Montando o EFS com o AWS Ubuntu

1

Estou tentando montar meu Elastic File System (EFS) em uma instância do EC2 na mesma zona de disponibilidade. No entanto, mount apenas trava e, eventualmente, diz Connection timed out . Os documentos da AWS dizem que devo configurar meus grupos de segurança para permitir o tráfego no TCP 2049, a porta NFS. No entanto, mesmo quando eu permito o tráfego de saída 2049 da instância, o tráfego de entrada 2049 no EFS e minhas ACLs de rede permitem tráfego de entrada / saída em todas as portas efêmeras (TCP 1024-65535), ainda não consigo montar o EFS com êxito.

Eu li em esta postagem que o NFS também usa as portas TCP / UDP 111 e 1110. Em caso afirmativo, por que os documentos da AWS mencionam essas portas e quais devem ser as novas regras do Grupo de segurança / ACL da rede?

    
por Rabadash8820 14.09.2016 / 18:36

1 resposta

2
% bl0ck_qu0te%

Esse é o problema - essas regras não serão suficientes.

O cliente Linux NFS usa uma porta fonte privilegiada (< 1024) para conexões de saída por padrão, em vez de uma porta efêmera. (Veja netstat -a -n | grep 2049 enquanto aguarda o tempo limite.)

Alguns servidores NFS exigem que o cliente use uma porta privilegiada para originar a conexão, mas o EFS não.

Portanto, adicione -o noresvport ao seu comando mount e você não deve ter problemas.

Observe também que o EFS não exige nenhuma outra porta aberta - apenas o TCP 2049 em relação ao ponto de extremidade do EFS.

    
por Michael - sqlbot 14.09.2016 / 22:55