Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Dalam tutorial ini, Anda menyiapkan EC2 instance untuk memasang sistem file EFS yang ada di virtual private cloud (VPC) yang berbeda. Anda melakukan ini menggunakan EFS mount helper. Mount helper adalah bagian dari amazon-efs-utils
seperangkat alat. Untuk informasi selengkapnya tentang amazon-efs-utils
, lihat Menginstal klien Amazon EFS.
VPC klien dan VPC sistem file EFS Anda harus terhubung menggunakan koneksi peering VPC atau gateway transit VPC. Saat Anda menggunakan koneksi peering VPC atau gateway transit untuk terhubung VPCs, EC2 instance yang ada di satu VPC dapat mengakses sistem file EFS di VPC lain, meskipun milik akun yang berbeda. VPCs
catatan
Menggunakan Amazon EFS dengan klien berbasis Microsoft Windows tidak didukung.
Topik
Prasyarat
Untuk menyelesaikan tutorial ini, Anda harus memiliki yang berikut:
-
amazon-efs-utils
Seperangkat alat diinstal pada EC2 instance sebelum menggunakan prosedur ini. Untuk petunjuk tentang menginstalamazon-efs-utils
, lihatMenginstal klien Amazon EFS. -
Salah satu dari yang berikut:
-
Koneksi peering VPC antara VPC tempat sistem file EFS berada dan VPC tempat instance berada. EC2 Koneksi peering VPC adalah koneksi jaringan antara dua. VPCs Jenis koneksi ini memungkinkan Anda untuk merutekan lalu lintas di antara mereka menggunakan alamat Internet Protocol pribadi versi 4 (IPv4) atau Internet Protocol versi 6 (IPv6). Anda dapat menggunakan VPC peering untuk terhubung VPCs dalam hal yang sama Wilayah AWS atau di antaranya. Wilayah AWS Untuk informasi selengkapnya, lihat Membuat dan Menerima Koneksi Peering VPC di Panduan Peering VPC Amazon.
-
Gateway transit yang menghubungkan VPC tempat sistem file EFS berada dan VPC tempat instance berada. EC2 Gateway transit adalah hub transit jaringan yang dapat Anda gunakan untuk menghubungkan jaringan Anda VPCs dan lokal. Untuk informasi selengkapnya, lihat Memulai Gateway Transit di Panduan Gerbang Transit VPC Amazon.
-
Langkah 1: Tentukan ID Availability Zone target mount
Untuk memastikan ketersediaan sistem file Anda yang tinggi, kami sarankan Anda selalu menggunakan alamat IP target EC2 mount yang berada di Availability Zone yang sama dengan klien NFS Anda. Jika Anda memasang sistem file EFS yang ada di akun lain, pastikan klien NFS dan target pemasangan EFS berada dalam ID Availability Zone yang sama. Persyaratan ini berlaku karena nama Availability Zone dapat berbeda antar akun.
Untuk menentukan ID Availability Zone dari EC2 instance
-
Connect ke EC2 instans Anda. Untuk informasi selengkapnya, lihat Connect ke EC2 instans Anda di Panduan EC2 Pengguna Amazon.
Tentukan ID Availability Zone bahwa EC2 instance menggunakan perintah
describe-availability-zones
CLI sebagai berikut.[ec2-user@ip-10.0.0.1] $
aws ec2 describe-availability-zones --zone-name
{ "AvailabilityZones": [ { "State": "available", "ZoneName": "us-east-2b", "Messages": [], "ZoneId": "use2-az2", "RegionName": "us-east-2" } ] }
ID Availability Zone dikembalikan di
ZoneId
propertiuse2-az2
.
Langkah 2: Tentukan alamat IP target mount
Sekarang setelah Anda mengetahui ID Availability Zone dari EC2 instance, Anda sekarang dapat mengambil alamat IP dari target mount yang ada di ID Availability Zone yang sama.
Untuk menentukan alamat IP target mount di ID Availability Zone yang sama
-
Ambil alamat IP target mount untuk sistem file Anda di ID
use2-az2
AZ menggunakan perintahdescribe-mount-targets
CLI, sebagai berikut.$
aws efs describe-mount-targets --file-system-id
file_system_id
{ "MountTargets": [ { "OwnerId": "111122223333", "MountTargetId": "fsmt-11223344", =====> "AvailabilityZoneId": "use2-az2", "NetworkInterfaceId": "eni-048c09a306023eeec", "AvailabilityZoneName": "us-east-2b", "FileSystemId": "fs-01234567", "LifeCycleState": "available", "SubnetId": "subnet-06eb0da37ee82a64f", "OwnerId": "958322738406", =====> "IpAddress": "10.0.2.153" }, ... { "OwnerId": "111122223333", "MountTargetId": "fsmt-667788aa", "AvailabilityZoneId": "use2-az3", "NetworkInterfaceId": "eni-0edb579d21ed39261", "AvailabilityZoneName": "us-east-2c", "FileSystemId": "fs-01234567", "LifeCycleState": "available", "SubnetId": "subnet-0ee85556822c441af", "OwnerId": "958322738406", "IpAddress": "10.0.3.107" } ] }
Target pemasangan di ID
use2-az2
Availability Zone memiliki alamat IP 10.0.2.153.
Langkah 3: Tambahkan entri host untuk target pemasangan
Anda sekarang dapat membuat entri dalam /etc/hosts
file pada EC2 instance yang memetakan alamat IP target mount ke nama host sistem file EFS Anda.
Untuk menambahkan entri host untuk target pemasangan
-
Tambahkan baris untuk alamat IP target mount ke
/etc/hosts
file EC2 instance. Entri menggunakan formatm
. Gunakan perintah berikut untuk menambahkan baris ke file.ount-target-IP-Address
file-system-ID
.efs.region
.amazonaws.com.rproxy.goskope.comecho "10.0.2.153 fs-01234567.efs.us-east-2.amazonaws.com" | sudo tee -a /etc/hosts
Pastikan bahwa grup keamanan VPC untuk EC2 instance dan target mount memiliki aturan yang memungkinkan akses ke sistem file EFS, sesuai kebutuhan. Untuk informasi selengkapnya, lihat Menggunakan grup keamanan VPC untuk EC2 instans Amazon dan memasang target.
Langkah 4: Pasang sistem file Anda menggunakan EFS mount helper
Untuk me-mount sistem file EFS Anda, pertama-tama Anda membuat direktori mount pada EC2 instance. Kemudian, menggunakan EFS mount helper, Anda dapat me-mount sistem file dengan otorisasi AWS Identity and Access Management (IAM) atau titik akses EFS. Untuk informasi selengkapnya, silakan lihat Menggunakan IAM untuk mengontrol akses data sistem file dan Bekerja dengan titik akses Amazon EFS.
Untuk membuat direktori mount
-
Buat direktori untuk memasang sistem file menggunakan perintah berikut.
$
sudo mkdir /mnt/efs/
Untuk me-mount sistem file menggunakan otorisasi IAM
Gunakan perintah berikut untuk me-mount sistem file menggunakan otorisasi IAM.
$
sudo mount -t efs -o tls,iamfile-system-id
/mnt/efs/
Untuk me-mount sistem file menggunakan titik akses EFS
Gunakan perintah berikut untuk me-mount sistem file menggunakan titik akses EFS.
$
sudo mount -t efs -o tls,accesspoint=access-point-id
file-system-id
/mnt/efs/
Sekarang setelah Anda memasang sistem file EFS Anda, Anda dapat mengujinya dengan prosedur berikut.
Untuk menguji koneksi sistem file EFS
-
Ubah direktori ke direktori baru yang Anda buat dengan perintah berikut.
$ cd ~/mnt/efs
-
Buat subdirektori dan ubah kepemilikan subdirektori tersebut ke pengguna EC2 instans Anda. Kemudian arahkan ke direktori baru itu dengan perintah berikut.
$ sudo mkdir getting-started $ sudo chown ec2-user getting-started $ cd getting-started
-
Buat file teks dengan perintah berikut.
$ touch test-file.txt
-
Daftar isi direktori dengan perintah berikut.
$ ls -al
Akibatnya, file berikut dibuat.
-rw-rw-r-- 1
username
username
0 Nov 15 15:32 test-file.txt
Anda juga dapat me-mount sistem file Anda secara otomatis dengan menambahkan entri ke /etc/fstab
file. Untuk informasi selengkapnya, lihat Mengaktifkan pemasangan otomatis pada instance EC2 Linux yang ada.
Awas
Gunakan opsi _netdev
, yang digunakan untuk mengidentifikasi sistem file jaringan, ketika memasang sistem file Anda secara otomatis. Jika _netdev
tidak ada, EC2 instans Anda mungkin berhenti merespons. Hasil ini didapatkan karena sistem file jaringan perlu diinisialisasi setelah instans komputasi memulai jaringannya. Untuk informasi selengkapnya, lihat Pemasangan otomatis gagal dan instans tidak responsif.
Langkah 5: Bersihkan sumber daya dan lindungi Anda Akun AWS
Setelah Anda menyelesaikan tutorial ini, lakukan pengaturan berikut untuk membersihkan sumber daya Anda dan melindungi sumber daya Anda Akun AWS.
Untuk membersihkan sumber daya dan melindungi Anda Akun AWS
-
Lepaskan sistem file EFS dengan perintah berikut.
$ sudo umount ~/efs
Buka konsol Amazon Elastic File System di https://console.aws.amazon.com/efs/
. -
Pilih sistem file EFS yang ingin Anda hapus dari daftar sistem file.
-
Untuk Tindakan, pilih Hapus sistem file.
-
Di kotak dialog Hapus sistem file secara permanen, ketik ID sistem file untuk sistem file EFS yang ingin Anda hapus, lalu pilih Hapus Sistem File.
Buka EC2 konsol Amazon di https://console.aws.amazon.com/ec2/
. -
Pada panel navigasi, pilih Grup Keamanan.
-
Pilih nama grup keamanan yang Anda tambahkan aturan untuk tutorial ini.
Awas
Jangan hapus grup keamanan default untuk VPC Anda.
-
Untuk Tindakan, pilih Edit aturan inbound.
-
Pilih X di akhir aturan masuk yang Anda tambahkan, dan pilih Simpan.