更改挂载目标的 VPC - Amazon Elastic File System
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

更改挂载目标的 VPC

一次只能在一个 VPC 中基于 Amazon VPC 服务使用 Amazon EFS 文件系统。也就是说,您在 VPC 中为文件系统创建挂载目标,并使用这些挂载目标提供对该文件系统的访问权限。

您可以从这些目标挂载 Amazon EFS 文件系统:

  • 同一 VPC 中的 Amazon EC2 实例

  • VPC 中通过 VPC 对等连接的 EC2 实例

  • 通过使用 AWS Direct Connect 的本地服务器

  • 使用 Amazon VPC 通过 AWS 虚拟专用网络 (VPN) 的本地服务器

VPC 对等连接 是两个 VPC 之间的网络连接,您可通过此连接在这两个 VPC 之间路由流量。该连接可以使用专用 Internet 协议版本 4 (IPv4) 或 Internet 协议版本 6 (IPv6) 地址。有关 Amazon EFS 如何使用 VPC 对等连接的更多信息,请参阅从另一个账户或 VPC 挂载 EFS 文件系统

要从另一个 VPC 中的 EC2 实例访问文件系统,则必须先删除当前挂载目标,然后创建新的挂载目标,如下所述。

使用控制台

删除挂载目标并创建新目标(控制台)

  1. 在 Amazon EFS 控制台中,选择文件系统,对于操作,选择 Manage File System Access (管理文件系统访问)

    控制台将显示 Manage File System Access (管理文件系统访问) 页,其中列出您为 VPC 中的文件系统创建的挂载目标。下图显示了一个具有三个挂载目标的文件系统,三个可用区的每个可用区中一个。

  2. VPC 选择另一个 VPC。

    控制台将清除所有挂载目标信息,并仅列出可用区。

  3. 在一个或多个可用区中创建挂载目标,如下所示:

    1. 如果可用区有多个子网,请为子网选择一个子网。

    2. Amazon EFS 会自动选择可用 IP 地址,或者您也可以显式提供另一个 IP 地址。

    3. 选择您想关联的安全组。对于区域间 VPC 对等连接,您选择的安全组需要具有允许来自您的其他 VPC 的入站流量通过 NFS(端口 2049)的规则。

      有关安全组的信息,请参阅 Amazon EC2 用户指南(适用于 Linux 实例) 中的 Amazon EC2 安全组

  4. 选择 Save

    控制台首先从先前的 VPC 中删除挂载目标,然后在您选择的新 VPC 中创建新的挂载目标。

使用 CLI

要在另一个 VPC 中使用文件系统,请先删除先前在 VPC 中创建的任何挂载目标。然后,在另一个 VPC 中创建新的挂载目标。有关示例 AWS CLI 命令,请参阅在 VPC 中创建或删除挂载目标