승인을 통한 마운팅 IAM - Amazon Elastic File System

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

승인을 통한 마운팅 IAM

AWS Identity and Access Management (IAM) 인증을 사용하여 Linux 인스턴스에 EFS 파일 시스템을 마운트하려면 EFS 마운트 도우미를 사용하십시오. NFS클라이언트 IAM 권한 부여에 대한 자세한 내용은 을 참조하십시오IAM 를 사용하여 파일 시스템 데이터 액세스 제어.

다음 섹션에서 파일 시스템 마운트 지점으로 사용할 디렉토리를 생성해야 합니다. 다음 명령으로 탑재 지점 디렉터리 efs를 생성할 수 있습니다.

sudo mkdir efs

그런 다음 efs-mount-point의 인스턴스를 efs로 바꿀 수 있습니다.

EC2인스턴스 프로필을 IAM 사용하여 마운트하기

인스턴스 프로필이 있는 Amazon EC2 인스턴스에 IAM 권한을 부여하여 마운트하는 경우, 다음과 같은 tlsiam 마운트 옵션을 사용하십시오.

$ sudo mount -t efs -o tls,iam file-system-id efs-mount-point/

인스턴스 프로필이 있는 Amazon EC2 인스턴스에 IAM 권한을 부여하여 자동으로 마운트하려면 EC2 인스턴스의 /etc/fstab 파일에 다음 줄을 추가하십시오.

file-system-id:/ efs-mount-point efs _netdev,tls,iam 0 0

명명된 프로파일을 IAM 사용하여 마운트하기

자격 증명 파일 ~/.aws/credentials 또는 AWS CLI 구성 파일에 있는 IAM 자격 증명을 사용하여 IAM 권한을 부여받아 마운트할 수 있습니다. AWS CLI ~/.aws/config "awsprofile"이 지정되어 있지 않으면 “기본” 프로파일이 사용됩니다.

자격 증명 파일을 사용하여 IAM 권한을 부여받아 Linux 인스턴스에 마운트하려면 다음과 같은 tlsawsprofile,, iam 마운트 옵션을 사용하십시오.

$ sudo mount -t efs -o tls,iam,awsprofile=namedprofile file-system-id efs-mount-point/

자격 증명 파일을 사용하여 IAM 권한을 부여받아 Linux 인스턴스에 자동으로 마운트하려면 EC2 인스턴스의 /etc/fstab 파일에 다음 줄을 추가하십시오.

file-system-id:/ efs-mount-point efs _netdev,tls,iam,awsprofile=namedprofile 0 0