subnet my-subnet --name my-regional-share-mount-target-1 --vni-name my-share-vni-2 --resource-group-id 6edefe513d934fdd872e78ee6a8e73ef --access-protocol nfs4 --transit-encryption none --vpc my-vpc
Mounting target for share r006-749d05eb-9779-4414-b902-553a4fd1421d under account Test Account as user test.user@ibm.com...
ID r006-bc95a3c2-b84b-4186-8c5a-e3dd220abefa
Name my-regional-share-mount-target-1
VPC ID Name
r006-243394d6-b192-4e05-bfab-5d0b4e77cf81 my-vpc
Access control mode security_group
Resource type share_mount_target
Virtual network interface ID Name Protocol State Filtering Mode
0717-24e7dcac-e30f-43cf-9bee-3cab93692690 my-share-vni-2 auto
Lifecycle state pending
Mount path -
Transit Encryption none
Created 2025-09-23T20:45:14+00:00
Access Protocol nfs4
使用 VPC 访问模式创建挂载目标
已弃用
以下示例为采用已弃用的 VPC 访问模式的区域文件共享创建了一个挂载目标。
vpc 访问模式将于 2027 年 5 月 6 日结束支持。 请按照 迁移指南 将共享的访问控制模式更新为 security-group。
ibmcloud is share-mount-target-create my-vpc-file-share --vpc cli-vpc-3 --name my-vpc-mount-target --access-protocol nfs4 --transit-encryption none
Mounting target for share r006-10e82e16-ff7f-4ca4-b543-d24084fc03cf under account Test Account as user test.user@ibm.com...
ID r006-71fd953c-8e49-48e8-ab49-5977c324a365
Name my-vpc-mount-target
VPC ID Name
r006-060fbfe6-4d0f-47b0-b9c5-94da8e719e22 cli-vpc-3
Access control mode vpc
Resource type share_mount_target
Virtual network interface
Lifecycle state pending
Created 2025-09-23T22:15:15+00:00
Mount path -
Transit Encryption none
使用 CLI 创建文件共享时添加补充 ID
在 Linux 中挂载文件共享时,用户 ID (UID) 和组 ID (GID) 可用于分配该共享上所有文件和文件夹的所有权。
通过 CLI,您可以为 --initial-owner-uid 和 --initial-owner-gid 属性设置 UID 和 GID 值,以控制对文件共享的访问。 无论在哪里挂载文件共享,根文件夹都必须使用该用户 ID 和组 ID。 创建共享时,您可以设置 UID 或 GID,或两者都设置。
如果从虚拟服务器实例更改本地用户和组权限,则无法确定是否是从云更改的。 因此,initial_owner 值不会在 CLI 响应中发生变化。
下表列出了可以设置的 UID 和 GID 值,以及保留的值。
| 标识值 | 描述 |
|---|---|
| UID | |
| UID 0 | 保留用于 root 用户。 |
| UID 1-99 | 保留用于预定义帐户。 |
| UID 100-999 | 由系统为管理系统帐户和组保留。 |
| UID 1000-10000 | 由应用程序帐户使用。 |
| UID 10000 + | 可用于用户帐户。 |
| GID | |
| GID 0 | 保留用于 root 用户。 |
| GID 1-99 | 保留供系统和应用程序使用。 |
| 100 + GID | 已分配给用户的组。 |
要在创建共享时设置补充 ID,请运行 ibmcloud is share-create 命令,并用补充 ID 指定 --initial-owner-gid 和 --initial-owner-gid 属性。 请参阅以下示例。
ibmcloud is share-create --name my-file-share --zone us-south-2 --profile dp2 --size 1000 --iops 1000 --initial-owner-gid 101 --initial-owner-uid 10001
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Name my-file-share
CRN crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Lifecycle state pending
Access control mode security_group
Accessor binding role none
Allowed transit encryption modes none,ipsec
Zone us-south-2
Profile dp2
Size(GB) 1000
IOPS 1000
Encryption provider_managed
Mount Targets ID Name
No mounted targets found.
Resource group ID Name
6edefe513d934fdd872e78ee6a8e73ef defaults
Created 2025-09-23T21:42:38+00:00
Replication role none
Replication status none
Replication status reasons Status code Status message
- -
Snapshot count 0
Snapshot size 0
Source snapshot -
Allowed Access Protocols nfs4
Availability Mode zonal
Bandwidth(Mbps) 1
Storage Generation 1
创建与 API 的文件共享
您可以通过直接调用 REST API 来创建文件共享和安装目标。
准备工作
设置您的 API 环境。 定义 IAM 令牌、API 端点和 API 版本的变量。 有关指示信息,请参阅设置 API 和 CLI 环境。
必须提供 generation 参数并指定 generation=2。 如需了解更多信息,请参阅《 虚拟私有云 API 参考指南 》中的 “生成”部分。
要了解有关 API 的更多信息,一个好办法是在 IBM Cloud 控制台中的供应页面上单击获取样本 API 调用。 您可以查看正确的 API 请求序列,并更好地了解操作及其依赖项。
使用应用程序接口收集所需信息
在发出 POST /shares 请求之前,请使用以下 API 方法收集调配共享所需的信息。
- 列出文件共享
GET /shares在一个地区。 - 通过
GET /shares/{id}检索文件共享,查看其详细信息。 - 通过
GET /shares/{share_id}/snapshots列出文件共享快照,以列出特定文件共享的快照。 - 通过
GET /share/profiles列出文件共享配置文件,查看某一区域的可用文件共享配置文件。 只有dp2和rfs可用于创建文件共享。 - 通过
GET /shares/{share_id}/mount_targets列出文件共享的挂载目标,查看文件共享的现有挂载目标、 - 通过
GET /subnets列出子网,查看区域内可用的子网。 - 使用
GET /subnets/{subnet_id}/reserved_ips列出子网中的保留 IP 地址。 - 通过
GET /security_groups列出安全组.
使用 API 为文件共享创建安装目标
您可以通过 POST /shares/{share_id}/mount_targets 请求为现有文件共享创建挂载目标。
安装目标和共享的访问控制方式必须匹配。 两者都必须是 security_group 或 vpc。 使用 security_group 访问模式创建挂载目标时,请注意共享的 allowed_transit_encryption_modes。 transit_encryption 值必须反映共享所允许的内容。
vpc 访问模式将于 2027 年 5 月 6 日结束支持。 请按照 迁移指南 将共享的访问控制模式更新为 security-group。
使用 API 创建文件共享时添加补充标识
在 Linux 中挂载文件共享时,用户 ID (UID) 和组 ID (GID) 可用于分配该共享上所有文件和文件夹的所有权。
通过该 API,您可以为 initial_owner 属性设置 UID 和 GID 值,以控制对文件共享的访问。 无论在哪里挂载文件共享,根文件夹都必须使用该用户 ID 和组 ID。 在 POST /shares 通话中创建共享时,可以设置 UID 或 GID,也可以同时设置这两个选项。
如果从虚拟服务器实例更改本地用户和组权限,则无法确定是否是从云更改的。 因此,在 API 响应中,initial_owner 值不会改变。
下表列出了可以设置的 UID 和 GID 值,以及保留的值。
| 标识值 | 描述 |
|---|---|
| UID | |
| UID 0 | 保留用于 root 用户。 |
| UID 1-99 | 保留用于预定义帐户。 |
| UID 100-999 | 由系统为管理系统帐户和组保留。 |
| UID 1000-10000 | 由应用程序帐户使用。 |
| UID 10000 + | 可用于用户帐户。 |
| GID | |
| GID 0 | 保留用于 root 用户。 |
| GID 1-99 | 保留供系统和应用程序使用。 |
| 100 + GID | 已分配给用户的组。 |
要在创建共享时设置补充标识,请发出 POST /shares 调用并使用补充标识指定 initial_owner 属性。 请参阅以下示例。
curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
"initial_owner": {"gid": 101,"uid": 10001},
"size": 4800,
"name": "share-name",
"profile": {"name": "dp2"},
"zone": {"name": "us-south-1"}
.
.
.
}'
使用 Terraform 创建文件共享
要使用 Terraform,请下载 Terraform CLI 并配置 IBM Cloud® Provider 插件。 有关更多信息,请参阅 Terraform 入门。
VPC 基础架构服务使用特定区域端点,缺省情况下该端点以 us-south 为目标。 如果 VPC 是在另一个区域中创建的,请确保将 provider.tf 文件中的提供程序块中的相应区域作为目标。
请参阅以下以非缺省 us-south 区域为目标的示例。
provider "ibm" {
region = "eu-de"
}
使用 Terraform 创建文件共享时添加补充 ID
在 Linux 中挂载文件共享时,用户 ID (UID) 和组 ID (GID) 可用于分配该共享上所有文件和文件夹的所有权。 您可以为 initial_owner 属性指定 UID 和 GID 值,以控制对文件共享的访问。 无论在哪里挂载文件共享,根文件夹都必须使用该用户 ID 和组 ID。
如果从虚拟服务器实例更改本地用户和组权限,则无法确定是否是从云更改的。 因此,initial_owner 值不会改变。
下表列出了可以设置的 UID 和 GID 值,以及保留的值。
| 标识值 | 描述 |
|---|---|
| UID | |
| UID 0 | 保留用于 root 用户。 |
| UID 1-99 | 保留用于预定义帐户。 |
| UID 100-999 | 由系统为管理系统帐户和组保留。 |
| UID 1000-10000 | 由应用程序帐户使用。 |
| UID 10000 + | 可用于用户帐户。 |
| GID | |
| GID 0 | 保留用于 root 用户。 |
| GID 1-99 | 保留供系统和应用程序使用。 |
| 100 + GID | 已分配给用户的组。 |
通过使用 ibm_is_share 资源,在 initial_owner 参数中指定 UID、GID 或两者。 请参阅以下示例。
resource "ibm_is_share" "example" {
allowed_transit_encryption_modes = "none"
name = "my-new-share"
size = "200"
iops = "500"
profile = "dp2"
zone = "us-south-2"
initial_owner {
gid = "10042"
uid = "123"
}
}
后续步骤
安装文件共享。 安装是一个过程,服务器的操作系统通过该过程使存储设备上的文件和目录可供用户通过服务器的文件系统进行访问。 有关更多信息,请参阅以下主题:
- IBM Cloud File Share Mount Helper 实用程序
- 在 Red Hat Linux 上安装文件共享。
- 在 CentOS中安装文件共享。
- 在 Ubuntu 上安装文件共享。
- 在 z/OS上安装文件共享
管理文件共享和数据。 有关更多信息,请参阅以下主题: