Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Para admitir un amplio conjunto de clientes NFS, Amazon EFS permite establecer conexiones desde cualquier puerto de origen. Si necesita que solo los usuarios con privilegios puedan acceder a Amazon EFS, le recomendamos que utilice la siguiente regla de firewall de cliente. Conéctese a su sistema de archivos mediante SSH y ejecute el siguiente comando:
iptables -I OUTPUT 1 -m owner --uid-owner 1-4294967294 -m tcp -p tcp --dport 2049 -j DROP
Este comando inserta una nueva regla al inicio de la cadena OUTPUT (-I OUTPUT
1
). La regla impide que un proceso sin privilegios que no es del kernel (-m owner --uid-owner
1-4294967294
) abra una conexión al puerto NFS (-m tcp -p tcp –dport
2049
).