Pourquoi mes opérations de partage de fichiers échouent-elles avec une erreur "shares_access_forbidden"?

Résoudre les erreurs « shares_access_forbidden » dues à des problèmes de configuration de la restriction basée sur le contexte (CBR) lors des opérations de partage de fichiers.

Une erreur shares_access_forbidden se produit lorsque la fonction CBR (Context-Based Restriction) est utilisée lors des opérations de partage de fichiers, telles que la création ou la mise à jour d'un partage de fichiers. Dans ce cas, la demande de l'utilisateur est interdite, ce qui n'est pas le comportement attendu.

Il existe un problème lié à la fonction IAM CBR. Comme le service de fichiers dépend du CBR Cloud Identity and Access Management, les opérations de partage entraînent une erreur.

Une erreur se produit une fois que vous avez configuré CBR en créant une zone réseau et une règle contextuelle, puis en essayant d'effectuer une opération de partage de fichiers.

  1. Ajoutez le service shares à une zone réseau.

    ibmcloud cbr zone-create --name network-zone-1 --description "Example zone 1" --addresses 198.51.100.0  --vpc VPC-1 --service-ref service_name=shares
    
  2. Créez une règle contextuelle et spécifiez shares comme nom de service et ID de partage pour les attributs de ressource.

    ibmcloud cbr rule-create --zone-id a7eeb5dd8e6bdce670eba1afce18e37f --description "Test CBR for file share" --service-name shares --resource-attributes "shareId=UUID-OF-SHARE"
    

    Pour plus d'informations sur ces commandes, voir Référence de l'interface de ligne de commande CBR.

  3. L'erreur se produit lorsque vous tentez de créer un partage de fichiers après l'activation de CBR. Par exemple, lorsque vous utilisez l'API VPC pour créer le partage, vous obtenez le message d'erreur suivant dans la réponse:

{
    "errors": {
      {
          "code": "shares_access_forbidden",
          "message": "The user request is forbidden",
          "more_info": "The user is forbidden to access the requested resource. Check permissions and try again."
      }
   }
}

Cette erreur nécessite que vous contactiez le support IBM. Fournissez les journaux d'erreurs pour leur référence.