【发布时间】:2017-04-22 22:25:25
【问题描述】:
我正在尝试将 AWS EFS 挂载到我的本地 MacBook(以及其他本地计算机) 但是,它不起作用。
我的 22 和 2049 端口作为测试完全开放。
我尝试了几个命令,例如
mount -t nfs4 -o nfservers=4.1 xxx.xxx.xxx.xxx:/ efs/
但我不断收到connection timed out 错误。
我还尝试将此 EFS 挂载到另一个 AWS 账户 EC2 实例。 但不断收到同样的错误。
例如,我在 Account1 中有 EFS,在 Account2 中有 EC2(不同的 VPC) 并尝试:
sudo mount -t nfs4 -o nfsvers=4.1,rsize=1048576,wsize=1048576,hard,timeo=600,retrans=2 xxx.xxx.xxx.xxx:/ /efs/
除非我的 EC2 在同一个账户(即 account1)中,否则它无法工作。
有没有办法可以将此 EFS 挂载到不同的帐户或本地计算机上?
【问题讨论】:
-
这里有很好的答案:serverfault.com/questions/799016/…
-
也许值得补充的是,AWS 最近宣布支持通过 DirectConnect 将 EFS 卷挂载到 AWS 外部。
-
@MichalGasek 我想目前还没有官方方法吗?我不认为我的公司会让我代理的东西..
-
官方不支持。 “代理的东西”在每月 5 美元的 t2.nano 实例上是可行的(我有两个,它们非常适合这个)所以我不确定你为什么会遇到问题。假设您有一个现有的隧道或 VPC 对等互连并且代理位于 VPC 内部,则该解决方案没有理由构成安全风险。再说一次,您实际上并没有提到您已经对 VPC 进行了对等。我没有测试 EFS 是否可以在没有代理的情况下跨越对等连接,但可以肯定的是,没有代理,流量不能跨越 VPC 边界。 (感谢分享链接,@MichalGasek)。
-
@Michael-sqlbot 我将尝试将其作为测试。但是,我几乎 100% 确信我们的信息安全团队根本不会允许这样做……
标签: amazon-web-services amazon-ec2 amazon-efs