Limitez l'accès client à votre partage de fichiers NFS - AWS Storage Gateway

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Limitez l'accès client à votre partage de fichiers NFS

Nous vous recommandons de modifier les paramètres d'accès au client NFS afin de définir une liste d'adresses IP ou de plages de blocs CIDR spécifiques pour les clients NFS autorisés à se connecter à votre partage de fichiers NFS. Si vous choisissez de ne pas limiter l'accès, n'importe quel client de votre réseau peut monter sur votre partage de fichiers.

Pour limiter l'accès client à votre partage de fichiers NFS
  1. Ouvrez la console Storage Gateway à la https://console.aws.amazon.com/storagegateway/maison.

  2. Choisissez Partage de fichiers dans le volet de navigation sur le côté gauche de la page de console, puis choisissez l'ID de partage de fichiers du partage de fichiers NFS que vous souhaitez modifier.

  3. Dans le menu déroulant Actions, choisissez Modifier les paramètres d'accès au partage de fichiers.

    La section Access Object affiche la liste des adresses IP et des blocs CIDR actuellement autorisés à se connecter au partage de fichiers NFS. Si l'accès n'est pas actuellement limité, vous verrez une entrée sous Clients autorisés pour le bloc CIDR 0.0.0.0/0, qui indique que toutes les IPv4 adresses possibles sont autorisées à se connecter.

  4. Sous Clients autorisés, à droite du bloc CIDR 0.0.0.0/0, choisissez Supprimer.

  5. Choisissez Ajouter un client, puis fournissez une adresse IP ou une plage d'adresses en notation CIDR pour les clients que vous souhaitez autoriser.

  6. Répétez l'étape précédente pour ajouter d'autres adresses IP ou plages si nécessaire. En cas d'erreur ou si vous devez révoquer l'accès, vous pouvez choisir Supprimer à droite de l'adresse ou de la plage IP que vous souhaitez supprimer de la liste.

  7. Choisissez Enregistrer les modifications lorsque vous avez terminé.