Как предоставить доступ к цели монтирования EFS агенту DataSync в локальной среде?
У нас работает локальный агент DataSync (образ виртуальной машины) и EFS с целью монтирования.
Мы хотим предоставить агенту доступ к цели монтирования для выполнения задач синхронизации. Однако, похоже, не существует какой-либо группы безопасности, назначаемой агенту, которой мы могли бы предоставить выходной доступ для цели монтирования.
Итак, в настоящее время мы предоставляем общедоступный выход для цели монтирования. Есть ли способ пригвоздить это к агенту? Если агент работал на экземпляре EC2, самому экземпляру могла быть назначена группа безопасности, но, похоже, нет альтернативы, когда агент работает локально.
1 ответ
Оказывается, я ошибся.
Расположениям DataSync назначена группа безопасности, которая используется при выполнении задач DataSync с использованием этого расположения. И этой группе безопасности требуется исходящий доступ в группе безопасности цели монтирования EFS.