

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Administrar destinos de montaje
<a name="accessing-fs"></a>

El sistema de archivos se monta en Amazon EC2 o en otra instancia AWS informática de la nube privada virtual (VPC) mediante uno o varios destinos de montaje que se crean para el sistema de archivos. Puede crear el destino de montaje cuando crea el sistema de archivos o después de crearlo. 

Después de crear un destino de montaje para un sistema de archivos, puede crear destinos de montaje adicionales, eliminar destinos de montaje y modificar los grupos de seguridad para los destinos de montaje. Si desea modificar la VPC para los destinos de montaje, primero debe eliminar los destinos de montaje existentes. 

**nota**  
No puede cambiar la dirección IP de un destino de montaje existente. Para cambiar la dirección IP, debe eliminar el destino de montaje y crear uno nuevo con la nueva dirección. 

**Topics**
+ [

## Destinos de montaje y zonas de disponibilidad
](#about-mount-targets)
+ [

# Creación de destinos de montaje
](manage-fs-access-create-delete-mount-targets.md)
+ [

# Eliminación de destinos de montaje
](mount-target-delete.md)
+ [

# Cambio de la VPC para el destino de montaje
](manage-fs-access-change-vpc.md)
+ [

# Cambio de los grupos de seguridad de los destinos de montaje
](manage-fs-access-update-mount-target-config-sg.md)

## Destinos de montaje y zonas de disponibilidad
<a name="about-mount-targets"></a>

En el caso de sistemas de archivos de EFS que utilizan clases de almacenamiento Regional, se puede crear un destino de montaje en cada zona de disponibilidad de una Región de AWS. 

En el caso de sistemas de archivos One Zone, solo se puede crear un único destino de montaje en la misma zona de disponibilidad que el sistema de archivos. A continuación, puede montar el sistema de archivos en instancias informáticas, incluidas Amazon EC2 y Amazon ECS, y AWS Lambda en su nube privada virtual (VPC).

El siguiente diagrama muestra un sistema de archivos regional con destinos de montaje creados en todas las zonas de disponibilidad de la VPC. La ilustración muestra tres instancias de EC2 lanzadas en diferentes subredes de VPC que acceden a un sistema de archivos de EFS. El ejemplo también muestra un destino de montaje en cada una de las zonas de disponibilidad (independientemente del número de subredes en cada zona de disponibilidad).

Puede crear solo un destino de montaje por zona de disponibilidad. Si una zona de disponibilidad tiene varias subredes, tal y como se muestra en una de las zonas de la ilustración, puede crear un destino de montaje en tan solo una de las subredes. Siempre que tenga un destino de montaje en una zona de disponibilidad, las instancias EC2 lanzadas en cualquiera de sus subredes pueden compartir el mismo destino de montaje.

![\[Sistema de archivos regional con destinos de montaje en tres zonas de disponibilidad dentro de una VPC en instancias de EC2.\]](http://docs.aws.amazon.com/es_es/efs/latest/ug/images/efs-ec2-how-it-works-Regional_china-world.png)


El siguiente diagrama muestra un sistema de archivos One Zone, con un único destino de montaje creado en la misma zona de disponibilidad que el sistema de archivos. El acceso al sistema de archivos mediante la instancia EC2 de la zona de disponibilidad `us-west2c` conlleva gastos de acceso a los datos, ya que se encuentra en una zona de disponibilidad diferente a la del destino de montaje.

![\[Sistema de archivos One Zone con un único destino de montaje creado en la misma zona de disponibilidad.\]](http://docs.aws.amazon.com/es_es/efs/latest/ug/images/efs-ec2-how-it-works-OneZone.png)


El grupo de seguridad del destino de montaje funciona como un firewall virtual que controla el tráfico. Por ejemplo, determina qué clientes pueden acceder al sistema de archivos. En esta sección se explica lo siguiente:
+ Administración de grupos de seguridad de destinos de montaje y habilitación del tráfico.
+ Montaje del sistema de archivos en sus clientes.
+ Consideraciones de permisos en el nivel de NFS. 

  Inicialmente, solo el usuario root de la instancia de Amazon EC2 tiene read-write-execute permisos en el sistema de archivos. En este tema se explican los permisos en el nivel de NFS y se ofrecen ejemplos que le muestran cómo otorgar permisos en situaciones comunes. Para obtener más información, consulte [Usuarios, grupos y permisos en el nivel de Network File System (NFS)](accessing-fs-nfs-permissions.md).

# Creación de destinos de montaje
<a name="manage-fs-access-create-delete-mount-targets"></a>

Para acceder a un sistema de archivos de EFS en una VPC, necesita crear destinos de montaje para el sistema de archivos. 

En el caso de un sistema de archivos de EFS, se dan las circunstancias siguientes:
+ Puede crear destinos de montaje para el sistema de archivos en una VPC a la vez. Si desea acceder al sistema de archivos desde otra VPC, debe eliminar los destinos de montaje desde la VPC actual y, a continuación, crear nuevos destinos de montaje en otra VPC. Para obtener más información, consulte [Cambio de la VPC para el destino de montaje](manage-fs-access-change-vpc.md).
+ Si la VPC tiene varias subredes en una zona de disponibilidad, puede crear un destino de montaje en tan solo una de las subredes. Todas las instancias EC2 en la zona de disponibilidad pueden compartir el destino de montaje. 
+  Como mínimo, debe crear un destino de montaje en cada zona de disponibilidad desde la que desea acceder al sistema de archivos. 

**nota**  
Existen consideraciones de costos para montar un sistema de archivos en una instancia EC2 en una zona de disponibilidad a través de un destino de montaje creado en otra zona de disponibilidad. Para obtener más información, consulte [Precios de Amazon EFS](https://aws.amazon.com/efs/pricing). Además, usando siempre un destino de montaje local en la zona de disponibilidad de la instancia, elimina un escenario de error parcial. Si la zona del destino de montaje deja de funcionar, no tendrá acceso a su sistema de archivos a través de dicho destino de montaje. 

Puede crear objetivos de montaje para un sistema de archivos mediante el Consola de administración de AWS AWS CLI, o mediante programación mediante el. AWS SDKs En la consola, puede crear destinos de montaje al crear por primera vez un sistema de archivos o después de que se haya creado el sistema de archivos. Para obtener instrucciones sobre cómo crear destinos de montaje al crear un nuevo sistema de archivos, consulte [Creación personalizada mediante la consola](creating-using-create-fs.md#creating-using-fs-part1-console).

## Uso de la consola
<a name="console2-create-mount-target-existing-fs"></a>

Utilice el siguiente procedimiento para agregar destinos de montaje para un sistema de archivos de EFS existente. 

**Cómo crear un destino de montaje en un sistema de archivos de EFS**

1. Abra la consola de Amazon Elastic File System en [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. En el panel de navegación izquierdo, elija **Sistemas de archivos** y, a continuación, elija el sistema de archivos para el que desee cambiar la VPC.

1. Elija **Red** y, a continuación, elija **Administrar** para mostrar los destinos de montaje del sistema de archivos.

1. Elija el sistema de archivos para el que desee agregar destinos de montaje; para ello, seleccione su **Nombre** o el **ID del sistema de archivos**.
**nota**  
En el caso de sistemas de archivos One Zone, solo se puede crear un único destino de montaje que se encuentre en la misma zona de disponibilidad que el sistema de archivos. 

1. Para los sistemas de archivos que utilizan clases de almacenamiento Regional de EFS, elija **Agregar destino de montaje** para cada destino de montaje que desee crear para el sistema de archivos. 

1. Defina la configuración de los destinos de montaje:

   1. Elija la zona de disponibilidad y el ID de subred del destino de montaje.

   1. Para el **tipo de dirección IP**, elija **IPv4 solo** admitir IPv4 direcciones, **IPv6 solo** admitir IPv6 direcciones o **pila doble** para admitir ambas IPv4 IPv6 direcciones.
**nota**  
El tipo de dirección IP debe coincidir con el tipo de IP de la subred. Además, el tipo de dirección IP anula el atributo de direccionamiento IP de la subred. Por ejemplo, si el tipo de dirección IP es IPv4 solo -y el atributo de IPv6 direccionamiento está habilitado para la subred, las interfaces de red creadas en la subred reciben una IPv4 dirección del rango de la subred. Para obtener más información, consulte [Modificación de los atributos de las direcciones IP de sus subredes](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-public-ip.html). 

   1. Si conoce la dirección IP en la que desea colocar el destino de montaje, especifíquela en el cuadro de dirección IP que coincida con **Tipo de dirección IP**. Si omite un valor, Amazon EFS selecciona una dirección IP no utilizada en la subred especificada.
**nota**  
No puede cambiar el tipo de dirección IP de un destino de montaje después de su creación. Para cambiar la dirección IP, debe eliminar el destino de montaje y crear uno nuevo con la nueva dirección. 

1. Elija al menos un grupo de seguridad para asociarlo al destino de montaje. Puede [modificar los grupos de seguridad](manage-fs-access-update-mount-target-config-sg.md) más adelante. 

1. Seleccione **Save**.

## Usando el AWS CLI
<a name="create-mount-target-cli"></a>

En esta sección, se proporcionan ejemplos para crear un destino de montaje en la AWS CLI mediante el comando `create-mount-target`. El comando API equivalente es [CreateMountTarget](API_CreateMountTarget.md). 
+ Si no especifica un tipo de dirección IP para el destino de montaje, se utilizará IPv4 -only.
+ Si no especifica una dirección IP para el destino de montaje, Amazon EFS asigna una dirección disponible en la subred especificada.
+ El tipo de dirección IP anula el atributo de direccionamiento IP de la subred. Por ejemplo, si el tipo de dirección IP es IPv4 -only y el atributo de IPv6 direccionamiento está habilitado para la subred, las interfaces de red creadas en la subred reciben una IPv4 dirección del rango de la subred. Para obtener más información, consulte [Modificación de los atributos de las direcciones IP de sus subredes](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-public-ip.html).

**nota**  
En el caso de sistemas de archivos One Zone, solo se puede crear un único destino de montaje que se encuentre en la misma zona de disponibilidad que el sistema de archivos. 

### Ejemplo: cree un destino de montaje en una dirección disponible en una subred IPv4
<a name="example-available-IPv4"></a>

El siguiente comando especifica el sistema de archivos, la subred y el grupo de seguridad del destino de montaje. El objetivo se crea en una IPv4 dirección disponible en la subred especificada.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--region aws-region \
```

El ejemplo siguiente muestra el comando con datos de muestra.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--region us-east-2 \
```

Después de crear correctamente el destino de montaje, Amazon EFS devuelve la descripción del destino de montaje como JSON tal y como se muestra en el siguiente ejemplo.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Ejemplo: cree un objetivo de montaje en una dirección específica IPv4
<a name="example-specific-IPv4"></a>

El siguiente comando especifica el sistema de archivos, la subred, el grupo de seguridad y la IPv4 dirección que se van a utilizar para el destino de montaje. El destino se crea en la IPv4 dirección especificada de la subred especificada.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address IPv4-address
--region aws-region \
```

El ejemplo siguiente muestra el comando con datos de muestra.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address 10.0.1.24 \
--region us-east-2 \
```

Después de crear correctamente el destino de montaje, Amazon EFS devuelve la descripción del destino de montaje como JSON tal y como se muestra en el siguiente ejemplo.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Ejemplo: cree un objetivo de montaje en una dirección específica IPv6
<a name="example-specific-IPv6"></a>

El siguiente comando especifica el sistema de archivos, la subred, el grupo de seguridad y la IPv6 dirección que se van a utilizar para el destino de montaje. El destino se crea en la IPv6 dirección especificada de la subred especificada.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address-type IP-address-type \
--ipv6-address IPv6-address \
--region aws-region \
```

El ejemplo siguiente muestra el comando con datos de muestra.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address-type IPV6_ONLY \
--ipv6-address 2001:0db8:85a3:0000:0000:8a2e:0370:7334 \
--region us-east-2 \
```

Después de crear correctamente el destino de montaje, Amazon EFS devuelve la descripción del destino de montaje como JSON tal y como se muestra en el siguiente ejemplo.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "Ipv6Address": "2001:0db8:85a3:0000:0000:8a2e:0370:7334",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Ejemplo: cree un destino de montaje en una IPv4 dirección disponible en una subred de doble pila
<a name="example-specific-IPv6"></a>

El comando especifica el sistema de archivos, la subred, el grupo de seguridad, el tipo de dirección IP de doble pila y la dirección del destino de IPv6 montaje. El destino se crea en una IPv4 dirección disponible y la IPv6 dirección especificada en la subred de doble pila.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address-type IP-address-type
--ipv6-address IPv6-address \
--region aws-region \
```

El ejemplo siguiente muestra el comando con datos de muestra.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address-type DUAL_STACK \
--ipv6-address 2001:0db8:85a3:0000:0000:8a2e:0370:7334 \
--region us-east-2 \
```

Después de crear correctamente el destino de montaje, Amazon EFS devuelve la descripción del destino de montaje como JSON tal y como se muestra en el siguiente ejemplo.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "Ipv6Address": "2001:0db8:85a3:0000:0000:8a2e:0370:7334",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

# Eliminación de destinos de montaje
<a name="mount-target-delete"></a>

Si elimina un destino de montaje, la operación rompe de manera forzada los montajes del sistema de archivos, lo que podría afectar a las instancias o a las aplicaciones que utilizan dichos montajes. Para evitar la interrupción de la aplicación, detenga las aplicaciones y desmonte el sistema de archivos antes de eliminar el destino de montaje. Para obtener más información, consulte [Desmontaje de sistemas de archivos](unmounting-fs.md).

Puede eliminar los destinos de montaje de un sistema de archivos mediante el Consola de administración de AWS AWS CLI, o mediante programación mediante el. AWS SDKs

## Uso de la consola
<a name="mount-target-delete-console"></a>

Realice el siguiente procedimiento para eliminar destinos de montaje para un sistema de archivos de EFS existente.

**Cómo eliminar destinos de montaje en un sistema de archivos de EFS**

1. Desmonte el sistema de archivos. Para obtener instrucciones, consulte [Desmontaje de sistemas de archivos](unmounting-fs.md).

1. Abra la consola de Amazon Elastic File System en [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. En el panel de navegación izquierdo, elija **Sistemas de archivos** y, a continuación, elija el sistema de archivos para el que desee eliminar el destino de montaje.

1. Elija **Red** y, a continuación, elija **Administrar** para mostrar los destinos de montaje del sistema de archivos.

1. Para cada destino de montaje que desee eliminar, elija **Eliminar**.

1. Seleccione **Save**.

## Usando el AWS CLI
<a name="mount-target-delete-cli"></a>

Para eliminar un objetivo de montaje existente, utilice el `delete-mount-target` AWS CLI comando (la operación correspondiente es[DeleteMountTarget](API_DeleteMountTarget.md)), como se muestra a continuación.

**nota**  
Antes de eliminar un destino de montaje, desmonte primero el sistema de archivos.

```
$ aws efs delete-mount-target \
--mount-target-id mount-target-ID-to-delete \
--region aws-region-where-mount-target-exists
```

A continuación se muestra un ejemplo con datos de muestra.

```
$ aws efs delete-mount-target \
--mount-target-id fsmt-5751852e \
--region us-east-2 \
```

# Cambio de la VPC para el destino de montaje
<a name="manage-fs-access-change-vpc"></a>

Puede utilizar un sistema de archivos de EFS en una única VPC basada en el servicio de Amazon VPC. Es decir, que puede crear destinos de montaje en una VPC para su sistema de archivos y utilizar dichos destinos de montaje para proporcionar acceso al sistema de archivos.

Puede montar el sistema de archivos de EFS en estos destinos: 
+ Las instancias de Amazon EC2 de la misma VPC
+ Instancias EC2 en una VPC conectada por interconexión con VPC
+ Servidores locales mediante AWS Direct Connect
+ Servidores locales a través de una red privada AWS virtual (VPN) mediante Amazon VPC 

Una conexión de *emparejamiento de VPC es una conexión* de red entre dos VPCs que le permite enrutar el tráfico entre ellas. La conexión puede usar el protocolo de Internet privado, versión 4 (IPv4) o versión 6 (IPv6). Para obtener más información sobre el funcionamiento de Amazon EFS y la interconexión con VPC, consulte [Montaje de sistemas de archivos EFS desde otro Cuenta de AWS o desde una VPC](manage-fs-access-vpc-peering.md).<a name="change-vpc-console2"></a>

**Cómo cambiar la VPC de un sistema de archivos**

Estos son los pasos que debe realizar para cambiar la VPC de la configuración de red de un sistema de archivos de EFS. 

1. Elimine cada destino de montaje asignado al sistema de archivos. Para obtener instrucciones, consulte [Eliminación de destinos de montaje](mount-target-delete.md).

1. Cuando se el **Estado de destino de montaje** de cada destino de montaje sea **Eliminado**, asigne la nueva VPC y cree nuevos destinos de montaje para el sistema de archivos. Para obtener instrucciones, consulte [Creación de destinos de montaje](manage-fs-access-create-delete-mount-targets.md).

# Cambio de los grupos de seguridad de los destinos de montaje
<a name="manage-fs-access-update-mount-target-config-sg"></a>

Los grupos de seguridad definen el acceso de entrada y salida Al cambiar los grupos de seguridad asociados a un destino de montaje, asegúrese de autorizar el acceso de entrada y salida necesario. Esto permite que la instancia EC2 se comunique con el sistema de archivos. Para obtener más información acerca de los grupos de seguridad, consulte [Uso de grupos de seguridad de VPC](network-access.md).

Puede añadir o eliminar grupos de seguridad para el destino de montaje de un sistema de archivos mediante el Consola de administración de AWS AWS CLI, o mediante programación mediante el. AWS SDKs

## Uso de la consola
<a name="mount-target-"></a>

**Cómo modificar los grupos de seguridad de los destinos de montaje**

Realice el siguiente procedimiento para agregar o eliminar grupos de seguridad para un sistema de archivos de EFS existente.

1. Abra la consola de Amazon Elastic File System en [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. En el panel de navegación izquierdo, elija **Sistemas de archivos** y, a continuación, elija el sistema de archivos para el que desee administrar los destinos de montaje.

1. Elija **Red** y, a continuación, elija **Administrar** para mostrar los destinos de montaje del sistema de archivos.

1. Para eliminar un grupo de seguridad de un destino de montaje, elija una **X** junto al ID del grupo de seguridad.

1. Para agregar un grupo de seguridad a un destino de montaje, elija la seguridad en la lista **Grupos de seguridad**. 

1. Seleccione **Save**.

## Usando el AWS CLI
<a name="modify-mount-target-sg-cli"></a>

Para modificar los grupos de seguridad que están en vigor para un destino de montaje, utilice el `modify-mount-target-security-group` AWS CLI comando (la operación correspondiente es[ModifyMountTargetSecurityGroups](API_ModifyMountTargetSecurityGroups.md)) para reemplazar cualquier grupo de seguridad existente, como se muestra a continuación.

```
$ aws efs modify-mount-target-security-groups \
--mount-target-id mount-target-ID-whose-configuration-to-update \
--security-groups  security-group-ids-separated-by-space \
--region aws-region-where-mount-target-exists \
--profile adminuser
```

A continuación se muestra un ejemplo con datos de muestra.

```
$ aws efs modify-mount-target-security-groups \
--mount-target-id fsmt-5751852e \
--security-groups  sg-1004395a sg-1114433a \
--region us-east-2
```