Zugriff auf eine Dateifreigabe von anderen Konten entfernen
Entziehen Sie den kontoübergreifenden Zugriff auf Dateifreigaben, indem Sie die IAM-Berechtigungen entfernen und die Zuordnungen der Zugriffsbenutzer zu den Freigaben löschen, um die Verbindungen zu den Einhängezielen zu trennen.
Wenn Sie nicht mehr zulassen möchten, dass ein anderer Account oder Service Zugriff auf Ihre Dateifreigabedaten hat, können Sie deren Zugriff jederzeit widerrufen. Um den Zugriff zu widerrufen, entfernen Sie zuerst die IAM-Berechtigung. Das Entfernen der IAM-Berechtigung verhindert, dass das andere Konto oder der andere Service ein weiteres Zugriffsberechtigungs-und Mountziel erstellt. Löschen Sie anschließend die Bindung, die die ursprüngliche Dateifreigabe mit den Zugriffsmechanismusfreigaben verbindet. Diese Aktion severs den Netzpfad und versetzt die Freigabe des Zugriffsmechanismus und das Mountziel, das der Freigabe des Zugriffsmechanismus zugeordnet ist, in einen Fehlerstatus.
Eine fehlgeschlagene Freigabe des Zugriffsmechanismus und die zugehörigen Mountziele können nicht wieder stabil werden und nicht wiederverwendet werden. Das Konto des Zugriffsberechtigten kann und muss diese Ressourcen löschen.
Berechtigung entfernen
Entfernen einer Berechtigung in der KonsoleEntfernen einer Berechtigung über die Befehlszeilenschnittstelle Entfernen einer Berechtigung über die APIEntfernen einer Berechtigung über Terraform
Bindungen löschen
- Wählen Sie eine Dateifreigabe in der Liste der Dateifreigaben aus.
- Blättern Sie auf der Seite "Details zur Dateifreigabe" zum Abschnitt "Zugriffsmechanismusfreigabebindungen", um die zu löschende Bindung zu suchen.
- Klicken Sie am Ende der Zeile der Bindung auf das Symbol Aktionen
und wählen Sie Löschen aus.
Sie können eine gemeinsam genutzte Bindung mit dem Befehl is share-binding-delete löschen. Beispiel:
ibmcloud is share-accessor-binding-delete SHARE ACCESSOR_BINDING
Sie können eine gemeinsam genutzte Bindung programmgesteuert löschen, indem Sie die Methode /shares in der VPC-API aufrufen, wie in der folgenden Beispielanforderung
gezeigt.
curl -X DELETE "$vpc_api_endpoint/v1/shares/v1/shares/$share_id/bindings/$binding_id?version=2024-06-21&generation=2"
Wenn Sie eine Bindung mit Hilfe von Terraform entfernen möchten, müssen Sie die Ressource ibm_is_share_delete_accessor_binding verwenden.
resource "ibm_is_share_delete_accessor_binding" "example" {
share = ibm_is_share.example.id
accessor_binding = data.ibm_is_share_accessor_bindings.example.accessor_bindings.0.id
}
Weitere Informationen zu den Argumenten und Attributen finden Sie unter ibm_is_share_delete_accessor_binding.