

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gestione dei target di montaggio
<a name="accessing-fs"></a>

Monti il tuo file system su Amazon EC2 o un'altra istanza di AWS calcolo nel tuo cloud privato virtuale (VPC) utilizzando uno o più target di montaggio che crei per il file system. Puoi creare la destinazione di montaggio quando crei il file system o dopo aver creato il file system. 

Dopo aver creato una destinazione di montaggio per un file system, è possibile creare destinazioni di montaggio aggiuntive, eliminare destinazioni di montaggio e modificare i gruppi di sicurezza per le destinazioni di montaggio. Se desideri modificare il VPC per le destinazioni di montaggio, devi prima eliminare le destinazioni di montaggio esistenti. 

**Nota**  
Non è possibile modificare l'indirizzo IP di un target di montaggio esistente. Per modificare un indirizzo IP, è necessario eliminare il target di montaggio e crearne uno nuovo con il nuovo indirizzo. 

**Topics**
+ [Monta obiettivi e zone di disponibilità](#about-mount-targets)
+ [Creazione di destinazioni di montaggio](manage-fs-access-create-delete-mount-targets.md)
+ [Eliminazione degli obiettivi di montaggio](mount-target-delete.md)
+ [Modifica del VPC di destinazione del montaggio](manage-fs-access-change-vpc.md)
+ [Modifica dei gruppi di sicurezza di Mount Target](manage-fs-access-update-mount-target-config-sg.md)

## Monta obiettivi e zone di disponibilità
<a name="about-mount-targets"></a>

Per i file system EFS che utilizzano classi di storage regionali, è possibile creare un target di montaggio in ogni zona di disponibilità in un Regione AWS. 

Per i file system a zona singola, è possibile creare un solo target di montaggio nella stessa zona di disponibilità del file system. Quindi puoi montare il file system su istanze di calcolo, tra cui Amazon EC2, Amazon ECS AWS Lambda e nel tuo cloud privato virtuale (VPC).

Il diagramma seguente mostra un file system regionale con destinazioni di montaggio create in tutte le zone di disponibilità del VPC. L'illustrazione mostra tre istanze EC2 lanciate in diverse sottoreti VPC che accedono a un file system EFS. Viene inoltre evidenziato un target di montaggio in ciascuna delle zone di disponibilità (indipendentemente dal numero di sottoreti in ciascuna zona di disponibilità).

È possibile specificare solo un target di montaggio per ogni zona di disponibilità. Se una zona di disponibilità possiede più sottoreti, come illustrato in una delle zone nell'illustrazione, è necessario creare un target di montaggio in una sola delle sottoreti. Disponendo di un target di montaggio in una zona di disponibilità, le istanze EC2 avviate in una qualsiasi delle sue sottoreti possono condividere lo stesso target di montaggio.

![\[File system regionale con destinazioni di montaggio in tre zone di disponibilità all'interno di un VPC su istanze EC2.\]](http://docs.aws.amazon.com/it_it/efs/latest/ug/images/efs-ec2-how-it-works-Regional_china-world.png)


Il diagramma seguente mostra un file system a zona singola, con un singolo target di montaggio creato nella stessa zona di disponibilità del file system. L'accesso al file system utilizzando l'istanza EC2 nella zona `us-west2c` di disponibilità comporta costi di accesso ai dati perché l'istanza si trova in una zona di disponibilità diversa rispetto al target di montaggio.

![\[Un file system Zone con una singola destinazione di montaggio creata nella stessa zona di disponibilità.\]](http://docs.aws.amazon.com/it_it/efs/latest/ug/images/efs-ec2-how-it-works-OneZone.png)


Il gruppo di sicurezza del target di montaggio agisce come un firewall virtuale che controlla il traffico. Ad esempio, determina quali client possono accedere al file system. Questa sezione descrive quanto segue:
+ Gestione dei gruppi di sicurezza del target di montaggio e abilitazione del traffico.
+ Montaggio del file system sui tuoi client.
+ Considerazioni sulle autorizzazioni a livello di NFS. 

  Inizialmente, solo l'utente root sull'istanza Amazon EC2 dispone read-write-execute delle autorizzazioni sul file system. Questa sezione illustra le autorizzazioni a livello di NFS e fornisce esempi che illustrano come concedere le autorizzazioni in scenari comuni. Per ulteriori informazioni, consulta [Utenti, gruppi e autorizzazioni a livello di Network File System (NFS)](accessing-fs-nfs-permissions.md).

# Creazione di destinazioni di montaggio
<a name="manage-fs-access-create-delete-mount-targets"></a>

Per accedere a un file system EFS in un VPC, è necessario creare destinazioni di montaggio per il file system. 

Per un file system EFS, vale quanto segue:
+ È possibile creare destinazioni di montaggio per il file system in un VPC alla volta. Se desideri accedere al file system da un altro VPC, devi eliminare le destinazioni di montaggio dal VPC corrente e quindi creare nuove destinazioni di montaggio nell'altro VPC. Per ulteriori informazioni, consulta [Modifica del VPC di destinazione del montaggio](manage-fs-access-change-vpc.md).
+ Se la VPC dispone di più sottoreti in una zona di disponibilità, è possibile creare un target di montaggio in una sola di tali sottoreti. Tutte le istanze EC2 nella zona di disponibilità possono condividere il singolo target di montaggio. 
+  Come minimo, è necessario creare una destinazione di montaggio in ogni zona di disponibilità da cui si desidera accedere al file system. 

**Nota**  
Ci sono delle considerazioni di costo di cui tenere conto per il montaggio di un file system su un'istanza EC2 in una zona di disponibilità attraverso un target di montaggio creato in un'altra zona di disponibilità. Per ulteriori informazioni, consulta la pagina [dei prezzi di Amazon EFS](https://aws.amazon.com/efs/pricing). Inoltre, usando sempre un target di montaggio locale nella zona di disponibilità dell'istanza, è possibile eliminare lo scenario del fallimento parziale. Se la zona del target di montaggio diventa inutilizzabile, non sarà possibile accedere ai file system tramite tale target di montaggio. 

Puoi creare destinazioni di montaggio per un file system utilizzando o a livello di codice utilizzando. Console di gestione AWS AWS CLI AWS SDKs Nella console, è possibile creare destinazioni di montaggio quando si crea il file system o dopo la creazione del file system. Per istruzioni sulla creazione di destinazioni di montaggio durante la creazione di un file system, consulta[Creazione personalizzata utilizzando la console](creating-using-create-fs.md#creating-using-fs-part1-console).

## Utilizzo della console
<a name="console2-create-mount-target-existing-fs"></a>

Utilizzare la procedura seguente per aggiungere destinazioni di montaggio a un file system EFS esistente. 

**Per creare una destinazione di montaggio su un file system EFS**

1. Apri la console Amazon Elastic File System all'indirizzo [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. Nel riquadro di navigazione a sinistra, scegli **File system**, quindi seleziona il file system per il quale desideri modificare il VPC.

1. Scegli **Rete**, quindi scegli **Gestisci** per visualizzare le destinazioni di montaggio per il file system.

1. Scegli il file system a cui desideri aggiungere le destinazioni di montaggio selezionandone **il nome** o l'**ID del file system**.
**Nota**  
Per i file system a zona singola, è possibile creare un singolo target di montaggio che si trovi nella stessa zona di disponibilità del file system. 

1. Per i file system che utilizzano le classi di storage EFS Regional, scegli **Aggiungi destinazione** di montaggio per ogni destinazione di montaggio che desideri creare per il file system. 

1. Definite le impostazioni del target di montaggio:

   1. Scegli la zona di disponibilità e l'ID di sottorete per il target di montaggio.

   1. Per il **tipo di indirizzo IP**, scegli di supportare **IPv4 solo** IPv4 gli indirizzi, **IPv6 solo** di supportare solo IPv6 gli indirizzi o **Dual-stack** per supportare entrambi gli indirizzi. IPv4 IPv6
**Nota**  
Il tipo di indirizzo IP deve corrispondere al tipo IP della sottorete. Inoltre, il tipo di indirizzo IP ha la precedenza sull'attributo di indirizzo IP della sottorete. Ad esempio, se il tipo di indirizzo IP è IPv4 -only e l'attributo di IPv6 indirizzamento è abilitato per la sottorete, le interfacce di rete create nella sottorete ricevono un IPv4 indirizzo dall'intervallo della sottorete. Per ulteriori informazioni, consulta la sezione [Modifica dell'attributo di assegnazione degli indirizzi IP della sottorete](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-public-ip.html). 

   1. **Se conosci l'indirizzo IP in cui desideri posizionare la destinazione di montaggio, inseriscilo nella casella dell'indirizzo IP corrispondente al tipo di indirizzo IP.** Se non specifichi un valore, Amazon EFS seleziona un indirizzo IP inutilizzato dalla sottorete specificata.
**Nota**  
Non puoi modificare l'indirizzo IP di un target di montaggio dopo che è stato creato. Per modificare un indirizzo IP, è necessario eliminare la destinazione di montaggio e crearne una nuova con il nuovo indirizzo. 

1. Scegliete almeno un gruppo di sicurezza da associare al target di montaggio. È possibile [modificare i gruppi di sicurezza](manage-fs-access-update-mount-target-config-sg.md) in un secondo momento. 

1. Scegli **Save** (Salva).

## Utilizzando il AWS CLI
<a name="create-mount-target-cli"></a>

Questa sezione fornisce esempi per la creazione di un target di montaggio AWS CLI utilizzando il `create-mount-target` comando. Il comando API equivalente è [CreateMountTarget](API_CreateMountTarget.md). 
+ Se non si specifica un tipo di indirizzo IP per il mount target, viene utilizzato IPv4 -only.
+ Se non specifichi un indirizzo IP per la destinazione di montaggio, Amazon EFS assegna un indirizzo disponibile nella sottorete specificata.
+ Il tipo di indirizzo IP ha la precedenza sull'attributo di indirizzamento IP della sottorete. Ad esempio, se il tipo di indirizzo IP è IPv4 -only e l'attributo di IPv6 indirizzamento è abilitato per la sottorete, le interfacce di rete create nella sottorete ricevono un IPv4 indirizzo dall'intervallo della sottorete. Per ulteriori informazioni, consulta la sezione [Modifica dell'attributo di assegnazione degli indirizzi IP della sottorete](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-public-ip.html).

**Nota**  
Per i file system a zona singola, è possibile creare un singolo target di montaggio che si trovi nella stessa zona di disponibilità del file system. 

### Esempio: crea un target di montaggio su un indirizzo disponibile su una sottorete IPv4
<a name="example-available-IPv4"></a>

Il comando seguente specifica il file system, la sottorete e il gruppo di sicurezza per la destinazione di montaggio. La destinazione viene creata a un IPv4 indirizzo disponibile nella sottorete specificata.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--region aws-region \
```

Il seguente esempio mostra il comando con i dati campione.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--region us-east-2 \
```

Dopo aver creato correttamente il target di montaggio, Amazon EFS restituisce la descrizione del target di montaggio in formato JSON, come mostrato nel seguente esempio.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Esempio: crea un target di montaggio a un indirizzo specifico IPv4
<a name="example-specific-IPv4"></a>

Il comando seguente specifica il file system, la sottorete, il gruppo di sicurezza e l' IPv4 indirizzo da utilizzare per la destinazione di montaggio. La destinazione viene creata all' IPv4 indirizzo specificato nella sottorete specificata.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address IPv4-address
--region aws-region \
```

Il seguente esempio mostra il comando con i dati campione.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address 10.0.1.24 \
--region us-east-2 \
```

Dopo aver creato correttamente il target di montaggio, Amazon EFS restituisce la descrizione del target di montaggio in formato JSON, come mostrato nel seguente esempio.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Esempio: crea un target di montaggio a un indirizzo specifico IPv6
<a name="example-specific-IPv6"></a>

Il comando seguente specifica il file system, la sottorete, il gruppo di sicurezza e l' IPv6 indirizzo da utilizzare per la destinazione di montaggio. La destinazione viene creata all' IPv6 indirizzo specificato nella sottorete specificata.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address-type IP-address-type \
--ipv6-address IPv6-address \
--region aws-region \
```

Il seguente esempio mostra il comando con i dati campione.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address-type IPV6_ONLY \
--ipv6-address 2001:0db8:85a3:0000:0000:8a2e:0370:7334 \
--region us-east-2 \
```

Dopo aver creato correttamente il target di montaggio, Amazon EFS restituisce la descrizione del target di montaggio in formato JSON, come mostrato nel seguente esempio.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "Ipv6Address": "2001:0db8:85a3:0000:0000:8a2e:0370:7334",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Esempio: crea un target di montaggio su un IPv4 indirizzo disponibile su una sottorete dual-stack
<a name="example-specific-IPv6"></a>

Il comando specifica il file system, la sottorete, il gruppo di sicurezza, il tipo di indirizzo IP dual-stack e l'indirizzo per la destinazione di montaggio. IPv6 La destinazione viene creata a un IPv4 indirizzo disponibile e all' IPv6 indirizzo specificato nella sottorete dual-stack.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address-type IP-address-type
--ipv6-address IPv6-address \
--region aws-region \
```

Il seguente esempio mostra il comando con i dati campione.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address-type DUAL_STACK \
--ipv6-address 2001:0db8:85a3:0000:0000:8a2e:0370:7334 \
--region us-east-2 \
```

Dopo aver creato correttamente il target di montaggio, Amazon EFS restituisce la descrizione del target di montaggio in formato JSON, come mostrato nel seguente esempio.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "Ipv6Address": "2001:0db8:85a3:0000:0000:8a2e:0370:7334",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

# Eliminazione degli obiettivi di montaggio
<a name="mount-target-delete"></a>

Quando si elimina una destinazione di montaggio, l'operazione interrompe in modo forzato qualsiasi mount del file system, il che potrebbe interrompere le istanze o le applicazioni che utilizzano tali mount. Per evitare il malfunzionamento delle applicazioni, arresta le applicazioni e disinstalla il file system prima di eliminare il target di montaggio. Per ulteriori informazioni, consulta [Smontaggio dei file system](unmounting-fs.md).

È possibile eliminare le destinazioni di montaggio per un file system utilizzando o a livello di Console di gestione AWS programmazione AWS CLI utilizzando. AWS SDKs

## Utilizzo della console
<a name="mount-target-delete-console"></a>

Utilizzare la procedura seguente per eliminare le destinazioni di montaggio per un file system EFS esistente.

**Per eliminare le destinazioni di montaggio su un file system EFS**

1. Smonta il file system. Per istruzioni, consulta [Smontaggio dei file system](unmounting-fs.md).

1. Apri la console Amazon Elastic File System all'indirizzo [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. Nel riquadro di navigazione a sinistra, scegli **File system**, quindi seleziona il file system per il quale desideri eliminare la destinazione di montaggio.

1. Scegli **Rete**, quindi scegli **Gestisci** per visualizzare le destinazioni di montaggio per il file system.

1. Per ogni destinazione di montaggio che desideri eliminare, scegli **Rimuovi**.

1. Scegli **Save** (Salva).

## Usando il AWS CLI
<a name="mount-target-delete-cli"></a>

Per eliminare un target di montaggio esistente, utilizzate il `delete-mount-target` AWS CLI comando (l'operazione corrispondente è[DeleteMountTarget](API_DeleteMountTarget.md)), come illustrato di seguito.

**Nota**  
Prima di eliminare un target di montaggio, smontare il file system.

```
$ aws efs delete-mount-target \
--mount-target-id mount-target-ID-to-delete \
--region aws-region-where-mount-target-exists
```

Di seguito vengono riportati dati campione per questo esempio.

```
$ aws efs delete-mount-target \
--mount-target-id fsmt-5751852e \
--region us-east-2 \
```

# Modifica del VPC di destinazione del montaggio
<a name="manage-fs-access-change-vpc"></a>

Puoi utilizzare un file system EFS in un VPC basato sul servizio Amazon VPC alla volta. Ciò significa che è possibile creare target di montaggio in una VPC per i file system e utilizzare questi target di montaggio per fornire l'accesso ai file system.

È possibile montare il file system EFS da queste destinazioni: 
+ Istanze Amazon EC2 nella stessa VPC
+ Istanze EC2 in una VPC connessa tramite peering VPC
+ Server locali utilizzando AWS Direct Connect
+ Server locali su una rete privata AWS virtuale (VPN) utilizzando Amazon VPC 

Una connessione *peering VPC è una connessione* di rete tra due VPCs che consente di instradare il traffico tra di loro. La connessione può utilizzare la versione 4 (IPv4) o la versione 6 (IPv6) del protocollo Internet privato. Per ulteriori informazioni su come funziona Amazon EFS con il peering VPC, consulta [Montaggio di file system EFS da un altro Account AWS o da un VPC](manage-fs-access-vpc-peering.md).<a name="change-vpc-console2"></a>

**Per modificare il VPC di un file system**

Di seguito sono riportati i passaggi da eseguire per modificare il VPC per la configurazione di rete di un file system EFS. 

1. Eliminare ogni destinazione di montaggio assegnata al file system. Per istruzioni, consulta [Eliminazione degli obiettivi di montaggio](mount-target-delete.md).

1. Quando lo **stato Mount targets** per ogni mount target viene **eliminato**, assegna il nuovo VPC e crea nuovi target di montaggio per il file system. Per istruzioni, consulta [Creazione di destinazioni di montaggio](manage-fs-access-create-delete-mount-targets.md).

# Modifica dei gruppi di sicurezza di Mount Target
<a name="manage-fs-access-update-mount-target-config-sg"></a>

I gruppi di sicurezza definiscono le possibilità di accesso in entrata e in uscita. Quando si modificano i gruppi di sicurezza associati a un target di montaggio, è necessario assicurarsi di autorizzare l'accesso in entrata e in uscita. In questo modo l'istanza EC2 potrà comunicare con il file system. Per ulteriori informazioni sui gruppi di sicurezza, consulta [Utilizzo dei gruppi di sicurezza VPC](network-access.md).

È possibile aggiungere o rimuovere gruppi di sicurezza per la destinazione di montaggio di un file system utilizzando o Console di gestione AWS AWS CLI, a livello di programmazione, utilizzando. AWS SDKs

## Utilizzo della console
<a name="mount-target-"></a>

**Per modificare i gruppi di sicurezza per le destinazioni di montaggio**

Utilizzare la procedura seguente per aggiungere o rimuovere i gruppi di sicurezza di destinazione di montaggio per un file system EFS esistente.

1. Apri la console Amazon Elastic File System all'indirizzo [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. Nel riquadro di navigazione a sinistra, scegli **File system**, quindi seleziona il file system per il quale desideri gestire le destinazioni di montaggio.

1. Scegli **Rete**, quindi scegli **Gestisci** per visualizzare le destinazioni di montaggio per il file system.

1. Per rimuovere un gruppo di sicurezza da un target di montaggio, Scegli **X** accanto all'ID del gruppo di sicurezza.

1. Per aggiungere un gruppo di sicurezza a un target di montaggio, scegli la sicurezza dall'elenco dei **gruppi di sicurezza**. 

1. Scegli **Save** (Salva).

## Usando il AWS CLI
<a name="modify-mount-target-sg-cli"></a>

Per modificare i gruppi di sicurezza attivi per un target di montaggio, utilizzate il `modify-mount-target-security-group` AWS CLI comando (l'operazione corrispondente è[ModifyMountTargetSecurityGroups](API_ModifyMountTargetSecurityGroups.md)) per sostituire qualsiasi gruppo di sicurezza esistente, come illustrato di seguito.

```
$ aws efs modify-mount-target-security-groups \
--mount-target-id mount-target-ID-whose-configuration-to-update \
--security-groups  security-group-ids-separated-by-space \
--region aws-region-where-mount-target-exists \
--profile adminuser
```

Di seguito vengono riportati dati campione per questo esempio.

```
$ aws efs modify-mount-target-security-groups \
--mount-target-id fsmt-5751852e \
--security-groups  sg-1004395a sg-1114433a \
--region us-east-2
```