Gestion de l’accessibilité réseau du système de fichiers - Amazon Elastic File System

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion de l’accessibilité réseau du système de fichiers

Vous montez votre système de fichiers sur Amazon EC2 ou sur une autre instance de AWS calcul de votre cloud privé virtuel (VPC) à l'aide d'une cible de montage que vous créez pour le système de fichiers. La gestion de l’accessibilité réseau d’un système de fichiers consiste à gérer les cibles de Montage d’un système de fichiers.

L’illustration suivante Montre comment les instances EC2 d’un VPC accèdent à un système de fichiers Amazon EFS à l’aide d’une cible de Montage.

Schéma illustrant les Zones de disponibilité d’un VPC, contenant des instances EC2 et des cibles de Montage, ainsi qu’un système de fichiers EFS Monté.

L’illustration représente trois instances EC2 lancées dans différents sous-réseaux VPC qui accèdent à un système de fichiers Amazon EFS. L’illustration Montre également une cible de Montage dans chacune des Zones de disponibilité (quel que soit le nombre de sous-réseaux dans chaque Zone de disponibilité).

Vous pouvez créer un seul Montage cible par Zone de disponibilité. Si une Zone de disponibilité comporte plusieurs sous-réseaux, comme indiqué dans l’une des zones de l’illustration, vous créez une cible de Montage dans un seul des sous-réseaux. Tant que vous avez une cible de Montage dans une Zone de disponibilité, les instances EC2 lancées dans l’un de ses sous-réseaux peuvent partager la même cible de Montage.

La gestion des cibles de Montage fait référence aux activités suivantes :

  • Création et suppression de cibles de Montage dans un VPC – Vous devez au Moins créer une cible de Montage dans chaque Zone de disponibilité à partir de laquelle vous souhaitez accéder au système de fichiers.

  • Mise à jour de la configuration de la cible de Montage – Lorsque vous créez une cible de Montage, vous lui associez des groupes de sécurité. Un groupe de sécurité fonctionne comme un pare-feu virtuel contrôlant le trafic vers et depuis la cible de Montage. Vous pouvez ajouter des règles entrantes pour contrôle l’accès à la cible de Montage et par conséquent au système de fichiers. Après avoir créé une cible de Montage, vous pouvez si vous le souhaitez Modifier les groupes de sécurité qui lui sont affectés.

Les sections suivantes fournissent des informations sur la gestion de l’accessibilité réseau de votre système de fichiers.