有人能解释AWS EFS装载目标是什么意思吗?AWS文档说是由您访问EFS,我不明白这一点。
下面是我对EFS挂载目标的理解:当您创建EFS时,在后端,AWS需要选择一个地方来启动服务器,这就是为什么它要求您提供VPC,子网信息,就像创建EC2时一样,您需要知道哪个EC2是您想要启动的子网。但是,为什么所有AWS文档和教程都教您创建多个挂载目标,每个子网一个?挂载目标的安全组不足以控制对EFS的访问吗?
有人能解释一下EFS挂载目标是什么吗?为什么我们需要多个挂载目标,每个子网一个?谢谢
发布于 2022-03-14 00:24:50
EFS挂载目标不是“服务器”,而是向VPC公开EFS的弹性网络接口。客户端通过连接到挂载目标(即ENIs)来访问EFS。
但是,为什么所有AWS文档和教程都教您创建多个挂载目标,每个子网一个?
它不是关于“每个子网”本身,而是针对每个可用区域(AZs)。因此,如果您的VPC跨越3 AZ,为了确保访问您的文件系统的高可用性,一个好的做法是为每个AZ创建一个挂载目标。
挂载目标的安全组不足以控制对EFS的访问吗?
是的,SGs通常是足够的。但是,您也可以控制对文件项目通过IAM策略和权限的访问。
https://stackoverflow.com/questions/69123746
复制相似问题