Warum schlagen meine Dateifreigabeoperationen mit einem "shares_access_forbidden"-Fehler fehl?
Beheben Sie „shares_access_forbidden“-Fehler, die durch Konfigurationsprobleme bei der kontextbasierten Einschränkung (CBR) während Dateifreigabevorgängen verursacht werden.
Ein shares_access_forbidden-Fehler tritt auf, wenn das CBR-Feature (Context-Based Restriction, kontextbasierte Einschränkung) während Dateifreigabeoperationen verwendet wird, wie beispielsweise das Erstellen oder Aktualisieren einer
Dateifreigabe. In diesem Fall ist die Benutzeranforderung verboten, was nicht dem erwarteten Verhalten entspricht.
Es besteht ein Problem mit der IAM-Funktion CBR. Da der Dateidienst von der Cloud Identity and Access Management CBR abhängt, führen Freigabeoperationen zu einem Fehler.
Nach der Einrichtung von CBR durch Erstellen einer Netzzone und einer kontextbasierten Regel tritt ein Fehler auf und versucht anschließend, eine Dateifreigabeoperation durchzuführen.
-
shares-Service zu einer Netzzone hinzufügen.ibmcloud cbr zone-create --name network-zone-1 --description "Example zone 1" --addresses 198.51.100.0 --vpc VPC-1 --service-ref service_name=shares -
Erstellen Sie eine kontextbasierte Regel und geben Sie
sharesals Servicenamen und gemeinsam genutzte ID für Ressourcenattribute an.ibmcloud cbr rule-create --zone-id a7eeb5dd8e6bdce670eba1afce18e37f --description "Test CBR for file share" --service-name shares --resource-attributes "shareId=UUID-OF-SHARE"Weitere Informationen zu diesen Befehlen finden Sie in der CBR-CLI-Referenz.
-
Der Fehler tritt auf, wenn Sie versuchen, eine Dateifreigabe zu erstellen, nachdem CBR aktiviert wurde. Wenn Sie beispielsweise die VPC-API verwenden, um die Freigabe zu erstellen, erhalten Sie die folgende Fehlernachricht in der Antwort:
{
"errors": {
{
"code": "shares_access_forbidden",
"message": "The user request is forbidden",
"more_info": "The user is forbidden to access the requested resource. Check permissions and try again."
}
}
}
Bei diesem Fehler müssen Sie sich an den IBM Support wenden. Geben Sie die Fehlerprotokolle als Referenz an.