Por que minhas operações de compartilhamento de arquivos falham com um erro "shares_access_forbidden"?

Resolva os erros “shares_access_forbidden” causados por problemas de configuração da restrição baseada no contexto (CBR) durante operações de compartilhamento de arquivos.

Um erro shares_access_forbidden ocorre quando o recurso de restrição baseada em contexto (CBR) é usado durante operações de compartilhamento de arquivos, como criação ou atualização de um compartilhamento de arquivos. Nesse caso, o pedido do usuário é proibido, o que não é o comportamento esperado.

Uma questão existe com o recurso IAM CBR. Como o serviço de arquivos depende do Cloud Identity and Access Management CBR, as operações de compartilhamento resultam em um erro.

Um erro ocorre após você configurar o CBR criando uma zona de rede e uma regra baseada em contexto e, em seguida tentar executar uma operação de compartilhamento de arquivo

  1. Incluir serviço shares em uma zona de rede.

    ibmcloud cbr zone-create --name network-zone-1 --description "Example zone 1" --addresses 198.51.100.0  --vpc VPC-1 --service-ref service_name=shares
    
  2. Crie uma regra baseada em contexto e especifique shares como o nome do serviço e o ID de compartilhamento para atributos de recurso.

    ibmcloud cbr rule-create --zone-id a7eeb5dd8e6bdce670eba1afce18e37f --description "Test CBR for file share" --service-name shares --resource-attributes "shareId=UUID-OF-SHARE"
    

    Para obter mais informações sobre esses comandos, consulte a referência CLI do CBR.

  3. O erro ocorre quando você tenta criar um compartilhamento de arquivos após a CBR ser ativada. Por exemplo, ao usar a API do VPC para criar o compartilhamento, você obtém a mensagem de erro a seguir na resposta:

{
    "errors": {
      {
          "code": "shares_access_forbidden",
          "message": "The user request is forbidden",
          "more_info": "The user is forbidden to access the requested resource. Check permissions and try again."
      }
   }
}

Esse erro exige que você entre em contato com o suporte IBM. Forneça os logs de erro para sua referência.