파일 공유 작업이 'shares_access_forbidden' 오류와 함께 실패하는 이유는 무엇인가요?

파일 공유 작업 중 컨텍스트 기반 제한(CBR) 구성 문제로 인해 발생하는 'shares_access_forbidden' 오류를 해결합니다.

파일 공유 조작 (예: 파일 공유 작성 또는 업데이트) 중에 컨텍스트 기반 제한 (CBR) 기능을 사용하는 경우 shares_access_forbidden 오류가 발생합니다. 이 경우 사용자 요청이 금지되며 이는 예상된 동작이 아닙니다.

IAM CBR 기능 에 문제가 있습니다. 파일 서비스는 Cloud Identity and Access Management CBR에 의존하기 때문에 공유 작업을 하면 오류가 발생합니다.

네트워크 구역을 작성 하고 컨텍스트 기반 규칙을 작성 하여 CBR을 설정한 후 파일 공유 조작을 수행하려고 시도하면 오류가 발생합니다.

  1. shares 서비스를 네트워크 구역에 추가하십시오.

    ibmcloud cbr zone-create --name network-zone-1 --description "Example zone 1" --addresses 198.51.100.0  --vpc VPC-1 --service-ref service_name=shares
    
  2. 컨텍스트 기반 규칙을 작성하고 shares 를 자원 속성의 서비스 이름 및 공유 ID로 지정하십시오.

    ibmcloud cbr rule-create --zone-id a7eeb5dd8e6bdce670eba1afce18e37f --description "Test CBR for file share" --service-name shares --resource-attributes "shareId=UUID-OF-SHARE"
    

    이러한 명령에 대한 자세한 정보는 CBR CLI 참조 를 참조하십시오.

  3. CBR이 사용 가능하게 된 후 파일 공유를 작성하려고 시도하면 오류가 발생합니다. 예를 들어, VPC API 를 사용하여 공유를 작성할 때 응답에 다음 오류 메시지가 표시됩니다.

{
    "errors": {
      {
          "code": "shares_access_forbidden",
          "message": "The user request is forbidden",
          "more_info": "The user is forbidden to access the requested resource. Check permissions and try again."
      }
   }
}

이 오류는 IBM 지원팀에 문의해야 합니다. 참조를 위해 오류 로그를 제공하십시오.