

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# IAM 권한 부여를 통한 탑재
<a name="mounting-IAM-option"></a>

 AWS Identity and Access Management (IAM) 권한 부여를 사용하여 Linux 인스턴스에 EFS 파일 시스템을 탑재하려면 EFS 탑재 도우미를 사용합니다. NFS 클라이언트에 대한 IAM 권한 부여에 대한 자세한 내용은 [IAM을 사용하여 파일 시스템에 대한 액세스 제어](iam-access-control-nfs-efs.md) 섹션을 참조하세요.

다음 단원에서 파일 시스템 탑재 지점으로 사용할 디렉터리를 생성해야 합니다. 다음 명령으로 탑재 지점 디렉터리 `efs`를 생성할 수 있습니다.

```
sudo mkdir efs
```

그런 다음 `{{efs-mount-point}}`의 인스턴스를 `efs`로 바꿀 수 있습니다.

## EC2 인스턴스 프로파일을 사용하여 IAM 을 통해 탑재
<a name="mount-iam-ec2-profile"></a>

인스턴스 프로파일이 있는 Amazon EC2 인스턴스에 IAM 권한 부여로 탑재하는 경우 다음과 같이 `tls` 및 `iam` 탑재 옵션을 사용합니다.

```
$ sudo mount -t efs -o tls,iam {{file-system-id}} {{efs-mount-point}}/
```

인스턴스 프로파일이 있는 EC2 인스턴스에 IAM 권한을 부여하여 자동으로 탑재하려면 EC2 인스턴스의 `/etc/fstab` 파일에 다음 줄을 추가합니다.

```
{{file-system-id}}:/ {{efs-mount-point}} efs _netdev,tls,iam 0 0
```

## 명명된 프로파일을 사용하여 IAM을 통해 탑재
<a name="mount-iam-creds-file"></a>

자격 증명 파일 `~/.aws/credentials`또는 AWS CLI 구성 파일에 있는 IAM AWS CLI 자격 증명을 사용하여 IAM 권한 부여를 통해 탑재할 수 있습니다`~/.aws/config`. `"awsprofile"`이 지정되어 있지 않으면 “기본” 프로파일이 사용됩니다.

보안 인증 파일을 사용하여 Linux 인스턴스에 IAM 권한을 부여하여 탑재하려면 다음과 같이 `tls`, `awsprofile` 및 `iam` 탑재 옵션을 사용합니다.

```
$ sudo mount -t efs -o tls,iam,awsprofile={{namedprofile}} {{file-system-id}} {{efs-mount-point}}/
```

보안 인증 파일을 사용하여 Linux 인스턴스에 IAM 권한을 부여하여 자동으로 탑재하려면 EC2 인스턴스의 `/etc/fstab` 파일에 다음 줄을 추가합니다.

```
{{file-system-id}}:/ {{efs-mount-point}} efs _netdev,tls,iam,awsprofile={{namedprofile}} 0 0
```