為什麼我的檔案共用作業會因為「shares_access_forbidden」錯誤而失敗?
解決在檔案共享操作過程中,因基於上下文的限制 (CBR) 設定問題所導致的「shares_access_forbidden」錯誤。
在檔案共用作業 (例如建立或更新檔案共用) 期間使用環境定義型限制 (CBR) 特性時,會發生 shares_access_forbidden 錯誤。 在此情況下,禁止使用者要求,這不是預期的行為。
IAM CBR 特性 有問題。 由於檔案服務依賴 Cloud Identity and Access Management CBR,因此共用作業會導致錯誤。
透過 建立網路區域 及 環境定義型規則,然後嘗試執行檔案共用作業,來設定 CBR 之後發生錯誤。
-
將
shares服務新增至網路區域。ibmcloud cbr zone-create --name network-zone-1 --description "Example zone 1" --addresses 198.51.100.0 --vpc VPC-1 --service-ref service_name=shares -
建立環境定義型規則,並指定
shares作為資源屬性的服務名稱及共用 ID。ibmcloud cbr rule-create --zone-id a7eeb5dd8e6bdce670eba1afce18e37f --description "Test CBR for file share" --service-name shares --resource-attributes "shareId=UUID-OF-SHARE"如需這些指令的相關資訊,請參閱 CBR CLI 參考資料。
-
當您在啟用 CBR 之後嘗試建立檔案共用時,會發生此錯誤。 例如,當您使用 VPC API 來建立共用時,在回應中收到下列錯誤訊息:
{
"errors": {
{
"code": "shares_access_forbidden",
"message": "The user request is forbidden",
"more_info": "The user is forbidden to access the requested resource. Check permissions and try again."
}
}
}
此錯誤需要您聯絡 IBM 支援。 請提供錯誤日誌供其參照。