티스토리 뷰
반응형
1. efs 생성 및 iam policy 생성
###기본적으로 익명 엑세스 금지 시킨다.
{
"Version": "2012-10-17",
"Id": "efs-policy-wizard-b6169d4e-b44e-4b0b-a546-cfc7feecc316",
"Statement": [
{
"Sid": "efs-statement-a1301634-04bd-4c71-89dc-565487623b0b",
"Effect": "Allow",
"Principal": {
"AWS": "*"
},
"Action": [
"elasticfilesystem:ClientRootAccess",
"elasticfilesystem:ClientWrite"
],
"Resource": "arn:aws:elasticfilesystem:ap-northeast-2:123456789012:file-system/fs-8a4bc4ea",
"Condition": {
"Bool": {
"elasticfilesystem:AccessedViaMountTarget": "true"
}
}
},
# IAM Policy ARN정책으로 Principal 추가된 IAM ROLE 만 사용 가능 하게 등록한다.
{
"Sid": "efs-statement-6ab25fa7-65a0-4678-a48f-3d24bc5560da",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::123456789012:role/fendys-efs-role"
},
"Action": "elasticfilesystem:ClientMount",
"Resource": "arn:aws:elasticfilesystem:ap-northeast-2:528280837087:file-system/fs-8a4bc4ea"
}
]
}
2. fendys-efs-role 에 포함된 IAM fendys-efs-policy 내용
###fendys-efs-policy
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"elasticfilesystem:ClientMount",
"elasticfilesystem:ClientWrite",
"elasticfilesystem:ClientRootAccess"
],
"Resource": "arn:aws:elasticfilesystem:ap-northeast-2:528280837087:file-system/fs-8a4bc4ea"
}
]
}
3. 해당 EC2의 IAM 정책에서 fendys-efs-role 권한을 가지거나 기존 권한에 fendys-efs-policy를 추가 해주면
해당 EC2에서는 efs가 가능 해진다.
4. mount 방법
# vi /etc/fstab -> 아래 내용 추가
fs-8a4bc4ea:/ /fendys-efs efs iam,tls,_netdev
# mount -a
반응형
'AWS' 카테고리의 다른 글
AWS Root - Yubikey (0) | 2022.01.30 |
---|---|
multi account EFS mount 이중화 방법 (0) | 2021.11.16 |
awscli command 자동 완성 설정 (0) | 2021.09.01 |
awscli IAM user & attach policy & make key & allow web console (0) | 2021.09.01 |
awscli efs & policy (0) | 2021.09.01 |
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
TAG
- ILO
- ios ansible
- nxos ansible
- 윈도우 cmd 계정 관리
- ansible ios
- 특정 문구 치환
- vm rac
- CentOS 7 GUI
- shell connmad log
- ISCSI 볼륨 RAC
- ipmi
- windows.old 강제삭제
- dl20 centos7
- 리눅스 커맨드 로그남기기
- 특정 라인삭제
- nutanix rac
- 윈도우서버 계정 관려
- dl20 g9 centos7 설치
- oracle linux8 kernel
- dl20
- cisco ansible
- chrony
- ansible network
- cmd로 계정 생성
- cgroup
- DL20 GEN9 장비에 CentOS 7
- cmd로 윈도우 계정 관리
- linux command log
- kernel 변경
- centos7 ntp
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
글 보관함