¿Por qué mis operaciones de compartición de archivos fallan con un error 'shares_access_forbidden'?
Resolver los errores «shares_access_forbidden» provocados por problemas de configuración de la restricción basada en el contexto (CBR) durante las operaciones de uso compartido de archivos.
Se produce un error shares_access_forbidden cuando se utiliza la característica de restricción basada en contexto (CBR) durante las operaciones de compartición de archivos, como crear o actualizar una compartición de archivos. En
este caso, la solicitud de usuario está prohibida, lo que no es el comportamiento esperado.
Existe un problema con la característica CBR de IAM. Dado que el servicio de archivos depende del CBR Cloud Identity and Access Management, las operaciones de compartición dan lugar a un error.
Se produce un error después de configurar CBR creando una zona de red y una regla basada en contexto y, a continuación, intente realizar una operación de compartición de archivos.
-
Añada el servicio
sharesa una zona de red.ibmcloud cbr zone-create --name network-zone-1 --description "Example zone 1" --addresses 198.51.100.0 --vpc VPC-1 --service-ref service_name=shares -
Cree una regla basada en contexto y especifique
sharescomo nombre de servicio e ID de compartición para los atributos de recurso.ibmcloud cbr rule-create --zone-id a7eeb5dd8e6bdce670eba1afce18e37f --description "Test CBR for file share" --service-name shares --resource-attributes "shareId=UUID-OF-SHARE"Para obtener más información sobre estos mandatos, consulte la referencia de la CLI de CBR.
-
El error se produce cuando intenta crear una compartición de archivos después de habilitar CBR. Por ejemplo, cuando utiliza la API de VPC para crear la compartición, obtiene el siguiente mensaje de error en la respuesta:
{
"errors": {
{
"code": "shares_access_forbidden",
"message": "The user request is forbidden",
"more_info": "The user is forbidden to access the requested resource. Check permissions and try again."
}
}
}
Este error requiere que se ponga en contacto con el servicio de asistencia IBM. Proporcione los registros de errores para su referencia.