

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 啟用 FIPS 模式
<a name="fips-enabling"></a>

如果您的作業系統在掛載檔案系統時使用聯邦資訊處理標準 (FIPS) 端點，則必須在 Amazon EFS 用戶端中啟用 FIPS 模式。啟用 FIPS 模式需要修改作業系統上的 `efs-utils.conf` 檔案。

**注意**  
FIPS 模式需要使用 FIPS 編譯已安裝的 OpenSSL 版本。如需如何使用 FIPS 設定 OpenSSL 的詳細資訊，請參閱 [OpenSSL FIPS README](https://github.com/openssl/openssl/blob/master/README-FIPS.md)。

**在 Amazon EFS 用戶端中啟用 FIPS 模式**

1. 透過 Secure Shell (SSH) 存取 Amazon EC2 執行個體的終端機，並使用適當的使用者名稱登入。如需詳細資訊，請參閱《*Amazon Elastic Compute Cloud 使用者指南*》中的[連線至 EC2 執行個體](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/connect.html)。

1. 使用您選擇的文字編輯器，開啟 `/etc/amazon/efs/efs-utils.conf` 檔案。

1. 尋找包含下列文字的行：

   ```
   "fips_mode_enabled = false" 
   ```

1. 將文字變更為下列內容：

   ```
   "fips_mode_enabled = true"
   ```

1. 儲存您的變更。