アクセスポイントを使用したユーザー ID の適用 - Amazon Elastic File System

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

アクセスポイントを使用したユーザー ID の適用

アクセスポイントを使用すると、アクセスポイントを介したすべてのファイルシステム要求に対して、ユーザーおよびグループ情報を適用できます。この機能を有効にするには、アクセスポイントの作成時に、適用するオペレーティングシステム ID を指定する必要があります。

その一環として、以下の情報を提供します。

  • ユーザー ID – ユーザーの数値POSIXユーザー ID。

  • グループ ID – ユーザーの数値POSIXグループ ID。

  • セカンダリグループ IDs- セカンダリグループ のオプションのリストIDs。

ユーザー強制を有効にすると、Amazon はNFSクライアントのユーザーとグループIDsを、すべてのファイルシステムオペレーションのアクセスポイントに設定された ID EFSに置き換えます。ユーザー適用では、以下のことも行います。

  • 新しいファイルとディレクトリの所有者とグループは、アクセスポイントのユーザー ID とグループ ID に設定されます。

  • EFS は、ファイルシステムのアクセス許可を評価する際に、アクセスポイントIDsのユーザー ID、グループ ID、セカンダリグループを考慮します。EFS はNFSクライアントの を無視しますIDs。

重要

ユーザー ID の強制は、 アクセスClientRootAccessIAM許可の対象となります。

例えば、アクセスポイントのユーザー ID、グループ ID、またはその両方をルートとして設定する (つまり、UID、、GID、またはその両方を 0 に設定する) 場合があります。このような場合は、NFSクライアントに アクセスClientRootAccessIAM許可を付与する必要があります。