---
title: 'Настроить доступ к файловому хранилищу определенным IP-адресам или подсетям'
sidebar_label: 'Настроить доступ к файловому хранилищу IP-адресам'
sidebar_position: 2
description: 'Как ограничить доступ к файловому хранилищу определенным IP-адресам или подсетям'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import TrashIcon from '@selectel/docux/icons/trash'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'

# Настроить доступ к файловому хранилищу определенным IP-адресам или подсетям

Настроить доступ к файловому хранилищу можно:

* всем IP-адресам приватной подсети, в которой находится хранилище;
* определенным IP-адресам;
* другим приватным подсетям.

Для настройки доступа к файловому хранилищу нужно [добавить правила](#add-rule) или [удалить правила](#delete-rule). Для каждого правила можно выбрать определенный [уровень доступа](#access-levels). Правила можно добавить:

* при [создании файлового хранилища](/file-storage/create-storage.mdx);
* или у существующего файлового хранилища.

## Уровни доступа \{#access-levels}

В зависимости от протокола файлового хранилища можно назначить уровень доступа к хранилищу:

* для CIFS SMBv3 — чтение и запись (`rw`);
* для NFSv4 — только чтение (`ro`), чтение и запись (`rw`).

## Добавить правило \{#add-rule}

:::info

Новый список правил доступа для файловых хранилищ с протоколом NFSv4 применяется в течение 15 минут после добавления или удаления правил.

:::

Правила применяются по порядку в списке — сверху вниз:

* правило доступа к хранилищу с любого IP-адреса приватной подсети (`0.0.0.0/0`);
* правила доступа из приватных подсетей (например, `192.168.0.0/29`);
* правила доступа с определенных IP-адресов (например, `192.168.0.10`).

:::note

Например, если добавлены правила `0.0.0.0/0`, `192.168.0.0/29`, `192.168.0.1`, то к хранилищу будет открыт доступ с любого IP-адреса приватной подсети.

:::

<br />

<Tabs queryString="add-rule">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/file-storage/) в верхнем меню нажмите **Продукты** и выберите **Файловое хранилище**.

    2. Откройте страницу файлового хранилища → вкладка **Правила доступа**.

    3. Нажмите **+ Добавить правило**.

    4. Введите IP-адрес или CIDR приватной подсети.

    5. Выберите [уровень доступа](#access-levels).

    6. Опционально: введите комментарий для правила.

    7. Нажмите **Сохранить**.

    8. Опционально: чтобы добавить дополнительное правило, нажмите **+ Добавить правило**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Создайте правило доступа:

    ```bash
    openstack share access create <share> ip <ip_address> --access-level ro
    ```

    Укажите:

    * `<share>` — имя или ID файлового хранилища. Список файловых хранилищ можно посмотреть с помощью команды `openstack share list`;
    * `<ip_address>` — IP-адрес или CIDR подсети, которому нужно выдать доступ к файловому хранилищу;
    * опционально: `--access-level ro` — [уровень доступа](/file-storage/manage/configure-access-by-ips.mdx#access-levels) к файловому хранилищу с протоколом NFSv4 только на чтение. Если вы не укажете параметр, значение по умолчанию будет `rw` — доступ на чтение и запись.
  </TabItem>
</Tabs>

## Удалить правило \{#delete-rule}

:::info

Новый список правил доступа для файловых хранилищ с протоколом NFSv4 применяется в течение 15 минут после добавления или удаления правил.

:::

<Tabs queryString="delete-rule">
  <TabItem value="panel" default>
    <TabItemLabel>
      Панель управления
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/vpc/default/file-storage/) в верхнем меню нажмите **Продукты** и выберите **Файловое хранилище**.

    2. Откройте страницу файлового хранилища → вкладка **Правила доступа**.

    3. В строке правила нажмите <TrashIcon />.

    4. Нажмите **Удалить**.
  </TabItem>

  <TabItem value="openstack">
    <TabItemLabel>
      OpenStack CLI
    </TabItemLabel>

    1. [Откройте OpenStack CLI](/cloud-servers/tools/openstack-cli/).

    2. Удалите правило доступа:

    ```bash
    openstack share access delete <share> <rule_id>
    ```

    Укажите:

    * `<share>` — имя или ID файлового хранилища. Список файловых хранилищ можно посмотреть с помощью команды `openstack share list`;
    * `<rule_id>` — ID правила доступа. Список правил можно посмотреть с помощью команды `openstack share access list`.
  </TabItem>
</Tabs>

<Formbricks />
