為什麼我的檔案共用作業會因為「shares_access_forbidden」錯誤而失敗?

解決在檔案共享操作過程中,因基於上下文的限制 (CBR) 設定問題所導致的「shares_access_forbidden」錯誤。

在檔案共用作業 (例如建立或更新檔案共用) 期間使用環境定義型限制 (CBR) 特性時,會發生 shares_access_forbidden 錯誤。 在此情況下,禁止使用者要求,這不是預期的行為。

IAM CBR 特性 有問題。 由於檔案服務依賴 Cloud Identity and Access Management CBR,因此共用作業會導致錯誤。

透過 建立網路區域環境定義型規則,然後嘗試執行檔案共用作業,來設定 CBR 之後發生錯誤。

  1. shares 服務新增至網路區域。

    ibmcloud cbr zone-create --name network-zone-1 --description "Example zone 1" --addresses 198.51.100.0  --vpc VPC-1 --service-ref service_name=shares
    
  2. 建立環境定義型規則,並指定 shares 作為資源屬性的服務名稱及共用 ID。

    ibmcloud cbr rule-create --zone-id a7eeb5dd8e6bdce670eba1afce18e37f --description "Test CBR for file share" --service-name shares --resource-attributes "shareId=UUID-OF-SHARE"
    

    如需這些指令的相關資訊,請參閱 CBR CLI 參考資料

  3. 當您在啟用 CBR 之後嘗試建立檔案共用時,會發生此錯誤。 例如,當您使用 VPC API 來建立共用時,在回應中收到下列錯誤訊息:

{
    "errors": {
      {
          "code": "shares_access_forbidden",
          "message": "The user request is forbidden",
          "more_info": "The user is forbidden to access the requested resource. Check permissions and try again."
      }
   }
}

此錯誤需要您聯絡 IBM 支援。 請提供錯誤日誌供其參照。