FAQ pour File Storage for VPC

Découvrez les réponses aux questions fréquemment posées concernant les fonctionnalités de partage de fichiers d' File Storage for VPC, les profils, la capacité de stockage, la réplication, le chiffrement et la sécurité.

Questions sur les offres

Qu'est-ce que le profil rfs?

Les clients disposant d'un accès spécial peuvent créer des partages de fichiers avec une résilience régionale des données. Le profil rfs est le profil de deuxième génération de la famille des profils de performance définis. Lorsque vous créez un partage de fichiers avec le profil rfs, vos données sont répliquées dans les trois zones de la région, ce qui offre une plus grande disponibilité et une meilleure tolérance aux pannes. Pour plus d'informations, voir le profil de disponibilité régional.

Si vous souhaitez découvrir cette nouvelle offre en avant-première, contactez le représentant de l'équipe chargée des comptes ou le responsable de la réussite des clients qui vous a été attribué.

Dois-je créer un VPC pour pouvoir créer un partage de fichiers ?

Non. Vous pouvez créer un partage de fichiers indépendant d'un VPC. Toutefois, pour créer une cible de montage, vous devez disposer d'un VPC disponible. Pour monter un partage de fichiers, vous devez fournir une instance de serveur virtuel dans ce VPC.

Je dispose d'un VPC. Puis-je créer un partage de fichiers dans ce VPC ?

Oui.

Puis-je monter des partages de fichiers sur un système d'exploitation Windows?

Non, les partages de fichiers ne peuvent être montés que sur les systèmes d'exploitation Linux ou les instances IBM Cloud® Compute basées sur z/OS qui prennent en charge les partages de fichiers NFS. Pour plus d'informations, consultez les rubriques relatives au montage de partages de fichiers sur Red Hat, CentOS, et Ubuntu Linux, ou z/OS. Le montage de partages de fichiers sur des serveurs Windows n'est pas pris en charge.

Quelle est la version minimale de NFS prise en charge?

File Storage for VPC requiert NFS versions v4.1 ou ultérieure.

A qui dois-je m'adresser en cas de problème ? Quels renseignements dois-je fournir ?

Pour plus d'informations sur les interlocuteurs à contacter, consultez la section « Obtenir de l'aide et du soutien ». Fournissez autant d'informations que possible, notamment les messages d'erreur, captures d'écran, codes d'erreur d'API et réponses. Incluez tous les messages du VPC et du service de stockage de fichiers.

Comment suis-je facturé pour l'utilisation ?

Le coût de « File Storage for VPC » est calculé en fonction de la capacité de stockage « GiB » par mois, sauf si la durée est inférieure à un mois. Le partage reste actif sur le compte jusqu'à ce que vous le supprimiez ou que vous arriviez à la fin d'un cycle de facturation, selon la première éventualité.

La tarification est également affectée lorsque vous développez la capacité de partage ou ajustez les IOPS. Par exemple, l'extension de la capacité de volume augmente les coûts et la diminution de la valeur d'IOPS diminue le taux mensuel et horaire. La facturation d'un volume mis à jour est automatiquement mise à jour pour ajouter la différence au prorata du nouveau prix au cycle de facturation en cours. Le nouveau montant total est ensuite facturé dans le cycle de facturation suivant.

Vous pouvez utiliser l'estimateur de coût Icône d'estimateur de coût dans la console IBM Cloud pour voir comment les changements de capacité et les IOPS affectent le coût. Pour plus d'informations, voir Estimation des coûts.

Vous êtes également facturé lorsque vous répliquez des données dans une autre région. Les frais de transfert de données entre les deux partages de fichiers sont calculés avec un taux fixe par incréments de GiB. Les frais sont basés sur la quantité de données qui a été transférée pendant toute la période de facturation. Vous pouvez utiliser les informations de synchronisation de réplication pour voir les valeurs de données transférées, ce qui peut vous aider à estimer les frais de transfert globaux à la fin de la période de facturation.

Où puis-je trouver des informations sur les tarifs?

Dans la console, allez sur la page Partage de stockage de fichiers pour le provisionnement VPC et cliquez sur l'onglet Tarification. Dans l'onglet Tarification, vous pouvez afficher les détails du plan de tarification en fonction de la géographie, de la région et de la devise sélectionnées. Vous pouvez également passer d'une tarification horaire à une tarification mensuelle.

Vous pouvez récupérer par programme les informations sur les prix en appelant l'API du catalogue global. Pour plus d'informations, voir Obtenir une tarification dynamique.

Questions sur la gestion des partages de fichiers

Puis-je monter le même partage de fichiers dans différentes zones de ma région ?

Oui, vous pouvez monter des partages de fichiers dans différentes zones de votre région. Pour plus d'informations, voir Cibles de montage interzones.

Puis-je monter des partages de fichiers pour mes conteneurs Kube ?

Oui. Vous pouvez monter des partages de fichiers à l'aide du protocole NFSv4.1.

Puis-je monter les mêmes partages de fichiers entre deux instances de serveur virtuel?

Oui, lorsque les instances de serveurs virtuels se trouvent dans la même région.

J'utilise un équilibreur de charge dans différentes zones. Est-il possible de copier le partage de fichiers ?

Non.

Existe-t-il des options de sauvegarde pour la conservation des données ?

Non. En tant que meilleure pratique, sauvegardez vos données de façon indépendante. Lorsque vos données de partage de fichiers sont supprimées, elles ne peuvent pas être restaurées.

Les partages de fichiers sont-ils élastiques ?

Les partages de fichiers ne sont pas élastiques. Actuellement, vous pouvez provisionner des partages de fichiers zonaux avec un minimum de 10 GiB jusqu'à un maximum de 32 000 GiB et des partages de fichiers régionaux avec un minimum de 1 GiB jusqu'à un maximum de 32 000 GiB. Pour plus d'informations, voir les profils de partage de fichiers.

Puis-je modifier la taille d'un partage de fichiers ?

Vous pouvez augmenter la taille d'un partage de fichiers par rapport à sa capacité d'origine, par incréments de GiB, jusqu'à une capacité de 32 000 GiB, en fonction de votre profil de partage de fichiers. Pour plus d'informations, voir Développement de la capacité de partage de fichiers.

Mes partages de fichiers peuvent-ils être répliqués pour protéger mes données des événements désastreux?

Oui. Vous pouvez créer des répliques de vos partages de fichiers en configurant une relation de réplication entre des partages de fichiers principaux situés dans une zone et des partages de fichiers répliqués situés dans une autre zone. L'utilisation de la réplication est un bon moyen de reprise suite à des incidents sur le site principal, lorsque les données deviennent inaccessibles ou que les applications échouent. Pour plus d'informations, voir A propos de la réplication de partage de fichiers.

Comment fonctionne la réplication de partage de fichiers ?

Lorsque vous créez un partage de fichiers, vous pouvez configurer une relation de réplication entre un partage de fichiers source principal et un partage de fichiers répliqué situé dans une autre zone. Lorsque le partage de fichiers est créé, le partage de réplique est créé dans l'autre zone. Lorsque la relation de réplication est établie, le partage de fichiers de réplique commence à extraire des données du partage de fichiers source. Le partage de fichiers répliqué reste en lecture seule jusqu'à ce que vous rompiez la relation de réplication, que vous créiez deux partages de fichiers indépendants ou que vous basculiez vers le partage de fichiers répliqué. Pour plus d'informations sur la configuration de la réplication, voir Création de partages de fichiers de réplique.

Comment planifier la réplication ?

Vous pouvez choisir la fréquence de réplication en créant un planning à l'aide d'un « cronspec » et effectuer des réplications toutes les heures si vous le souhaitez. Configurez la réplication depuis l'interface utilisateur, la ligne de commande ou en appelant l'API.

Je veux configurer la réplication. Existe-t-il un basculement automatique?

Non, le choix du basculement vers le site de réplique est une opération manuelle et vous devez synchroniser vos données après le basculement vers le partage de réplique. Pour plus d'informations sur le fonctionnement de la reprise en ligne pour la reprise après incident, voir Reprise en ligne pour la reprise après incident.

Puis-je ajouter des balises à mes partages de fichiers?

Oui. Vous pouvez spécifier des balises de gestion des utilisateurs et des accès lorsque vous créez un partage de fichiers ou que vous mettez à jour un partage de fichiers existant. L'ajout d'étiquettes utilisateur à un partage de fichiers ou à un partage de réplique peut faciliter l'organisation de vos ressources. Pour plus d'informations, voir Ajout de balises utilisateur à un partage de fichiers. File Storage for VPC prend également en charge les balises de gestion des accès. Pour plus d'informations, voir Etiquettes de gestion des accès pour les partages de fichiers.

Qu'est-ce que le profil dp2 ?

Le profil dp2 est le profil de stockage de fichiers actuel, qui offre une plus grande capacité et de meilleures performances pour vos partages de fichiers. Avec ce profil, vous pouvez spécifier le nombre total d'IOPS pour le partage de fichiers dans la plage pour une taille de partage de fichiers spécifique. Vous pouvez configurer des partages avec des performances IOPS comprises entre 100 et 96 000 IOPS, en fonction de la taille du partage. Pour plus d'informations, voir Profil de stockage de fichiersdp2.

Puis-je migrer tous mes profils de partage de fichiers vers dp2?

Vous pouvez migrer les partages de fichiers créés à l'aide du profil de niveau IOPS ou du profil IOPS personnalisé vers le profil dp2 le plus récent. En effectuant une migration vers le profil dp2, vous pouvez tirer parti des fonctions File Storage for VPC les plus récentes. Actuellement, vous pouvez utiliser l'interface utilisateur, l'interface de ligne de commande ou l'API File Storage for VPC pour réviser un profil de partage de fichiers unique. Pour la migration de plusieurs partages, vous devez créer votre propre script qui répertorierait d'abord ces partages, puis parcourir la liste des partages et mettre à jour chaque profil de partage individuel.

Puis-je convertir mes partages de fichiers zonaux en partages de fichiers régionaux?

Non. Les profils de partage de fichiers de première et de deuxième génération de la famille des profils de performance définis ne sont pas interchangeables. Vous ne pouvez pas modifier le profil de partage de fichiers après la création du partage de fichiers.

Si vous souhaitez déplacer vos données d'un partage de fichiers zonal vers un partage de fichiers régional, vous pouvez monter les deux partages sur votre hôte de calcul. Vous pouvez ensuite copier des données d'un partage à l'autre.

Puis-je créer un instantané de mon partage de fichiers?

Vous pouvez prendre des instantanés de vos partages de fichiers à la demande dans la console, à partir du CLI, avec l'API ou Terraform. Vous pouvez également automatiser la création de vos instantanés en utilisant le service Backup for VPC. Pour plus d'informations, voir À propos des instantanés File Storage for VPC et À propos de la sauvegarde pour VPC.

Puis-je créer un partage de fichiers à partir d'un instantané?

Oui. Vous pouvez créer un partage de fichiers à partir d'un instantané dans la console, à partir de l'interface de programmation, avec l'API ou Terraform. Le nouveau partage est créé au même endroit que l'instantané. Pour plus d'informations, voir Restauration des données à partir d'un instantané de partage de fichiers.

Les instantanés héritent de la propriété storage_generation du partage de fichiers parent. Lorsque vous prenez un instantané d'un partage de fichiers zonal, vous pouvez utiliser cet instantané pour créer d'autres partages de fichiers zonaux. Si vous prenez un instantané d'un partage de fichiers régional, vous pouvez utiliser cet instantané pour créer d'autres partages de fichiers régionaux. Vous ne pouvez pas passer à un autre profil lorsque vous créez un partage de fichiers à partir d'un instantané.

Puis-je restreindre l'accès à mon partage de fichiers à une instance de serveur virtuel spécifique?

Oui. Lorsque vous créez un partage de fichiers, le mode de contrôle d'accès est défini par défaut sur les groupes de sécurité, ce qui permet de restreindre l'accès au partage de fichiers à des ressources spécifiques dans le VPC. Si vous souhaitez restreindre l'accès à un seul hôte de calcul, assurez-vous que les paramètres du groupe de sécurité le reflètent. Pour plus d'informations, voir Autorisation granulaire.

Puis-je partager mes données en toute sécurité avec d'autres comptes?

Oui. Vous pouvez utiliser des règles d'autorisation IAM pour autoriser un autre compte à monter votre partage de fichiers et à accéder à son contenu. Pour plus d'informations, voir Partage de données de partage de fichiers entre des comptes et des services.

Qu'est-ce qu'un partage d'accesseur?

Les administrateurs disposant des autorisations appropriées peuvent configurer l'accès à un partage de fichiers à partir des instances de service virtuel d'un VPC appartenant à un autre compte. Un partage d'accesseur est un objet créé dans le compte d'accesseur qui partage les caractéristiques du partage d'origine, telles que la taille, le profil et les types de chiffrement. Il s'agit de la représentation de la part d'origine dans le compte d'accesseur. Le compte d'accès crée une cible de montage pour le partage d'accès, ce qui crée un chemin d'accès réseau que le serveur virtuel peut utiliser pour accéder aux données du partage d'origine. Le partage d'ID d'accès ne contient pas de données et ne peut pas exister indépendamment du partage d'origine. Pour plus d'informations, voir Partage de données de partage de fichiers entre des comptes et des services.

Qu'est-ce qu'une liaison d'accesseur?

Une liaison de partage d'accesseur est une ressource en nuage créée lorsqu'un partage d'accesseur est approvisionné pour un partage d'origine. Il agit comme un connecteur entre le partage d'origine et le partage d'accès. La liaison d'accesseur permet au partage d'accesseur d'utiliser les données du partage d'origine. Les liens d'accès sont des sous-ressources qui appartiennent au partage d'origine, et seul le propriétaire ou l'administrateur du partage d'origine peut les récupérer ou les supprimer.

Combien de partages d'ID d'accès peuvent être configurés pour accéder à mon partage?

Un partage peut avoir un maximum de 100 liaisons d'accesseurs. Cette restriction est placée au niveau de l'action d'origine. Une fois que le nombre de liaisons d'ID d'accès actives a atteint 100, toute tentative de création d'un autre partage d'ID d'accès échoue.

Comment puis-je m'assurer que d'autres comptes utilisent le chiffrement en transit lorsqu'ils accèdent à mes données?

En tant que propriétaire du partage, vous avez le droit d'imposer l'utilisation du chiffrement en transit lorsqu'un autre compte accède aux données de partage de fichiers. Lorsque vous créez un partage de fichiers, vous pouvez définir les modes de cryptage de transit autorisés sur ipsec ou stunnel.

Ce paramètre peut être modifié dans la console à partir de l'interface de programmation et de l'API deTerraform. Les cibles de montage existantes doivent d'abord être supprimées. Pour plus d'informations, voir Suppression de la cible de montage d'un partage de fichiers dans la consoleSuppressionde la cible de montage d'un partage de fichiers à partir de la CLIDe suppression de la cible de montage d 'un partage de fichiers avec l'APIDe suppression d'une cible de montage avec Terraform.

Questions de performance

Puis-je ajuster les performances de mes partages de fichiers ?

Oui, vous pouvez augmenter ou réduire le nombre d'IOPS pour les partages de fichiers en fonction d'un niveau d'IOPS, d'une valeur personnalisée ou d'un dp2 profil. Le réglage des IOPS dépend de la taille du partage de fichiers. L'ajustement des E-S/s n'entraîne aucune indisponibilité ou manque d'accès au stockage. La tarification est ajustée avec votre sélection. Pour plus d'informations, voir Ajustement des IOPS de partage de fichiers.

Quelle est la taille maximale de transfert d'E/S prise en charge pour un partage de fichiers par session?

La taille maximale de l'IO qui peut être transférée pour un partage par session est de 64 KB. Pour consommer la bande passante maximale autorisée, vous devez avoir plusieurs sessions simultanées sur le partage.

Les performances de débit peuvent varier en fonction du nombre d'IOPS configuré pour le partage de fichiers.

Puis-je modifier un profil de partage de fichiers?

Si vous disposez de l'un des profils de partage de fichiers à plusieurs niveaux et personnalisés, vous pouvez utiliser l'interface utilisateur, la CLI ou l'API pour mettre à jour le profil de partage de fichiers. Vous pouvez changer d'un profil de niveau d'E-S/s à l'autre. Vous pouvez également passer au profil personnalisé et spécifier le nombre maximum d'IOPS en fonction de la taille du partage de fichiers. Vous pouvez également choisir de convertir votre part au profil haute performance dp2. Il est prévu que les profils à plusieurs niveaux et les profils personnalisés atteignent la fin du soutien le 6 mai 2027. Pensez à changer votre profil de partage pour le profil haute performance dp2 avant cette date afin d'éviter toute perte de données.

Vous ne pouvez pas utiliser l'interface utilisateur, l'interface de ligne de commande ou l'API pour mettre à jour plusieurs partages de fichiers en une seule opération. Pour plus d'informations sur ce problème, voir le dépannage File Storage for VPC. Vous ne pouvez pas remplacer un partage de fichiers créé avec le profil dp2 par une version antérieure du profil.

Lorsque vous créez un partage de fichiers avec une disponibilité zonale, il ne peut pas être modifié en disponibilité régionale. De même, un partage de fichiers avec une disponibilité régionale ne peut pas être converti en partage zonal.

Combien de fichiers et de répertoires sont autorisés pour un partage de fichiers spécifique ? Quel est le nombre maximal d'inodes d'un partage?

Le nombre de fichiers qu'un partage de fichiers peut contenir dépend du nombre d'inodes dont il dispose. Un i-node est une structure de données qui contient des informations sur les fichiers. Les partages de fichiers comportent à la fois des inodes privés et publics. Les inodes publics sont utilisés pour les fichiers qui vous sont visibles, tandis que les inodes privés sont utilisés pour les fichiers exploités en interne par le système de stockage. Vous pouvez vous attendre à avoir un inode pour chaque 32 KB de capacité de partage. Le nombre maximal de fichiers est de 2 milliards. Toutefois, cette valeur maximale ne peut être configurée que pour les partages de fichiers d' 7.8, TB ou plus. Tout volume d'une capacité égale ou supérieure à 9 000 Go atteint la limite maximale de 2 040 109 451 inodes.

Le tableau indique le nombre maximal d'inodes autorisés en fonction de la taille du volume.
Le tableau 1 présente le nombre maximal d'i-nodes autorisés en fonction de la taille de volume. Les tailles des volumes sont indiquées dans la première colonne. Le nombre d'inodes (fichiers et répertoires) figure dans la deuxième colonne.
Taille du volume I-nodes
20 Go 4 980 731
40 Go 9 961 461
80 Go 19 922 935
100 Go 24 903 679
250 Go 62 259 189
500 Go 124 518 391
1000 Go 249 036 795
2 000 Go 498 073 589
3 000 Go 747 110 397
4 000 Go 996 147 191
8 000 Go 1 992 294 395
12 000 Go 2 040 109 451
16 000 GO 2 040 109 451

Questions sur la sécurité et le chiffrement des données

Quel est le niveau de sécurité de mes données ?

Toutes les données sont chiffrées au repos par défaut avec le chiffrement géré par IBM. Vous pouvez également chiffrer vos partages de fichiers à l'aide de votre propre clé racine, ce qui vous permet de mieux contrôler la sécurité de vos données. Par exemple, vous pouvez procéder à la rotation de vos clés racine ou les suspendre, les supprimer et les restaurer. Pour plus d'informations, voir Création de partages de fichiers avec le chiffrement géré par le client.

Vous pouvez également activer le chiffrement de bout en bout sécurisé de vos données de partage de fichiers en configurant le chiffrement de données en transit. Lorsque le chiffrement en transit est activé, vous pouvez établir une connexion de montage chiffrée entre l'hôte de calcul et le système de stockage en utilisant le profil de sécurité IPsec (Internet Security Protocol). Pour plus d'informations, voir Activation du chiffrement du partage de fichiers dans les connexions sécurisées de transit.

Existe-t-il un support pour les groupes de sécurité et les listes de contrôle d'accès réseau ?

Oui. Vous pouvez spécifier le mode de contrôle d'accès du groupe de sécurité pour limiter le montage de partages de fichiers à des instances spécifiques dans votre VPC. Pour plus d'informations, voir Authentification granulaire.

Comment mes données sont-elles protégées dans un partage de fichiers ? Puis-je utiliser mes propres clés de chiffrement ?

Par défaut, vos données de partage de fichiers sont protégées au repos avec le chiffrement géré par IBM. Vous pouvez également apporter vos propres clés à l' IBM Cloud® e et les utiliser pour chiffrer vos partages de fichiers. Pour plus d'informations, voir Création de partages de fichiers avec le chiffrement géré par le client. A l'aide de l'API, vous pouvez lier un compte principal qui contient une clé racine à un compte secondaire, puis utiliser cette clé pour chiffrer de nouveaux partages de fichiers dans le compte secondaire. Pour plus d'informations, voir Chiffrement inter-comptes pour les ressources de stockage à service partagé.

Mes données sont-elles protégées pendant le transit?

Vous pouvez activer le chiffrement de bout en bout sécurisé de vos données lorsque vous utilisez des partages de fichiers avec le mode de contrôle d'accès basé sur les groupes de sécurité et que vous montez des cibles avec des interfaces de réseau virtuel. Lorsque la cible de montage est attachée et que le partage est monté, l'interface réseau virtuelle vérifie les règles du groupe de sécurité pour s'assurer que seuls les serveurs autorisés peuvent communiquer avec le partage. Le client peut alors protéger le trafic de données entre le serveur autorisé et le partage de fichiers par encapsulation IPsec. Pour plus d'informations, voir Chiffrement en transit-Sécurisation des connexions de montage entre le partage de fichiers et l'hôte.