

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Tutorial: Mounten Sie ein Dateisystem von einer anderen VPC
<a name="efs-different-vpc"></a>

In diesem Tutorial richten Sie eine EC2-Instanz ein, um ein EFS-Dateisystem zu mounten, das sich in einer anderen Virtual Private Cloud (VPC) befindet. Dies ist mit der EFS-Mountinghilfe möglich. Die Mountinghilfe ist Teil der `amazon-efs-utils`-Tools. Mehr über `amazon-efs-utils` erfahren Sie unter [Den Amazon EFS-Client installieren](using-amazon-efs-utils.md).

Die VPC des Clients und die VPC des EFS-Dateisystems müssen entweder über eine VPC-Peering-Verbindung oder ein VPC-Transit-Gateway verbunden sein. Wenn Sie eine VPC-Peering-Verbindung oder ein Transit-Gateway verwenden, um VPCs zu verbinden, können EC2-Instances, die sich in einer VPC befinden, auf EFS-Dateisysteme in einer anderen VPC zugreifen, auch wenn sie zu unterschiedlichen Konten gehören. VPCs 

**Anmerkung**  
Die Verwendung von Amazon EFS mit Microsoft Windows-basierten Clients wird nicht unterstützt.

**Topics**
+ [Voraussetzungen](#wt6-prepare)
+ [Schritt 1: Ermitteln Sie die ID der Availability Zone des Mount-Ziels](#wt6-efs-utils-step1)
+ [Schritt 2: Ermitteln Sie die Mount-Ziel-IP-Adresse](#wt6-efs-utils-step2)
+ [Schritt 3: Fügen Sie einen Hosteintrag für das Mount-Ziel hinzu](#wt6-efs-utils-step3)
+ [Schritt 4: Mounten Sie Ihr Dateisystem mit dem EFS-Mount-Helper](#wt6-efs-utils-step4)
+ [Schritt 5: Säubern Sie Ressourcen und schützen Sie Ihre AWS-Konto](#wt6-step5-cleanup)

## Voraussetzungen
<a name="wt6-prepare"></a>

Um dieses Tutorial abschließen zu können, benötigen Sie folgende Voraussetzungen:
+ Die `amazon-efs-utils`-Tools werden auf der EC2-Instance installiert, bevor Sie dieses Verfahren verwenden. Anweisungen zur Installation von `amazon-efs-utils` finden Sie unter [Den Amazon EFS-Client installieren](using-amazon-efs-utils.md).
+ Eine der beiden folgenden Komponenten:
  + Eine VPC-Peering-Verbindung zwischen der VPC, in der sich das EFS-Dateisystem befindet, und der VPC, in der sich die EC2-Instance befindet. Eine *VPC-Peering-Verbindung* ist eine Netzwerkverbindung zwischen zwei. VPCs Dieser Verbindungstyp ermöglicht es Ihnen, den Verkehr zwischen ihnen mithilfe von privaten Internetprotokolladressen der Version 4 (IPv4) oder der Internetprotokoll-Version 6 (IPv6) weiterzuleiten. Sie können VPC-Peering verwenden, um VPCs innerhalb derselben AWS-Region oder zwischen ihnen eine Verbindung herzustellen. AWS-Regionen Weitere Informationen finden Sie unter [Erstellen und Akzeptieren einer VPC-Peering-Verbindung](https://docs.aws.amazon.com/vpc/latest/peering/create-vpc-peering-connection.html) in der *Amazon VPC Peering-Anleitung*.
  + Ein Transit Gateway verbindet die VPC mit dem EFS-Dateisystem und die VPC mit der EC2-Instance. Ein *Transit-Gateway* ist ein Netzwerk-Transit-Hub, über den Sie Ihre Netzwerke VPCs und Ihre lokalen Netzwerke miteinander verbinden können. Weitere Informationen finden Sie unter [Erste Schritte mit der Nutzung von Amazon VPC Transit Gateways](https://docs.aws.amazon.com/vpc/latest/tgw/tgw-getting-started.html) im *Amazon VPC Transit* Gateways-Handbuch.

## Schritt 1: Ermitteln Sie die ID der Availability Zone des Mount-Ziels
<a name="wt6-efs-utils-step1"></a>

Um eine hohe Verfügbarkeit Ihres Dateisystems zu gewährleisten, empfehlen wir, dass Sie immer eine EC2-Mount-Ziel-IP-Adresse verwenden, die sich in derselben Availability Zone wie Ihr NFS-Client befindet. Wenn Sie ein EFS-Dateisystem einhängen, das sich in einem anderen Konto befindet, stellen Sie sicher, dass sich der NFS-Client und das EFS-Mounting-Ziel in derselben Availability Zone ID befinden. Diese Anforderung gilt, weil die Namen der Availability Zones von Konto zu Konto unterschiedlich sein können.

**So ermitteln Sie die Availability Zone ID der EC2-Instance**

1. Stellen Sie eine Verbindung zu Ihrer EC2- Instance her. Weitere Informationen finden Sie unter [Mit Ihrer EC2-Instance verbinden](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/connect.html) im *Amazon-EC2-Benutzerhandbuch*.

1. Ermitteln Sie die Availability Zone ID, in der sich die EC2-Instance befindet, mit dem CLI-Befehl `describe-availability-zones` wie folgt.

   ```
   [ec2-user@ip-10.0.0.1] $ aws ec2 describe-availability-zones --zone-name
   {
       "AvailabilityZones": [
           {
               "State": "available", 
               "ZoneName": "us-east-2b", 
               "Messages": [], 
               "ZoneId": "use2-az2", 
               "RegionName": "us-east-2"
           }
       ]
   }
   ```

   Die ID der Availability Zone wird in der Eigenschaft `use2-az2`, `ZoneId` zurückgegeben.

## Schritt 2: Ermitteln Sie die Mount-Ziel-IP-Adresse
<a name="wt6-efs-utils-step2"></a>

Da Sie nun die Availability Zone ID der EC2-Instance kennen, können Sie nun die IP-Adresse des Mounting-Ziels abrufen, das sich in derselben Availability Zone ID befindet.

**So ermitteln Sie die IP-Adresse des Mounting-Ziels in derselben Availability Zone ID**
+ Rufen Sie die IP-Adresse des Mounting-Ziels für Ihr Dateisystem in der `use2-az2`-AZ-ID wie folgt mithilfe des `describe-mount-targets`-CLI-Befehls ab.

  ```
  $ aws efs describe-mount-targets --file-system-id {{file_system_id}}
  {
      "MountTargets": [
          {
              "OwnerId": "111122223333",
              "MountTargetId": "fsmt-11223344", 
    =====>    "AvailabilityZoneId": "use2-az2",
              "NetworkInterfaceId": "eni-048c09a306023eeec", 
              "AvailabilityZoneName": "us-east-2b", 
              "FileSystemId": "fs-01234567", 
              "LifeCycleState": "available", 
              "SubnetId": "subnet-06eb0da37ee82a64f", 
              "OwnerId": "958322738406", 
    =====>    "IpAddress": "10.0.2.153"
          }, 
  ...
          {
              "OwnerId": "111122223333",
              "MountTargetId": "fsmt-667788aa", 
              "AvailabilityZoneId": "use2-az3", 
              "NetworkInterfaceId": "eni-0edb579d21ed39261", 
              "AvailabilityZoneName": "us-east-2c", 
              "FileSystemId": "fs-01234567", 
              "LifeCycleState": "available", 
              "SubnetId": "subnet-0ee85556822c441af", 
              "OwnerId": "958322738406", 
              "IpAddress": "10.0.3.107"
          }
      ]
  }
  ```

  Das Einhängeziel in der `use2-az2` Availability Zone ID hat eine IP-Adresse von 10.0.2.153.

## Schritt 3: Fügen Sie einen Hosteintrag für das Mount-Ziel hinzu
<a name="wt6-efs-utils-step3"></a>

Sie können nun einen Eintrag in der `/etc/hosts`-Datei auf der EC2-Instance vornehmen, der die IP-Adresse des Mounting-Ziels dem Hostnamen Ihres EFS-Dateisystems zuordnet. 

**So fügen Sie einen Hosteintrag für das Mounting-Ziel hinzu**

1. Fügen Sie der `/etc/hosts`-Datei der EC2-Instance eine Zeile für die IP-Adresse des Mounting-Ziels hinzu. Der Eintrag verwendet das Format `m{{ount-target-IP-Address}} {{file-system-ID}}.efs.{{region}}.amazonaws.com`. Verwenden Sie den folgenden Befehl, um die Zeile der Datei hinzuzufügen.

   ```
   echo "10.0.2.153 fs-01234567.efs.us-east-2.amazonaws.com" | sudo tee -a /etc/hosts
   ```

1. Stellen Sie sicher, dass die VPC-Sicherheitsgruppen für die EC2-Instance und das Mount-Ziel über Regeln verfügen, die den Zugriff auf das EFS-Dateisystem nach Bedarf ermöglichen. Weitere Informationen finden Sie unter [Verwenden von VPC-Sicherheitsgruppen](network-access.md).

## Schritt 4: Mounten Sie Ihr Dateisystem mit dem EFS-Mount-Helper
<a name="wt6-efs-utils-step4"></a>

Um Ihr EFS-Dateisystem zu mounten, erstellen Sie zunächst ein Mounting-Verzeichnis auf der EC2-Instance. Anschließend können Sie mit dem EFS-Mount-Helper das Dateisystem entweder mit AWS Identity and Access Management (IAM-) Autorisierung oder mit einem EFS-Zugriffspunkt mounten. Weitere Informationen erhalten Sie unter [Verwendung von IAM zur Steuerung des Zugriffs auf Dateisysteme](iam-access-control-nfs-efs.md) und [Arbeiten mit Zugriffspunkten](efs-access-points.md).

**So erstellen Sie ein Mount-Verzeichnis**
+ Erstellen Sie mit dem folgenden Befehl ein Verzeichnis zum Mounten des Dateisystems.

  ```
  $ sudo mkdir /mnt/efs/
  ```

**So mounten Sie das Dateisystem mithilfe der IAM-Autorisierung**
+ Verwenden Sie den folgenden Befehl, um das Dateisystem mit IAM-Autorisierung zu mounten.

  ```
  $ sudo mount -t efs -o tls,iam {{file-system-id}} /mnt/efs/
  ```

**So mounten Sie das Dateisystem mithilfe eines EFS-Zugangspunkts**
+ Verwenden Sie den folgenden Befehl, um das Dateisystem mithilfe eines EFS-Zugangspunkts zu mounten.

  ```
  $ sudo mount -t efs -o tls,accesspoint={{access-point-id}} {{file-system-id}} /mnt/efs/
  ```

Nachdem Sie Ihr EFS-Dateisystem bereitgestellt haben, können Sie es mit dem folgenden Verfahren testen.

**So testen Sie die EFS-Dateisystemverbindung**

1. Wechseln Sie mit dem folgenden Befehl zum neuen Verzeichnis, das Sie erstellt haben.

   ```
   $ cd ~/mnt/efs
   ```

1. Erstellen Sie ein Unterverzeichnis, und ändern Sie dessen Eigentümerschaft zu Ihrem EC2-Instance-Benutzer. Navigieren Sie dann mit den folgenden Befehlen zu diesem neuen Verzeichnis.

   ```
   $ sudo mkdir getting-started
   $ sudo chown ec2-user getting-started
   $ cd getting-started
   ```

1. Erstellen Sie eine Textdatei mit dem folgenden Befehl.

   ```
   $ touch test-file.txt
   ```

1. Listen Sie mit dem folgenden Befehl den Inhalt des Verzeichnisses auf.

   ```
   $ ls -al
   ```

Als Ergebnis wird die folgende Datei erstellt.

```
-rw-rw-r-- 1 {{username}} {{username}} 0 Nov 15 15:32 test-file.txt
```

Sie können das Dateisystem auch automatisch mounten, indem Sie der Datei `/etc/fstab` einen Eintrag hinzufügen. Weitere Informationen finden Sie unter [Aktivierung der automatischen Installation auf vorhandenen EC2-Linux-Instances](mount-fs-auto-mount-update-fstab.md).

**Warnung**  
Verwenden Sie beim automatischen Mounting Ihres Dateisystems die Option `_netdev`, um es als Netzwerkdateisystem zu identifizieren. Wenn `_netdev` fehlt, reagiert die EC2-Instance möglicherweise nicht mehr. Der Grund dafür ist, dass zuerst das Netzwerk auf der Datenverarbeitungs-Instance gestartet worden sein muss. Die Netzwerkdateisysteme müssen danach initialisiert werden. Weitere Informationen finden Sie unter [Automatisches Mounting schlägt fehl und die Instance reagiert nicht](troubleshooting-efs-mounting.md#automount-fails).

## Schritt 5: Säubern Sie Ressourcen und schützen Sie Ihre AWS-Konto
<a name="wt6-step5-cleanup"></a>

Nachdem Sie dieses Tutorial abgeschlossen haben, führen Sie die folgenden Schritte aus, um Ihre Ressourcen zu bereinigen und Ihre zu schützen AWS-Konto.

**Um Ressourcen zu bereinigen und Ihre zu schützen AWS-Konto**

1. Heben Sie das Mounting des EFS-Dateisystems mit dem folgenden Befehl auf.

   ```
   $ sudo umount ~/efs
   ```

1. Öffnen Sie die Amazon Elastic File System-Konsole unter [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. Wählen Sie das EFS-Dateisystem, das Sie löschen möchten, aus der Liste der Dateisysteme aus.

1. Klicken Sie bei **Aktionen** auf **Dateisystem löschen**.

1. Geben Sie im Dialogfeld **Dateisystem dauerhaft löschen** die Dateisystem-ID für das EFS-Dateisystem ein, das Sie löschen möchten, und klicken Sie auf **Dateisystem löschen**.

1. Öffnen Sie die Amazon-EC2-Konsole unter [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Wählen Sie im Navigationsbereich **Security Groups (Sicherheitsgruppen)** aus.

1. Wählen Sie den Namen der Sicherheitsgruppe aus, zu der Sie die Regel für dieses Tutorial hinzugefügt haben.
**Warnung**  
Löschen Sie nicht die Standardsicherheitsgruppe für Ihre VPC.

1. Wählen Sie unter **Actions (Aktionen)** die Option **Edit inbound rules (Eingangsregeln bearbeiten)** aus.

1. Klicken Sie auf das X am Ende der von Ihnen hinzugefügten Eingangsregel und wählen Sie **Save (Speichern)** aus.