Montaggio dei EFS file system utilizzando il EFS mount helper - Amazon Elastic File System

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Montaggio dei EFS file system utilizzando il EFS mount helper

Dopo aver installato il EFS client Amazon (amazon-efs-utils), puoi utilizzare il EFS mount helper per montare i EFS file system sulle tue istanze EC2 Linux e Mac che eseguono una distribuzione supportata.

Nota

Amazon EFS non supporta il montaggio da istanze Amazon EC2 Windows.

Durante il montaggio di un file system, il mount helper definisce un nuovo tipo di file system di rete, chiamatoefs, che è completamente compatibile con il mount comando standard di Linux. Il mount helper supporta anche il montaggio automatico di un EFS file system Amazon al momento dell'avvio dell'istanza utilizzando le voci nel file di /etc/fstab configurazione sulle istanze EC2 Linux.

avvertimento

In caso di montaggio automatico del file system, utilizzare l'opzione _netdev, usata per identificare i file system di rete. Se _netdev manca, l'EC2istanza potrebbe smettere di rispondere. Questo risultato è dovuto al fatto che i file system di rete devono essere inizializzati dopo che l'istanza di calcolo ha avviato la sua interfaccia di rete. Per ulteriori informazioni, consulta Il montaggio automatico non funziona e l'istanza non risponde.

Puoi montare un file system specificando una delle seguenti proprietà:

  • DNSNome del file system: se si utilizza il DNS nome del file system e l'helper di montaggio non è in grado di risolverlo, ad esempio quando si monta un file system in un altroVPC, si tornerà a utilizzare l'indirizzo IP di destinazione del montaggio. Per ulteriori informazioni, consulta Montaggio di EFS file system da un altro Account AWS o VPC.

  • ID del file system: se si utilizza l'ID del file system, il mount helper lo risolve nell'indirizzo IP locale dell'elastic network interface di destinazione del mount (ENI) senza chiamare risorse esterne.

  • Indirizzo IP di target di montaggio: è possibile utilizzare l'indirizzo IP di uno dei target di montaggio del file system.

Puoi trovare il valore di tutte queste proprietà nella EFS console Amazon. Il DNS nome del file system si trova nella schermata Allega.

Quando la crittografia dei dati in transito viene dichiarata come opzione di montaggio per il EFS file system Amazon, l'helper di montaggio inizializza un stunnel processo client e viene chiamato un processo supervisore. amazon-efs-mount-watchdog Il amazon-efs-mount-watchdog processo monitora lo stato dei TLS mount e viene avviato automaticamente la prima volta che viene montato un EFS file system. TLS Se il client è in esecuzione su Linux, questo processo è gestito da upstart o systemd a seconda della distribuzione Linux. Per i client che eseguono su un macOS supportato, è gestito da launchd.

Stunnel è un relay di rete multifunzione open source. Il stunnel processo client ascolta il traffico in entrata su una porta locale e il mount helper reindirizza NFS il traffico client verso questa porta locale.

Il mount helper utilizza la TLS versione 1.2 per comunicare con il file system. L'utilizzo TLS richiede certificati e questi certificati sono firmati da un'autorità di certificazione Amazon affidabile. Per ulteriori informazioni sul funzionamento della crittografia, consultare Crittografia dei dati in Amazon EFS.