Montaggio con autorizzazione IAM - Amazon Elastic File System

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Montaggio con autorizzazione IAM

Per montare il EFS file system su istanze Linux utilizzando l'autorizzazione AWS Identity and Access Management (IAM), utilizzate il EFS mount helper. Per ulteriori informazioni sull'IAMautorizzazione per NFS i client, consulta. Utilizzato IAM per controllare l'accesso ai dati del file system

È necessario creare una directory da utilizzare come punto di montaggio del file system nelle sezioni seguenti. Puoi utilizzare il comando sottostante per creare una directory del punto di montaggio efs:

sudo mkdir efs

È quindi possibile sostituire le istanze di efs-mount-point con efs.

Montaggio mediante IAM l'utilizzo di un profilo di EC2 istanza

Se esegui il montaggio con IAM autorizzazione su un'EC2istanza Amazon con un profilo di istanza, utilizza le opzioni tls e iam mount, illustrate di seguito.

$ sudo mount -t efs -o tls,iam file-system-id efs-mount-point/

Per eseguire il montaggio automatico con IAM autorizzazione su un'EC2istanza Amazon con un profilo di istanza, aggiungi la riga seguente al /etc/fstab file sull'EC2istanza.

file-system-id:/ efs-mount-point efs _netdev,tls,iam 0 0

Montaggio IAM utilizzando un profilo denominato

È possibile eseguire il montaggio con IAM autorizzazione utilizzando le IAM credenziali presenti nel file delle AWS CLI credenziali o nel AWS CLI file ~/.aws/credentials di configurazione. ~/.aws/config Se "awsprofile" non viene specificato, viene utilizzato il profilo «predefinito».

Per eseguire il montaggio con IAM autorizzazione su un'istanza Linux utilizzando un file di credenziali, utilizzate le opzioni, e iam mount tlsawsprofile, illustrate di seguito.

$ sudo mount -t efs -o tls,iam,awsprofile=namedprofile file-system-id efs-mount-point/

Per eseguire il montaggio automatico con IAM autorizzazione su un'istanza Linux utilizzando un file di credenziali, aggiungete la riga seguente al /etc/fstab file sull'EC2istanza.

file-system-id:/ efs-mount-point efs _netdev,tls,iam,awsprofile=namedprofile 0 0