Pemasangan dengan otorisasi IAM - Sistem File Elastis Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pemasangan dengan otorisasi IAM

Untuk memasang sistem file EFS Anda di instans Linux menggunakan otorisasi AWS Identity and Access Management (IAM), gunakan EFS mount helper. Untuk informasi selengkapnya tentang otorisasi IAM untuk klien NFS, lihat. Menggunakan IAM untuk mengontrol akses data sistem file

Anda perlu membuat direktori untuk digunakan sebagai titik pemasangan sistem file di bagian berikut. Anda dapat menggunakan perintah berikut untuk membuat direktori mount pointefs:

sudo mkdir efs

Anda kemudian dapat mengganti instance efs-mount-point denganefs.

Pemasangan dengan IAM menggunakan profil EC2 instance

Jika Anda memasang dengan otorisasi IAM ke EC2 instans Amazon dengan profil instans, gunakan opsi tls dan iam pasang, yang ditunjukkan berikut.

$ sudo mount -t efs -o tls,iam file-system-id efs-mount-point/

Untuk secara otomatis me-mount dengan otorisasi IAM ke EC2 instance yang memiliki profil instance, tambahkan baris berikut ke /etc/fstab file pada EC2 instance.

file-system-id:/ efs-mount-point efs _netdev,tls,iam 0 0

Pemasangan dengan IAM menggunakan profil bernama

Anda dapat me-mount dengan otorisasi IAM menggunakan kredensyal IAM yang terletak di file AWS CLI kredensyal, atau file konfigurasi. ~/.aws/credentials AWS CLI ~/.aws/config Jika tidak "awsprofile" ditentukan, profil “default” digunakan.

Untuk me-mount dengan otorisasi IAM ke instance Linux menggunakan file kredensyal, gunakan opsi,, dan iam mount tlsawsprofile, yang ditunjukkan berikut.

$ sudo mount -t efs -o tls,iam,awsprofile=namedprofile file-system-id efs-mount-point/

Untuk secara otomatis me-mount dengan otorisasi IAM ke instance Linux menggunakan file kredensyal, tambahkan baris berikut ke /etc/fstab file pada instance. EC2

file-system-id:/ efs-mount-point efs _netdev,tls,iam,awsprofile=namedprofile 0 0