As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Portas de origem para trabalhar com EFS
Para oferecer suporte a um amplo conjunto de NFS clientes, a Amazon EFS permite conexões de qualquer porta de origem. Se você precisar que somente usuários privilegiados possam acessar a AmazonEFS, recomendamos usar a seguinte regra de firewall do cliente. Conecte-se ao seu sistema de arquivos usando SSH e execute o seguinte comando:
iptables -I OUTPUT 1 -m owner --uid-owner 1-4294967294 -m tcp -p tcp --dport 2049 -j DROP
Esse comando insere uma nova regra no início da OUTPUT cadeia (-I OUTPUT
1
). A regra impede que qualquer processo sem privilégios e que não seja do kernel (-m owner --uid-owner
1-4294967294
) abra uma conexão com a NFS porta (). -m tcp -p tcp –dport
2049