Perché le operazioni di condivisione dei file falliscono con un errore "shares_access_forbidden"?

Risolvere gli errori "shares_access_forbidden" causati da problemi di configurazione delle restrizioni basate sul contesto (CBR) durante le operazioni di condivisione dei file.

Un errore shares_access_forbidden si verifica quando la funzione CBR (context - based restriction) viene utilizzata durante le operazioni di condivisione file, come la creazione o l'aggiornamento di una condivisione file. In questo caso, la richiesta utente non è consentita, il che non è il comportamento previsto.

Esiste un problema con la funzione CBR IAM. Poiché il servizio file dipende dal CBR di Cloud Identity and Access Management, le operazioni di condivisione danno luogo a un errore.

Si verifica un errore dopo aver impostato CBR creando una zona di rete e una regola basata sul contesto, quindi provare ad eseguire un'operazione di condivisione file.

  1. Aggiungi il servizio shares a una zona di rete.

    ibmcloud cbr zone-create --name network-zone-1 --description "Example zone 1" --addresses 198.51.100.0  --vpc VPC-1 --service-ref service_name=shares
    
  2. Crea una regola basata sul contesto e specifica shares come nome servizio e ID condivisione per gli attributi della risorsa.

    ibmcloud cbr rule-create --zone-id a7eeb5dd8e6bdce670eba1afce18e37f --description "Test CBR for file share" --service-name shares --resource-attributes "shareId=UUID-OF-SHARE"
    

    Per ulteriori informazioni su questi comandi, consultare il manuale CBR CLI reference.

  3. L'errore si verifica quando si tenta di creare una condivisione file dopo aver abilitato CBR. Ad esempio, quando utilizzi l'API VPC per creare la condivisione, ricevi il seguente messaggio di errore nella risposta:

{
    "errors": {
      {
          "code": "shares_access_forbidden",
          "message": "The user request is forbidden",
          "more_info": "The user is forbidden to access the requested resource. Check permissions and try again."
      }
   }
}

Questo errore richiede di contattare l'assistenza di IBM. Fornire i log degli errori come riferimento.