

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Como gerenciar destinos da montagem
<a name="accessing-fs"></a>

Você monta seu sistema de arquivos no Amazon EC2 ou em outra instância de AWS computação em sua nuvem privada virtual (VPC) usando um ou mais destinos de montagem que você cria para o sistema de arquivos. Você pode criar destinos de montagem ao criar o sistema de arquivos ou depois que ele é criado. 

Depois de criar um destino de montagem para um sistema de arquivos, você pode criar destinos de montagem adicionais, excluir destinos de montagem e modificar os grupos de segurança deles. Se você quiser modificar a VPC para destinos de montagem, primeiro precisará excluir os destinos existentes. 

**nota**  
Não é possível alterar o endereço IP de um destino de montagem existente. Para alterar o endereço IP, é preciso excluir o destino de montagem e criar outro com o novo endereço. 

**Topics**
+ [

## Destinos de montagem e zonas de disponibilidade
](#about-mount-targets)
+ [

# Criar destinos de montagem
](manage-fs-access-create-delete-mount-targets.md)
+ [

# Excluir destinos de montagem
](mount-target-delete.md)
+ [

# Alterar a VPC de destino de montagem
](manage-fs-access-change-vpc.md)
+ [

# Alterar os grupos de segurança do destino de montagem
](manage-fs-access-update-mount-target-config-sg.md)

## Destinos de montagem e zonas de disponibilidade
<a name="about-mount-targets"></a>

Para sistemas de arquivos do EFS que usam classes de armazenamento Regional, você pode criar um destino de montagem em cada zona de disponibilidade em uma Região da AWS. 

Para sistemas de arquivos One Zone, você só pode criar um único destino de montagem na mesma zona de disponibilidade do sistema de arquivos. Em seguida, você pode montar o sistema de arquivos em instâncias computacionais, incluindo Amazon EC2, Amazon ECS AWS Lambda e em sua nuvem privada virtual (VPC).

O diagrama a seguir mostra um sistema de arquivos regional com destinos de montagem criados em todas as zonas de disponibilidade na VPC. A ilustração mostra três instâncias do EC2 executadas em diferentes sub-redes de VPC acessando um sistema de arquivos do EFS. A ilustração também mostra um destino de montagem em cada uma das zonas de disponibilidade (independentemente do número de sub-redes em cada zona de disponibilidade).

Somente é possível criar um destino de montagem por zona de disponibilidade. Se uma zona de disponibilidade tiver várias sub-redes, como mostrado em uma das zonas da ilustração, o destino de montagem deve ser criado em apenas uma das sub-redes. Enquanto houver um destino de montagem em uma zona de disponibilidade, as instâncias do EC2 executadas em qualquer uma de suas sub-redes podem compartilhar o mesmo destino de montagem.

![\[Sistema de arquivos regional com destinos de montagem em três zonas de disponibilidade em uma VPC em instâncias do EC2.\]](http://docs.aws.amazon.com/pt_br/efs/latest/ug/images/efs-ec2-how-it-works-Regional_china-world.png)


O diagrama a seguir mostra um sistema de arquivos One Zone, com um único destino de montagem criado na mesma zona de disponibilidade do sistema de arquivos. O acesso ao sistema de arquivos usando a instância do EC2 na zona de disponibilidade `us-west2c` gera cobranças de acesso aos dados porque ele está localizado em uma zona diferente do destino de montagem.

![\[Sistemas de arquivos One Zone com um único destino de montagem na mesma zona de disponibilidade.\]](http://docs.aws.amazon.com/pt_br/efs/latest/ug/images/efs-ec2-how-it-works-OneZone.png)


O security group do destino de montagem age como um firewall virtual que controla o tráfego. Por exemplo, ele determina quais clientes podem acessar o sistema de arquivos. Esta seção explica o seguinte:
+ Gerenciar grupos de segurança de destino de montagem e habilitar o tráfego.
+ Montar o sistema de arquivos em seus clientes.
+ Considerações de permissões no nível de NFS. 

  Inicialmente, somente o usuário raiz na instância do Amazon EC2 tem read-write-execute permissões no sistema de arquivos. Este tópico discute as permissões de nível de NFS e fornece exemplos que mostram como conceder permissões em cenários comuns. Para obter mais informações, consulte [Usuários, grupos e permissões do Network File System (NFS)](accessing-fs-nfs-permissions.md).

# Criar destinos de montagem
<a name="manage-fs-access-create-delete-mount-targets"></a>

Para acessar um sistema de arquivos do EFS em uma VPC, é necessário criar destinos de montagem para ele. 

Para um sistema de arquivos do EFS, o seguinte é verdadeiro:
+ Você pode criar destinos de montagem para o sistema de arquivos em uma VPC por vez. Se quiser acessar o sistema de arquivos em outra VPC, você deverá excluir os destinos de montagem da VPC atual e, depois, criar destinos de montagem em outra VPC. Para obter mais informações, consulte [Alterar a VPC de destino de montagem](manage-fs-access-change-vpc.md).
+ Se a VPC tiver várias sub-redes em uma zona de disponibilidade, você poderá criar um destino de montagem em apenas uma dessas sub-redes. Todas as instâncias do EC2 na zona de disponibilidade podem compartilhar esse único destino de montagem. 
+  No mínimo, é necessário criar um destino de montagem em cada zona de disponibilidade na qual você deseja acessar o sistema de arquivos. 

**nota**  
Existem considerações de custo para a montagem de um sistema de arquivos em uma instância do EC2 em uma zona de disponibilidade através de um destino de montagem criado em outra zona de disponibilidade. Para acessar mais informações, consulte [Definição de preço do Amazon EFS](https://aws.amazon.com/efs/pricing). Além disso, usando sempre um destino de montagem local para a zona de disponibilidade da instância, você pode eliminar um cenário de falha parcial. Se a zona do destino de montagem for desativada, não será possível acessar o sistema de arquivos por meio daquele destino de montagem. 

Você pode criar destinos de montagem para um sistema de arquivos usando o Console de gerenciamento da AWS AWS CLI,, ou programaticamente usando o. AWS SDKs No console, você pode criar destinos de montagem ao criar o sistema de arquivos ou depois de criá-lo. Para receber instruções sobre como criar destinos de montagem ao criar um sistema de arquivos, consulte [Criação personalizada usando o console](creating-using-create-fs.md#creating-using-fs-part1-console).

## Utilizar o console
<a name="console2-create-mount-target-existing-fs"></a>

Use o procedimento a seguir para adicionar destinos de montagem a um sistema de arquivos do EFS existente. 

**Como criar um destino de montagem em um sistema de arquivos EFS**

1. Abra o console do Amazon Elastic File System em [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. No painel de navegação à esquerda, escolha **Sistemas de arquivos** e, depois, selecione o sistema de arquivos cuja VPC você deseja alterar.

1. Escolha **Rede** e, depois, defina **Gerenciar** para exibir os destinos de montagem do sistema de arquivos.

1. Escolha o sistema de arquivos para o qual você deseja adicionar destinos de montagem escolhendo seu **Nome** ou o **ID do sistema de arquivos**.
**nota**  
Para sistemas de arquivos que usam classes de armazenamento One Zone, você só pode criar um único destino de montagem que esteja na mesma zona de disponibilidade do sistema de arquivos. 

1. Em relação a sistemas de arquivos que usam classes de armazenamento regionais do EFS, escolha **Adicionar destino de montagem** para cada destino de montagem que você deseja criar para o sistema de arquivos. 

1. Defina as configurações do destino de montagem:

   1. Escolha a zona de disponibilidade e o ID de sub-rede do destino de montagem.

   1. Para o **tipo de endereço IP**, escolha **IPv4 somente** para oferecer suporte somente para IPv4 endereços, **IPv6 somente** para oferecer suporte somente para IPv6 endereços ou **Dual-Stack** para oferecer suporte a ambos os IPv4 endereços. IPv6
**nota**  
O tipo de endereço IP deve corresponder ao tipo de IP da sub-rede. Além disso, o tipo de endereço IP substitui o atributo de endereçamento IP da sua sub-rede. Por exemplo, se o tipo de endereço IP for IPv4 -only e o atributo de IPv6 endereçamento estiver habilitado para sua sub-rede, as interfaces de rede criadas na sub-rede receberão um IPv4 endereço do intervalo da sub-rede. Para obter mais informações, consulte [Modificar os atributos de endereçamento IP da sua sub-rede](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-public-ip.html). 

   1. Se você souber o endereço IP em que deseja colocar o destino de montagem, insira-o na caixa de endereço IP correspondente ao **tipo de endereço IP**. Se você não especificar um valor, o Amazon EFS selecionará um endereço IP não utilizado da sub-rede especificada.
**nota**  
Você não pode alterar o endereço IP de um destino de montagem depois de criado. Para alterar o endereço IP, é preciso excluir o destino de montagem e criar outro com o novo endereço. 

1. Escolha pelo menos um grupo de segurança para associar ao destino de montagem. Você pode [modificar os grupos de segurança](manage-fs-access-update-mount-target-config-sg.md) posteriormente. 

1. Escolha **Salvar**.

## Usando o AWS CLI
<a name="create-mount-target-cli"></a>

Esta seção apresenta exemplos para criar um destino de montagem na AWS CLI usando o comando `create-mount-target`. O comando de API equivalente é [CreateMountTarget](API_CreateMountTarget.md). 
+ Se você não especificar um tipo de endereço IP para o destino de montagem, então IPv4 -only será usado.
+ Se você não especificar um endereço IP para o destino de montagem, o Amazon EFS atribuirá um endereço disponível na sub-rede especificada.
+ O tipo de endereço IP substitui o atributo de endereçamento IP da sua sub-rede. Por exemplo, se o tipo de endereço IP for IPv4 -only e o atributo de IPv6 endereçamento estiver habilitado para sua sub-rede, as interfaces de rede criadas na sub-rede receberão um IPv4 endereço do intervalo da sub-rede. Para obter mais informações, consulte [Modificar os atributos de endereçamento IP da sua sub-rede](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-public-ip.html).

**nota**  
Para sistemas de arquivos que usam classes de armazenamento One Zone, você só pode criar um único destino de montagem que esteja na mesma zona de disponibilidade do sistema de arquivos. 

### Exemplo: criar um destino de montagem em um IPv4 endereço disponível em uma sub-rede
<a name="example-available-IPv4"></a>

O comando a seguir especifica o sistema de arquivos, a sub-rede e o grupo de segurança do destino de montagem. O destino é criado em um IPv4 endereço disponível na sub-rede especificada.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--region aws-region \
```

O exemplo a seguir mostra o comando com dados de exemplo.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--region us-east-2 \
```

Após a criação bem-sucedida do destino de montagem, o Amazon EFS retorna a descrição do destino de montagem como JSON, conforme mostrado no exemplo a seguir.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Exemplo: criar um alvo de montagem em um IPv4 endereço específico
<a name="example-specific-IPv4"></a>

O comando a seguir especifica o sistema de arquivos, a sub-rede, o grupo de segurança e o IPv4 endereço a serem usados para o destino de montagem. O destino é criado no IPv4 endereço especificado na sub-rede especificada.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address IPv4-address
--region aws-region \
```

O exemplo a seguir mostra o comando com dados de exemplo.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address 10.0.1.24 \
--region us-east-2 \
```

Após a criação bem-sucedida do destino de montagem, o Amazon EFS retorna a descrição do destino de montagem como JSON, conforme mostrado no exemplo a seguir.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Exemplo: criar um alvo de montagem em um IPv6 endereço específico
<a name="example-specific-IPv6"></a>

O comando a seguir especifica o sistema de arquivos, a sub-rede, o grupo de segurança e o IPv6 endereço a serem usados para o destino de montagem. O destino é criado no IPv6 endereço especificado na sub-rede especificada.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address-type IP-address-type \
--ipv6-address IPv6-address \
--region aws-region \
```

O exemplo a seguir mostra o comando com dados de exemplo.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address-type IPV6_ONLY \
--ipv6-address 2001:0db8:85a3:0000:0000:8a2e:0370:7334 \
--region us-east-2 \
```

Após a criação bem-sucedida do destino de montagem, o Amazon EFS retorna a descrição do destino de montagem como JSON, conforme mostrado no exemplo a seguir.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "Ipv6Address": "2001:0db8:85a3:0000:0000:8a2e:0370:7334",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Exemplo: criar um destino de montagem em um IPv4 endereço disponível na sub-rede de pilha dupla
<a name="example-specific-IPv6"></a>

O comando especifica o sistema de arquivos, a sub-rede, o grupo de segurança, o tipo de endereço IP de pilha dupla e IPv6 o endereço do destino de montagem. O destino é criado em um IPv4 endereço disponível e no IPv6 endereço especificado na sub-rede de pilha dupla.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address-type IP-address-type
--ipv6-address IPv6-address \
--region aws-region \
```

O exemplo a seguir mostra o comando com dados de exemplo.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address-type DUAL_STACK \
--ipv6-address 2001:0db8:85a3:0000:0000:8a2e:0370:7334 \
--region us-east-2 \
```

Após a criação bem-sucedida do destino de montagem, o Amazon EFS retorna a descrição do destino de montagem como JSON, conforme mostrado no exemplo a seguir.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "Ipv6Address": "2001:0db8:85a3:0000:0000:8a2e:0370:7334",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

# Excluir destinos de montagem
<a name="mount-target-delete"></a>

Se você excluir um destino de montagem, a operação interromperá forçadamente qualquer montagem do sistema de arquivos, o que pode interromper instâncias ou aplicações que estiverem usando essas montagens. Para evitar a interrupção de aplicativos, pare os aplicativos e desmonte o sistema de arquivos antes de excluir o destino de montagem. Para obter mais informações, consulte [Desmontar sistemas de arquivos](unmounting-fs.md).

Você pode excluir destinos de montagem de um sistema de arquivos usando o Console de gerenciamento da AWS AWS CLI,, ou programaticamente usando o. AWS SDKs

## Utilizar o console
<a name="mount-target-delete-console"></a>

Use o procedimento a seguir para excluir destinos de montagem para um sistema de arquivos do EFS existente.

**Como excluir destinos de montagem em um sistema de arquivos do EFS**

1. Desmonte o sistema de arquivos. Para instruções, consulte [Desmontar sistemas de arquivos](unmounting-fs.md).

1. Abra o console do Amazon Elastic File System em [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. No painel de navegação à esquerda, escolha **Sistemas de arquivos** e, depois, o sistema de arquivos cujo destino de montagem você deseja excluir.

1. Escolha **Rede** e, depois, defina **Gerenciar** para exibir os destinos de montagem do sistema de arquivos.

1. Para cada destino de montagem a ser excluído, escolha **Remover**.

1. Escolha **Salvar**.

## Usando o AWS CLI
<a name="mount-target-delete-cli"></a>

Para excluir um destino de montagem existente, use o `delete-mount-target` AWS CLI comando (a operação correspondente é[DeleteMountTarget](API_DeleteMountTarget.md)), conforme mostrado a seguir.

**nota**  
Antes de excluir um destino de montagem do sistema de arquivos, desmonte o sistema.

```
$ aws efs delete-mount-target \
--mount-target-id mount-target-ID-to-delete \
--region aws-region-where-mount-target-exists
```

A seguir está um exemplo com dados de amostra.

```
$ aws efs delete-mount-target \
--mount-target-id fsmt-5751852e \
--region us-east-2 \
```

# Alterar a VPC de destino de montagem
<a name="manage-fs-access-change-vpc"></a>

Você pode usar um sistema de arquivos do EFS em uma VPC baseada no serviço Amazon VPC por vez. Ou seja, você cria destinos de montagem em uma VPC para seu sistema de arquivos e usa esses destinos de montagem para acessar o sistema de arquivos.

Você pode montar o sistema de arquivos do EFS por meio desses destinos: 
+ Instâncias do Amazon EC2 na mesma VPC
+ Instâncias do EC2 em uma VPC conectadas por emparelhamento de VPC
+ Servidores locais usando AWS Direct Connect
+ Servidores locais em uma rede privada AWS virtual (VPN) usando o Amazon VPC 

Uma *conexão de emparelhamento VPC* é uma conexão de rede entre duas VPCs que permite rotear o tráfego entre elas. A conexão pode usar o Protocolo de Internet privado versão 4 (IPv4) ou versão 6 (IPv6). Para obter mais informações sobre como o Amazon EFS funciona com o emparelhamento de VPC, consulte [Montando sistemas de arquivos EFS a partir de outro Conta da AWS ou de um VPC](manage-fs-access-vpc-peering.md).<a name="change-vpc-console2"></a>

**Como alterar a VPC de um sistema de arquivos**

Veja a seguir as etapas que você vai realizar para alterar a VPC para a configuração de rede de um sistema de arquivos EFS. 

1. Exclua cada destino de montagem atribuído ao sistema de arquivos. Para instruções, consulte [Excluir destinos de montagem](mount-target-delete.md).

1. Quando o **status de destinos de montagem** de cada destino for **Excluído**, atribua a nova VPC e crie destinos de montagem para o sistema de arquivos. Para instruções, consulte [Criar destinos de montagem](manage-fs-access-create-delete-mount-targets.md).

# Alterar os grupos de segurança do destino de montagem
<a name="manage-fs-access-update-mount-target-config-sg"></a>

Os grupos de segurança definem o acesso de entrada e de saída. Ao alterar os grupos de segurança associados a um destino de montagem, certifique-se de autorizar os acessos de entrada e saída necessários. Isso permite que a instância do EC2 se comunique com o sistema de arquivos. Para obter mais informações sobre grupo de seguranças, consulte [Usar grupos de segurança da VPC](network-access.md).

Você pode adicionar ou remover grupos de segurança para o destino de montagem de um sistema de arquivos usando o Console de gerenciamento da AWS AWS CLI,, ou programaticamente usando o. AWS SDKs

## Utilizar o console
<a name="mount-target-"></a>

**Como modificar grupos de segurança para destinos de montagem**

Use o procedimento a seguir para adicionar ou remover grupos de segurança de destinos de montagem de um sistema de arquivos do EFS existente.

1. Abra o console do Amazon Elastic File System em [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. No painel de navegação à esquerda, escolha **Sistemas de arquivos** e, depois, o sistema de arquivos cujos destinos de montagem você deseja gerenciar.

1. Escolha **Rede** e, depois, defina **Gerenciar** para exibir os destinos de montagem do sistema de arquivos.

1. Para remover um grupo de segurança de um destino de montagem, escolha **X** ao lado da ID do grupo de segurança.

1. Para adicionar um grupo de segurança a um destino de montagem, escolha a segurança na lista **Grupos de segurança**. 

1. Escolha **Salvar**.

## Usando o AWS CLI
<a name="modify-mount-target-sg-cli"></a>

Para modificar os grupos de segurança que estão em vigor para um destino de montagem, use o `modify-mount-target-security-group` AWS CLI comando (a operação correspondente é[ModifyMountTargetSecurityGroups](API_ModifyMountTargetSecurityGroups.md)) para substituir qualquer grupo de segurança existente, conforme mostrado a seguir.

```
$ aws efs modify-mount-target-security-groups \
--mount-target-id mount-target-ID-whose-configuration-to-update \
--security-groups  security-group-ids-separated-by-space \
--region aws-region-where-mount-target-exists \
--profile adminuser
```

A seguir está um exemplo com dados de amostra.

```
$ aws efs modify-mount-target-security-groups \
--mount-target-id fsmt-5751852e \
--security-groups  sg-1004395a sg-1114433a \
--region us-east-2
```