Portas de origem para trabalhar com EFS - Amazon Elastic File System

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Portas de origem para trabalhar com EFS

Para oferecer suporte a um amplo conjunto de NFS clientes, a Amazon EFS permite conexões de qualquer porta de origem. Se você precisar que somente usuários privilegiados possam acessar a AmazonEFS, recomendamos usar a seguinte regra de firewall do cliente. Conecte-se ao seu sistema de arquivos usando SSH e execute o seguinte comando:

iptables -I OUTPUT 1 -m owner --uid-owner 1-4294967294 -m tcp -p tcp --dport 2049 -j DROP

Esse comando insere uma nova regra no início da OUTPUT cadeia (-I OUTPUT 1). A regra impede que qualquer processo sem privilégios e que não seja do kernel (-m owner --uid-owner 1-4294967294) abra uma conexão com a NFS porta (). -m tcp -p tcp –dport 2049