파일 공유 작업이 'shares_access_forbidden' 오류와 함께 실패하는 이유는 무엇인가요?
파일 공유 작업 중 컨텍스트 기반 제한(CBR) 구성 문제로 인해 발생하는 'shares_access_forbidden' 오류를 해결합니다.
파일 공유 조작 (예: 파일 공유 작성 또는 업데이트) 중에 컨텍스트 기반 제한 (CBR) 기능을 사용하는 경우 shares_access_forbidden 오류가 발생합니다. 이 경우 사용자 요청이 금지되며 이는 예상된 동작이 아닙니다.
IAM CBR 기능 에 문제가 있습니다. 파일 서비스는 Cloud Identity and Access Management CBR에 의존하기 때문에 공유 작업을 하면 오류가 발생합니다.
네트워크 구역을 작성 하고 컨텍스트 기반 규칙을 작성 하여 CBR을 설정한 후 파일 공유 조작을 수행하려고 시도하면 오류가 발생합니다.
-
shares서비스를 네트워크 구역에 추가하십시오.ibmcloud cbr zone-create --name network-zone-1 --description "Example zone 1" --addresses 198.51.100.0 --vpc VPC-1 --service-ref service_name=shares -
컨텍스트 기반 규칙을 작성하고
shares를 자원 속성의 서비스 이름 및 공유 ID로 지정하십시오.ibmcloud cbr rule-create --zone-id a7eeb5dd8e6bdce670eba1afce18e37f --description "Test CBR for file share" --service-name shares --resource-attributes "shareId=UUID-OF-SHARE"이러한 명령에 대한 자세한 정보는 CBR CLI 참조 를 참조하십시오.
-
CBR이 사용 가능하게 된 후 파일 공유를 작성하려고 시도하면 오류가 발생합니다. 예를 들어, VPC API 를 사용하여 공유를 작성할 때 응답에 다음 오류 메시지가 표시됩니다.
{
"errors": {
{
"code": "shares_access_forbidden",
"message": "The user request is forbidden",
"more_info": "The user is forbidden to access the requested resource. Check permissions and try again."
}
}
}
이 오류는 IBM 지원팀에 문의해야 합니다. 참조를 위해 오류 로그를 제공하십시오.