

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Permisos de archivos y directorios
<a name="user-and-group-permissions"></a>

Los archivos y directorios de un sistema de archivos EFS admiten permisos de lectura, escritura y ejecución estándar de estilo Unix basados en el ID de usuario y grupo indicado por el cliente NFSv4 .1 de montaje, a menos que los anule un punto de acceso EFS.  Para obtener más información, consulte [Usuarios, grupos y permisos en el nivel de Network File System (NFS)](accessing-fs-nfs-permissions.md).

**nota**  
De forma predeterminada, esta capa de control de acceso depende de la confianza en el cliente NFSv4 .1 a la hora de confirmar el ID de usuario y grupo. Puede utilizar políticas basadas en recursos AWS Identity and Access Management (IAM) y políticas de identidad para autorizar a los clientes NFS y proporcionar permisos de acceso raíz, de escritura y de solo lectura. Puede utilizar puntos de acceso EFS para reemplazar la información de identidad de usuario y grupo del sistema operativo proporcionada por el cliente NFS. Para obtener más información, consulte [Uso de IAM para controlar el acceso a los sistemas de archivos](iam-access-control-nfs-efs.md) y [Crear puntos de acceso](create-access-point.md).

Como ejemplo de permisos para leer, escribir y ejecutar archivos y directorios, Alice podría tener permisos para leer y escribir en los archivos que desea en su directorio personal en un sistema de archivos, `/alice`. Sin embargo, en este ejemplo Alice no tiene permiso para leer o escribir en ningún archivo en el directorio personal de Mark en el mismo sistema de archivos, `/mark`. Tanto Alice como Mark tienen permiso para leer, pero no para escribir archivos en el directorio compartido `/share`.