Freigabe und Einbinden einer Dateifreigabe aus einem anderen Konto

Geben Sie „ File Storage for VPC “ für mehrere Konten frei, indem Sie Zugriffsfreigaben mit kontoübergreifender Autorisierung für den Datenzugriff auf mehrere Konten nutzen.

Sie können Ihre „ File Storage for VPC “ auch mit dem IBM watsonx Dienst teilen.

Die kontoübergreifende Service-zu-Service-Autorisierung dient dazu, Vertrauen zwischen dem Konto des Eigentümers und dem des Zugriffsberechtigten herzustellen. Außerdem müssen den Benutzern die entsprechenden IAM-Plattform- und Dienstrollen zugewiesen werden, damit sie ihre Aufgaben ausführen können. Um eine Zugriffsfreigabe innerhalb desselben Kontos wie die Ursprungsfreigabe zu erstellen, muss der Benutzer über die Rollen „Share Broker“ und „Editor“ verfügen. Um eine Zugriffsfreigabe in einem anderen Konto als dem Ursprungskonto zu erstellen, muss der Benutzer über die Rollen „Zugriffsberechtigt auf Remote-Konto“ und „Bearbeiter“ verfügen. Weitere Informationen finden Sie in IAM-Rollen und -Aktionen.

Nachdem die Berechtigungen eingerichtet und die Rollen zugewiesen wurden, können Sie eine Zugriffsfreigabe erstellen, die mit der Ursprungsfreigabe verknüpft ist. Die Zugriffsfreigabe übernimmt das Profil, die Größe sowie die Verschlüsselungsart – sowohl im Ruhezustand als auch während der Übertragung – von der Ursprungsfreigabe. Das Konto des Ursprungsfreigabe-Inhabers kann die IDs der Konten einsehen, die die Freigabe „ NFS “ einbinden dürfen.

Bei der Erstellung der Zugriffsfreigabe wird diese über eine Zugriffsbindung mit der Ursprungsfreigabe verknüpft. Die Accessor-Bindungen sind Unterressourcen, die zum Ursprungs-Share gehören, und nur der Administrator des Ursprungs-Shares kann sie abrufen oder löschen.

Als Benutzer mit Zugriffsrechten können Sie die Eigenschaften der Ursprungsfreigabe nicht bearbeiten und die Ursprungsfreigabe nicht löschen. Als Accessor können Sie die Freigabe einbinden, indem Sie eine Accessor-Freigabe und ein Einbindungsziel für diese Accessor-Freigabe erstellen. Anschließend können Sie auf die Daten des Ursprungs-Shares zugreifen und diese nutzen, einschließlich der möglicherweise vorhandenen Snapshots.

Die Freigabe einer Dateifreigabe für andere Konten oder Dienste wird für Dateifreigaben mit dem [veralteten] Zugriffsmodus „{: tag-deprecated} “ (VPC-weit) nicht unterstützt.

Richtlinie für Transitverschlüsselung

Der Eigentümer der Freigabe kann durch Festlegen der zulässigen Verschlüsselungsmodi für die Datenübertragung steuern, wie die Daten während der Übertragung verschlüsselt werden. Wenn dieses Feld nicht ausgefüllt wird, verwendet das System die standardmäßig zulässigen Verschlüsselungsmodi, die im ausgewählten Freigabeprofil definiert sind. Wenn ein Benutzer ein Einhängeziel erstellt, muss er einen Verschlüsselungsmodus wählen, der mit einem der für die Freigabe zulässigen Modi übereinstimmt. Wenn beispielsweise IPsec ausgewählt ist, müssen aus Gründen der Konsistenz alle Einhängeziele für diese Freigabe IPsec verwenden.

Bei zonalen Dateifreigaben kann der Freigabebesitzer zwischen den folgenden Verschlüsselungsmodi für die Übertragung wählen: IPsec, keine Verschlüsselung oder beides.

  • Wenn IPsec vorgeschrieben ist, müssen alle Zugriffs- und Einbindungsziele IPsec verwenden.
  • Wird keine davon erzwungen, ist die Verschlüsselung während der Übertragung nicht zulässig.
  • Wenn beide zulässig sind, können die Zugriffskonten wählen, welches sie verwenden möchten.

Wählen Sie die Verfügbarkeits Für regionale Dateifreigaben kann der Freigabebesitzer zwischen den folgenden Verschlüsselungsmodi für die Übertragung wählen: „stunnel“, „none“ oder „both“.

  • Wenn stunnel vorgeschrieben ist, müssen alle Mount-Ziele von Accessor stunnel verwenden.
  • Wird keine davon erzwungen, ist die Verschlüsselung während der Übertragung nicht zulässig.
  • Wenn beide zulässig sind, können die Zugriffskonten wählen, welches sie verwenden möchten.

Für Dateifreigaben, die vor der Einführung der Funktion für den kontoübergreifenden Zugriff (18. Juni 2024) erstellt wurden, richtet sich der zulässige Verschlüsselungstyp für die Übertragung nach ihren bestehenden Einbindungszielen. Ab diesem Datum müssen Sie beim Erstellen von Dateifreigaben die zulässige Verschlüsselungsart für die Datenübertragung angeben. Alle Einbindungsziele, die für eine Dateifreigabe erstellt werden, müssen denselben Transitverschlüsselungstyp aufweisen.

Erstellen einer Zugriffsfreigabe in der Konsole

In der „ IBM Cloud “-Konsole können Sie eine Zugriffsfreigabe mit oder ohne Einhängeziel erstellen. Sie müssen jedoch ein Einhängeziel erstellen, wenn Sie die Freigabe auf einer virtuellen Serverinstanz einhängen möchten.

Erstellen einer Zugriffsfreigabe in der Konsole ohne Einhängeziel

  1. Klicken Sie in der „ IBM Cloud Konsole “ auf das Symbol „ NavigationsmenüMenü-Symbol > Infrastruktur VPC-Symbol > Speicher > Dateispeicherfreigaben. Eine Liste der Dateifreigaben wird angezeigt.

  2. Klicken Sie auf der Seite „Dateispeicherfreigaben für VPC“ auf „ Erstellen “ > „ Zugriffsfreigabe erstellen “.

  3. Geben Sie die folgenden Informationen ein.

Werte zum Erstellen einer Dateifreigabe
Feld Wert
Name der Freigabe für Zugriffsberechtigte Geben Sie einen aussagekräftigen Namen für Ihre Accessor-Freigabe an. Der Dateifreigabename kann bis zu 63 alphanumerische Zeichen in Kleinschreibung und den Bindestrich (-) enthalten und muss mit einem Kleinbuchstaben beginnen. Bei Bedarf kann der Name zu einem späteren Zeitpunkt bearbeitet werden.
CRN für ferne Freigabe Geben Sie die CRN der ursprünglichen Dateifreigabe ein.
  1. Klicken Sie auf Erstellen.

  2. Sie gelangen zurück zur Seite „ File Storage for VPC “, auf der eine Meldung darauf hinweist, dass die Dateifreigabe gerade eingerichtet wird. Sobald die Transaktion abgeschlossen ist, ändert sich der Status der Aktie in „ Aktiv “.

Erstellen einer Zugriffsfreigabe über die Befehlszeile

Vorbereitende Schritte

Bevor Sie die Befehlszeilenschnittstelle (CLI) verwenden können, müssen Sie die IBM Cloud-CLI und das VPC-CLI-Plug-in installieren. Weitere Informationen finden Sie unter CLI-Voraussetzungen.

Erstellen einer Accessor-Freigabe ohne Einhängeziel über die Befehlszeile

Mit dem Befehl „ ibmcloud is share-create “ können Sie eine Dateifreigabe in der von Ihnen ausgewählten Zone mit der CRN der Ursprungsfreigabe bereitstellen.

ibmcloud is share-create --name my-accessor-share --origin-share CRN
ibmcloud is share-create --name my-accessor-share --origin-share crn:v1:bluemix:public:is:us-south-2:a/7654321::share:r006-d73v40a6-e08f-4d07-99e1-d28cbf2188ed
Creating file share my-file-share under account Test Account as user test.user@ibm.com...
ID                               r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6
Name                             my-accessor-share
CRN                              crn:v1:bluemix:public:is:us-south-2:a/1234567::share:r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6
Lifecycle state                  stable
Access control mode              security_group
Accessor binding role            accessor
Allowed transit encryption modes ipsec,none
Origin share                     CRN                                                                                             Name            Remote account  Remote region
                                 crn:v1:bluemix:public:is:us-south-2:a/7654321::share:r006-d73v40a6-e08f-4d07-99e1-d28cbf2188ed  my-origin-share a7654321        -
Zone                             us-south-2
Profile                          dp2
Size(GB)                         1000
IOPS                             1000
User Tags                        -
Encryption                       provider_managed
Mount Targets                    ID                          Name
                                 No mounted targets found.
Resource group                   ID                                 Name
                                 db8e8d865a83e0aae03f25a492c5b39e   Default
Created                          2024-06-25T22:15:15+00:00
Replication role                 none
Replication status               none
Replication status reasons       Status code   Status message
                                 -             -
Snapshot count                   0
Snapshot size                    0
Source snapshot                  -
Allowed Access Protocols         nfs4
Availability Mode                zonal
Bandwidth(Mbps)                  1
Storage Generation               1

Die Zugriffsfreigabe übernimmt die folgenden Eigenschaften von der ursprünglichen Freigabe: Profil, Größe sowie Verschlüsselungsart sowohl im Ruhezustand als auch während der Übertragung. Wenn Sie versuchen, diesen Befehl mit der Eigenschaft „ --origin-share “ zusammen mit anderen Eigenschaften wie „ --iops “, „ --profile “, „ --bandwidth “ und „ --replica-share “ zu verwenden, schlägt die Anfrage fehl.

Weitere Informationen zu den Befehlsoptionen finden Sie unter ibmcloud is share-create.

Erstellen eines Einhängeziels für eine Accessor-Freigabe über die Befehlszeile

Bevor Sie den Befehl „ share-mount-target-create “ ausführen, um ein Einhängeziel für die Dateifreigabe zu erstellen, sollten Sie die folgenden Informationen bereitstellen.

Wenn Sie ein Einhängeziel erstellen, müssen Sie die Dateifreigabe angeben, für die es bestimmt ist. Sie können den Namen oder die ID der Dateifreigabe verwenden. Sie müssen auch die VPC angeben, entweder anhand ihrer ID oder ihres Namens. Die VPC muss für jedes Mountziel eindeutig sein. Außerdem müssen Sie die Sicherheitszugriffsgruppe angeben, die zur Verwaltung des Zugriffs auf die Freigabe verwendet wird. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuweisen, müssen den eingehenden Zugriff für das Protokoll „ TCP “ auf dem Port „ NFS “ von allen Servern zulassen, auf denen Sie die Freigabe einhängen möchten.

Zuletzt müssen Sie Werte für die Optionen angeben, die zum Erstellen einer virtuellen Netzwerkschnittstelle für das Einhängeziel erforderlich sind. Verwenden Sie die entsprechenden CLI-Befehle, um die verfügbaren Subnetze, die in einem Subnetz reservierten IP-Adressen und die Sicherheitsgruppen aufzulisten und so die benötigten Informationen zu erhalten.

Im folgenden Beispiel wird ein Einhängeziel mit einer virtuellen Netzwerkschnittstelle für eine Dateifreigabe erstellt, für die der Zugriff über eine Sicherheitsgruppe geregelt ist.

ibmcloud is share-mount-target-create my-accessor-share --subnet my-subnet --name my-cli-share-mount-target-1 --vni-name my-share-vni-1  --vni-sgs my-sg --resource-group-name Default --vpc my-vpc
Mounting target for share r006-b696742a-92ee-4f6a-bfd7-921d6ddf8fa6 under account Test Account as user test.user@ibm.com...
ID                          r006-dd497561-c7c9-4dfb-af0a-c84eeee78b61
Name                        my-cli-share-mount-target-1
VPC                         ID                                          Name
                            r006-912b5ac5-4ed1-4b2a-8f09-5fd8d79f6042   my-vpc
Access control mode         security_group
Resource type               share_mount_target
Virtual network interface   ID                                          Name             Protocol State Filtering Mode
                            0727-709ccc60-0c43-45cb-87b6-7ea1e37ef423   my-share-vni-1   auto
Lifecycle state             stable
Mount path                  10.240.64.5:/2be3efe6_6dff_46ea_9cec_b397f3141faf
Transit Encryption          none
Created                     2024-09-16T21:27:09+00:00

Weitere Informationen zu den Befehlsoptionen finden Sie unter ibmcloud is share-mount-target-create.

Erstellen einer Accessor-Freigabe mit einem Einhängeziel über die Befehlszeile

Mit dem Befehl „ ibmcloud is share-create “ können Sie in einem Schritt eine Zugriffsfreigabe mit einem oder mehreren Einhängezielen erstellen. Sie müssen den Zonennamen und die CRN der Ursprungsfreigabe angeben. Die Zugriffsfreigabe übernimmt das Profil, die Größe sowie die Verschlüsselungsart sowohl im Ruhezustand als auch während der Übertragung von der ursprünglichen Freigabe. Sie können außerdem einen Namen, Benutzer-Tags und sogar die UID des ursprünglichen Eigentümers angeben. Um das Einhängeziel zu erstellen, müssen Sie die Informationen zum Einhängeziel im JSON-Format angeben.

Das folgende Beispiel zeigt, wie man eine Accessor-Freigabe mit einem Einhängeziel erstellt.

ibmcloud is share-create --name my-new-accessor-share --origin-share crn:v1:bluemix:public:is:us-south-2:a/7654321::share:r006-d73v40a6-e08f-4d07-99e1-d28cbf2188ed --mount-targets '
>[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-vni","subnet": {"id":"r006-298acd6c-e71e-4204-a04f-fe4a4dd89805"}}}]'
Creating file share my-new-file-share under account Test Account as user test.user@ibm.com...
ID                               r006-925214bc-ded5-4626-9d8e-bc4e2e579232
Name                             my-new-accessor-share
CRN                              crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-925214bc-ded5-4626-9d8e-bc4e2e579232
Lifecycle state                  pending
Access control mode              security_group
Accessor binding role            accessor
Allowed transit encryption modes ipsec,none
Origin share                     CRN                                                                                             Name            Remote account  Remote region
                                 crn:v1:bluemix:public:is:us-south-2:a/7654321::share:r006-d73v40a6-e08f-4d07-99e1-d28cbf2188ed  my-origin-share a7654321        -
Zone                             us-south-2
Profile                          dp2
Size(GB)                         500
IOPS                             2000
User Tags                        env:dev
Encryption                       provider_managed
Mount Targets                    ID                                          Name
                                 r006-ad313f6b-ccb5-4941-a5f7-0c953f1043df   my-new-mount-target
Resource group                   ID                                 Name
                                 db8e8d865a83e0aae03f25a492c5b39e   Default
Created                          2024-06-25T00:30:11+00:00
Replication role                 none
Replication status               none
Replication status reasons       Status code   Status message
                                 -             -
Snapshot count                   0
Snapshot size                    0
Source snapshot                  -
Allowed Access Protocols         nfs4
Availability Mode                zonal
Bandwidth(Mbps)                  1
Storage Generation               1

Erstellen einer Zugriffsfreigabe über die API

Sie können Dateifreigaben und Mountziele durch direktes Aufrufen der REST-APIs erstellen.

Vorbereitende Schritte

Richten Sie Ihre API-Umgebung ein. Definieren Sie Variablen für das IAM-Token, den API-Endpunkt und die API-Version. Anweisungen hierzu finden Sie unter API- und CLI-Umgebung einrichten.

Erstellen einer Zugriffsfreigabe über die API

Erstellen Sie eine POST /shares-Anforderung zum Erstellen einer Dateifreigabe.

Das folgende Beispiel zeigt eine Anforderung zum Erstellen einer Zugriffsfreigabe unter Verwendung der CRN der Ursprungsfreigabe. Der Accessor-Share übernimmt die folgenden Eigenschaften von seinem Ursprungs-Share: Profil, Zone, Größe, IOPS sowie Verschlüsselungstyp – sowohl im Ruhezustand als auch während der Übertragung. Die Werte für „ initial_owner “, „ access_control_mode “ und „ encryption_key “ werden ebenfalls von „origin_share“ übernommen.

curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2024-06-25&generation=2"\
  -H "Authorization: Bearer $iam_token" \
  -d '{
  "name": "my-accessor-share",
  "user_tags": ["string"],
  "origin_share": {"crn": "crn:v1:bluemix:public:is:us-south-1:a/a1234567::share:0fe9e5d8-0a4d-4818-96ec-e99708644a58"}
}

Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus.

  {
  "access_control_mode": "security-group",
  "allowed_transit_encryption_modes": ["none", "ipsec"],
  "created_at": "2024-05-06T23:31:59Z",
  "crn": "crn:[...]",
  "encryption": "provider_managed",
  "href": "https://us-south.iaas.cloud.ibm.com/v1/shares/ff859972-8c39-4528-91df-eb9160eae918",
  "id": "ff859972-8c39-4528-91df-eb9160eae918",
  "iops": 48000,
  "lifecycle_state": "stable",
  "name": "my-accessor-share",
  "profile": {
    "href": "https://us-south.iaas.cloud.ibm.com/v1/share/profiles/dp2",
    "name": "dp2",
    "resource_type": "share_profile"
    },
  "replication_role": "none",
  "replication_status": "none",
  "replication_status_reasons": [],
  "resource_group": {
    "crn": "crn:[...]",
    "href": "https://resource-controller.cloud.ibm.com/v2/resource_groups/6b45d0aa-e0a6-478b-a5d9-bb45b106676d",
    "id": "6b45d0aa-e0a6-478b-a5d9-bb45b106676d",
    "name": "Default"
    },
  "resource_type": "share",
  "size": 4800,
  "snapshot_count": 10,
  "snapshot_size": 10,
  "user_tags": ["string"],
  "zone": {
    "href": "https://us-south.iaas.cloud.ibm.com/v1/regions/us-south/zones/us-south-1",
    "name": "us-south-1"}
  }

Erstellen eines Einhängeziels für eine Dateifreigabe mithilfe der API

Wenn der Zugriffskontrollmodus der Freigabe „ security_group “ lautet, muss das Einhängeziel mit einer virtuellen Netzwerkschnittstelle erstellt werden. Wenn der zulässige Transitverschlüsselungsmodus der Freigabe „ ipsec “ lautet, muss der Wert „ transit_encryption “ des Einhängeziels ebenfalls „ ipsec “ lauten.

Führen Sie einen „ POST /shares/{share_id}/mount_targets “-Befehl aus und geben Sie ein Subnetz sowie eine Sicherheitsgruppe für die Netzwerkschnittstelle des Einbindungsziels an. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuweisen, müssen den eingehenden Zugriff für das Protokoll „ TCP “ auf dem Port „ NFS “ von allen Servern zulassen, auf denen Sie die Freigabe einhängen möchten.

In diesem Beispiel wird ein Einhängeziel zu einer bestehenden Accessor-Freigabe hinzugefügt, die durch eine ID identifiziert wird, und es werden ein Subnetz sowie eine Sicherheitsgruppe zur Erstellung der Netzwerkschnittstelle angegeben.

 curl -X POST "$vpc_api_endpoint/v1/shares/r006-201487a2-cf35-4b2a-a4fe-f480803e1e80/mount_targets/?version=2023-07-18&generation=2"\
 -d '{
     "virtual_network_interface": {
        "subnet": {"id": "1a0b3d75-8a62-4c78-9263-f9bcd25a8759"},
        "security_groups": [{"id": "b2599112-7027-480e-ad1b-fd917d2fcb84"}]
     },
     "transit_encryption": "user_managed"
}'

Erstellen einer Dateifreigabe und eines Einhängeziels mit Terraform

Um Terraform zu verwenden, laden Sie die Terraform-CLI herunter und konfigurieren Sie das „ IBM Cloud® “-Provider-Plugin. Weitere Informationen finden Sie unter „ Erste Schritte mit Terraform “.

VPC-Infrastrukturdienste verwenden einen bestimmten regionalen Endpunkt, der standardmäßig auf us-south verweist. Wenn Ihre VPC in einer anderen Region erstellt wurde, stellen Sie sicher, dass Sie im Anbieterblock der Datei „ provider.tf “ die entsprechende Region angeben.

Im folgenden Beispiel wird gezeigt, wie man eine andere Region als die Standardregion „ us-south “ als Ziel festlegt.

provider "ibm" {
   region = "eu-de"
}

Erstellen einer Accessor-Freigabe mit Terraform

Um eine Zugriffsfreigabe zu erstellen, verwenden Sie die Ressource „ ibm_is_share “. Die Zugriffsfreigabe übernimmt die folgenden Eigenschaften von der ursprünglichen Freigabe: Profil, Größe sowie Verschlüsselungsart sowohl im Ruhezustand als auch während der Übertragung.

resource "ibm_is_share" "example-origin" {
  allowed_transit_encryption_modes = ["ipsec", "none"]
  access_control_mode = "security_group"
  name    = "my-share"
  size    = 200
  profile = "dp2"
  zone    = "au-syd-2"
}
resource "ibm_is_share" "example-accessor" {
  origin_share {
    crn   = ibm_is_share.example-origin.crn
  }
  name  = "my-accessor-share-1"
}

Erstellen eines Mount-Ziels mit Terraform

Um ein Einhängeziel für eine Dateifreigabe zu erstellen, verwenden Sie die Ressource „ ibm_is_share_mount_target “. Im folgenden Beispiel wird ein Einhängeziel mit dem Zugriffskontrollmodi „ security_group “ erstellt. Geben Sie zunächst die Freigabe an, für die das Einhängeziel erstellt werden soll. Anschließend geben Sie den Namen des Einbindungsziels an und definieren die neue virtuelle Netzwerkschnittstelle, indem Sie eine IP-Adresse und einen Namen angeben. Außerdem müssen Sie die Sicherheitsgruppe angeben, mit der Sie den Zugriff auf die Dateifreigabe verwalten möchten, der das Einbindungsziel zugeordnet ist. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuweisen, müssen den eingehenden Zugriff für das Protokoll „ TCP “ auf dem Port „ NFS “ von allen Servern zulassen, auf denen Sie die Freigabe einhängen möchten. Das Attribut „ auto_delete = true “ bedeutet, dass die virtuelle Netzwerkschnittstelle gelöscht wird, wenn das Einhängeziel gelöscht wird.

resource "ibm_is_share_mount_target" "zonal-mount-target-with-vni" {
     access_protocol    = "nfs4"
     name               = "my-zonal-mount-target"
     share              = ibm_is_share.is_share.ID
     security_groups    = [<security_group_ids>]
     transit_encryption = "ipsec"
     virtual_network_interface {
       name             = "my-example-vni"
       primary_ip {
          address       = “10.240.64.5”
          auto_delete   = true
          name          = "my-example-pip"
         }
     }
   }

Das vorherige Beispiel aktiviert die Verschlüsselung während der Übertragung für eine zonale Dateifreigabe. Wenn Sie Ihre Daten bei einer regionalen Freigabe durch eine Übertragungsverschlüsselung schützen möchten, geben Sie das Argument „ transit_encryption “ als „ stunnel “ an.

Weitere Informationen zu den Argumenten und Attributen finden Sie unter „ ibm_is_share_mount_target “.

Erstellen einer Accessor-Freigabe mit einem Einhängeziel und dem Zugriffsmodus „Sicherheitsgruppe“

Sie müssen die Dateifreigabe und das Einhängeziel nicht separat erstellen. Um eine Dateifreigabe mit einem Einbindungsziel zu erstellen, das eine auf Sicherheitsgruppen basierende Authentifizierung innerhalb einer VPC ermöglicht, verwenden Sie die Ressource „ ibm_is_share “. Die Zugriffsfreigabe übernimmt die folgenden Eigenschaften von der ursprünglichen Freigabe: Profil, Größe sowie Verschlüsselungsart sowohl im Ruhezustand als auch während der Übertragung. Legen Sie den Zugriffskontrollmodus als „ security_group “ fest und definieren Sie das Einhängeziel, indem Sie einen Namen sowie Angaben zur virtuellen Netzwerkschnittstelle wie Name, Subnetz oder IP-Adresse angeben. Geben Sie außerdem die Sicherheitsgruppen an, mit denen Sie den Zugriff auf die Dateifreigabe steuern möchten. Die Sicherheitsgruppen, die Sie einem Einhängeziel zuweisen, müssen den eingehenden Zugriff für das Protokoll „ TCP “ auf dem Port „ NFS “ von allen Servern zulassen, auf denen Sie die Freigabe einhängen möchten.

resource "ibm_is_share" "share4" {
   zone                   = "us-south-2"
   name                   = "my-share4"
   origin_share {
       id                 = ibm_is_share.example-origin.id
       }
   access_control_mode    = "security_group"
   mount_target {
       access_protocol    = "nfs4"
       name               = "my-mount-target"
       security_groups    = [<security_group_ids>]
       transit_encryption = "ipsec"
       virtual_network_interface {
           primary_ip {
              address     = "10.240.64.5"
              auto_delete = true
              name        = "my-example-pip"
           }
    }
   }
}

Weitere Informationen zu den Argumenten und Attributen finden Sie unter „ ibm_is_share “.

Nächste Schritte

Binden Sie Ihre Dateifreigaben ein. Beim Einbinden stellt das Betriebssystem eines Servers Dateien und Verzeichnisse auf dem Speichergerät bereit, auf die Benutzer über das Dateisystem des Servers zugreifen können. Weitere Informationen finden Sie in den folgenden Quellen:

Das Erstellen von Snapshots einer Accessor-Freigabe wird nicht unterstützt. Wenn der Ursprungs-Share jedoch Snapshots enthält, können Sie im Verzeichnis „ .snapshot “ auf diese Snapshots zugreifen. Weitere Informationen finden Sie unter „ Dateien aus einem Snapshot wiederherstellen “.