기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon EFS는 다양한 NFS 클라이언트를 지원하기 위해 모든 소스 포트로부터의 연결을 허용합니다. 권한이 있는 사용자만 Amazon EFS에 액세스할 수 있게 만들려면 다음 클라이언트 방화벽 규칙을 사용하는 것이 좋습니다. SSH를 사용하여 파일 시스템에 연결하고 다음 명령을 실행합니다.
iptables -I OUTPUT 1 -m owner --uid-owner 1-4294967294 -m tcp -p tcp --dport 2049 -j DROP
이 명령은 출력 체인(-I OUTPUT
1
)의 시작 부분에 새로운 규칙을 삽입합니다. 권한이 없는 비 커널 프로세스(-m owner --uid-owner
1-4294967294
)가 NFS 포트(-m tcp -p tcp –dport
2049
) 연결을 여는 것을 방지하는 규칙입니다.