

# 管理挂载目标
<a name="s3-files-mount-targets-managing"></a>

您可以添加或移除与挂载目标关联的安全组。安全组定义入站和出站访问。当您更改与挂载目标相关联的安全组时，请确保您授权必要的入站和出站访问。这样做使您的计算资源能够与文件系统进行通信。要了解开始使用文件系统所需的安全组配置，请参阅先决条件中的[安全组](s3-files-prereq-policies.md#s3-files-prereq-security-groups)。

## 使用 S3 控制台
<a name="s3-files-mount-targets-managing-console"></a>

本节介绍如何使用 Amazon S3 控制台在 S3 Files 中添加或移除挂载目标的安全组。

1. 登录 AWS 管理控制台并在 [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/) 中打开 Amazon S3 控制台。

1. 在页面顶部的导航栏中，确认您位于挂载目标所在的所需 AWS 区域。

1. 在左侧导航窗格中，选择**通用存储桶**。

1. 选择您的文件系统附加到的通用存储桶。

1. 选择**文件系统**选项卡，然后选择所需的文件系统。

1. 选择**挂载目标**选项卡，然后选择要编辑的挂载目标。

1. 选择**编辑**。您将看到挂载目标的详细信息。

1. 从安全组下拉列表中添加或移除安全组。

1. 选择**保存**。

## 使用 AWS CLI
<a name="s3-files-mount-targets-managing-cli"></a>

以下 `update-mount-target` 示例命令显示如何使用 AWS CLI 在 S3 Files 中添加或移除挂载目标的安全组。

```
aws s3files update-mount-target --region {{aws-region}} --mount-target-id {{mount-target-id}} --security-groups {{security-group-ids-separated-by-space}}
```