Rimozione dell'accesso a una condivisione file da altri account
Revoca l'accesso tra account alle condivisioni di file rimuovendo le autorizzazioni IAM ed eliminando i collegamenti delle condivisioni degli utenti per interrompere le connessioni alle destinazioni di montaggio.
Quando non si desidera più consentire a un altro account o servizio di avere accesso ai dati di condivisione file, è possibile revocarne l'accesso in qualsiasi momento. Per revocare l'accesso, rimuovere prima l'autorizzazione IAM. La rimozione dell'autorizzazione IAM impedisce all'altro account o servizio di creare un'altra destinazione di montaggio e condivisione dell'accessor. Quindi, eliminare il bind che collega la condivisione file di origine alle condivisioni accessor. Questa azione interrompe il percorso di rete e colloca la condivisione dell'accessor e la destinazione di montaggio collegata alla condivisione dell'accessor in uno stato di errore.
Una condivisione accessor non riuscita e le relative destinazioni di montaggio associate non possono diventare nuovamente stabili e non possono essere riutilizzati. L'account di accesso può e deve eliminare queste risorse.
Rimozione dell'autorizzazione
Rimozione di un'autorizzazione nella consoleRimozione di un'autorizzazione utilizzando la CLI Rimozione di un'autorizzazione utilizzando l'APIRimozione di un'autorizzazione utilizzando Terraform
Eliminazione dei bind
- Selezionare una condivisione file dall'elenco di condivisioni file.
- Nella pagina Dettagli condivisione file, scorrere fino alla sezione Bind condivisione Accessor per individuare il bind che si desidera eliminare.
- Alla fine della riga del bind, fare clic sull'icona Azioni
e selezionare Elimina.
È possibile eliminare un bind di condivisione utilizzando il comando is share-binding-delete. Vedi il seguente esempio.
ibmcloud is share-accessor-binding-delete SHARE ACCESSOR_BINDING
Puoi eliminare in modo programmatico un bind di condivisione richiamando il metodo /shares nell'API VPC come mostrato nella seguente richiesta di esempio.
curl -X DELETE "$vpc_api_endpoint/v1/shares/v1/shares/$share_id/bindings/$binding_id?version=2024-06-21&generation=2"
Se si vuole rimuovere un binding utilizzando Terraform, è necessario utilizzare la risorsa ibm_is_share_delete_accessor_binding.
resource "ibm_is_share_delete_accessor_binding" "example" {
share = ibm_is_share.example.id
accessor_binding = data.ibm_is_share_accessor_bindings.example.accessor_bindings.0.id
}
Per ulteriori informazioni sugli argomenti e gli attributi, vedere ibm_is_share_delete_accessor_binding.