Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Creación y administración de EFS recursos
Amazon EFS proporciona un almacenamiento de archivos elástico y compartido que POSIX cumple con las normas. El sistema de archivos que cree admite el acceso simultáneo de lectura y escritura desde varias EC2 instancias de Amazon. También se puede acceder al sistema de archivos desde todas las zonas de disponibilidad en las Región de AWS que se creó.
Puede montar un sistema de EFS archivos de Amazon en EC2 instancias de su nube privada virtual (VPC) basada en Amazon VPC mediante el protocolo Network File System versiones 4.0 y 4.1 (NFSv4). Para obtener más información, consulte Cómo EFS funciona Amazon.
Como ejemplo, supongamos que tiene una o más EC2 instancias lanzadas en suVPC. Ahora desea crear y utilizar un sistema de archivos en estas instancias. Los siguientes son los pasos típicos que debe realizar para utilizar los sistemas de EFS archivos de Amazon enVPC:
-
Crea un sistema de EFS archivos de Amazon: al crear un sistema de archivos, te recomendamos que utilices la etiqueta Name. El valor de la etiqueta de Nombre aparece en la consola y facilita la identificación del sistema de archivos. También puede añadir otras etiquetas opcionales al sistema de archivos.
-
Cree destinos de montaje para el sistema de archivos: para acceder al sistema de archivos de su instancia de Amazon VPC y montarlo en su EC2 instancia de Amazon, debe crear objetivos de montaje en las VPC subredes.
-
Crear grupos de seguridad: tanto una EC2 instancia de Amazon como un destino de montaje deben tener grupos de seguridad asociados. Estos grupos de seguridad actúan como un firewall virtual que controla el tráfico entre ellos. Puede usar el grupo de seguridad que asoció al destino de montaje para controlar el tráfico entrante a su sistema de archivos. Para ello, añade una regla de entrada al grupo de seguridad de Mount Target que permita el acceso desde una EC2 instancia específica. A continuación, puede montar el sistema de archivos solo en esa EC2 instancia.
Temas
- Resumen de implementación
- Recurso IDs
- Idempotencia y token de creación
- Crear sistemas EFS de archivos
- Eliminar sistemas EFS de archivos
- Creación de grupos de seguridad
- Creación de políticas de sistema de archivos
- Crear puntos de acceso
- Eliminar puntos de acceso
- Etiquetado de recursos EFS
- Tutorial: Creación de subdirectorios grabables por usuario
Recurso IDs
Amazon EFS asigna identificadores de recursos únicos (IDs) a todos los EFS recursos cuando se crean. Todos los EFS recursos IDs constan de un identificador de recursos y una combinación de dígitos del 0 al 9 y letras minúsculas de la a a la f.
Antes de octubre de 2021, los recursos de destino IDs asignados al sistema de archivos y al monte recién creados utilizaban 8 caracteres después del guión (por ejemplo,). fs-12345678
De mayo de 2021 a octubre de 2021, cambiamos estos tipos IDs de recursos para usar 17 caracteres después del guión (por ejemplo,fs-1234567890abcdef0
). En función de cuándo creaste tu cuenta, es posible que tengas un sistema de archivos y montes recursos de destino en forma abreviadaIDs, aunque los recursos nuevos de este tipo se prolongarán durante más tiempoIDs. El identificador del recurso nunca cambia.
Idempotencia y token de creación
La idempotencia garantiza que una API solicitud se complete solo una vez. Con solicitudes idempotentes, si la solicitud original se completa correctamente, las solicitudes posteriores no tienen ningún efecto adicional. Esto es útil para evitar que se creen trabajos duplicados cuando interactúas con Amazon EFSAPI.
Amazon EFS API admite la idempotencia con los tokens de solicitud de los clientes. Un token de solicitud de cliente es una cadena única que se especifica cuando se realiza una solicitud de trabajo.
Un token de solicitud de un cliente puede ser cualquier cadena que incluya hasta 64 ASCII caracteres. Si reutilizas un token de solicitud de un cliente en un minuto desde que la solicitud se haya realizado correctamente, se API devolverán los detalles del trabajo de la solicitud original.
Si utiliza la consola, genera el token por usted. Si utiliza el flujo de Creación personalizada en la consola, el token de creación que se genera automáticamente tiene el siguiente formato:
"CreationToken": "console-d215fa78-1f83-4651-b026-facafd8a7da7"
Si usa Quick Create para crear un sistema de archivos con la configuración recomendada por el servicio, el token de creación tiene el siguiente formato:
"CreationToken": "quickCreated-d7f56c5f-e433-41ca-8307-9d9c0f8a77a2"