本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
用于使用的源端口 EFS
为了支持广泛的NFS客户端,Amazon EFS 允许从任何源端口进行连接。如果您要求只有特权用户才能访问 AmazonEFS,我们建议您使用以下客户端防火墙规则。使用以下命令连接到您的文件系统SSH并运行以下命令:
iptables -I OUTPUT 1 -m owner --uid-owner 1-4294967294 -m tcp -p tcp --dport 2049 -j DROP
此命令在OUTPUT链的开头插入一条新规则 (-I OUTPUT
1
)。该规则禁止任何非特权、非内核进程 (-m owner --uid-owner
1-4294967294
) 打开与NFS端口 (-m tcp -p tcp –dport
2049
) 的连接。