

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gestion des systèmes de fichiers EFS
<a name="managing"></a>

Les tâches de gestion du système de fichiers incluent la gestion de l'accessibilité au réseau d'un système de fichiers avec des cibles de montage, la modification de son mode de débit, la mise à jour de ses politiques de cycle de vie et la gestion de son chiffrement.

Vous pouvez effectuer ces tâches de gestion du système de fichiers à l'aide du AWS Management Console AWS Command Line Interface (AWS CLI) ou de l'API par programmation, comme indiqué dans les sections suivantes.

**Topics**
+ [Comprendre l'état du système de fichiers](file-system-state.md)
+ [Gérer des cibles de Montage](accessing-fs.md)
+ [Gestion du débit du système de fichiers](managing-throughput.md)
+ [Gestion du cycle de vie du stockage](lifecycle-management-efs.md)

# Comprendre l'état du système de fichiers
<a name="file-system-state"></a>

Vous pouvez consulter l’état des systèmes de fichiers Amazon EFS à l’aide de la console Amazon EFS ou du AWS CLI. Un système de fichiers Amazon EFS peut avoir l’une des valeurs d’état décrites dans le tableau suivant.


| État du système de fichiers  | Description | 
| --- | --- | 
| DISPONIBLE | Le système de fichiers est en bon état, accessible et prêt à être utilisé. | 
| CREAtioN | Amazon EFS est en train de créer le nouveau système de fichiers. | 
| SUPPRESSION | Amazon EFS supprime le système de fichiers en réponse à une demande de suppression initiée par l’utilisateur. Pour de plus amples informations, veuillez consulter [Suppression de systèmes de fichiers EFS](delete-efs-fs.md).  | 
| SUPPRIMÉ | Amazon EFS a supprimé le système de fichiers en réponse à une demande de suppression initiée par l’utilisateur. Pour de plus amples informations, veuillez consulter [Suppression de systèmes de fichiers EFS](delete-efs-fs.md).  | 
| MISE À JOUR | Le système de fichiers est en cours de mise à jour en réponse à une demande de mise à jour initiée par l’utilisateur. | 
| ERROR | Applicable aux systèmes de fichiers Zone unique, y compris les systèmes de fichiers dans une configuration de réplication. Le système de fichiers est en panne et est irrécupérable. Pour accéder aux données du système de fichiers, restaurez une sauvegarde de ce système de fichiers sur un nouveau système de fichiers. Pour de plus amples informations, consultez [Sauvegarde et réplication de données dans Amazon EFS](backup-replication.md). | 

# Gérer des cibles de Montage
<a name="accessing-fs"></a>

Vous montez votre système de fichiers sur Amazon EC2 ou sur une autre instance de AWS calcul de votre cloud privé virtuel (VPC) à l'aide d'une ou de plusieurs cibles de montage que vous créez pour le système de fichiers. Vous pouvez créer la cible de montage lorsque vous créez le système de fichiers ou après avoir créé le système de fichiers. 

Après avoir créé une cible de montage pour un système de fichiers, vous pouvez créer des cibles de montage supplémentaires, supprimer des cibles de montage et modifier les groupes de sécurité pour les cibles de montage. Si vous souhaitez modifier le VPC pour les cibles de montage, vous devez d'abord supprimer les cibles de montage existantes. 

**Note**  
Vous ne pouvez pas Modifier l’adresse IP d’une cible de Montage existante. Pour modifier une adresse IP, vous devez supprimer la cible de montage et en créer une nouvelle avec la nouvelle adresse. 

**Topics**
+ [Cibles de montage et zones de disponibilité](#about-mount-targets)
+ [Création de cibles de montage](manage-fs-access-create-delete-mount-targets.md)
+ [Supprimer des cibles de montage](mount-target-delete.md)
+ [Modification du VPC cible de montage](manage-fs-access-change-vpc.md)
+ [Modification des groupes de sécurité cibles de montage](manage-fs-access-update-mount-target-config-sg.md)

## Cibles de montage et zones de disponibilité
<a name="about-mount-targets"></a>

Pour les systèmes de fichiers EFS qui utilisent des classes de stockage régionales, vous pouvez créer une cible de montage dans chaque zone de disponibilité d'un Région AWS. 

Pour les systèmes de fichiers One Zone, vous ne pouvez créer qu’une cible de montage unique dans la même zone de disponibilité que le système de fichiers. Vous pouvez ensuite monter le système de fichiers sur des instances de calcul, notamment Amazon EC2, Amazon ECS, et AWS Lambda dans votre cloud privé virtuel (VPC).

Le schéma suivant montre un système de fichiers régional avec des cibles de montage créées dans toutes les zones de disponibilité du VPC. L'illustration montre trois instances EC2 lancées dans différents sous-réseaux VPC accédant à un système de fichiers EFS. L’illustration Montre également une cible de Montage dans chacune des Zones de disponibilité (quel que soit le nombre de sous-réseaux dans chaque Zone de disponibilité).

Vous pouvez créer un seul Montage cible par Zone de disponibilité. Si une Zone de disponibilité comporte plusieurs sous-réseaux, comme indiqué dans l’une des zones de l’illustration, vous créez une cible de Montage dans un seul des sous-réseaux. Tant que vous avez une cible de Montage dans une Zone de disponibilité, les instances EC2 lancées dans l’un de ses sous-réseaux peuvent partager la même cible de Montage.

![\[Système de fichiers régional avec des cibles de montage dans trois zones de disponibilité au sein d'un VPC sur des instances EC2.\]](http://docs.aws.amazon.com/fr_fr/efs/latest/ug/images/efs-ec2-how-it-works-Regional_china-world.png)


Le schéma suivant montre un système de fichiers One Zone, avec une cible de montage unique créée dans la même zone de disponibilité que le système de fichiers. L’accès au système de fichiers à l’aide de l’instance EC2 dans la zone de disponibilité `us-west2c` entraîne des frais d’accès aux données, car elle se trouve dans une zone de disponibilité différente de celle de la cible de montage.

![\[Système de fichiers à zone unique avec une seule cible de montage créé dans la même zone de disponibilité.\]](http://docs.aws.amazon.com/fr_fr/efs/latest/ug/images/efs-ec2-how-it-works-OneZone.png)


Le groupe de sécurité de la cible de montage fait office de pare-feu virtuel contrôlant le trafic. Par exemple, il détermine les clients qui peuvent accéder au système de fichiers. Cette section décrit les éléments suivants :
+ Gestions des groupes de sécurité de cible de montage et activation du trafic.
+ Montage du système de fichiers sur vos clients.
+ Considérations relatives aux autorisations de niveau NFS. 

  Au départ, seul l'utilisateur root de l'instance Amazon EC2 dispose d' read-write-executeautorisations sur le système de fichiers. Cette rubrique décrit les autorisation de niveau NFS et fournit des exemples qui expliquent comment accorder des autorisations dans des scénarios courants. Pour de plus amples informations, veuillez consulter [Utilisateurs, groupes et autorisations au niveau du système de fichiers réseau (NFS)](accessing-fs-nfs-permissions.md).

# Création de cibles de montage
<a name="manage-fs-access-create-delete-mount-targets"></a>

Pour accéder à un système de fichiers EFS dans un VPC, vous devez créer des cibles de montage pour le système de fichiers. 

Pour un système de fichiers EFS, ce qui suit est vrai :
+ Vous pouvez créer des cibles de montage pour le système de fichiers dans un VPC à la fois. Si vous souhaitez accéder au système de fichiers depuis un autre VPC, vous devez supprimer les cibles de montage du VPC actuel, puis créer de nouvelles cibles de montage dans l'autre VPC. Pour de plus amples informations, veuillez consulter [Modification du VPC cible de montage](manage-fs-access-change-vpc.md).
+ Si le VPC comporte plusieurs sous-réseaux dans une Zone de disponibilité, vous pouvez créer une cible de Montage dans une seul de ces sous-réseaux. Toutes les instances EC2 de la Zone de disponibilité peuvent partager la cible de Montage unique. 
+  Vous devez au minimum créer une cible de montage dans chaque zone de disponibilité à partir de laquelle vous souhaitez accéder au système de fichiers. 

**Note**  
Le Montage d’un système de fichiers sur une instance EC2 dans une Zone de disponibilité via une cible de Montage créée dans une autre Zone de disponibilité représente un certain coût. Pour plus d'informations, consultez la section [Tarification d'Amazon EFS](https://aws.amazon.com/efs/pricing). En outre, en utilisant systématiquement un système local de Montage cible dans la Zone de disponibilité de l’instance, vous éliminez un scénario d’échec partiel. Si la zone de la cible de Montage est défaillante, vous ne pouvez pas accéder à votre système de fichiers par le biais de cette cible de Montage. 

Vous pouvez créer des cibles de montage pour un système de fichiers en utilisant le AWS Management Console AWS CLI, ou par programmation en utilisant le. AWS SDKs Dans la console, vous pouvez créer des cibles de montage lorsque vous créez le système de fichiers ou après sa création. Pour obtenir des instructions sur la création de cibles de montage lors de la création d'un système de fichiers, consultez[Création personnalisée à l'aide de la console](creating-using-create-fs.md#creating-using-fs-part1-console).

## Utilisation de la console
<a name="console2-create-mount-target-existing-fs"></a>

Utilisez la procédure suivante pour ajouter des cibles de montage à un système de fichiers EFS existant. 

**Pour créer une cible de montage sur un système de fichiers EFS**

1. Ouvrez la console Amazon Elastic File System à l'adresse [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. Dans le volet de navigation de gauche, choisissez **Systèmes de fichiers**, puis sélectionnez le système de fichiers pour lequel vous souhaitez modifier le VPC.

1. Choisissez **Réseau**, puis **Gérer** pour afficher les cibles de montage du système de fichiers.

1. Choisissez le système de fichiers auquel vous souhaitez ajouter des cibles de montage en choisissant son **nom** ou son **ID de système de fichiers**.
**Note**  
Pour les systèmes de fichiers One Zone, vous ne pouvez créer qu’une seule cible de montage située dans la même zone de disponibilité que le système de fichiers. 

1. Pour les systèmes de fichiers qui utilisent les classes de stockage régionales EFS, choisissez **Ajouter une cible** de montage pour chaque cible de montage que vous souhaitez créer pour le système de fichiers. 

1. Définissez les paramètres de la cible de montage :

   1. Choisissez la zone de disponibilité et l'ID de sous-réseau pour la cible de montage.

   1. Pour le **type d'adresse IP**, choisissez de **IPv4 ne** prendre en charge que IPv4 les adresses, **IPv6 uniquement** les IPv6 adresses, ou **Dual-Stack** pour prendre en charge IPv4 les deux IPv6 adresses.
**Note**  
Le type d'adresse IP doit correspondre au type IP du sous-réseau. En outre, le type d'adresse IP remplace l'attribut d'adressage IP de votre sous-réseau. Par exemple, si le type d'adresse IP est IPv4 -only et que l'attribut d' IPv6 adressage est activé pour votre sous-réseau, les interfaces réseau créées dans le sous-réseau reçoivent une IPv4 adresse provenant de la plage du sous-réseau. Pour plus d'informations, consultez [Modifier les attributs d'adressage IP de votre sous-réseau](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-public-ip.html). 

   1. Si vous connaissez l'adresse IP où vous souhaitez placer la cible de montage, saisissez-la dans le champ Adresse IP correspondant au **type d'adresse IP**. Si vous ne spécifiez aucune valeur, Amazon EFS sélectionne une adresse IP non utilisée dans le sous-réseau spécifié.
**Note**  
Vous ne pouvez pas modifier l'adresse IP d'une cible de montage une fois qu'elle a été créée. Pour modifier une adresse IP, vous devez supprimer la cible de montage et en créer une nouvelle avec la nouvelle adresse. 

1. Choisissez au moins un groupe de sécurité à associer à la cible de montage. Vous pourrez [modifier les groupes de sécurité](manage-fs-access-update-mount-target-config-sg.md) ultérieurement. 

1. Choisissez **Enregistrer**.

## À l'aide du AWS CLI
<a name="create-mount-target-cli"></a>

Cette section fournit des exemples de création d'une cible de montage à l' AWS CLI aide de la `create-mount-target` commande. La commande API équivalente est [CreateMountTarget](API_CreateMountTarget.md). 
+ Si vous ne spécifiez aucun type d'adresse IP pour la cible de montage, l'option IPv4 -only est utilisée.
+ Si vous ne spécifiez pas d'adresse IP pour la cible de montage, Amazon EFS attribue une adresse disponible sur le sous-réseau spécifié.
+ Le type d'adresse IP remplace l'attribut d'adressage IP de votre sous-réseau. Par exemple, si le type d'adresse IP est IPv4 -only et que l'attribut d' IPv6 adressage est activé pour votre sous-réseau, les interfaces réseau créées dans le sous-réseau reçoivent une IPv4 adresse provenant de la plage du sous-réseau. Pour plus d'informations, consultez [Modifier les attributs d'adressage IP de votre sous-réseau](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-public-ip.html).

**Note**  
Pour les systèmes de fichiers One Zone, vous ne pouvez créer qu’une seule cible de montage située dans la même zone de disponibilité que le système de fichiers. 

### Exemple : créer une cible de montage à une IPv4 adresse disponible sur un sous-réseau
<a name="example-available-IPv4"></a>

La commande suivante spécifie le système de fichiers, le sous-réseau et le groupe de sécurité pour la cible de montage. La cible est créée à une IPv4 adresse disponible sur le sous-réseau spécifié.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--region aws-region \
```

L’exemple suivant présente la commande avec des exemples de données.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--region us-east-2 \
```

Une fois la cible de montage créée, Amazon EFS renvoie la description de la cible de montage au format JSON, comme illustré dans l’exemple suivant.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Exemple : créer une cible de montage à une IPv4 adresse spécifique
<a name="example-specific-IPv4"></a>

La commande suivante indique le système de fichiers, le sous-réseau, le groupe de sécurité et l' IPv4 adresse à utiliser pour la cible de montage. La cible est créée à l' IPv4 adresse spécifiée sur le sous-réseau spécifié.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address IPv4-address
--region aws-region \
```

L’exemple suivant présente la commande avec des exemples de données.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address 10.0.1.24 \
--region us-east-2 \
```

Une fois la cible de montage créée, Amazon EFS renvoie la description de la cible de montage au format JSON, comme illustré dans l’exemple suivant.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Exemple : créer une cible de montage à une IPv6 adresse spécifique
<a name="example-specific-IPv6"></a>

La commande suivante indique le système de fichiers, le sous-réseau, le groupe de sécurité et l' IPv6 adresse à utiliser pour la cible de montage. La cible est créée à l' IPv6 adresse spécifiée sur le sous-réseau spécifié.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address-type IP-address-type \
--ipv6-address IPv6-address \
--region aws-region \
```

L’exemple suivant présente la commande avec des exemples de données.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address-type IPV6_ONLY \
--ipv6-address 2001:0db8:85a3:0000:0000:8a2e:0370:7334 \
--region us-east-2 \
```

Une fois la cible de montage créée, Amazon EFS renvoie la description de la cible de montage au format JSON, comme illustré dans l’exemple suivant.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "Ipv6Address": "2001:0db8:85a3:0000:0000:8a2e:0370:7334",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Exemple : créer une cible de montage à une IPv4 adresse disponible sur un sous-réseau à double pile
<a name="example-specific-IPv6"></a>

La commande spécifie le système de fichiers, le sous-réseau, le groupe de sécurité, le type d'adresse IP à double pile et l' IPv6 adresse de la cible de montage. La cible est créée à une IPv4 adresse disponible et à l' IPv6 adresse spécifiée sur le sous-réseau à double pile.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address-type IP-address-type
--ipv6-address IPv6-address \
--region aws-region \
```

L’exemple suivant présente la commande avec des exemples de données.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address-type DUAL_STACK \
--ipv6-address 2001:0db8:85a3:0000:0000:8a2e:0370:7334 \
--region us-east-2 \
```

Une fois la cible de montage créée, Amazon EFS renvoie la description de la cible de montage au format JSON, comme illustré dans l’exemple suivant.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "Ipv6Address": "2001:0db8:85a3:0000:0000:8a2e:0370:7334",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

# Supprimer des cibles de montage
<a name="mount-target-delete"></a>

Lorsque vous supprimez une cible de montage, l'opération interrompt de force tous les montages du système de fichiers, ce qui peut perturber les instances ou les applications utilisant ces montages. Pour éviter toute perturbation des applications, arrêtez-les et démontez le système de fichiers avant de supprimer la cible de Montage. Pour de plus amples informations, veuillez consulter [Démontage des systèmes de fichiers](unmounting-fs.md).

Vous pouvez supprimer les cibles de montage d'un système de fichiers en utilisant le AWS Management Console AWS CLI, ou par programmation en utilisant le. AWS SDKs

## Utilisation de la console
<a name="mount-target-delete-console"></a>

Utilisez la procédure suivante pour supprimer les cibles de montage d'un système de fichiers EFS existant.

**Pour supprimer des cibles de montage sur un système de fichiers EFS**

1. Démontez le système de fichiers. Pour obtenir des instructions, veuillez consulter [Démontage des systèmes de fichiers](unmounting-fs.md).

1. Ouvrez la console Amazon Elastic File System à l'adresse [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. Dans le volet de navigation de gauche, choisissez **Systèmes de fichiers**, puis sélectionnez le système de fichiers pour lequel vous souhaitez supprimer la cible de montage.

1. Choisissez **Réseau**, puis **Gérer** pour afficher les cibles de montage du système de fichiers.

1. Pour chaque cible de montage que vous souhaitez supprimer, choisissez **Supprimer**.

1. Choisissez **Enregistrer**.

## À l'aide du AWS CLI
<a name="mount-target-delete-cli"></a>

Pour supprimer une cible de montage existante, utilisez la `delete-mount-target` AWS CLI commande (l'opération correspondante est[DeleteMountTarget](API_DeleteMountTarget.md)), comme indiqué ci-dessous.

**Note**  
Avant de supprimer une cible de montage, démontez le système de fichiers.

```
$ aws efs delete-mount-target \
--mount-target-id mount-target-ID-to-delete \
--region aws-region-where-mount-target-exists
```

Voici un exemple de données pour un tel cas :

```
$ aws efs delete-mount-target \
--mount-target-id fsmt-5751852e \
--region us-east-2 \
```

# Modification du VPC cible de montage
<a name="manage-fs-access-change-vpc"></a>

Vous pouvez utiliser un système de fichiers EFS dans un VPC basé sur le service Amazon VPC à la fois. Autrement dit, vous créez des cibles de Montage dans un VPC pour votre système de fichiers, puis vous utilisez ces cibles de Montage pour permettre l’accès au système de fichiers.

Vous pouvez monter le système de fichiers EFS à partir des cibles suivantes : 
+ Instances Amazon EC2 dans le Cloud 
+ instances EC2 dans un VPC connecté par appairage de VPC
+ Serveurs sur site en utilisant AWS Direct Connect
+ Serveurs sur site via un réseau privé AWS virtuel (VPN) à l'aide d'Amazon VPC 

Une connexion d'*appairage VPC est une connexion réseau entre deux personnes* VPCs qui vous permet d'acheminer le trafic entre elles. La connexion peut utiliser le protocole Internet privé version 4 (IPv4) ou version 6 (IPv6). Pour plus d’informations sur le fonctionnement d’Amazon EFS avec l’appairage de VPC, consultez [Montage de systèmes de fichiers EFS à partir d'un autre système Compte AWS ou d'un VPC](manage-fs-access-vpc-peering.md).<a name="change-vpc-console2"></a>

**Pour modifier le VPC d'un système de fichiers**

Voici les étapes que vous allez effectuer pour modifier le VPC pour la configuration réseau d'un système de fichiers EFS. 

1. Supprimez chaque cible de montage attribuée au système de fichiers. Pour obtenir des instructions, veuillez consulter [Supprimer des cibles de montage](mount-target-delete.md).

1. Lorsque l'**état des cibles de montage** pour chaque cible de montage est **supprimé**, attribuez le nouveau VPC et créez de nouvelles cibles de montage pour le système de fichiers. Pour obtenir des instructions, veuillez consulter [Création de cibles de montage](manage-fs-access-create-delete-mount-targets.md).

# Modification des groupes de sécurité cibles de montage
<a name="manage-fs-access-update-mount-target-config-sg"></a>

Les groupes de sécurité définissent les accès entrant et sortant. Lorsque vous Modifiez les groupes de sécurité associés à une cible de Montage, assurez-vous que vous autorisez les accès entrant et sortant nécessaires. Cela permet à votre instance EC2 de communiquer avec le système de fichiers. Pour plus d’informations sur les groupes de sécurité, consultez [Utilisation de groupes de sécurité VPC](network-access.md).

Vous pouvez ajouter ou supprimer des groupes de sécurité pour la cible de montage d'un système de fichiers en utilisant le AWS Management Console AWS CLI, ou par programmation en utilisant le. AWS SDKs

## Utilisation de la console
<a name="mount-target-"></a>

**Pour modifier les groupes de sécurité pour les cibles de montage**

Utilisez la procédure suivante pour ajouter ou supprimer des groupes de sécurité cibles de montage pour un système de fichiers EFS existant.

1. Ouvrez la console Amazon Elastic File System à l'adresse [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. Dans le volet de navigation de gauche, choisissez **Systèmes de fichiers**, puis sélectionnez le système de fichiers pour lequel vous souhaitez gérer les cibles de montage.

1. Choisissez **Réseau**, puis **Gérer** pour afficher les cibles de montage du système de fichiers.

1. Pour supprimer un groupe de sécurité d’une cible de montage, choisissez **X** à côté de l’ID du groupe de sécurité.

1. Pour ajouter un groupe de sécurité à une cible de montage, choisissez la sécurité dans la liste des **groupes de sécurité**. 

1. Choisissez **Enregistrer**.

## À l'aide du AWS CLI
<a name="modify-mount-target-sg-cli"></a>

Pour modifier les groupes de sécurité en vigueur pour une cible de montage, utilisez la `modify-mount-target-security-group` AWS CLI commande (l'opération correspondante est[ModifyMountTargetSecurityGroups](API_ModifyMountTargetSecurityGroups.md)) pour remplacer les groupes de sécurité existants, comme indiqué ci-dessous.

```
$ aws efs modify-mount-target-security-groups \
--mount-target-id mount-target-ID-whose-configuration-to-update \
--security-groups  security-group-ids-separated-by-space \
--region aws-region-where-mount-target-exists \
--profile adminuser
```

Voici un exemple de données pour un tel cas :

```
$ aws efs modify-mount-target-security-groups \
--mount-target-id fsmt-5751852e \
--security-groups  sg-1004395a sg-1114433a \
--region us-east-2
```

# Gestion du débit du système de fichiers
<a name="managing-throughput"></a>

Le *débit élastique* est le mode de débit par défaut de la console Amazon EFS et il est recommandé dans la plupart des cas d'utilisation. Le débit élastique permet d’augmenter ou de réduire automatiquement les performances pour répondre aux besoins de l’activité de votre charge de travail. Si, toutefois, vous connaissez les Modèles d’accès spécifiques à vos charges de travail (notamment le débit, la latence et les besoins de stockage), vous pouvez choisir de Modifier le mode de débit. 

**Note**  
Bien que le débit élastique soit conçu pour s'adapter de manière élastique à votre débit, nous vous recommandons de mettre en œuvre une gouvernance appropriée en surveillant les indicateurs avec des indicateurs CloudWatch (mesurésIOBytes) et des alertes d'utilisation dans le cadre de vos meilleures pratiques opérationnelles. Cela vous permet de maintenir une utilisation optimale des ressources et de respecter les paramètres opérationnels planifiés. Pour de plus amples informations, veuillez consulter [Surveillance des métriques avec Amazon CloudWatch](monitoring-cloudwatch.md).

Les autres modes de débit que vous pouvez choisir sont les suivants :
+ **Débit alloué** – Vous spécifiez le niveau de débit que le système de fichiers peut gérer indépendamment de la taille du système de fichiers ou de l’augmentation du solde créditeur.
+ **Débit en rafales** – Le débit s’adapte à la quantité de stockage de votre système de fichiers et permet de passer à des niveaux supérieurs jusqu’à 12 heures par jour. 

Pour plus d'informations sur les modes de débit Amazon EFS, consultez[Modes de débit](performance.md#throughput-modes).

**Note**  
Vous pouvez Modifier le mode de débit et le débit alloué une fois que le système de fichiers est disponible. Le changement de mode de débit n'entraîne pas d'interruption des applications. Toutefois, chaque fois que vous Modifiez le système de fichiers en mode Débit alloué ou que vous augmentez le débit alloué, vous devez attendre au Moins 24 heures avant de pouvoir Modifier à nouveau le mode de débit ou diminuer le Montant alloué. 

Vous pouvez gérer le mode de débit du système de fichiers à l'aide de la console Amazon EFS, du AWS Command Line Interface (AWS CLI) et de l'API Amazon EFS.

## Utilisation de la console
<a name="manage-throughput-console"></a>

**Pour gérer le débit du système de fichiers**

1. Ouvrez la console Amazon Elastic File System à l'adresse [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. Dans le volet de navigation de gauche, choisissez **Systèmes de fichiers** pour afficher la liste des systèmes de fichiers EFS de votre compte.

1. Choisissez le système de fichiers dont vous souhaitez modifier le mode de débit.

1. Sur la page de détails du système de fichiers, dans la section **Général**, choisissez Mo**difier**. La page Mo**difier** s’affiche.

1. Modifiez le paramètre du mode** Débit**. 
   + **Pour utiliser le débit élastique ou le débit alloué, choisissez **Améliorée**, puis **élastique** ou Alloué.** 

     Si vous choisissez **Provisioned**, dans Débit **provisionné (MiB/s), entrez le débit** à allouer pour les requêtes du système de fichiers. La valeur du **Débit de lecture maximal** affichée est trois fois supérieure à celle du débit saisi. Les systèmes de fichiers EFS mesurent les demandes de lecture à un tiers du taux des autres demandes. Une fois que vous avez indiqué le débit, une estimation du coût mensuel du système de fichiers s’affiche. 
**Note**  
Vous pouvez Modifier le mode de débit et le débit alloué une fois que le système de fichiers est disponible. Toutefois, chaque fois que vous modifiez le débit du système de fichiers sur Provisioned ou que vous augmentez le débit provisionné, vous devez attendre au moins 24 heures avant de pouvoir modifier à nouveau le mode de débit ou diminuer le montant provisionné.
   + Pour utiliser le débit en rafale, choisissez **En rafale**.

   Pour plus d’informations sur le choix du mode de débit adapté à vos besoins en termes de performances, consultez [Modes de débit](performance.md#throughput-modes).

1. Choisissez **Enregistrer les Modifications** pour appliquer vos Modifications.

## À l'aide du AWS CLI
<a name="manage-throughput-cli"></a>

Utilisez la commande [https://docs.aws.amazon.com/cli/latest/reference/efs/update-file-system.html](https://docs.aws.amazon.com/cli/latest/reference/efs/update-file-system.html)CLI ou l'action [UpdateFileSystem](API_UpdateFileSystem.md) API pour modifier le mode de débit d'un système de fichiers.

# Gestion du cycle de vie du stockage
<a name="lifecycle-management-efs"></a>

Vous pouvez gérer vos systèmes de fichiers afin qu'ils disposent d'un stockage rentable tout au long de leur cycle de vie. Utilisez la gestion du cycle de vie pour transférer automatiquement les données entre les classes de stockage en fonction de la configuration du cycle de vie du système de fichiers. La configuration du cycle de vie comprend trois *politiques de cycle* de vie que vous définissez pour le système de fichiers.

Les politiques de cycle de vie indiquent à la gestion du cycle de vie à quel moment transférer des fichiers vers et depuis les classes de stockage EFS Infrequent Access (IA) et EFS Archive. La durée de transition est basée sur la date du dernier accès aux fichiers dans la classe de stockage Standard. Pour déterminer l’heure du dernier accès dans la classe de stockage Standard, un temporisateur interne suit la date du dernier accès à un fichier (et non les attributs du système de fichiers POSIX qui sont accessibles au public). Chaque fois qu'un fichier est consulté dans Standard, le temporisateur de gestion du cycle de vie est réinitialisé. 

Les politiques de cycle de vie s’appliquent à l’ensemble du système de fichiers EFS.

Les politiques de cycle de vie de l’EFS sont les suivantes :
+ **Transition vers l'IA** : indique à la gestion du cycle de vie à quel moment déplacer les fichiers vers la classe de stockage à accès peu fréquent (IA), qui est optimisée en termes de coûts pour les données auxquelles on ne accède que quelques fois par trimestre. Par défaut, les fichiers qui ne sont pas accessibles dans la classe de stockage standard pendant 30 jours sont transférés vers IA. 
+ **Transition vers l'archivage** : indique à la gestion du cycle de vie à quel moment déplacer les fichiers de la classe de stockage Standard ou IA vers la classe de stockage Archive, qui est optimisée en termes de coûts pour les données auxquelles on ne accède que quelques fois par an ou moins. Par défaut, les fichiers qui ne sont pas accessibles dans la classe de stockage Standard pendant 90 jours sont transférés vers la classe de stockage Archive. 
+ **Transition vers le standard** : indique à la gestion du cycle de vie s'il convient de transférer les fichiers de la classe de stockage IA ou Archive vers la classe de stockage standard lorsque les fichiers sont accessibles dans la classe de stockage IA ou Archive. Par défaut, les fichiers ne sont pas replacés dans la classe de stockage Standard et restent dans la classe de stockage IA ou Archive lors de l'accès. 

  Pour les cas d’utilisation sensibles aux performances qui exigent les performances de latence les plus rapides (comme les applications qui fonctionnent avec un grand volume de petits fichiers), choisissez de transférer les fichiers vers le stockage standard **Dès le premier accès**.

Pour plus d’informations sur la configuration des stratégies de cycle de vie pour un système de fichiers, consultez [Configuration des politiques de cycle de vie](enable-lifecycle-management.md).

## Opérations sur le système de fichiers pour la gestion du cycle de vie
<a name="metadata"></a>

Les opérations du système de fichiers pour la gestion du cycle de vie sont Moins prioritaires que les opérations pour les charges de travail du système de fichiers EFS. Le temps nécessaire pour transférer des fichiers vers ou hors du stockage IA et Archive varie en fonction de la taille du fichier et de la charge de travail du système de fichiers. Par exemple, la transition de millions de petits fichiers peut prendre plus de temps que la transition de fichiers moins volumineux ayant la même taille de stockage totale.

Les métadonnées de fichier, telles que les noms de fichiers, les informations de propriété et la structure de répertoires du système de fichiers, sont toujours stockées dans le Standard afin de garantir des performances de métadonnées constantes. 

Les opérations de métadonnées pour les systèmes de fichiers dans le stockage IA ou Archive, telles que la liste du contenu d'un répertoire, ne sont pas considérées comme des accès aux fichiers. Lors de la transition du contenu d’un fichier vers les classes de stockage IA ou Archive, le fichier est stocké dans la classe de stockage Standard et est facturé à ce tarif de stockage. 

Toutes les opérations d’écriture sur les fichiers des classes de stockage IA ou Archive du système de fichiers sont d’abord écrites dans des classes de stockage standard, puis peuvent être transférées vers la classe de stockage applicable après 24 heures. 

# Configuration des politiques de cycle de vie
<a name="enable-lifecycle-management"></a>

Lorsque vous créez un système de fichiers EFS doté des paramètres recommandés à l'aide de AWS Management Console, le système de fichiers est automatiquement configuré avec la configuration de cycle de vie par défaut suivante :
+ **Transition vers IA** définie sur **30 jours depuis le dernier accès**.
+ **Transition vers Archive** définie sur **90 jours depuis le dernier accès**.
+ **Transition vers Standard** définie sur **Aucun**.

Vous pouvez modifier les politiques de cycle de vie par défaut lors de la création d'un système de fichiers avec des paramètres personnalisés à l'aide du AWS Management Console ou lors de la création d'un système de fichiers à l'aide du AWS CLI. Vous pouvez également modifier les politiques une fois le système de fichiers créé, comme décrit dans les procédures suivantes.

## Utilisation de la console
<a name="console2-enable-lifemgnt-filesystem"></a>

Vous pouvez utiliser le AWS Management Console pour définir les politiques de cycle de vie d'un système de fichiers existant.

1. Connectez-vous à la console Amazon EFS AWS Management Console et ouvrez-la à l'adresse [ https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. Choisissez **Systèmes de fichiers** pour afficher la liste des systèmes de fichiers de votre compte.

1. Choisissez le système de fichiers sur lequel vous souhaitez Modifier les politiques de cycle de vie.

1. Sur la page de détails du système de fichiers, dans la section **Général**, choisissez Mo**difier**. La page Mo**difier** s’affiche.

1. Pour la gestion du cycle de vie, configurez les politiques de cycle de vie :
   + Réglez **Transition vers IA** sur l'une des options disponibles. Pour arrêter de déplacer des fichiers vers le stockage IA, choisissez **Aucun**.
   + Définissez **Transition vers l'archivage** sur l'une des options disponibles. Pour arrêter le transfert de fichiers vers le stockage d’archives, choisissez **Aucun**.
   + Définissez **Transition vers Standard** sur **Accès initial** pour déplacer les fichiers stockés dans IA vers le stockage standard lorsqu’ils sont utilisés pour des opérations autres que les métadonnées.

     Pour arrêter de déplacer des fichiers depuis IA ou Archive vers le stockage standard lors du premier accès, sélectionnez **Aucun**.

1. Choisissez **Enregistrer les Modifications** pour enregistrer vos Modifications.

## À l'aide du AWS CLI
<a name="lifecycle-mgnt-cli"></a>

Vous pouvez utiliser le AWS CLI pour définir ou modifier les politiques de cycle de vie d'un système de fichiers.
+ Exécutez la [https://docs.aws.amazon.com/cli/latest/reference/efs/put-lifecycle-configuration.html](https://docs.aws.amazon.com/cli/latest/reference/efs/put-lifecycle-configuration.html) AWS CLI commande ou la commande [PutLifecycleConfiguration](API_PutLifecycleConfiguration.md) API en spécifiant l'ID du système de fichiers pour lequel vous gérez la gestion du cycle de vie.

  ```
  $  aws efs put-lifecycle-configuration \
  --file-system-id File-System-ID \
  --lifecycle-policies "[{\"TransitionToIA\":\"AFTER_60_DAYS\"},{\"TransitionToPrimaryStorageClass\":\"AFTER_1_ACCESS\"},{\"TransitionToArchive\":\"AFTER_90_DAYS\"}]" \
  --region us-west-2 \
  --profile adminuser
  ```

  Vous recevez la réponse suivante.

  ```
  {
      "LifecyclePolicies": [
          {
              "TransitionToIA": "AFTER_60_DAYS"
          },
          {
              "TransitionToPrimaryStorageClass": "AFTER_1_ACCESS"
          },
          {
              "TransitionToArchive": "AFTER_90_DAYS"
          }
      ]
  }
  ```

**Pour arrêter la gestion du cycle de vie pour un système de fichiers existant (CLI)**
+  Exécutez la commande `put-lifecycle-configuration` en spécifiant l’ID du système de fichiers pour lequel vous souhaitez arrêter la gestion du cycle de vie. Laissez la propriété `--lifecycle-policies` vide.

  ```
  $  aws efs put-lifecycle-configuration \
  --file-system-id File-System-ID \
  --lifecycle-policies \
  --region us-west-2 \
  --profile adminuser
  ```

  Vous recevez la réponse suivante.

  ```
  {
      "LifecyclePolicies": []
  }
  ```