Port sumber untuk bekerja dengan EFS - Sistem File Elastis Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Port sumber untuk bekerja dengan EFS

Untuk mendukung serangkaian NFS klien yang luas, Amazon EFS mengizinkan koneksi dari port sumber apa pun. Jika Anda mengharuskan hanya pengguna istimewa yang dapat mengakses AmazonEFS, sebaiknya gunakan aturan firewall klien berikut. Connect ke sistem file Anda menggunakan SSH dan menjalankan perintah berikut:

iptables -I OUTPUT 1 -m owner --uid-owner 1-4294967294 -m tcp -p tcp --dport 2049 -j DROP

Perintah ini menyisipkan aturan baru di awal OUTPUT rantai (-I OUTPUT 1). Aturan mencegah proses nonkernel (-m owner --uid-owner 1-4294967294) yang tidak memiliki hak istimewa membuka koneksi ke NFS port (). -m tcp -p tcp –dport 2049