Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk mendukung serangkaian klien NFS yang luas, Amazon EFS memungkinkan koneksi dari port sumber apa pun. Jika Anda mengharuskan hanya pengguna istimewa yang dapat mengakses Amazon EFS, sebaiknya gunakan aturan firewall klien berikut. Connect ke sistem file Anda menggunakan SSH dan jalankan perintah berikut:
iptables -I OUTPUT 1 -m owner --uid-owner 1-4294967294 -m tcp -p tcp --dport 2049 -j DROP
Perintah ini menyisipkan aturan baru di awal rantai OUTPUT (-I OUTPUT
1
). Aturan ini mencegah proses nonkernel (-m owner --uid-owner
1-4294967294
) yang tidak memiliki hak istimewa membuka koneksi ke port NFS (). -m tcp -p tcp –dport
2049