使用客戶管理的加密建立檔案共用

使用來自「Key Protect」標準型或專用型執行個體的根金鑰,建立具備客戶自管加密功能的「File Storage for VPC」共用儲存空間。

建立檔案共用之後,您無法變更加密類型。

預設情況下,File Storage for VPC 共用資料夾會使用 IBM 系統管理的加密方式進行加密。 如需有關信封加密的更多資訊,請參閱《 使用信封加密保護資料 》。

開始之前

要使用客戶管理的加密建立檔案共享,您必須擁有自己的客戶根密鑰。 您可以設定金鑰管理服務 (KMS),並建立或匯入您的客戶根金鑰 (CRK)。 您可以選擇 Key Protect 標準型或專用型執行個體。 接著,在 File Storage for VPC 與您所建立的 KMS 實例之間 建立服務對服務的授權

Hyper Protect Crypto Services 已被標記為過時。 客戶可在 2027 年 3 月 20 日前使用現有的實體。 如需更多資訊,請參閱 《 IBM Cloud Hyper Protect Crypto Services 已停用 》。 為了持續確保安全性,請考慮將現有的加密金鑰遷移至專用的 Key Protect 執行個體。 如需更多資訊,請參閱《 遷移指南 》。

也可以使用其他帳戶的客戶根密鑰。 在IBM Cloud中,KMS 可以位於與使用加密金鑰的服務相同的帳戶中,也可以位於另一個帳戶中。 這種部署模式允許企業集中管理所有公司帳戶的加密金鑰。 有關詳細信息,請參閱 加密金鑰管理

一般而言,帳號管理員或擁有 CRK 的帳號的其他權限使用者,邀請使用者 第二個帳號,並建立共用 CRK 的授權。 如需詳細資訊,請參閱 使用 Key Protect 授權存取鑰匙。 然後,第二個帳戶的使用者可以使用 CRK 加密 IBM Cloud 中的資料。

設定所有必要的 服務間授權 服務間授權服務間授權服務間授權,連通 File Storage for VPC (來源服務) 與持有客戶根金鑰的 KMS 執行個體 (目標服務)。 如果您使用其他帳戶的 CRK 來佈建磁碟區,請要求該帳戶的管理員在其帳戶中設定授權,並分享根金鑰的 CRN。

在主控台中使用客戶管理的加密功能建立檔案共用

當您建立檔案共用時,請遵循此程序來指定客戶管理的加密。

  1. IBM Cloud 主控台中,移至功能表圖示 功能表圖示 > Infrastructure VPC 圖示 > 儲存 > 檔案儲存共用

  2. 按一下建立

  3. 請輸入以下資訊。

建立檔案共用時所需的參數值。
欄位
可用性
  • 選擇可用性 如果您是擁有特殊存取權限的客戶,可以預覽新的區域檔案共用產品,您可以選擇區域和單一區域資料可用性。 您無法在建立分享後變更此屬性。
  • 如果您的帳戶未列入允許清單,則不會顯示此欄位。 選取區域檔案共用的位置。
位置
  • 選擇可用性 若您選擇「單一區域」可用性,請使用「區域」選單來選擇一個區域。 選單是按地理區域分組的(例如,北美洲)。 在每個地理區域下,都會區地點均按字母順序排列。 點擊地鐵站名稱旁的箭頭以展開其分區,然後點擊某個分區以選取該分區。 例如,展開「達拉斯(美國南部)」並選取「 us-south-2 」。
  • 若您選擇「區域可用性」,請使用「 區域 」選單來選取一個區域。 選單是按地理區域分類的。 在每個地理區域下,都會區地點均按字母順序排列。 點擊地鐵站名稱旁的箭頭以展開其轄區,然後點擊某個轄區以選取該轄區。 例如,展開「達拉斯」,然後選取「美國南部」。
詳細資料
名稱 請為您的檔案共用指定一個有意義的名稱。 共用資料夾名稱最長可包含 63 個小寫英文字母與數字,並可包含連字號 (-),且必須以小寫字母開頭。 如果需要,您日後可以編輯該名稱。
資源群組 使用預設的資源群組,或指定一個 資源群組。 資源群組可協助組織帳戶資源,以用於存取控制及計費用途。
標籤(選用項目) 請輸入要套用至此檔案共享的任何使用者標籤。 當您輸入時,系統會顯示現有的標籤供您選擇。 如需有關標籤的更多資訊,請參閱「為檔案共用新增使用者標籤」。
存取管理標籤(選用) 請輸入您在 IAM 中建立的存取管理標籤,以將其套用至此檔案共用。 如需有關存取管理標籤的更多資訊,請參閱「檔案共用之存取管理標籤」。
設定檔

設定檔會根據您的資料可用性選擇自動填入。 如需更多資訊,請參閱 「儲存設定檔」

  • 若您選擇「單一區域可用性」,您的檔案共用將使用「 dp2 」設定檔。 請為您的檔案共用選取容量和 IOPS。 您日後可增加儲存容量,也可根據需要調整 IOPS。
  • 選擇可用性 若您選擇區域性可用性,您的檔案共用將採用「 rfs 」設定檔。 請為您的檔案共用設定容量與頻寬。800 Mbps 是所有檔案共用的預設頻寬配額,無需額外付費。 您日後可以增加容量,也可以根據需要調整頻寬。
  1. 建立 掛載目標 是可選的。 如果您現在不想建立裝載目標,則可以跳過此步驟。 但是,您需要一個掛載到計算主機上的檔案共用。 檔案共用可以有多個掛載目標,因此您可以從多個 VPC 存取。 在每個檔案共用中,每個 VPC 可以建立一個裝載目標。 若要建立,請按一下建立。 提供下列資訊,以定義掛載目標:

    1. 提供掛載目標名稱。 名稱最多可以為 63 個小寫英數字元,並包含連字號 (-),且必須以小寫字母開頭。 如果需要,您日後可以編輯該名稱。
    2. 選取可用的 VPC。 此清單僅包含在所選位置擁有子網的 VPC。 位置選擇繼承自檔案共用 (例如 us-south-2 )。
    3. 會產生預設虛擬網路介面。 您可以按一下 Edit(編輯)圖示 Edit(編輯)圖示 來自訂。 如果位置中有多個可用的子網路,您可以變更名稱或子網路。 您也可以選擇現有的 VNI 來附加到掛載目標。 顯示 VPC 中可用的 VNI 清單和位置。 由於所附加的 VNI 次要 IP 位址無法被接受為檔案共用掛載目標,因此會被篩選出清單。
    4. 下一步
    5. 對於區域共享,傳輸中加密預設為停用狀態;對於區域共享,傳輸中加密預設為啟用狀態。 按一下切換鍵可變更預設值。 如需有關此功能的詳細資訊,請參閱 傳輸中加密 - 保護檔案共用與主機之間的掛載連線
    6. 然後按下一步
    7. 檢視您的選擇,然後按一下返回以返回並更新您的選擇,或按一下建立
  2. 在「靜態加密」區段中,所有檔案共用資料預設皆由 IBM 所管理的金鑰進行加密。 若要使用您自己的加密金鑰,請點擊切換按鈕以啟用客戶自管加密功能。 如果您已經擁有 KMS 實例和根金鑰,系統會自動為您選取該實例。 若要變更金鑰或執行個體,請按一下「編輯」圖示 編輯圖示,以開啟「設定加密」側邊面板。 請從以下選項中選擇一項,以查找您的加密金鑰:

    • 依執行個體搜尋:此面板包含三個步驟:
      1. 選擇 KMS 執行個體:此清單顯示每個可用 Key Protect 執行個體的名稱、ID、類型(標準型或專用型)以及位置。 選取一個執行個體,然後按一下「選取」。 如果您還沒有實例,請點擊「建立」以配置一個。
      2. 關聯金鑰:此清單顯示每個可用根金鑰的名稱、ID、最後更新日期、別名及金鑰圈。 選擇一個鍵,然後按一下「選取」。 如果您還沒有金鑰,請點擊「建立新金鑰」。
      3. 檢視:請確認您的選項,包括金鑰管理服務、執行個體類型、執行個體名稱及金鑰名稱。 「服務授權」區段會顯示 File Storage for VPC 與 KMS 執行個體之間是否已建立所需的授權。 若非如此,您可以讓 Key Protect 自動建立授權,或手動建立一個。 如需更多資訊,請參閱《 為 File Storage for VPC 建立服務對服務授權 》。 按下「確認」以套用您的選項,並返回檔案共用配置頁面。
    • 依 CRN 搜尋:輸入將用於加密共用資料夾的客戶根金鑰的 CRN。 若您使用的是其他帳戶的 CRK,請選擇此選項。 按一下「選取」以繼續進行「依執行個體搜尋」選項中所述的「檢視」步驟。
  3. 若您選擇單一區域可用性,則「加密」卡片之後會顯示「災難復原」區段。 這是選用步驟。 請在配置階段使用此功能來設定同區域的異步複製。 跨區域複製功能,必須在共享資料夾完成配置且處於穩定狀態後,才可另行設定。 如需更多資訊,請參閱「為檔案共用新增複寫功能」。

    若要設定同區域複製,請點選「非同步複製」切換鈕。 複製欄位會以內嵌方式展開。 該複本會繼承原始共用資料夾的設定檔與加密設定。 必須個別新增裝載目標。

    完成下列欄位:

    1. 區域:地理位置與區域會根據來源共享的位置預先填入,且無法變更。 請從下拉式選單中選擇複本所在的區域。 僅顯示適用於複製的區域。
    2. 複本名稱:請輸入複本共用資料夾的名稱。
    3. 最大 IOPS:指定複本共用資料夾的最大 IOPS 值。
    4. 頻率:選擇將來源共用資料夾的變更同步至複本的頻率,並設定開始時間:
      • 每 15 分鐘:請輸入開始時間的分鐘數。
      • 每小時:請輸入開始時間的分鐘數。
      • 每日:請以 UTC 時間、HH:MM 格式輸入開始時間,範圍為 00:00 至 23:59。
      • 每週:選擇要執行複製的星期幾(一天或多天),並以 UTC 時間、HH:MM 格式輸入開始時間,時間範圍為 00:00 至 23:59。
      • 每月:請輸入執行複製的當月日期(1 至 31),並以 HH:MM 格式輸入 UTC 時間,時間範圍為 00:00 至 23:59。
      • Cron 表達式:請以 minute hour day month weekday 的格式輸入 cron-spec 表達式。 複製作業的排程間隔不得少於 15 分鐘。 例如,若要每天 UTC 時間下午 5:30 進行複製,請輸入 30 17 * * *
  4. 當輸入所有必要資訊時,請按一下 建立檔案共用。 您回到 File Storage for VPC 頁面,其中一則訊息指出檔案共用正在佈建。 當交易完成時,共用狀態會變更為 作用中

如果您是透過私有端點建立金鑰管理服務實例,則使用該實例建立的根金鑰將不會顯示在主控台中。 您必須使用 CLI 或 API 來存取及使用這些根金鑰。

從 CLI 使用客戶管理的加密來建立檔案共用

在使用 CLI 之前,您必須先安裝「IBM Cloud」CLI 以及 VPC CLI 外掛程式。 如需相關資訊,請參閱 CLI 必要條件

  1. 收集佈建共用所需的資訊,例如檔案共用必須具有的唯一名稱、位置、容量及效能性質。 如果您要使用 虛擬網路介面 來建立裝載目標,請使用適當的 CLI 指令來列出可用的 子網路子網路中的保留 IP 位址安全群組。 如需相關資訊,請參閱 從 CLI 收集資訊

  2. 對於加密,擷取金鑰管理服務的 ID 以及該服務中主要金鑰的 CRN。

    1. 使用 ibmcloud resource service-instances 指令列出可用的 KMS 實例。
       ibmcloud resource service-instances
    
    Retrieving instances with type service_instance in all resource groups in all locations under account Test Account as test.user@ibm.com...
    OK
    Name             Location   State    Type               Resource Group ID
    KeyProtect-ki    us-south   active   service_instance   db8e8d865a83e0aae03f25a492c5b39e
    schematics       us-south   active   service_instance   db8e8d865a83e0aae03f25a492c5b39e
    
    1. 使用 ibmcloud resource service-instance 指令來取得實例 ID。 ID 是 CRN 中帳戶號碼之後的最後一個字串。
       ibmcloud resource service-instance KeyProtect-ki -location us-south --id
    
    Retrieving service instance KeyProtect-ki in all resource groups under account Test Account as test.user@ibm.com...
    crn:v1:bluemix:public:kms:us-south:a/a1234567:: 22e573bd-c02c-4d7f-81e2-2aa867da176d
    
    1. 使用 ibmcloud kp keys 指令中的 ID 來擷取金鑰資訊。
       ibmcloud kp keys -c --instance-id 22e573bd-c02c-4d7f-81e2-2aa867da176d
    
    Targeting endpoint: https://qa.us-south.kms.cloud.ibm.com
    Retrieving keys...
    OK
    Key ID                                 Key Name      CRN
    2fb8d675-bde3-4780-b127-3d0b413631c1   my-file-key   crn:v1:bluemix:public:kms:us-south:a/a1234567:22e573bd-c02c-4d7f-81e2-2aa867da176d:key:2fb8d675-bde3-4780-b127-3d0b413631c1
    

    如果您打算使用其他帳戶的加密金鑰,則必須在其他帳戶上執行之前的步驟。 即使您有權使用其他帳戶的資源,您也無法列出這些資源。

  3. 如果您是具有預覽區域檔案共用設定檔特殊存取權限的客戶,您可以使用 rfs 設定檔建立檔案共用。 若要從 CLI 建立和管理區域檔案共用,請使用下列指令設定適當的環境變數。

    export IBMCLOUD_IS_FEATURE_SHARE_DENALI_REGIONAL_AVAILABILITY=true
    

    只有當此環境變數設定為「true「時,CLI 才會傳回」Allowed Access Protocols」、"Availability Mode"、「Bandwidth「和」Storage Generation」的屬性。

  4. 指定 ibmcloud is share-create 指令並指定 --encryption-key 選項,以使用客戶管理的加密來建立檔案共用。 encryption_key 選項後面必須接著金鑰管理服務中根金鑰的有效 CRN。 如果您也想要在傳輸中啟用加密,請在裝載目標 JSON 中指定該項目。 您與掛載目標關聯的安全群組必須允許 TCP 通訊協定從您要掛載共用的所有伺服器 NFS 連接埠的入站存取。

    • 下列範例會使用客戶管理的加密、安全群組存取模式及具有虛擬網路介面的裝載目標來建立檔案共用。 未啟用傳輸中加密。

      ibmcloud is share-create --name my-encrypted-file-share --zone us-south-2 --profile dp2 --size 500 --iops 2000  --user-tags env:dev --encryption-key crn:v1:bluemix:public:kms:us-south:a/a1234567:key:2fb8d675-bde3-4780-b127-3d0b413631c1 --mount-targets '[{"name":"my-new-mount-target","virtual_network_interface": {"name":"my-vni-2","subnet": {"id":"r006-298acd6c-e71e-4204-a04f-fe4a4dd89805"},"security_groups":[{"id":"r006-7f369ca2-ca49-4053-b007-5cab79b9873b"}]}}]'
      
      Creating file share my-encrypted-file-share under account Test Account as user test.user@ibm.com...
      ID                           r006-d44298fe-aced-4f55-a690-8a3830e9fd90
      Name                         my-encrypted-file-share
      CRN                          crn:v1:bluemix:public:is:us-south-2:a/a1234567::share:r006-d44298fe-aced-4f55-a690-8a3830e9fd90
      Lifecycle state              pending
      Access control mode          security_group
      Accessor binding role        none
      Zone                         us-south-2
      Profile                      dp2
      Size(GB)                     500
      IOPS                         2000
      User Tags                    env:dev
      Encryption                   user_managed
      Mount Targets                ID                                          Name
                                   r006-00432317-436e-4940-ab7d-8b26c186b00f   my-new-mount-target
      Resource group               ID                                 Name
                                   db8e8d865a83e0aae03f25a492c5b39e   Default
      Created                      2023-10-19T21:16:27+00:00
      Encryption key               crn:v1:bluemix:public:kms:us-south:a/a1234567:key:2fb8d675-bde3-4780-b127-3d0b413631c1
      Replication role             none
      Replication status           none
      Replication status reasons   Status code   Status message
                                   -             -
      Snapshot count               10
      Snapshot size                10
      Source snapshot              -
      
      ibmcloud is share-mount-targets my-encrypted-file-share
      
      Listing share mount target of my-encrypted-file-share in all resource groups and region us-south under account Test Account as user test.user@ibm.com...
      ID                                          Name                  VPC      Lifecycle state   Transit Encryption
      r006-00432317-436e-4940-ab7d-8b26c186b00f   my-new-mount-target   my-vpc   stable            none
      
    • 下列範例會使用客戶管理的加密、安全群組存取模式及已啟用虛擬網路介面及傳輸中加密的裝載目標來建立檔案共用。

       ibmcloud is share-create --name my-encrypted-eit-file-share --zone us-south-2 --profile dp2 --size 500 --iops 2000  --user-tags env:dev --encryption_key crn:v1:bluemix:public::kms:us-south:a/a1234567:key:2fb8d675-bde3-4780-b127-3d0b413631c1 --mount-targets '[{"name":"my-new-mount-target","transit_encryption": "user_managed","virtual_network_interface": {"name":"my-vni-3","subnet": {"id":"r006-298acd6c-e71e-4204-a04f-fe4a4dd89805"},"security_groups":[{"id":"r006-7f369ca2-ca49-4053-b007-5cab79b9873b"}]}}]'
    

    回應的內容與以下範例類似。

    Creating file share my-encrypted-eit-file-share under account Test Account as user test.user@ibm.com...
    ID                           r006-f6bf049e-f46c-4160-b548-4a36d27256ac
    Name                         my-encrypted-eit-file-share
    CRN                          crn:v1:bluemix:public::is:us-south-2:a/a1234567::share:r006-f6bf049e-f46c-4160-b548-4a36d27256ac
    Lifecycle state              pending
    Access control mode          security_group
    Accessor binding role        none
    Zone                         us-south-2
    Profile                      dp2
    Size(GB)                     500
    IOPS                         2000
    User Tags                    env:dev
    Encryption                   user_managed
    Mount Targets                ID                                          Name
                                 r006-e6bd52b8-c656-4ba6-8749-1bb41bfa2c3c   my-new-mount-target
    Resource group               ID                                 Name
                                 db8e8d865a83e0aae03f25a492c5b39e   Default
    Created                      2023-10-20T03:05:38+00:00
    Encryption key               crn:v1:bluemix:public:kms:us-south:a/a1234567-c02c-4d7f-81e2-2aa867da176d:key:2fb8d675-bde3-4780-b127-3d0b413631c1
    Replication role             none
    Replication status           none
    Replication status reasons   Status code   Status message
                                 -             -
    Snapshot count               0
    Snapshot size                0
    Source snapshot              -
    
    ibmcloud is share-mount-targets my-encrypted-eit-file-share
    

    回應的內容與以下範例類似。

    Listing share mount target of my-encrypted-eit-file-share in all resource groups and region us-south under account Test Account as user test.user@ibm.com...
    ID                                          Name                  VPC      Lifecycle state   Transit Encryption
    r006-e6bd52b8-c656-4ba6-8749-1bb41bfa2c3c   my-new-mount-target   my-vpc   stable            user_managed
    
    • 以下範例建立一個區域檔案共用,並啟用客戶管理加密、安全群組存取模式和傳輸中加密。
       ibmcloud is share-create --name my-regional-file-share --profile rfs --size 40 --bandwidth 800 --atem stunnel,none --encryption-key crn:v1:bluemix:public::kms:us-south:a/a1234567:key:2fb8d675-bde3-4780-b127-3d0b413631c1
    

    回應的內容與以下範例類似。

    Creating file share my-file-share1 under account Test Account as user test.user@ibm.com...
    ID                                 r006-9ae55188-610e-4cf9-9350-d0b675026ff8
    Name                               my-regional-file-share
    CRN                                crn:v1:bluemix:public:is:us-south:a/a1234567::share:r006-9ae55188-610e-4cf9-9350-d0b675026ff8
    Lifecycle state                    pending
    Access control mode                security_group
    Accessor binding role              none
    Allowed transit encryption modes   stunnel,none
    Zone                               -
    Profile                            rfs
    Size(GB)                           40
    IOPS                               35000
    Encryption                         user_managed
    Mount Targets                      ID                          Name
                                       No mounted targets found.
    Resource group                     ID                                 Name
                                       11caaa983d9c4beb82690daab08717e9   Default
    Created                            2025-09-22T21:17:23+05:30
    Encryption key                     crn:v1:bluemix:public:kms:us-south:a/a1234567-c02c-4d7f-81e2-2aa867da176d:key:2fb8d675-bde3-4780-b127-3d0b413631c1
    Replication role                   none
    Replication status                 none
    Replication status reasons         Status code   Status message
                                       -             -
    Snapshot count                     0
    Snapshot size                      0
    Source snapshot                    -
    Allowed Access Protocols           nsf4
    Availability Mode                  regional
    Bandwidth(Mbps)                    800
    Storage Generation                 2
    

如需指令選項的相關資訊,請參閱 ibmcloud is share-create

使用 API 透過客戶管理的加密建立檔案共用

您可以呼叫 Virtual Private Cloud(VPC)API,以使用客戶管理的加密來建立檔案共用。

提出 POST /shares 要求,並指定 encryption_key 參數,以識別您的客戶根金鑰 (CRK)。 在範例中,它顯示為 crn:[...key:...]

您必須提供 generation 參數並指定 generation=2。 如需更多資訊,請參閱《 虛擬私有雲 API 參考手冊 》中的「生成」章節。

以下範例建立具有掛載目標的區域檔案共用,並指定用於客戶管理加密的根金鑰的 CRN。

curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2024-11-05&generation=2" -H "Authorization: Bearer $iam_token" \
-d '{
     "name": "my-encrypted-share",
     "mount_targets": [
         {
           "name": "docs-mount-1",
           "virtual_network_interface": {
             "name": "my-virtual-network-interface-1",
             "allow_ip_spoofing": false,
             "auto_delete": true,
             "enable_infrastructure_nat": true,
             "primary_ip": {"auto_delete": true},
             "subnet": {"id": "0727-267015ac-7b12-4f62-bda9-52fcb9483fc4"},
             "ips": [],
             "security_groups": [{"id": "r006-bf9475c2-6846-4c39-b392-587643b2e2f8"}],
             "protocol_state_filtering_mode": "auto"
          },
          "transit_encryption": "none"
         }
       ],
     "profile": {"name": "dp2"},
     "size": 100,
     "zone": {"name": "us-south-2"},
     "iops": 3000,
     "allowed_transit_encryption_modes": ["none","user_managed"],
     "encryption_key": {"crn": "crn:v1:bluemix:public:kms:us-south:a/a1234567-c02c-4d7f-81e2-2aa867da176d:key:2fb8d675-bde3-4780-b127-3d0b413631c1"},
     "resource_group": {"id": "db00a952a88945a987b7be1980fdae8e"},
     "access_control_mode": "security_group"
   }'

以下範例建立一個沒有掛載目標的區域檔案共用,並指定用於客戶管理加密的根金鑰的 CRN。

curl -X POST \
"$vpc_api_endpoint/v1/shares?version=2025-09-02&generation=2" -H "Authorization: Bearer $iam_token" \
-d '{
     "name": "my-encrypted-regional-share",
     "profile": {"name": "rfs"},
     "size": 1000,
     "bandwidth": 800,
     "allowed_transit_encryption_modes": ["none","stunnel"],
     "encryption_key": {"crn": "crn:v1:bluemix:public:kms:us-south:a/a1234567-c02c-4d7f-81e2-2aa867da176d:key:2fb8d675-bde3-4780-b127-3d0b413631c1"},
     "resource_group": {"id": "db00a952a88945a987b7be1980fdae8e"},
     "access_control_mode": "security_group"
   }'

您也可以在 POST /shares 呼叫中指定來自不同帳戶之根金鑰的 CRN。 如果要這樣做,請聯絡其他帳戶的管理員,以確保服務對服務的授權已就緒,並取得加密金鑰的 CRN。

使用 Terraform 以客戶管理的加密建立檔案共用

若要建立檔案共用,請使用 ibm_is_share 資源。 以下範例會建立具有 800 GiB 容量和 dp2 效能設定檔的區域檔案共用。 檔案共用是使用其 CRN 所識別的金鑰來加密。 此範例也指定具有虛擬網路介面的新裝載目標。

resource "ibm_is_share" "share4" {
   zone                = "us-south-2"
   size                = "800"
   iops                = "3000"
   name                = "my-share4"
   profile             = "dp2"
   encryption_key      = "crn:v1:bluemix:public:kms:us-south:a/a1234567:key:2fb8d675-bde3-4780-b127-3d0b413631c1"
   access_control_mode = "security_group"
   mount_target {
       name = "target"
       security_groups = [<security_group_ids>]
       virtual_network_interface {
         primary_ip {
           address     = "10.240.64.5"
           auto_delete = true
           name        = "my-example-pip"
         }
       }
   }
}

以下範例會建立具有 1000 GiB 容量和 rfs 效能設定檔的區域檔案共用。 檔案共用是使用其 CRN 所識別的金鑰來加密。

resource "ibm_is_share" "regional-share" {
   size                = "1000"
   name                = "my-regional-share"
   profile             = "rfs"
   bandwidth           = "800"
   encryption_key      = "crn:v1:bluemix:public:kms:us-south:a/a1234567:key:2fb8d675-bde3-4780-b127-3d0b413631c1"
   access_control_mode = "security_group"
   }

如需引數及屬性的相關資訊,請參閱 ibm_is_share

下一步