VPC 액세스 제어 모드에서 보안 그룹 액세스 제어 모드로 마이그레이션하기
데이터 손실을 방지하기 위해 2027년 5월 6일(지원 종료일) 이전에 구형 VPC 액세스 제어 모드에서 보안 그룹 모드로 존 파일 공유를 마이그레이션하십시오.
VPC 액세스 제어 모드에서는 VPC의 모든 가상 서버 인스턴스와 베어메탈 서버가 파일 공유에 액세스할 수 있습니다. 보안 그룹 액세스 제어 모드는 보안 그룹 규칙에 따라 특정 컴퓨팅 리소스에 대한 액세스를 제한하여 보다 세분화된 제어 기능을 제공합니다. 보안 그룹 액세스 제어 모드는 전송 중 암호화, 영역 간 마운팅, 스냅샷과 같은 추가 기능도 지원합니다.
시작하기 전에
파일 공유를 VPC 액세스 제어 모드에서 보안 그룹 액세스 제어 모드로 마이그레이션하기 전에 다음 요구 사항을 검토하세요:
- 파일 공유 및 마운트 대상을 관리하는 데 필요한 IAM 권한이 있는지 확인하십시오.
- 계정에서 VPC 액세스 제어 모드를 사용하는 모든 파일 공유를 식별합니다.
- 마이그레이션 후 승인된 컴퓨팅 리소스가 파일 공유에 액세스할 수 있도록 보안 그룹 구성을 계획하십시오.
- 마이그레이션 과정 중에는 파일 공유에 일시적으로 접근할 수 없으므로, 마이그레이션을 위한 유지보수 시간을 미리 예약해 두십시오.
마이그레이션 개요
마이그레이션 과정은 다음 단계로 이루어집니다:
1단계: 모든 컴퓨팅 호스트에서 파일 공유 마운트 해제하기
마운트 대상을 삭제하기 전에, 해당 파일 공유가 마운트된 모든 가상 서버 인스턴스와 베어 메탈 서버에서 파일 공유를 마운트 해제해야 합니다.
먼저, VPC 액세스 제어 모드를 사용하는 파일 공유를 식별합니다. CLI 또는 API를 사용하여 모든 파일 공유를 나열할 수 있습니다. ‘ access_control_mode ’가 ‘ vpc ’로 설정된 공유 항목만 표시되도록 결과를 필터링합니다.
사용 중인 환경에서 JSON 출력을 지원하는 경우 다음을 사용하여 jq 의 출력을 필터링하기 위해 ibmcloud is shares:
ibmcloud is shares --output json | jq '.[] | select(.access_control_mode == "vpc") | {id, name, access_control_mode}'
요청을 만들고 GET /shares 요청을 하고 JSON 응답을 jq:
curl -s -X GET "$vpc_api_endpoint/v1/shares?version=2026-04-28&generation=2" \
-H "Authorization: Bearer $iam_token" | jq '.shares[] | select(.access_control_mode == "vpc") | {id, name, access_control_mode}'
VPC 액세스 제어 모드를 사용하는 공유를 식별한 후, 해당 공유가 마운트된 각 컴퓨팅 호스트에 연결하고 마운트 지점 이름으로 umount 명령을 실행합니다. 다음 예를 참조하십시오.
umount /mnt/my-file-share
다른 운영 체제에서 파일 공유를 마운트 해제하는 방법에 대한 자세한 내용은 파일 공유 마운트 및 마운트 해제하기를 참조하세요.
2단계: 파일 공유에서 모든 마운트 대상을 삭제합니다
모든 컴퓨팅 호스트에서 파일 공유의 마운트가 해제된 후, 해당 파일 공유와 연결된 모든 마운트 대상을 삭제하십시오. 액세스 제어 모드를 업데이트하려면 먼저 모든 마운트 대상을 삭제해야 합니다.
콘솔에서 마운트 대상 삭제하기
- IBM Cloud 콘솔에서 탐색 메뉴 아이콘
아이콘 > 인프라
> 스토리지 > 파일 스토리지 공유를 클릭합니다.
- 목록에서 마이그레이션할 파일 공유를 선택하십시오.
- 파일 공유 세부 정보 페이지의 마운트 대상 섹션에서 삭제하려는 마운트 대상을 찾습니다.
- 작업 아이콘
클릭하고 삭제를 선택합니다.
- 파일 공유와 연결된 각 마운트 대상에 대해 3-4단계를 반복합니다.
자세한 내용은 콘솔에서 파일 공유의 마운트 대상 삭제하기를 참조하세요.
CLI에서 마운트 대상 삭제하기
파일 공유와 연결된 각 마운트 대상에 대해 share-mount-target-delete 명령을 실행합니다. SHARE_ID 을 파일 공유의 ID 또는 이름으로, MOUNT_TARGET_ID 을 삭제할 마운트 대상의 ID 또는 이름으로 대체하십시오.
ibmcloud is share-mount-target-delete SHARE_ID MOUNT_TARGET_ID
다음 예를 참조하십시오.
ibmcloud is share-mount-target-delete my-file-share my-mount-target
메시지가 표시되면 y 를 입력하여 삭제를 확인하십시오. 파일 공유와 연결된 각 마운트 대상에 대해 이 명령을 반복합니다.
자세한 내용은 CLI에서 파일 공유의 마운트 대상 삭제하기를 참조하세요.
API로 마운트 대상 삭제하기
DELETE /shares/{share_id}/mount_targets/{mount_target_id} 요청을 보내 파일 공유와 연결된 각 마운트 대상을 삭제합니다.
curl -X DELETE \
"$vpc_api_endpoint/v1/shares/$share_id/mount_targets/$mount_target_id?version=2026-04-28&generation=2" \
-H "Authorization: Bearer $iam_token"
파일 공유와 연결된 각 마운트 대상에 대해 이 요청을 반복합니다.
자세한 내용은 API로 마운트 대상 삭제하기를 참조하세요.
테라폼으로 마운트 대상 삭제하기
Terraform으로 마운트 대상을 삭제하려면 Terraform 구성 파일에서 ibm_is_share_mount_target 리소스를 제거한 다음 terraform apply 을 실행합니다.
# Remove or comment out the mount target resource
# resource "ibm_is_share_mount_target" "example" {
# share = ibm_is_share.example.id
# name = "my-mount-target"
# vpc = ibm_is_vpc.example.id
# }
3단계: 복제본 파일 공유 삭제(해당되는 경우)
파일 공유에 복제본 파일 공유가 있는 경우, 원본 파일 공유의 액세스 제어 모드를 업데이트하려면 먼저 복제본을 삭제해야 합니다. 복제 관계를 먼저 제거해야 두 개의 독립적인 파일 공유가 만들어집니다. 그런 다음 복제본 파일 공유 및 해당 마운트 대상을 삭제할 수 있습니다.
파일 공유에 복제본이 없는 경우에는 이 단계를 건너뛰고 4단계: 액세스 제어 모드를 보안 그룹으로 업데이트하기 단계로 진행하세요.
콘솔에서 복제 관계 제거하기
- IBM Cloud 콘솔에서 탐색 메뉴 아이콘
아이콘 > 인프라
> 스토리지 > 파일 스토리지 공유를 클릭합니다.
- 소스 파일 공유의 이름을 클릭하면 해당 상세 정보 페이지로 이동합니다.
- 파일 공유 복제 관계 섹션에서 복제 관계 제거를 클릭합니다.
- 확인 창에서 ‘연결 해제’를 클릭하세요. 복제 관계가 제거되어 두 개의 독립적인 파일 공유가 만들어집니다.
- 복제 관계가 제거된 후에는 2단계: 파일 공유에서 모든 마운트 대상 삭제와 동일한 단계에 따라 복제본 파일 공유의 마운트 대상을 삭제합니다.
- 파일 공유 목록으로 돌아가서 복제본 파일 공유를 선택하고 작업 아이콘
클릭한 다음 삭제를 선택합니다.
- 메시지가 표시되면 삭제를 확인합니다.
자세한 내용은 콘솔에서 복제 관계 제거하기 및 복제본 및 소스 파일 공유 삭제하기를 참조하세요.
CLI에서 복제 관계 제거하기
-
파일 공유를 나열하여 복제본 파일 공유를 식별합니다:
ibmcloud is shares복제 역할 열에서
replica로 파일 공유를 찾습니다. -
share-replica-split명령을 실행하여 복제 관계를 제거합니다.REPLICA_SHARE_ID을 복제본 파일 공유의 ID 또는 이름으로 바꾸십시오.ibmcloud is share-replica-split REPLICA_SHARE_ID다음 예를 참조하십시오.
ibmcloud is share-replica-split my-replica-file-share메시지가 표시되면
y을 입력하여 분할 작업을 확인합니다. -
복제 관계가 제거된 후에는 복제본 파일 공유의 마운트 대상을 삭제합니다:
ibmcloud is share-mount-target-delete REPLICA_SHARE_ID MOUNT_TARGET_ID복제본 파일 공유와 연결된 각 마운트 대상에 대해 이 과정을 반복합니다.
-
복제본 파일 공유를 삭제합니다:
ibmcloud is share-delete REPLICA_SHARE_ID메시지가 표시되면
y를 입력하여 삭제를 확인하십시오.
자세한 내용은 CLI에서 복제 관계 제거하기를 참조하세요.
API와의 복제 관계 제거하기
-
DELETE /shares/{replica_id}/source요청을 통해 복제 관계를 제거합니다:curl -X DELETE \ "$vpc_api_endpoint/v1/shares/$replica_share_id/source?version=2026-04-28&generation=2" \ -H "Authorization: Bearer $iam_token"성공적인 응답은 복제 관계가 제거되었음을 나타냅니다.
-
각 마운트 대상에 대해
DELETE /shares/{replica_id}/mount_targets/{mount_target_id}요청을 하여 복제본 파일 공유의 마운트 대상을 삭제합니다:curl -X DELETE \ "$vpc_api_endpoint/v1/shares/$replica_share_id/mount_targets/$mount_target_id?version=2026-04-28&generation=2" \ -H "Authorization: Bearer $iam_token" -
DELETE /shares/{replica_id}요청을 통해 복제본 파일 공유를 삭제합니다:curl -X DELETE \ "$vpc_api_endpoint/v1/shares/$replica_share_id?version=2026-04-28&generation=2" \ -H "Authorization: Bearer $iam_token"
자세한 내용은 API로 복제 관계 제거하기를 참조하세요.
Terraform과의 복제 관계 제거하기
-
ibm_is_share_replica_operations리소스를 사용하여 소스 및 복제본 공유를 분할합니다:resource "ibm_is_share_replica_operations" "split" { share_replica = ibm_is_share.replica.id split_share = true } -
분할 작업이 완료되면, Terraform 구성에서 복제본 파일 공유와 해당 마운트 대상을 제거한 다음,
terraform apply`` 명령을 실행하십시오.# Remove or comment out the replica share and its mount targets # resource "ibm_is_share" "replica" { # ... # } # resource "ibm_is_share_mount_target" "replica_target" { # ... # }
자세한 내용은 “Terraform을 사용하여 복제 관계 제거하기 ” 및 “Terraform을 사용하여 마운트 대상 삭제하기 ”를 참조하십시오.
4단계: 액세스 제어 모드를 보안 그룹으로 업데이트하기
모든 마운트 대상과 복제 파일 공유가 삭제된 후, 파일 공유의 액세스 제어 모드를 ‘ vpc ’에서 ‘ security_group ’로 업데이트하십시오.
콘솔에서 액세스 제어 모드 업데이트하기
- IBM Cloud 콘솔에서 탐색 메뉴 아이콘
아이콘 > 인프라
> 스토리지 > 파일 스토리지 공유를 클릭합니다.
- 목록에서 마이그레이션할 파일 공유를 선택하십시오.
- 파일 공유 세부 정보 페이지에서 액세스 제어 모드 필드를 찾습니다.
- '접근 제어 모드 ' 필드 옆에 있는 편집
클릭하십시오.
- 목록에서 보안 그룹을 선택하십시오.
- 저장 을 클릭하십시오.
CLI에서 액세스 제어 모드 업데이트하기
--access-control-mode 옵션을 security_group 로 설정하여 share-update 명령을 실행합니다. SHARE_ID 을 파일 공유의 ID나 이름으로 바꾸십시오.
ibmcloud is share-update SHARE_ID --access-control-mode security_group
다음 예를 참조하십시오.
ibmcloud is share-update my-file-share --access-control-mode security_group
API로 액세스 제어 모드 업데이트하기
access_control_mode 속성을 security_group 로 설정하여 PATCH /shares/{share_id} 요청을 합니다.
curl -X PATCH \
"$vpc_api_endpoint/v1/shares/$share_id?version=2026-04-28&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
"access_control_mode": "security_group"
}'
Terraform으로 액세스 제어 모드 업데이트하기
ibm_is_share 리소스의 access_control_mode 속성을 security_group 로 업데이트한 다음 terraform apply 을 실행합니다.
resource "ibm_is_share" "example" {
name = "my-file-share"
zone = "us-south-2"
profile = "dp2"
size = 1000
iops = 500
access_control_mode = "security_group"
}
5단계: 보안 그룹 액세스 권한으로 새 마운트 대상 만들기
액세스 제어 모드가 업데이트된 후, 보안 그룹 액세스 권한이 부여된 새로운 마운트 대상을 생성하십시오. 각 마운트 대상은 보안 그룹과 연결된 가상 네트워크 인터페이스를 사용하여 생성되어야 합니다. TCP 마운트 대상을 생성하기 전에, 보안 그룹이 파일 공유에 액세스해야 하는 모든 컴퓨팅 호스트로부터 NFS 에 대한 포트(2049)의 인바운드 액세스를 허용하는지 확인하십시오.
콘솔에서 마운트 대상 만들기
- IBM Cloud 콘솔에서 탐색 메뉴 아이콘
아이콘 > 인프라
> 스토리지 > 파일 스토리지 공유를 클릭합니다.
- 목록에서 파일 공유를 선택하십시오.
- 파일 공유 세부 정보 페이지의 대상 마운트 섹션에서 만들기를 클릭합니다.
- 마운트 대상의 이름을 입력합니다.
- 마운트 대상을 만들 VPC를 선택합니다.
- 가상 네트워크 인터페이스 구성:
- 가상 네트워크 인터페이스의 이름을 지정하십시오.
- 마운트 대상이 생성되는 서브넷을 선택합니다.
- 선택에 따라 예약된 IP 주소를 지정하거나, 시스템이 자동으로 할당하도록 할 수 있습니다.
- 파일 공유에 대한 액세스를 제어하는 보안 그룹을 선택합니다.
- 전송 중 데이터를 보호하려면 전송 중 암호화를 사용하도록 설정합니다(선택 사항).
- 작성을 클릭하십시오.
이 단계를 반복하여 파일 공유에 액세스하려는 각 VPC에 대해 마운트 대상을 만듭니다.
자세한 내용은 콘솔에서 마운트 대상 만들기를 참조하세요.
CLI에서 마운트 대상 만들기
가상 네트워크 인터페이스 매개변수와 함께 share-mount-target-create 명령을 실행합니다. SHARE_ID 을 파일 공유의 ID 또는 이름으로, MOUNT_TARGET_NAME 을 새 마운트 대상의 이름으로, VPC_ID 을 VPC의 ID 또는 이름으로, VNI_NAME 을 가상 네트워크 인터페이스의
이름으로, SUBNET_ID 을 서브넷의 ID 또는 이름으로, SECURITY_GROUP_ID 을 보안 그룹의 ID 또는 이름으로 각각 대체하십시오.
ibmcloud is share-mount-target-create SHARE_ID \
--name MOUNT_TARGET_NAME \
--vpc VPC_ID \
--vni-name VNI_NAME \
--vni-subnet SUBNET_ID \
--vni-sgs SECURITY_GROUP_ID
다음 예를 참조하십시오.
ibmcloud is share-mount-target-create my-file-share \
--name my-new-mount-target \
--vpc my-vpc \
--vni-name my-vni \
--vni-subnet my-subnet \
--vni-sgs my-security-group
자세한 내용은 CLI에서 마운트 대상 만들기를 참조하세요.
API로 마운트 대상 만들기
가상 네트워크 인터페이스 구성으로 POST /shares/{share_id}/mount_targets 요청을 합니다.
curl -X POST \
"$vpc_api_endpoint/v1/shares/$share_id/mount_targets?version=2026-04-28&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
"name": "my-new-mount-target",
"virtual_network_interface": {
"name": "my-vni",
"subnet": {
"id": "'"$subnet_id"'"
},
"security_groups": [
{
"id": "'"$security_group_id"'"
}
]
}
}'
자세한 내용은 API로 마운트 대상 만들기를 참조하세요.
테라폼으로 마운트 타깃 생성
ibm_is_share_mount_target 리소스를 사용하여 가상 네트워크 인터페이스가 있는 마운트 대상을 만듭니다.
resource "ibm_is_share_mount_target" "example" {
share = ibm_is_share.example.id
name = "my-new-mount-target"
virtual_network_interface {
name = "my-vni"
subnet = ibm_is_subnet.example.id
security_groups = [ibm_is_security_group.example.id]
}
}
자세한 내용은 테라폼으로 마운트 타깃 생성하기를 참조하세요.
6단계: 복제본 파일 공유 다시 만들기(해당되는 경우)
3단계에서 복제본 파일 공유를 삭제한 경우, 이제 업데이트된 보안 그룹 액세스 제어 모드를 적용하여 이를 다시 생성할 수 있습니다. 새 복제본 파일 공유는 소스 파일 공유에서 보안 그룹 액세스 제어 모드를 상속받습니다.
복제본 파일 공유가 없는 경우 이 단계를 건너뛰고 7단계: 컴퓨팅 호스트에 파일 공유 마운트하기 단계로 진행하세요.
콘솔에서 복제본 파일 공유 만들기
- IBM Cloud 콘솔에서 탐색 메뉴 아이콘
아이콘 > 인프라
> 스토리지 > 파일 스토리지 공유를 클릭합니다.
- 목록에서 소스 파일 공유를 선택하십시오.
- 파일 공유 세부 정보 페이지에서 작업 아이콘
클릭하고 복제본 만들기를 선택합니다.
- 파일 공유 복제본 만들기 페이지에서 다음 정보를 입력합니다:
- 이름: 복제본 공유에 고유한 이름을 지정하십시오.
- 복제본 위치: 복제본을 만들려는 지역 및 영역을 선택합니다.
- 리소스 그룹: 복제본에 사용할 리소스 그룹을 선택합니다.
- 프로필:
dp2프로필이 미리 선택되어 있습니다. 최대 IOPS 값을 지정합니다. - 대상 마운트: 선택 사항으로 보안 그룹 액세스 권한이 있는 복제본 공유에 대한 마운트 대상을 만듭니다.
- 동기화 빈도: 소스에서 복제본으로 변경 내용을 동기화할 빈도(시간별, 일별, 주별, 월별 또는 크론 사양)를 지정합니다.
- 암호화: 암호화 설정: 암호화 설정을 구성합니다. 지역 간 복제의 경우, 소스에서 고객이 관리하는 암호화를 사용하는 경우 고객 루트 키를 선택해야 합니다.
- ‘파일 공유 만들기’를 클릭합니다.
자세한 내용은 콘솔에서 파일 공유에 복제 추가하기를 참조하세요.
CLI를 사용하여 복제 파일 공유 만들기
share-replica-create 명령을 사용하여 소스 파일 공유의 복제본을 생성하십시오. SOURCE_SHARE_ID 을 소스 파일 공유의 ID 또는 이름으로, REPLICA_NAME 을 새 복제본 공유의 이름으로, REPLICA_ZONE 을 복제본을 생성할 영역으로, CRON_SPEC 을 cron 형식의
복제 빈도로 각각 대체하십시오(예: 매일 오후 5시 30분에 실행하려면 30 17 * * * ).
ibmcloud is share-replica-create \
--source-share SOURCE_SHARE_ID \
--name REPLICA_NAME \
--zone REPLICA_ZONE \
--profile dp2 \
--replication-cron-spec "CRON_SPEC"
다음 예를 참조하십시오.
ibmcloud is share-replica-create \
--source-share my-file-share \
--name my-replica-file-share \
--zone us-south-1 \
--profile dp2 \
--replication-cron-spec "30 17 * * *"
자세한 내용은 CLI에서 기존 파일 공유에 대한 복제본 만들기를 참조하세요.
API를 사용하여 복제 파일 공유 만들기
POST /shares 으로 요청하여 복제본 파일 공유를 만듭니다:
curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2026-04-28&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
"name": "my-replica-file-share",
"profile": {
"name": "dp2"
},
"zone": {
"name": "us-south-1"
},
"replication_cron_spec": "30 17 * * *",
"source_share": {
"id": "'"$source_share_id"'"
},
"size": 1000,
"iops": 500
}'
자세한 내용은 API를 사용하여 복제본 파일 공유 만들기를 참조하세요.
테라폼으로 복제본 파일 공유 만들기
테라폼 구성에 복제본에 대한 ibm_is_share 리소스를 추가합니다:
resource "ibm_is_share" "replica" {
name = "my-replica-file-share"
zone = "us-south-1"
profile = "dp2"
size = 1000
iops = 500
source_share = ibm_is_share.source.id
replication_cron_spec = "30 17 * * *"
}
그런 다음, terraform apply 명령을 실행하여 복제본을 생성합니다.
자세한 내용은 테라폼으로 복제본 파일 공유 만들기를 참조하세요.
7단계: 컴퓨팅 호스트에 파일 공유 마운트하기
보안 그룹 액세스 권한이 설정된 새 마운트 대상이 생성된 후, 새로운 마운트 경로를 사용하여 컴퓨팅 호스트에 파일 공유를 마운트하십시오. 콘솔, CLI 또는 API의 마운트 대상 세부 정보에서 마운트 경로를 검색할 수 있습니다.
다른 운영 체제에서 파일 공유를 마운트하는 방법에 대한 자세한 지침은 다음 항목을 참조하세요:
지원되는 모든 운영 체제에 대한 전체 마운트 지침 목록은 파일 공유 마운트하기를 참조하세요.
다음 단계
마이그레이션이 완료된 후 다음 사항을 확인하십시오:
- 파일 공유는 승인된 모든 컴퓨팅 호스트에서 액세스할 수 있습니다.
- 보안 그룹 규칙이 액세스를 허용하도록 구성되어 있습니다.
- 파일 공유를 사용하는 애플리케이션이 올바르게 작동하고 있습니다.
- 이 마운트는 시스템을 재시작해도 유지됩니다(
/etc/fstab항목을 확인하세요).
파일 공유 관리에 대한 자세한 내용은 파일 공유 및 마운트 대상 관리하기를 참조하세요.