啟用 FIPS 模式 - Amazon Elastic File System

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

啟用 FIPS 模式

如果您的作業系統在掛載檔案系統時使用聯邦資訊處理標準 (FIPS) 端點,則必須在 Amazon EFS 用戶端中啟用 FIPS 模式。啟用 FIPS 模式需要修改作業系統上的 efs-utils.conf 檔案。

注意

FIPS 模式需要使用 FIPS 編譯已安裝的 OpenSSL 版本。如需如何使用 FIPS 設定 OpenSSL 的詳細資訊,請參閱 OpenSSL FIPS README

在 Amazon EFS 用戶端中啟用 FIPS 模式
  1. 透過 Secure Shell (SSH) 存取 Amazon EC2 執行個體的終端機,並使用適當的使用者名稱登入。如需詳細資訊,請參閱《Amazon Elastic Compute Cloud 使用者指南》中的連線至 EC2 執行個體

  2. 使用您選擇的文字編輯器,開啟 /etc/amazon/efs/efs-utils.conf 檔案。

  3. 尋找包含下列文字的行:

    "fips_mode_enabled = false"
  4. 將文字變更為下列內容:

    "fips_mode_enabled = true"
  5. 儲存您的變更。