FAQ para File Storage for VPC

Encuentra respuestas a las preguntas más frecuentes sobre las funciones de uso compartido de archivos de « File Storage for VPC », los perfiles, la capacidad, la replicación, el cifrado y la seguridad.

Preguntas sobre la oferta

¿Qué es el perfil rfs?

Los clientes con acceso especial pueden crear recursos compartidos de archivos con capacidad de recuperación de datos regional. El perfil rfs es el perfil de segunda generación de la familia de perfiles de rendimiento definidos. Cuando se crea un archivo compartido con el perfil rfs, los datos se replican en las 3 zonas de la región, lo que ofrece una mayor disponibilidad y tolerancia a fallos. Para más información, consulte el perfil de disponibilidad regional.

Si está interesado en conocer de antemano la nueva oferta, póngase en contacto con su representante del equipo de cuentas o con el Director de Éxito del Cliente.

¿Tengo que crear una VPC para poder crear una unidad compartida de archivos?

Núm. Puede crear una compartición de archivos independiente de un VPC. No obstante, para crear un destino de montaje, debe tener una VPC disponible. Para montar una unidad compartida de archivos, debe suministrar una instancia de servidor virtual en la VPC.

Tengo VPC existentes. ¿Puedo crear una compartición de archivos dentro de esa VPC?

Sí.

¿Puedo montar comparticiones de archivos en un sistema operativo Windows?

No, los archivos compartidos sólo pueden montarse en sistemas operativos Linux o en instancias de IBM Cloud® Compute basadas en z/OS que admitan archivos compartidos NFS. Para obtener más información, consulte los temas sobre el montaje de recursos compartidos de archivos en Red Hat, CentOS, y Ubuntu Linux, o z/OS. El montaje de comparticiones de archivos en servidores Windows no está soportado.

¿Cuál es la versión mínima soportada de NFS ?

File Storage for VPC requiere NFS versiones v4.1 o superior.

¿Con quién me pongo en contacto para obtener ayuda con cualquier problema? ¿Qué información tengo que proporcionar?

Para obtener más información sobre a quién dirigirse, consulta Cómo obtener ayuda y apoyo. Proporcione tanta información como pueda, incluidos los mensajes de error, las capturas de pantalla y las respuestas y códigos de error de la API. Incluya los mensajes de la VPC y del servicio de almacenamiento de archivos.

¿Cómo se me factura por el uso?

El coste de « File Storage for VPC » se calcula en función de la capacidad de « GiB » almacenada al mes, salvo que la duración sea inferior a un mes. El recurso compartido permanecerá en la cuenta hasta que lo elimines o hasta que finalice el ciclo de facturación, lo que ocurra primero.

Los precios también se ven afectados cuando expande la capacidad compartida o ajusta IOPS. Por ejemplo, la ampliación de la capacidad de volumen aumenta los costes y la disminución del valor de IOPS disminuye la tarifa mensual y por hora. La facturación de un volumen actualizado se actualiza automáticamente para añadir la diferencia prorrateada del nuevo precio al ciclo de facturación actual. El nuevo importe completo se factura en el siguiente ciclo de facturación.

Puede utilizar el estimador de costes icono Estimador de costes en la consola de IBM Cloud para ver cómo los cambios en la capacidad y las IOPS afectan al coste. Para obtener más información, consulte Estimación de los costes.

También incurre en cargos cuando replica datos en una región diferente. Los cargos por transferencia de datos entre las dos comparticiones de archivos se calculan con una tarifa plana en incrementos de GiB. Los cargos se basan en la cantidad de datos que se transfirieron durante todo el periodo de facturación. Puede utilizar la información de sincronización de réplica para ver los valores de datos transferidos, lo que puede ayudarle a estimar los cargos de transferencia global al final del periodo de facturación.

¿Dónde puedo encontrar información sobre los precios?

En la consola, vaya a la página Compartir almacenamiento de archivos para aprovisionamiento de VPC y haga clic en la pestaña Precios. En la pestaña Precios, puede ver los detalles del plan de precios en función de la Geografía, Región y Moneda seleccionadas. También puede cambiar entre tarifas por hora y por mes.

Puede recuperar mediante programación la información sobre precios llamando a la API del catálogo global. Para más información, consulte Obtener precios dinámicos.

Preguntas sobre la gestión de las comparticiones de archivos

¿Puedo montar la misma compartición de archivos en diferentes zonas en mi región?

Sí, puede montar comparticiones de archivos en distintas zonas de su región. Para obtener más información, consulte Destinos de montaje entre zonas.

¿Puedo montar comparticiones de archivos para mis contenedores de Kube?

Sí. Puede montar unidades compartidas de archivos utilizando el protocolo NFSv4.1.

¿Puedo montar los mismos recursos compartidos de archivos entre dos instancias de servidor virtual?

Sí, siempre que las instancias del servidor virtual se encuentren en la misma región.

Utilizo un equilibrador de carga entre zonas. ¿Hay alguna manera de copiar la compartición de archivos?

Núm.

¿Existen opciones de copia de seguridad para la retención de datos?

Núm. Como mejor práctica, haga independientemente una copia de seguridad de los datos. Si los datos de la unidad compartida de archivos se suprimen, no se pueden restaurar.

¿Las comparticiones de archivos son elásticas?

Las comparticiones de archivos no son elásticas. Actualmente, puede aprovisionar recursos compartidos de archivos zonales con una capacidad mínima de 10 GiB y máxima de 32.000 GiB, y recursos compartidos de archivos regionales con una capacidad mínima de 1 GiB y máxima de 32.000 GiB. Para obtener más información, consulte los perfiles de uso compartido de archivos.

¿Puedo cambiar el tamaño de una unidad compartida de archivos?

Puedes aumentar el tamaño de un recurso compartido de archivos desde su capacidad original en incrementos de GiB hasta una capacidad de 32 000 GiB, dependiendo de tu perfil de recurso compartido de archivos. Para obtener más información, consulte Ampliación de la capacidad de la unidad compartida de archivos.

¿Se pueden replicar mis comparticiones de archivos para proteger mis datos de eventos desastrosos?

Sí. Puedes crear réplicas de tus recursos compartidos de archivos estableciendo una relación de replicación entre los recursos compartidos de archivos primarios de una zona y los recursos compartidos de archivos réplica de otra zona. El uso de la réplica es una buena manera de recuperarse de incidentes en el sitio primario, cuando los datos dejan de estar accesibles o las aplicaciones fallan. Para obtener más información, consulte Acerca de la réplica de comparticiones de archivos.

¿Cómo funciona la réplica de comparticiones de archivos?

Al crear un recurso compartido de archivos, puedes configurar una relación de replicación entre un recurso compartido de archivos de origen principal y un recurso compartido de archivos réplica situado en una zona diferente. Cuando se crea la compartición de archivos, también se crea la compartición de réplica en la otra zona. Cuando se establece la relación de réplica, compartición de archivos de réplica empieza a extraer datos de la compartición de archivos de origen. El recurso compartido de archivos réplica es de solo lectura hasta que se rompa la relación de replicación, se creen dos recursos compartidos de archivos independientes o se realice una conmutación por error al recurso compartido de archivos réplica. Para obtener más información sobre cómo configurar la réplica, consulte Creación de comparticiones de archivos de réplica.

¿Cómo puedo planificar la réplica?

Puedes elegir la frecuencia de replicación creando una programación con un « cronspec » y puedes replicar con una frecuencia de hasta una vez por hora. Configura la replicación desde la interfaz de usuario, la línea de comandos o llamando a la API.

Deseo configurar la réplica. ¿Existe una conmutación automática por error?

No, la elección de migrar tras error al sitio de réplica es una operación manual, y debe conciliar los datos después de que se haya realizado la migración tras error con la compartición de réplica. Para obtener más información sobre cómo funciona la migración tras error para la recuperación tras desastre, consulte Migración tras error para la recuperación tras desastre.

¿Puedo añadir etiquetas a mis recursos compartidos?

Sí. Puede especificar etiquetas de gestión de accesos y usuarios al crear una compartición de archivos o actualizar una compartición de archivos existente. La adición de etiquetas de usuario a una compartición de archivos o una compartición de réplica puede facilitar la organización de los recursos. Para obtener más información, consulte Añadir etiquetas de usuario a una compartición de archivos. File Storage for VPC también admite etiquetas de gestión de accesos. Para obtener más información, consulte Etiquetas de gestión de acceso para comparticiones de archivos.

¿Qué es el perfil dp2 ?

El perfil dp2 es el perfil de almacenamiento de archivos actual, que ofrece mayor capacidad y rendimiento para sus archivos compartidos. Con este perfil, puede especificar el IOPS total para la compartición de archivos dentro del rango para un tamaño de compartición de archivos específico. Puede configurar recursos compartidos con un rendimiento de IOPS que oscila entre 100 y 96 000 IOPS, en función del tamaño del recurso compartido. Para obtener más información, consulte Perfil de almacenamiento de archivosdp2.

¿Puedo migrar todos mis perfiles de compartición de archivos a dp2?

Puede migrar las comparticiones de archivos que se han creado utilizando el perfil de nivel IOPS o el perfil IOPS personalizado al último perfil dp2. Al migrar al perfildp2, puede aprovechar las últimas características de File Storage for VPC. Actualmente, puede utilizar la interfaz de usuario, la CLI o la API de File Storage for VPC para revisar un único perfil de compartición de archivos. Para migrar varias comparticiones, debe crear su propio script que primero liste estas comparticiones y, a continuación, pase por la lista de comparticiones y actualice cada perfil de compartición individual.

¿Puedo convertir mis archivos compartidos zonales en archivos compartidos regionales?

Núm. Los perfiles de uso compartido de archivos de primera y segunda generación de la familia de perfiles de rendimiento definidos no son intercambiables. No se puede cambiar el perfil de compartición de archivos después de crear la compartición de archivos.

Si desea mover sus datos de un recurso compartido de archivos zonal a un recurso compartido de archivos regional, puede montar ambos recursos compartidos en su host de cálculo. A continuación, puedes copiar datos de un recurso compartido a otro.

¿Puedo crear una instantánea de mi archivo compartido?

Puedes tomar instantáneas de tus archivos compartidos bajo demanda en la consola, desde la CLI, con la API o Terraform. También puede automatizar la creación de sus instantáneas utilizando el servicio Backup for VPC. Para obtener más información, consulte Acerca de las instantáneas de File Storage for VPC y Acerca de Backup for VPC.

¿Puedo crear un archivo compartido a partir de una instantánea?

Sí. Puede crear un archivo compartido a partir de una instantánea en la consola, desde la CLI, con la API o Terraform. El nuevo recurso compartido se crea en la misma ubicación que la instantánea. Para obtener más información, consulte Restauración de datos de una instantánea de recurso compartido de archivos.

Las instantáneas heredan su propiedad storage_generation del recurso compartido de archivos principal. Cuando se toma una instantánea de un recurso compartido de archivos zonal, se puede utilizar esa instantánea para crear otros recursos compartidos de archivos zonales. Si toma una instantánea de un recurso compartido de archivos regional, puede utilizar esa instantánea para crear otros recursos compartidos de archivos regionales. No se puede cambiar a otro perfil cuando se crea un archivo compartido a partir de una instantánea.

¿Puedo restringir el acceso a mi compartición de archivos a una instancia de servidor virtual específica?

Sí. Al crear un recurso compartido de archivos, el modo de control de acceso se establece por defecto en Grupos de seguridad, que pueden restringir el acceso al recurso compartido de archivos a recursos específicos de la VPC. Si desea restringir el acceso a un único host de computación, asegúrese de que la configuración del grupo de seguridad lo refleja. Para más información, consulte Autorización granular.

¿Puedo compartir mis datos de forma segura con otras cuentas?

Sí. Puede utilizar las políticas de autorización de IAM para permitir que otra cuenta monte la compartición de archivos y acceda a su contenido. Para obtener más información, consulte Compartir datos de compartición de archivos entre cuentas y servicios.

¿Qué es un accesor compartido?

Los administradores con las autorizaciones correctas pueden configurar el acceso a una compartición de archivos desde instancias de servicio virtual de una VPC que pertenece a otra cuenta. Un recurso compartido accesorio es un objeto que se crea en la cuenta accesoria y que comparte características del recurso compartido de origen, como el tamaño, el perfil y los tipos de cifrado. Es la representación de la compartición de origen en la cuenta de descriptor de acceso. La cuenta de acceso crea un destino de montaje para el recurso compartido de acceso, que crea una ruta de red que el servidor virtual puede utilizar para acceder a los datos del recurso compartido de origen. La unidad compartida del descriptor de acceso no contiene ningún dato y no puede existir independientemente de la unidad compartida de origen. Para obtener más información, consulte Compartir datos de compartición de archivos entre cuentas y servicios.

¿Qué es un enlace accesorio?

Un enlace de recurso compartido de acceso es un recurso de nube que se crea cuando se aprovisiona un recurso compartido de acceso para un recurso compartido de origen. Actúa como conector entre el recurso compartido de origen y el recurso compartido de acceso. La vinculación del accesor permite que el recurso compartido del accesor utilice los datos del recurso compartido de origen. Los enlaces de acceso son sub-recursos propiedad del recurso compartido de origen, y sólo el propietario o administrador del recurso compartido de origen puede recuperarlos o eliminarlos.

¿Cuántas comparticiones de descriptor de acceso se pueden configurar para acceder a mi compartición?

Una acción puede tener un máximo de 100 accesos. Esta restricción se impone a nivel de la cuota de origen. Después de que el número de enlaces de descriptor de acceso activos haya alcanzado los 100, cualquier intento de crear otro recurso compartido de descriptor de acceso fallará.

¿Cómo puedo garantizar que otras cuentas utilicen el cifrado en tránsito cuando acceden a mis datos?

Como propietario de la compartición, tiene el derecho de imponer el uso del cifrado en tránsito cuando otra cuenta accede a los datos de la compartición de archivos. Al crear un archivo compartido, puede establecer los modos de cifrado de tránsito permitidos en ipsec o stunnel.

Esta configuración se puede cambiar en la consoladesdela CLIconla APIconTerraform. Los destinos de montaje existentes deben suprimirse primero. Para obtener más información, consulte Eliminación del destino de montaje de un recurso compartido de archivos en la consolaEliminacióndel destino de montaje de un recurso compartido de archivos desde la CLEliminacióndel destino de montaje de un recurso compartido de archivos con la APEliminación del destino de montaje con Terraform.

Preguntas sobre rendimiento

¿Puedo ajustar el rendimiento de mis comparticiones de archivo?

Sí, puedes aumentar o reducir las IOPS de los recursos compartidos de archivos en función de un nivel de IOPS, una configuración personalizada o dp2 perfil. El ajuste de las IOPS depende del tamaño del recurso compartido de archivos. El ajuste de IOPS no provoca ninguna parada ni falta de acceso al almacenamiento. Los precios se ajustan con su selección. Para obtener más información, consulte Ajuste de IOPS de compartición de archivos.

¿Cuál es el tamaño máximo de transferencia IO admitido para un archivo compartido por sesión?

El tamaño máximo de IO que se puede transferir para una acción por sesión es de 64 KB. Para consumir hasta el máximo de ancho de banda permitido, necesitas múltiples sesiones concurrentes al recurso compartido.

El rendimiento puede variar en función de las IOPS configuradas para el archivo compartido.

¿Puedo cambiar un perfil de compartición de archivos?

Si tiene uno de los perfiles de uso compartido de archivos personalizados y por niveles obsoletos, puede utilizar la interfaz de usuario, la CLI o la API para actualizar el perfil de uso compartido de archivos. Puede cambiar entre perfiles de nivel de IOPS. O puedes cambiar al perfil personalizado, y puedes especificar las IOPS máximas en función del tamaño del archivo compartido. También puede optar por convertir su acción al perfil de alto rendimiento dp2. Está previsto que los perfiles escalonados y personalizados alcancen el Fin de Soporte el 06 de mayo de 2027. Considere la posibilidad de cambiar su perfil de uso compartido al perfil de alto rendimiento dp2 antes de esa fecha para evitar la pérdida de datos.

No puede utilizar la interfaz de usuario, la CLI o la API para actualizar varias comparticiones de archivos en una sola operación. Para más información sobre este tema, consulte la sección de solución de problemas File Storage for VPC. No se puede cambiar un archivo compartido creado con el perfil dp2 a una versión anterior del perfil.

Cuando se crea un archivo compartido con disponibilidad zonal, no se puede cambiar a disponibilidad regional. Del mismo modo, un recurso compartido de archivos con disponibilidad regional no puede convertirse en un recurso compartido zonal.

¿Cuántos archivos y directorios están permitidos para un recurso compartido específico? ¿Cuál es el número máximo de inodos de una acción?

El número de archivos que puede contener un recurso compartido viene determinado por el número de inodos que tiene. Un inodo es una estructura de datos que contiene información sobre los archivos. Los recursos compartidos de archivos tienen inodos tanto privados como públicos. Los inodos públicos se utilizan para los archivos que el usuario puede ver, mientras que los inodos privados se utilizan para los archivos que el sistema de almacenamiento utiliza internamente. Se puede esperar tener un inodo por cada 32 KB de capacidad compartida. El número máximo de archivos es de 2 mil millones. Sin embargo, este valor máximo solo se puede configurar en recursos compartidos de archivos de 7.8 TB o más. Cualquier volumen de 9.000 GB o más alcanza el límite máximo de 2.040.109.451 inodos.

La tabla muestra el número máximo de inodos permitidos en función del tamaño del volumen.
La Tabla 1 muestra el número máximo de inodes permitidos según el tamaño del volumen. Los tamaños de los volúmenes figuran en la primera columna. El número de inodos (archivos y directorios) aparece en la segunda columna.
Tamaño de volumen Inodes
20 GB 4 980 731
40 GB 9 961 461
80 GB 19 922 935
100 GB 24 903 679
250 GB 62 259 189
500 GB 124 518 391
1.000 GB 249 036 795
2.000 GB 498 073 589
3.000 GB 747 110 397
4.000 GB 996 147 191
8.000 GB 1 992 294 395
12.000 GB 2.040.109.451
16.000 GB 2.040.109.451

Preguntas sobre cifrado y seguridad de datos

¿Cuál es el nivel de seguridad de mis datos?

Todos los datos se cifran en reposo de forma predeterminada con el cifrado gestionado por IBM. También puedes cifrar tus recursos compartidos con tu propia clave raíz, lo que te permite tener un mayor control sobre la seguridad de tus datos. Por ejemplo, puede rotar, suspender, suprimir y restaurar las claves raíz. Puede obtener información adicional consultando Creación de comparticiones de archivos con cifrado gestionado por el cliente.

También puede habilitar el cifrado de extremo a extremo seguro de los datos de compartición de archivos configurando el cifrado de datos en tránsito. Cuando la encriptación en tránsito está activada, puede establecer una conexión de montaje encriptada entre el host Compute y el sistema de almacenamiento utilizando el perfil de seguridad del Protocolo de Seguridad de Internet (IPsec). Para obtener más información, consulte Habilitación del cifrado de compartición de archivos en conexiones seguras de tránsito.

¿Hay soporte para grupos de seguridad y ACL de red?

Sí. Puede especificar la modalidad de control de acceso de grupo de seguridad para restringir el montaje de comparticiones de archivos a instancias específicas de la VPC. Para obtener más información, consulte Autenticación granular.

¿Cómo se protegen mis datos en una compartición de archivos? ¿Puedo usar mis propias claves de cifrado?

De forma predeterminada, los datos de la compartición de archivos están protegidos en reposo con un cifrado gestionado por IBM. También puedes traer tus propias claves al servicio « IBM Cloud® » y utilizarlas para cifrar tus recursos compartidos. Puede obtener información adicional consultando Creación de comparticiones de archivos con cifrado gestionado por el cliente. Mediante el uso de la API, puede enlazar una cuenta primaria que contiene una clave raíz a una cuenta secundaria y, a continuación, utilizar dicha clave para cifrar nuevas comparticiones de archivos en la cuenta secundaria. Para obtener más información, consulte Cifrado entre cuentas para recursos de almacenamiento multiarrendatario.

¿Mis datos están protegidos durante el tránsito?

Puede habilitar el cifrado de extremo a extremo seguro de los datos cuando utilice comparticiones de archivos con la modalidad de control de acceso basada en grupos de seguridad y montar destinos con interfaces de red virtuales. Cuando se adjunta el destino de montaje y se monta el recurso compartido, la interfaz de red virtual comprueba las reglas del grupo de seguridad para asegurarse de que sólo los servidores autorizados pueden comunicarse con el recurso compartido. A continuación, el cliente puede proteger el tráfico de datos entre el servidor autorizado y el archivo compartido mediante encapsulación IPsec. Para obtener más información, consulte Cifrado en tránsito-Protección de conexiones de montaje entre la compartición de archivos y el host.