Por que minhas operações de compartilhamento de arquivos falham com um erro "shares_access_forbidden"?
Resolva os erros “shares_access_forbidden” causados por problemas de configuração da restrição baseada no contexto (CBR) durante operações de compartilhamento de arquivos.
Um erro shares_access_forbidden ocorre quando o recurso de restrição baseada em contexto (CBR) é usado durante operações de compartilhamento de arquivos, como criação ou atualização de um compartilhamento de arquivos. Nesse caso,
o pedido do usuário é proibido, o que não é o comportamento esperado.
Uma questão existe com o recurso IAM CBR. Como o serviço de arquivos depende do Cloud Identity and Access Management CBR, as operações de compartilhamento resultam em um erro.
Um erro ocorre após você configurar o CBR criando uma zona de rede e uma regra baseada em contexto e, em seguida tentar executar uma operação de compartilhamento de arquivo
-
Incluir serviço
sharesem uma zona de rede.ibmcloud cbr zone-create --name network-zone-1 --description "Example zone 1" --addresses 198.51.100.0 --vpc VPC-1 --service-ref service_name=shares -
Crie uma regra baseada em contexto e especifique
sharescomo o nome do serviço e o ID de compartilhamento para atributos de recurso.ibmcloud cbr rule-create --zone-id a7eeb5dd8e6bdce670eba1afce18e37f --description "Test CBR for file share" --service-name shares --resource-attributes "shareId=UUID-OF-SHARE"Para obter mais informações sobre esses comandos, consulte a referência CLI do CBR.
-
O erro ocorre quando você tenta criar um compartilhamento de arquivos após a CBR ser ativada. Por exemplo, ao usar a API do VPC para criar o compartilhamento, você obtém a mensagem de erro a seguir na resposta:
{
"errors": {
{
"code": "shares_access_forbidden",
"message": "The user request is forbidden",
"more_info": "The user is forbidden to access the requested resource. Check permissions and try again."
}
}
}
Esse erro exige que você entre em contato com o suporte IBM. Forneça os logs de erro para sua referência.