建立檔案共用及裝載目標

建立具備自訂容量、效能,以及 靜態傳輸中 加密功能的 檔案共用掛載目標

您可以在控制台、命令列介面 (CLI)、API 或 Terraform 中建立區域性及跨區域的檔案共用。 您可以選擇其資料可用性、位置、自訂容量和效能等級。 您可以將檔案共用和掛載目標指派給一個 安全性群組,並套用標籤以方便管理及支援備份。

您可以使用下列任一方式來建立檔案共用及裝載目標:

  • 同時建立檔案共用與掛載目標,
  • 建立檔案共用並稍後新增裝載目標。

建立掛載目標時,其傳輸加密類型必須反映共用允許的傳輸加密模式。 如果共用要由不同 VPC 中的資源使用,您可以為共用建立多個裝載目標。 您可以針對每個 VPC 為檔案共用建立一個掛載目標。

擁有預覽新區域檔案共用產品特別存取權限的客戶,可以使用 rfs 設定檔建立具有區域可用性和可調整頻寬值的檔案共用。 VPC 存取模式不支援區域共用。

Hyper Protect Crypto Services 已被標記為過時。 客戶可在 2027 年 3 月 20 日前使用現有的實體。 如需更多資訊,請參閱 《 IBM Cloud Hyper Protect Crypto Services 已停用 》。 為了持續確保安全性,請考慮將現有的加密金鑰遷移至專用的 Key Protect 執行個體。 如需更多資訊,請參閱《 遷移指南 》。

在主控台中建立檔案共用

在 IBM Cloud 主控台中,您可以建立具有或沒有裝載目標的檔案共用。 不過,當您想要在虛擬伺服器實例上裝載共用時,需要建立裝載目標。

在主控台中建立檔案共用

  1. IBM Cloud 主控台中,按一下「導航功能表 圖示 > Infrastructure VPC 圖示 > 儲存 > 檔案儲存共用。 即會顯示檔案共用清單。

  2. 在「VPC 的檔案儲存共用」頁面上,按一下建立。 選取「建立檔案共用」。

  3. 輸入下列資訊。

建立文件共享的值
欄位
可用性
  • 選擇可用性 如果您是擁有特殊存取權限的客戶,可以預覽新的區域檔案共用產品,您可以選擇區域和單一區域資料可用性。 您無法在建立分享後變更此屬性。
  • 如果您的帳戶未列入允許清單,則不會顯示此欄位。 選取區域檔案共用的位置。
位置
  • 選擇可用性 若您選擇「單一區域」可用性,請使用「區域」選單來選擇一個區域。 選單是按地理區域分組的(例如,北美洲)。 在每個地理區域下,都會區地點均按字母順序排列。 點擊地鐵站名稱旁的箭頭以展開其分區,然後點擊某個分區以選取該分區。 例如,展開「達拉斯(美國南部)」並選取「 us-south-2 」。
  • 若您選擇「區域可用性」,請使用「 區域 」選單來選取一個區域。 選單是按地理區域分類的。 在每個地理區域下,都會區地點均按字母順序排列。 點擊地鐵站名稱旁的箭頭以展開其轄區,然後點擊某個轄區以選取該轄區。 例如,展開「達拉斯」,然後選取「美國南部」。
詳細資料
名稱 請為您的檔案共用指定一個有意義的名稱。 檔案共用名稱最多可以為 63 個小寫英數字元,並包含連字號 (-),且必須以小寫字母開頭。 如果需要,您日後可以編輯該名稱。
資源群組 使用預設資源群組或指定 資源群組。 資源群組可協助組織帳戶資源,以用於存取控制及計費用途。
標籤(選用項目) 輸入要套用至此檔案共用的任何使用者標籤。 當您鍵入時,會出現您可以選取的現有標籤。 如需標籤的相關資訊,請參閱 將使用者標籤新增至檔案共用
存取管理標籤(選用) 輸入您在 IAM 中建立的存取權管理標籤,以將它們套用至此檔案共用。 如需存取管理標籤的相關資訊,請參閱 檔案共用的存取管理標籤
設定檔

設定檔會根據您的資料可用性選擇自動填入。 如需詳細資訊,請參閱檔案儲存設定檔

  • 如果您選擇單區可用性,您的檔案共用會使用 dp2 設定檔。 請為您的檔案共用選取容量和 IOPS。 您可以稍後增加容量,也可以根據需要調整 IOPS。
  • 選擇可用性 如果您選擇區域可用性,您的檔案共用會使用 rfs 設定檔。 選擇檔案共用的大小和頻寬。800 Mbps 是所有檔案共用的預設頻寬分配,無需額外費用。 您可以稍後增加容量,也可以依需要調整頻寬。
  1. 建立 掛載目標 是可選的。 如果您現在不想建立裝載目標,則可以跳過此步驟。 但是,您需要一個掛載到計算主機上的檔案共用。 檔案共用可以有多個掛載目標,因此您可以從多個 VPC 存取。 在每個檔案共用中,每個 VPC 可以建立一個裝載目標。 若要建立,請按一下建立

    掛載目標必須使用 虛擬網路介面 (VNI) 建立。 VNI 會為檔案共用提供保留的 IP 位址,並套用所選 安全群組 的規則。 此裝載目標支援傳輸中加密及跨區域裝載。 提供下列資訊,以定義掛載目標:

    1. 提供裝載目標名稱。 名稱最多可以為 63 個小寫英數字元,並包含連字號 (-),且必須以小寫字母開頭。 如果需要,您日後可以編輯該名稱。
    2. 選取可用的 VPC。 此清單僅包含在所選位置擁有子網的 VPC。 位置選擇會繼承自檔案共用 (例如 us-south-2 )。
    3. 產生預設虛擬網路介面。 您可以透過點擊編輯圖示編輯圖示 來自訂。 如果位置中有多個可用的子網路,您可以變更名稱或子網路。 您也可以選擇現有的 VNI 來附加到掛載目標。 顯示 VPC 中可用的 VNI 清單和位置。 由於所附加的 VNI 次要 IP 位址無法被接受為檔案共用掛載目標,因此會被篩選出清單。
    4. 下一步
    5. 對於區域共享,傳輸中加密預設為停用狀態;對於區域共享,傳輸中加密預設為啟用狀態。 按一下切換鍵可變更預設值。 如需此特性的相關資訊,請參閱 傳輸中加密-保護檔案共用與主機之間的裝載連線安全
    6. 然後按下一步
    7. 檢閱您的選項,然後按 上一步 以返回並更新您的選項,或按一下 建立
  2. 在「靜態加密」區段中,所有檔案共用資料預設皆由 IBM 所管理的金鑰進行加密。 若要使用 您自己的加密金鑰,請點擊切換按鈕以啟用客戶自管加密功能。 如果您已經擁有 KMS 實例和根金鑰,系統會自動為您選取該實例。 若要變更金鑰或執行個體,請點擊「編輯」圖示 編輯圖示,以開啟「設定加密」側邊面板。 請從以下選項中選擇一項,以查找您的加密金鑰:

    • 依執行個體搜尋:此面板包含三個步驟:
      1. 選擇 KMS 執行個體:此清單顯示每個可用 Key Protect 執行個體的名稱、ID、類型(標準型或專用型)以及位置。 選取一個執行個體,然後按一下「選取」。 如果您還沒有實例,請點擊「建立」以配置一個。
      2. 關聯金鑰:此清單顯示每個可用根金鑰的名稱、ID、最後更新日期、別名及金鑰圈。 選擇一個鍵,然後按一下「選取」。 如果您還沒有金鑰,請點擊「建立新金鑰」。
      3. 檢視:請確認您的選項,包括金鑰管理服務、執行個體類型、執行個體名稱及金鑰名稱。 「服務授權」區段會顯示 File Storage for VPC 與 KMS 執行個體之間是否已建立所需的授權關係。 若非如此,您可以讓 Key Protect 自動建立授權,或手動建立一個。 如需更多資訊,請參閱《 為 File Storage for VPC 建立服務對服務授權 》。 按下「確認」以套用您的選項,並返回檔案共用配置頁面。
    • 依 CRN 搜尋:輸入將用於加密共用資料夾的客戶根金鑰的 CRN。 若您使用的是其他帳戶的 CRK,請選擇此選項。 按一下「選取」以繼續進行「依執行個體搜尋」選項中所述的「檢視」步驟。
  3. 若您選擇單一區域可用性,則「加密」卡片之後會顯示「災難復原」區段。 這是選用步驟。 請在配置階段使用此功能來設定同區域的異步複寫。 跨區域複製功能,必須在共享資料夾完成配置且處於穩定狀態後,才可另行設定。 如需更多資訊,請參閱「為檔案共用新增複寫」。

    若要設定同區域複製,請點選「非同步複製」切換鈕。 複製欄位會以內嵌方式展開。 該複本會繼承原始共用資料夾的設定檔和加密設定。 必須個別新增裝載目標。

    完成下列欄位:

    1. 區域:地理位置與區域會根據來源共享的位置預先填入,且無法變更。 請從下拉式選單中選擇複本所在的區域。 僅顯示適用於複製的區域。
    2. 複本名稱:請輸入複本共用資料夾的名稱。
    3. 最大 IOPS:指定複本共用資料夾的最大 IOPS 值。
    4. 頻率:選擇將來源共用資料夾的變更同步至複本的頻率,並設定開始時間:
      • 每 15 分鐘:請輸入開始時間的分鐘數。
      • 每小時:請輸入開始時間的分鐘數。
      • 每日:請以 UTC 時間、HH:MM 格式輸入開始時間,範圍為 00:00 至 23:59。
      • 每週:選擇要執行複製的星期幾(一天或多天),並以 UTC 時間、HH:MM 格式輸入開始時間,時間範圍為 00:00 至 23:59。
      • 每月:請輸入執行複製的當月日期(1 至 31),並以 HH:MM 格式輸入 UTC 時間,時間範圍為 00:00 至 23:59。
      • Cron 表達式:請以 minute hour day month weekday 的格式輸入 cron-spec 表達式。 複製作業的排程間隔不得少於 15 分鐘。 例如,若要每天 UTC 時間下午 5:30 進行複製,請輸入 30 17 * * *
  4. 當輸入所有必要資訊時,請按一下 建立檔案共用。 您回到 File Storage for VPC 頁面,其中一則訊息指出檔案共用正在佈建。 當交易完成時,共用狀態會變更為 作用中

如果您尚未準備好訂購,或只是在尋找定價資訊,則可以將您在側邊畫面中看到的資訊新增至「預估」。 如需更多關於此功能如何運作的資訊,請參閱 估算您的成本

在主控台中建立掛載目標

  1. IBM Cloud 主控台中,按一下「導航功能表 圖示 > Infrastructure VPC 圖示 > 儲存 > 檔案儲存共用

  2. 從清單中選取檔案共用。

  3. 在「檔案共用詳細資料」頁面的「裝載目標」下,按一下 建立

    您必須至少擁有一個 VPC,才能建立掛載目標。 如果您沒有 VPC,請先 建立 VPC

  4. 視共用的 裝載目標存取模式 而定,建立裝載目標 表單看起來不同。

    • 如果共用具有安全群組存取模式,則掛載目標必須使用 虛擬網路介面 (VNI) 建立。 VNI 會為檔案共用提供保留的 IP 位址,並套用所選 安全群組 的規則。 此裝載目標支援傳輸中加密及跨區域裝載。 提供下列資訊,以定義掛載目標:

      1. 提供裝載目標名稱。 名稱最多可以為 63 個小寫英數字元,並包含連字號 (-),且必須以小寫字母開頭。 如果需要,您日後可以編輯該名稱。
      2. 選取可用的 VPC。 此清單僅包含在所選位置擁有子網的 VPC。 位置選擇會繼承自檔案共用 (例如 us-south-2 )。
      3. 產生預設虛擬網路介面。 您可以透過點擊編輯圖示編輯圖示 來自訂。 如果位置中有多個子網路,您可以變更名稱或子網路。 您也可以選擇現有的 VNI 來附加到掛載目標。 顯示 VPC 中可用的 VNI 清單和位置。 由於所附加的 VNI 次要 IP 位址無法被接受為檔案共用掛載目標,因此會被篩選出清單。
      4. 下一步
      5. 對於區域共享,傳輸中加密預設為停用狀態;對於區域共享,傳輸中加密預設為啟用狀態。 按一下切換鍵可變更預設值。 如需此特性的相關資訊,請參閱 傳輸中加密-保護檔案共用與主機之間的裝載連線安全
      6. 然後按下一步
    • 如果區域共用的存取模式是已廢棄的 VPC,請提供掛載目標的名稱,並從清單中選擇一個 VPC。 此裝載目標可用來在與檔案共用相同的區域中所選取 VPC 的任何虛擬伺服器實例上裝載檔案共用。 不支援跨區域裝載。

    vpc 存取模式將於 2027 年 5 月 6 日終止支援。 按照 移轉指南 將您的共用存取控制模式更新為 security-group

  5. 按一下建立

建立檔案共用時加入補充 ID

當您在 Linux 掛載檔案共用時,使用者 ID (UID) 和群組 ID (GID) 可用於指定該共用上所有檔案和資料夾的擁有權。 您只能透過 CLI 或 API 指定初始擁有者使用者和群組 ID。 若要查看步驟,請切換至 CLI 或 API 指示。

從 CLI 建立檔案共用

開始之前

在使用 CLI 之前,您必須先安裝「IBM Cloud」CLI 以及 VPC CLI 外掛程式。 如需相關資訊,請參閱 CLI 必要條件

以下範例說明如何建立有或沒有掛載目標和不同存取模式的區域和區域共用。 如需命令選項和語法的詳細資訊,請參閱 VPC CLI Reference: ibmcloud is share-create

收集建立檔案共用所需的資訊

在執行 ibmcloud is share-create 指令之前,您可以透過檢視其他檔案共用、裝載目標及檔案儲存體設定檔的相關資訊,來收集佈建共用所需的資訊。

  • 使用 ibmcloud is shares 指令列出所有檔案共用。
  • 使用 ibmcloud is share SHARE 指令列出特定檔案共用的詳細資訊。
  • 使用 ibmcloud is share-snapshots SHARE 指令列出特定檔案共用的快照。
  • 使用 ibmcloud is share-profiles 指令列出區域中的所有檔案共用設定檔。 只有 dp2rfs 共用設定檔可用於建立檔案共用。
  • 使用 ibmcloud is share-mount-targets SHARE 指令列出特定檔案共用的所有掛載目標。
  • 使用 ibmcloud is subnets 指令列出區域中所有可用的子網路。
  • 使用 ibmcloud is subnet-reserved-ips 指令列出子網路上所有保留的 IP 位址。
  • 使用 ibmcloud is security-groups 指令列出所有可用的安全群組。

從 CLI 建立沒有掛載目標的區域檔案共用

您可以使用 ibmcloud is share-create 指令,以特定容量和 IOPS 值,使用 dp2 設定檔在所選區域中配置區域檔案共用。 以下範例說明如何在 us-south-1 區域中建立 IOPS 為 100 的 40 GB 檔案共用。 此檔案共用是以預設安全群組存取模式及提供者管理的加密來建立。

ibmcloud is share-create --name my-file-share --zone us-south-1 --profile dp2 --size 40 --iops 100 --allowed-access-protocols nfs4 --atem ipsec,none
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Name                               my-file-share
CRN                                crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-a08c2505-b933-4dce-a771-efff2e1a59e1
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   ipsec,none
Zone                               us-south-1
Profile                            dp2
Size(GB)                           40
IOPS                               100
Encryption                         provider_managed
Mount Targets                      ID                          Name
                                   No mounted targets found.
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T20:10:35+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     0
Snapshot size                      0
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  zonal
Bandwidth(Mbps)                    1
Storage Generation                 1

從 CLI 建立沒有掛載目標的區域檔案共用

以下範例說明如何以 1000 Mbps 的頻寬建立 40 GB 的區域檔案共用。 此檔案共用以提供者管理的加密方式建立。 檔案共用會在您登入時所選擇的區域中建立,不需要選擇位置。

ibmcloud is share-create --name my-regional-file-share --profile rfs --size 40 --bandwidth 1000 --allowed-access-protocols nfs4 --atem stunnel,none
Creating file share my-regional-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-749d05eb-9779-4414-b902-553a4fd1421d
Name                               my-regional-file-share
CRN                                crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-749d05eb-9779-4414-b902-553a4fd1421d
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   stunnel,none
Zone                               -
Profile                            rfs
Size(GB)                           40
IOPS                               35000
Encryption                         provider_managed
Mount Targets                      ID                          Name
                                   No mounted targets found.
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T20:20:09+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     -
Snapshot size                      -
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  regional
Bandwidth(Mbps)                    1000
Storage Generation                 2

從 CLI 建立檔案共用的裝載目標

若要建立檔案共用的裝載目標,請執行 share-mount-target-create 指令。 開始之前,請先收集一些必要的資訊。

收集建立掛載目標所需的資訊

當您建立裝載目標時,必須指定其適用的檔案共用。 您可以使用檔案共用的名稱或 ID。 您也必須指定 VPC 及其 ID 或名稱。 VPC 對於每一個裝載目標必須是唯一的。 您也必須指定將用來管理共用存取權的安全存取群組。 您與掛載目標關聯的安全群組必須允許 TCP 通訊協定從您要掛載共用的所有伺服器 NFS 連接埠的入站存取。

最後,您必須指定為裝載目標建立 虛擬網路介面 所需的選項值。 使用適當的 CLI 指令來列出可用的 子網路子網路中的保留 IP 位址安全群組,以取得您需要的資訊。

以下範例說明如何以不同的存取模式建立掛載目標。 有關命令選項和語法的詳細資訊,請參閱 VPC CLI Reference: ibmcloud is share-mount-target-create

附有次要 IP 位址的虛擬網路介面無法作為檔案共用掛載目標。

使用安全群組存取模式建立掛載目標

下列範例會針對具有安全群組存取模式的檔案共用,建立具有虛擬網路介面的裝載目標。

ibmcloud is share-mount-target-create my-regional-file-share --subnet my-subnet --name my-regional-share-mount-target-1 --vni-name my-share-vni-2  --resource-group-id 6edefe513d934fdd872e78ee6a8e73ef  --access-protocol nfs4 --transit-encryption none --vpc my-vpc
Mounting target for share r006-749d05eb-9779-4414-b902-553a4fd1421d under account Test Account as user test.user@ibm.com...
ID                          r006-bc95a3c2-b84b-4186-8c5a-e3dd220abefa
Name                        my-regional-share-mount-target-1
VPC                         ID                                          Name
                            r006-243394d6-b192-4e05-bfab-5d0b4e77cf81   my-vpc
Access control mode         security_group
Resource type               share_mount_target
Virtual network interface   ID                                          Name             Protocol State Filtering Mode
                            0717-24e7dcac-e30f-43cf-9bee-3cab93692690   my-share-vni-2   auto
Lifecycle state             pending
Mount path                  -
Transit Encryption          none
Created                     2025-09-23T20:45:14+00:00
Access Protocol             nfs4

使用 VPC 存取模式建立掛載目標

已廢棄

以下範例會為一個採用已廢止的 VPC 存取模式的區域性檔案共用,建立一個掛載目標。

vpc 存取模式將於 2027 年 5 月 6 日終止支援。 按照 移轉指南 將您的共用存取控制模式更新為 security-group

ibmcloud is share-mount-target-create my-vpc-file-share --vpc cli-vpc-3 --name my-vpc-mount-target --access-protocol nfs4 --transit-encryption none
Mounting target for share r006-10e82e16-ff7f-4ca4-b543-d24084fc03cf under account Test Account as user test.user@ibm.com...
ID                        r006-71fd953c-8e49-48e8-ab49-5977c324a365
Name                      my-vpc-mount-target
VPC                       ID                                          Name
                          r006-060fbfe6-4d0f-47b0-b9c5-94da8e719e22   cli-vpc-3
Access control mode       vpc
Resource type             share_mount_target
Virtual network interface
Lifecycle state           pending
Created                   2025-09-23T22:15:15+00:00
Mount path                -
Transit Encryption        none

從 CLI 建立與裝載目標的檔案共用

您可以使用 ibmcloud is share-create 指令,在一個步驟中建立與一個以上裝載目標的檔案共用。 您需要提供區域名稱、檔案共用設定檔、檔案共用大小及 IOPS。 您也可以指定名稱、使用者標籤,甚至是起始擁有者 UID。 若要建立裝載目標,您需要以 JSON 格式提供裝載目標資訊。

使用掛載目標建立區域檔案共用

以下範例顯示如何在 us-south-1 區域建立 500 GB 容量和 2000 IOPS 的區域檔案共用。 檔案共用以 env:dev 標示,並具有安全群組存取控制模式。 可以使用裝載目標 my-new-mount-target,在授權虛擬伺服器上裝載檔案共用。

ibmcloud is share-create --name my-new-file-share --zone us-south-1 --profile dp2 --size 500 --iops 2000 --allowed-transit-encryption-modes ipsec,none --user-tags env:dev --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-new-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Name                               my-new-file-share
CRN                                crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:r006-201487a2-cf35-4b2a-a4fe-f480803e1e80
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   ipsec,none
Zone                               us-south-1
Profile                            dp2
Size(GB)                           500
IOPS                               2000
User Tags                          env:dev
Encryption                         provider_managed
Mount Targets                      ID                                          Name
                                   r006-c8952df9-f479-49a8-a66b-85bf112e0831   my-new-mount-target
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T21:17:25+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     0
Snapshot size                      0
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  zonal
Bandwidth(Mbps)                    1
Storage Generation                 1

使用掛載目標建立區域檔案共用

以下範例說明如何從 CLI 建立具有掛載目標的區域檔案共用。 請注意,如果指令指定的頻寬值較低,系統會自動修正設定以提供至少 800 Mbps。

ibmcloud is share-create --name my-regional-file-share --profile rfs --size 5000 --bandwidth 800 --allowed-access-protocols nfs4 --atem stunnel --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-regional-vni","subnet": {"id":"0717-c66032c9-048d-4c35-aa83-c932e24afdbb"}}}]'
Creating file share my-regional-file-share under account under account Test Account as user test.user@ibm.com...
ID                                 r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Name                               my-regional-file-share
CRN                                crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-770ff2f9-3211-459d-918b-fbf0b4a4f999
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   stunnel
Zone                               -
Profile                            rfs
Size(GB)                           5000
IOPS                               35000
Encryption                         provider_managed
Mount Targets                      ID                                          Name
                                   r006-f7c84cb2-0e82-4f9e-b729-6e51ea437df6   my-new-mount-target
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T21:27:07+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     -
Snapshot size                      -
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  regional
Bandwidth(Mbps)                    800
Storage Generation                 2

從 CLI 使用客戶管理的加密來建立檔案共用

依預設,File Storage for VPC 共用會使用 IBM管理的加密進行加密。 不過,您也可以使用其中一個支援的金鑰管理服務來建立或匯入您自己的根金鑰,以建立檔案共用的信封加密。 如需相關資訊,請參閱 使用封套加密來保護資料

如需如何使用客戶管理的加密來建立檔案共用的相關資訊,請參閱 使用客戶管理的加密來建立檔案共用

從 CLI 建立與另一個區域中抄本的檔案共用

如需如何同步與抄本建立檔案共用的相關資訊,請參閱 從 CLI 透過抄寫建立檔案共用

具有區域可用性的檔案共用為區域內每個區域的資料提供服務。 區域內的同步複製不適用於這些共用。

從 CLI 的快照建立檔案共用

您可以使用檔案共用的快照在同一區域中建立另一個檔案共用。 若要基於快照建立檔案共用,請執行 ibmcloud is share-create 命令。

您可以指定快照的名稱、ID 或 CRN。 如果您選擇指定快照的名稱,則還需要指定快照所屬的檔案共用的名稱或 ID。 快照名稱在檔案共用層級必須是唯一的,但另一個檔案共用可以有同名的快照。

ibmcloud is share-create --snapshot r026-7647ba64-9728-4bb4-be2f-d958f738fdae

有關如何透過其他範例從快照建立文件共享的更多信息,請參閱 從文件共享快照恢復資料

選擇可用性 定義的效能設定檔系列中的第一代和第二代檔案共用設定檔不可互換。 您無法使用第一代檔案共用的快照,以 rfs 設定檔建立共用。 同樣地,您也無法使用第二代快照來建立區域檔案共用。

使用 CLI 建立文件共享時新增補充 ID

當您在 Linux 掛載檔案共用時,使用者 ID (UID) 和群組 ID (GID) 可用於指定該共用上所有檔案和資料夾的擁有權。

使用 CLI,您可以設定 UIDGID 的值 --initial-owner-uid--initial-owner-gid 屬性來控制對檔案共享的存取。 無論您在何處掛載檔案共用,根資料夾都必須使用該使用者 ID 和群組 ID。 您可以設定 UID 或者 GID,或在您建立共享時同時執行兩者。

如果您從虛擬伺服器實例變更本機使用者和群組權限,則無法判斷是從雲端變更的。 因此,initial_owner 值不會在 CLI 回應中改變。

下表顯示您可以設定的 UID 和 GID 值,以及保留的值。

Unix/Linux® supplemental ID values.
ID 值 說明
UID
UID 0 保留給 root 使用。
UID 1-99 保留給預先定義帳戶。
UID 100-999 由系統保留給管理系統帳戶和群組。
UID 1000-10000 由應用程式帳戶使用。
UID 10000 + 適用於使用者帳戶。
GID
GID 0 保留給 root 使用。
GID 1-99 保留供系統和應用程式使用。
GID 100 + 配置給使用者群組。

若要在建立共享時設定補充 ID,請執行 ibmcloud is share-create 命令並指定 --initial-owner-gid--initial-owner-gid 具有補充 ID 的屬性。 請參閱下列範例。

ibmcloud is share-create --name my-file-share --zone us-south-2 --profile dp2 --size 1000 --iops 1000 --initial-owner-gid 101 --initial-owner-uid 10001
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID                                 r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Name                               my-file-share
CRN                                crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-bc73917f-b86e-4f6d-b919-6997a88c8031
Lifecycle state                    pending
Access control mode                security_group
Accessor binding role              none
Allowed transit encryption modes   none,ipsec
Zone                               us-south-2
Profile                            dp2
Size(GB)                           1000
IOPS                               1000
Encryption                         provider_managed
Mount Targets                      ID                          Name
                                   No mounted targets found.
Resource group                     ID                                 Name
                                   6edefe513d934fdd872e78ee6a8e73ef   defaults
Created                            2025-09-23T21:42:38+00:00
Replication role                   none
Replication status                 none
Replication status reasons         Status code   Status message
                                   -             -
Snapshot count                     0
Snapshot size                      0
Source snapshot                    -
Allowed Access Protocols           nfs4
Availability Mode                  zonal
Bandwidth(Mbps)                    1
Storage Generation                 1

使用 API 建立檔案共用

您可以直接呼叫 REST API 來建立檔案共用及裝載目標。

開始之前

設定您的 API 環境。 定義 IAM 記號、API 端點和 API 版本的變數。 如需指示,請參閱設定 API 和 CLI 環境

您必須提供 generation 參數並指定 generation=2。 如需更多資訊,請參閱《 虛擬私有雲 API 參考手冊 》中的「生成」章節。

若要進一步瞭解 API,一個好辦法是在 IBM Cloud 主控台中的佈建頁面上按一下取得範例 API 呼叫。 您可以檢視正確的 API 要求序列,並更充分地瞭解動作及其相依關係。

使用 API 收集所需資訊

在您提出 POST /shares 請求之前,請使用下列 API 方法收集供應共用所需的資訊。

使用 API 建立區域檔案共用

提出 POST /shares 要求以建立檔案共用。 指定檔案共用的大小、名稱、IOPS 設定檔及區域。 如果您希望能夠建立具有精細存取授權的檔案共用,請指定 security_group 作為存取模式。 具有安全群組存取模式的共用也可以配置為支援傳輸中加密、跨區域掛載、快照和備份。 請參閱下列範例。

curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
    "access_control_mode": "security-group",
    "allowed_transit_encryption_modes": ["none","ipsec"],
    "size": 4800,
    "iops": 3000,
    "name": "myshare-1",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-1"}
}

確保在建立掛載目標時,也指定了一個虛擬網路接口,該接口是您的虛擬伺服器執行個體所屬的安全性群組的成員。

使用 API 建立區域檔案共用

以下範例說明如何以 8000 Mbps 的頻寬建立 1000 GB 的區域檔案共用。 此檔案共用是以預設安全群組存取模式及提供者管理的加密來建立。 檔案共用會在您登入時所選擇的區域中建立,不需要選擇位置。

curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
  "name": "my-regional-share-1",
  "mount_targets": [],
  "profile": {"name": "rfs"},
  "size": 1000,
  "bandwidth": 8000,
  "allowed_transit_encryption_modes": ["none","stunnel"],
  "resource_group": {"id": "db8e8d865a83e0aae03f25a492c5b39e"},
  "access_control_mode": "security_group"
}'

建立與 API 共用檔案的裝載目標

您可以透過 POST /shares/{share_id}/mount_targets 請求為現有檔案共用建立掛載目標。

裝載目標和共用的存取控制模式必須相符。 兩者都必須是 security_groupvpc。 當您以 security_group 存取模式建立掛載目標時,請注意共用的 allowed_transit_encryption_modestransit_encryption 值必須反映共用容許的內容。

vpc 存取模式將於 2027 年 5 月 6 日終止支援。 按照 移轉指南 將您的共用存取控制模式更新為 security-group

透過指定子網路及安全群組,將裝載目標新增至現有檔案共用

提出 POST /shares/{share_id}/mount_targets 要求,並指定裝載目標網路介面的子網路及安全群組。 您與掛載目標關聯的安全群組必須允許 TCP 通訊協定從您要掛載共用的所有伺服器 NFS 連接埠的入站存取。

此範例新增一個掛載目標到現有的區域檔案共用,該共用是以 ID 來識別,並提供子網路和安全群組來定義網路介面。 已啟用傳輸中加密。

 curl -X POST "$vpc_api_endpoint/v1/shares/r006-201487a2-cf35-4b2a-a4fe-f480803e1e80/mount_targets/?version=2023-07-18&generation=2"\
 -d '{
     "virtual_network_interface": {
        "subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
        "security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
     },
     "transit_encryption": "ipsec"
}'

以下範例顯示如何新增掛載目標到區域檔案共用。 若要啟用區域檔案共用目標的傳輸中加密,請指定「stunnel」。

 curl -X POST "$vpc_api_endpoint/v1/shares/r006-ee1f6fc0-6fa3-4821-ad70-f6589e30c566/mount_targets/?version=2025-09-23&generation=2"\
 -d '{
     "virtual_network_interface": {
        "subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
        "security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
     },
     "transit_encryption": "stunnel"
}'

使用 VPC 存取模式將掛載目標新增至現有的檔案共用

已廢棄

此請求可將掛載目標新增至現有的檔案共用。 在此範例中,由於檔案共用設定的存取控制模式為「vpc」,因此指定了 vpc 值。 無法啟用傳輸中的資料加密。

curl -X POST "$vpc_api_endpoint/v1/shares/$share_id/mount_targets?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-H 'Content-Type: application/json'\
-d '{
    "access_control_mode": "vpc"
    "name": "mount-target-name1",
    "vpc": {"id": "6e01bc24-4a6e-4a0c-a1bd-4caa0c8159e7"},
    "transit_encryption": "none"
  }'

成功的回應如下例所示。

{
  "access_control_mode": "vpc",
  "created_at": "2023-08-08T23:31:59Z",
  "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/ff859972-8c39-4528-91df-eb9160eae918/mount_targets/9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
  "id": "9fdf4438-f5b4-4b6f-8bca-602494fd6c31",
  "lifecycle_state": "pending",
  "mount_path": "domain.com:/vol_xyz_2891fd0a_63aa_4deb_9ed5_1159e37cb5aa",
  "name": "mount-target-name1",
  "resource_type": "share_target",
  "transit_encryption": "none",
  "vpc": {
    "crn": "crn:[...]",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/e6ff7b61-feb4-4c87-94aa-277d6f93e164",
    "id": "e6ff7b61-feb4-4c87-94aa-277d6f93e164",
    "name": "vpc-name1",
    "resource_type": "vpc"
  }
}

與 API 一起建立檔案共用及裝載目標

以程式方式建立檔案共用及其掛載目標時,掛載目標和共用的存取控制模式必須相符。 兩者都必須是 security_group。 同時也要注意股票的 allowed_transit_encryption_modes 財產價值。 掛載目標的 transit_encryption 值必須反映共用的允許值。

透過指定子網路來建立檔案共用及裝載目標

檔案共用的預設存取控制模式為 security_group。 若要在建立檔案共用的同時使用網路介面建立掛載目標,請發出 POST /shares 請求並指定子網路。 當您不指定 虛擬網路介面 時,需要指定 subnet 屬性。

以下範例使用保留的 IP 位址建立 虛擬網路介面 並將其附加到裝載目標,並套用所選安全群組的規則。 您與掛載目標關聯的安全群組必須允許 TCP 通訊協定從您要掛載共用的所有伺服器 NFS 連接埠的入站存取。

在此範例中,裝載目標區段指定子網路 ID。 建立裝載目標時,系統會從該子網路中為 虛擬網路介面 挑選保留 IP。

curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
    "allowed_transit_encryption_modes": ["ipsec"],
    "size": 10,
    "name": "my-share-1",
    "profile": {"name": "dp2"},
     "zone": {"name": "us-south-1"},
     "mount_targets": [{
         "virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
         "transit_encryption": "ipsec"}]
}'

transit_encryption 內容設為 ipsec 時,會啟用具有實例身分憑證的傳輸中加密。 transit_encryption 屬性的預設值為 none,這會停用傳輸中的加密。 但是,如果 allowed_transit_encryption_modes 指定為 ipsec,則必須以 ipsec 作為 transit_encryption 值來建立掛載目標。

成功的回應如下例所示。

 {
    "access_control_mode": "security_group",
    "allowed_transit_encryption_modes": ["ipsec"],
    "created_at": "2023-09-23T12:15:12Z",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "lifecycle_state": "pending",
    "mount_path": "",
    "name": "myshare-1",
    "primary_ip": {"address": ""},
    "resource_type": "share_target",
    "size": 10,
    "snapshot_count": 0,
    "snapshot_size": 0,
    "subnet": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "name": "subnet-2",
        "resource_type": "subnet"
    },
    "transit_encryption": "ipsec",
    "virtual_network_interface": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "name": "enlace-traverse-oat-console",
        "resource_type": "VirtualNetworkInterface"
    },
    "vpc": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "name": "my-vpc-2",
        "resource_type": "vpc"
    },
    "user_tags": []
}

以下範例顯示如何新增掛載目標到區域檔案共用。 若要啟用區域檔案共用目標的傳輸中加密,請指定「stunnel」。

curl -X POST "$vpc_api_endpoint/v1/shares?version=2025-09-23&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
    "allowed_transit_encryption_modes": ["stunnel","none"],
    "size": 5000,
    "name": "my-regional-share-1",
    "profile": {"name": "rfs"},
     "mount_targets": [{
         "virtual_network_interface": {"subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"}},
         "transit_encryption": "stunnel"}]
}'

transit_encryption 屬性設定為 stunnel 時,會啟用傳輸中加密,您必須在計算主機上完成幾個設定步驟,才能安全掛載檔案共用。 在範例中,allowed_transit_encryption_modes 被指定為 stunnel,none,那麼掛載目標可以有其中任何一個值作為 transit_encryption 的值。

成功的回應如下例所示。

 {
    "access_control_mode": "security_group",
    "accessor_binding_role": "none",
    "allowed_access_protocols": ["nfs4"],
    "allowed_transit_encryption_modes": ["stunnel"],
    "availability_mode": "regional",
    "access_control_mode": "security_group",
    "bandwidth": 2000,
    "created_at": "2025-09-23T12:15:12Z",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/90c4bb62-1724-47bd-8c45-f7d37d7c3508/mount_targets/7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "id": "7e5bdb52-676d-43b2-991f-2053cf6855eb",
    "lifecycle_state": "pending",
    "mount_path": "",
    "name": "my-regional-share-1",
    "primary_ip": {"address": ""},
    "resource_type": "share_target",
    "size": 5000,
    "snapshot_count": 0,
    "snapshot_size": 0,
    "storage_generation": 2,
    "subnet": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/subnets/4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde",
        "name": "subnet-2",
        "resource_type": "subnet"
    },
    "transit_encryption": "stunnel",
    "virtual_network_interface": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/virtual_network_interface/710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "id": "710y-b8aa945c-7eac-4c15-bad6-a56db9d1e9bd",
        "name": "enlace-traverse-oat-console",
        "resource_type": "VirtualNetworkInterface"
    },
    "vpc": {
        "crn": "crn:[...]",
        "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "id": "82fa21ae-a645-4dd5-9136-d48a723bf00e",
        "name": "my-vpc-2",
        "resource_type": "vpc"
    },
    "user_tags": []
}

透過指定子網路及安全群組來建立檔案共用及裝載目標

若要建立裝載目標網路介面,請提出 POST /shares 要求並指定子網路及安全群組。 您與掛載目標關聯的安全群組必須允許 TCP 通訊協定從您要掛載共用的所有伺服器 NFS 連接埠的入站存取。

在以下範例中,mount_targets 屬性指定子網路 ID 和安全群組 ID。 當 transit_encryption 內容設為 ipsec 時,它會使用實例身分憑證來啟用傳輸中的加密。 此選項只適用於區域檔案共用。 區域檔案共用使用 stunnel 進行傳輸中加密。 預設值為 none,表示停用傳輸中的加密。

curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-09-23&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
    "size": 20,
    "iops": 100,
    "name": "myshare-3",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-1"},
    "allowed_transit_encryption_modes": ["ipsec"],
    "mount_targets": [{
        "virtual_network_interface": {
            "subnet": {"id": "4e95744c-7e64-48c9-b5d2-3b6481b1dfde"},
            "security_groups": [{"id": "34c09abb-37bf-4ef6-88bb-f63a0ef28915"}]
        },
        "transit_encryption": "ipsec"
      }]
    }'

以下範例顯示成功的 API 回應。

{
    "access_control_mode": "security_group",
    "allowed_transit_encryption_modes": ["ipsec"],
    "created_at": "2025-09-23T12:55:40Z",
    "crn": "crn:[...]",
    "encryption": "provider_managed",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954",
    "id": "r006-56f91d4a-2801-470a-b368-176bde64e954",
    "initial_owner": {
        "gid": 0,
        "uid": 0
    },
    "iops": 100,
    "lifecycle_state": "pending",
    "name": "myshare-3",
    "mount_targets": [
        {
            "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/r006-56f91d4a-2801-470a-b368-176bde64e954/mount_targets/r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
            "id": "r006-b8573e2c-60ee-4ecc-9eae-c52f890a8195",
            "name": "sticky-idealist-spoiled-sloppily",
            "resource_type": "share_target",
            "transit_encryption": "ipsec"
        }
    ],
    "profile": {
        "href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/dp2",
        "name": "dp2",
        "resource_type": "share_profile"
    },
    "replication_role": "none",
    "replication_status": "none",
    "replication_status_reasons": [],
    "resource_group": {
        "crn": "crn:[...]",
        "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups//678523bcbe2b4eada913d32640909956",
        "id": "678523bcbe2b4eada913d32640909956",
        "name": "Default"
    },
    "resource_type": "share",
    "size": 20,
    "snapshot_count": 10,
    "snapshot_size": 10,
    "user_tags": [],
    "zone": {
        "href": "https://us-south.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
        "name": "us-south-1"
    }
}

透過指定虛擬網路介面來建立檔案共用及裝載目標

若要執行此操作,您必須已有 虛擬網路接口,且該虛擬網路介面不得附加到其他資源。 已綁定次要 IP 位址的虛擬網路介面,無法作為檔案共用掛載目標。

提出 POST /shares 要求,並使用虛擬網路介面建立裝載目標。 在掛載目標的 virtual_network_interface 屬性中指定未附加虛擬網路介面的 ID。

curl -X POST "$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
    "size": 10,
    "name": "my-share-sc-2",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-3"},
    "allowed_transit_encryption_modes": ["none"],
    "mount_targets": [{
        "name": "mount-target-1",
        "transit_encryption": "none",
        "virtual_network_interface": {"id": "0767-fa41aecb-4f21-423d-8082-630bfba1e1d9"}
      }]
    }'

使用 API 從快照建立文件共享

有關如何從快照創建文件共享的更多信息,請參閱 從文件共享快照恢復資料

使用 API 建立檔案共用時新增補充 ID

當您在 Linux 掛載檔案共用時,使用者 ID (UID) 和群組 ID (GID) 可用於指定該共用上所有檔案和資料夾的擁有權。

使用 API,您可以設定 initial_owner 內容的 UIDGID 值,以控制對檔案共用的存取權。 無論您在何處掛載檔案共用,根資料夾都必須使用該使用者 ID 和群組 ID。 在 POST /shares 通話中建立共用時,您可以設定 UIDGID,或同時設定兩者。

如果您從虛擬伺服器實例變更本機使用者和群組權限,則無法判斷是從雲端變更的。 因此,initial_owner 值不會在 API 回應中改變。

下表顯示您可以設定的 UID 和 GID 值,以及保留的值。

Unix/Linux® supplemental ID values.
ID 值 說明
UID
UID 0 保留給 root 使用。
UID 1-99 保留給預先定義帳戶。
UID 100-999 由系統保留給管理系統帳戶和群組。
UID 1000-10000 由應用程式帳戶使用。
UID 10000 + 適用於使用者帳戶。
GID
GID 0 保留給 root 使用。
GID 1-99 保留供系統和應用程式使用。
GID 100 + 配置給使用者群組。

若要在建立共用時設定補充 ID,請發出 POST /shares 呼叫並使用補充 ID 指定 initial_owner 內容。 請參閱下列範例。

curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2023-08-08&generation=2"\
-H "Authorization: Bearer $iam_token" \
-d '{
    "initial_owner": {"gid": 101,"uid": 10001},
    "size": 4800,
    "name": "share-name",
    "profile": {"name": "dp2"},
    "zone": {"name": "us-south-1"}
     .
     .
     .
   }'

建立與 Terraform 的檔案共用

要使用 Terraform,請下載 Terraform CLI 並配置 IBM Cloud® Provider 外掛程式。 如需相關資訊,請參閱 Terraform 入門

VPC 基礎架構服務使用特定的地區端點,依預設會以 us-south 為目標。 如果您的 VPC 建立在另一個地區中,請確保將 provider.tf 檔案中提供者區塊中的適當地區設為目標。

請參閱下列以非預設 us-south 地區為目標的範例。

provider "ibm" {
   region = "eu-de"
}

使用 Terraform 建立區域檔案共用

若要建立檔案共用,請使用 ibm_is_share 資源。 以下範例建立的共用具有區域可用性、200 GB 容量、500 IOPS 及 dp2 效能設定檔。

resource "ibm_is_share" "zonalexample" {
  allowed_transit_encryption_modes = ["ipsec", "none"]
  name                             = "my-new-share"
  size                             = "200"
  iops                             = "500"
  profile                          = "dp2"
  zone                             = "us-south-2"
}

使用 Terraform 建立區域檔案共用

以下範例建立一個具有區域可用性、200 GB 容量、800 Mbps 頻寬和 rfs 效能設定檔的共用。

resource "ibm_is_share" "regionalexample" {
  access_control_mode              = "security_group"
  allowed_transit_encryption_modes = ["stunnel", "none"]
  bandwidth                        = "800"
  name                             = "my-share"
  profile                          = "rfs"
  size                             = "200"
}

使用 Terraform 建立具有副本的區域檔案共用

若要建立檔案共用,請使用 ibm_is_share 資源。 若要新增抄本,請定義與下列範例類似的抄本共用。 它會建立具有 220 GB 容量及 dp2 效能設定檔的共用。 replica_share 引數定義抄本共用的名稱、抄寫頻率 (在 Cron 規格中)、效能設定檔,以及要建立抄本共用的區域。

resource "ibm_is_share" "example-2" {
  allowed_transit_encryption_modes = "none"
  iops                             = "800"
  name                             = "my-share"
  profile                          = "dp2"
  size                             = "220"
  zone                             = "us-south-1"
  replica_share {
    name                           = "my-replica"
    replication_cron_spec          = "0 */5 * * *"
    profile                        = "dp2"
    zone                           = "us-south-3"
  }
}

使用 Terraform 從快照建立檔案共用

有關如何從快照創建文件共享的更多信息,請參閱 從文件共享快照恢復資料

使用 Terraform 建立裝載目標

若要建立檔案共用的裝載目標,以提供使用「安全」群組的精細鑑別,請使用 ibm_is_share_mount_target 資源。 下列範例會建立具有 security_group 存取控制模式的裝載目標。 首先,指定為其建立掛載目標的共用。 然後,您可以指定裝載目標的名稱,並透過提供 IP 位址及名稱來定義新的虛擬網路介面。 您也必須指定安全群組,以用來管理與裝載目標相關聯之檔案共用的存取權。 您與掛載目標關聯的安全群組必須允許 TCP 通訊協定從您要掛載共用的所有伺服器 NFS 連接埠的入站存取。 屬性 auto_delete = true 表示如果刪除裝載目標,則會刪除虛擬網路介面。

resource "ibm_is_share_mount_target" "zonal-target-with-vni" {
     access_protocol    = "nfs4"
     name               = "my-example-mount-target"
     security_groups    = [<security_group_ids>]
     share              = ibm_is_share.is_share.ID
     transit_encryption = "none"
     virtual_network_interface {
         name = "my-example-vni"
         primary_ip {
            reserved_ip = ibm_is_subnet_reserved_ip.example.reserved_ip.id
         }
     }
}

上一個範例並未啟用傳輸中加密。 當您想要在傳輸過程中使用加密保護資料時,請將 transit_encryption 屬性的值指定為 ipsec (用於區域檔案共用),或 stunnel (用於區域檔案共用)。 您也可以為掛載目標建立 VNI,方法是指定子網路,並讓系統從該子網路選取 IP 位址。 請參閱下列範例:

resource "ibm_is_share_mount_target" "regional-mount-target-with-vni" {
  access_protocol    = "nfs4"
  name               = "my-example-mount-target"
  share              = ibm_is_share.example.id
  transit_encryption = "stunnel"
  virtual_network_interface {
       subnet        = ibm_is_subnet.example.id
       name          = "my-example-vni"
  }
}

已廢棄

您也可以使用 is_share_mount_target 資源,為具有 VPC 存取模式的區域檔案共用建立掛載目標。 下列範例會針對由其 ID 指定的檔案共用,建立名稱為 my-share-target 的裝載目標。 建立裝載目標時,VPC 中的所有虛擬伺服器實例都可以使用它來裝載共用。 不支援傳輸中加密。

resource "ibm_is_share_mount_target" "mount-target-without-vni" {
     name   = <share_target_name>
     share  = ibm_is_share.is_share.ID
     vpc    = <vpc_id>
}

如需引數及屬性的相關資訊,請參閱 ibm_is_share_mount_target

使用 Terraform 建立具有掛載目標的檔案共用

您不需要個別建立檔案共用及裝載目標。

以安全群組存取模式建立與裝載目標的檔案共用

若要與裝載目標建立檔案共用,以容許在 VPC 內進行安全群組型鑑別,請使用 ibm_is_share 資源。 將存取控制模式指定為 security_group,並透過為其提供名稱、虛擬網路介面的詳細資料 (例如名稱、子網路或 IP 位址) 來定義裝載目標。 此外,請指定您要用來控制檔案共用存取權的安全群組。 您與掛載目標關聯的安全群組必須允許 TCP 通訊協定從您要掛載共用的所有伺服器 NFS 連接埠的入站存取。

resource "ibm_is_share" "share4" {
   access_control_mode              = "security_group"
   allowed_transit_encryption_modes = "ipsec"
   iops                             = "3000"
   name                             = "my-share4"
   profile                          = "dp2"
   size                             = "800"
   zone                             = "us-south-2"
   mount_target {
       access_protocol              = "nfs4"
       name                         = "my-mount-target"
       resource_group               = <resource_group_id>
       security_groups.             = [<security_group_ids>]
       transit_encryption           = "ipsec"
       virtual_network_interface {
          primary_ip {
              address               = "10.240.64.5"
              auto_delete           = true
              name                  = "my-example-pip"
          }
       }
   }
}

上一個範例啟用了區域檔案共用的傳輸中加密。 當您想要使用 Reginal 共用的傳輸加密來保護資料時,請指定 transit_encryption 參數為 stunnel

如需引數及屬性的相關資訊,請參閱 ibm_is_share

使用 VPC 層面存取模式建立具有裝載目標的檔案共用

[已棄]用{: tag-deprecated} VPC 存取控制模式已棄用。 改選安全群組選項。

若要建立 VPC 內所有虛擬伺服器實體都能存取的具有掛載目標的區域檔案共用,請使用 ibm_is_share 資源。 將存取控制模式指定為 vpc,並提供其名稱及要在其中使用它的 VPC,以定義裝載目標。

resource "ibm_is_share" "share3" {
    access_control_mode   = "vpc"
    iops                  = "800"
    name                  = "my-share3"
    profile               = "dp2"
    size                  = "700"
    zone                  = "us-south-2"
    mount_target {
          access_protocol = "nfs4"
          name            = "my-mount-target"
          vpc             = <vpc_id>
    }
}

這種類型的檔案共用不支援跨區域裝載及傳輸中加密。

使用 Terraform 建立檔案共用時加入補充 ID

當您在 Linux 掛載檔案共用時,使用者 ID (UID) 和群組 ID (GID) 可用於指定該共用上所有檔案和資料夾的擁有權。 您可以為 initial_owner 屬性指定 UIDGID 值,以控制檔案共用的存取。 無論您在何處掛載檔案共用,根資料夾都必須使用該使用者 ID 和群組 ID。

如果您從虛擬伺服器實例變更本機使用者和群組權限,則無法判斷是從雲端變更的。 因此,initial_owner 值不會改變。

下表顯示您可以設定的 UID 和 GID 值,以及保留的值。

Unix/Linux® supplemental ID values.
ID 值 說明
UID
UID 0 保留給 root 使用。
UID 1-99 保留給預先定義帳戶。
UID 100-999 由系統保留給管理系統帳戶和群組。
UID 1000-10000 由應用程式帳戶使用。
UID 10000 + 適用於使用者帳戶。
GID
GID 0 保留給 root 使用。
GID 1-99 保留供系統和應用程式使用。
GID 100 + 配置給使用者群組。

透過使用 ibm_is_share 資源,在 initial_owner 參數中指定 UID、GID 或兩者。 請參閱下列範例。

resource "ibm_is_share" "example" {
  allowed_transit_encryption_modes = "none"
  name                             = "my-new-share"
  size                             = "200"
  iops                             = "500"
  profile                          = "dp2"
  zone                             = "us-south-2"
  initial_owner {
        gid = "10042"
        uid = "123"
  }
}

下一步

裝載檔案共用。 裝載是伺服器作業系統讓儲存裝置上的檔案及目錄可供使用者透過伺服器檔案系統存取的程序。 如需相關資訊,請參閱下列主題:

管理您的檔案共用及資料。 如需相關資訊,請參閱下列主題: