

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gérer des cibles de Montage
<a name="accessing-fs"></a>

Vous montez votre système de fichiers sur Amazon EC2 ou sur une autre instance de AWS calcul de votre cloud privé virtuel (VPC) à l'aide d'une ou de plusieurs cibles de montage que vous créez pour le système de fichiers. Vous pouvez créer la cible de montage lorsque vous créez le système de fichiers ou après avoir créé le système de fichiers. 

Après avoir créé une cible de montage pour un système de fichiers, vous pouvez créer des cibles de montage supplémentaires, supprimer des cibles de montage et modifier les groupes de sécurité pour les cibles de montage. Si vous souhaitez modifier le VPC pour les cibles de montage, vous devez d'abord supprimer les cibles de montage existantes. 

**Note**  
Vous ne pouvez pas Modifier l’adresse IP d’une cible de Montage existante. Pour modifier une adresse IP, vous devez supprimer la cible de montage et en créer une nouvelle avec la nouvelle adresse. 

**Topics**
+ [Cibles de montage et zones de disponibilité](#about-mount-targets)
+ [Création de cibles de montage](manage-fs-access-create-delete-mount-targets.md)
+ [Supprimer des cibles de montage](mount-target-delete.md)
+ [Modification du VPC cible de montage](manage-fs-access-change-vpc.md)
+ [Modification des groupes de sécurité cibles de montage](manage-fs-access-update-mount-target-config-sg.md)

## Cibles de montage et zones de disponibilité
<a name="about-mount-targets"></a>

Pour les systèmes de fichiers EFS qui utilisent des classes de stockage régionales, vous pouvez créer une cible de montage dans chaque zone de disponibilité d'un Région AWS. 

Pour les systèmes de fichiers One Zone, vous ne pouvez créer qu’une cible de montage unique dans la même zone de disponibilité que le système de fichiers. Vous pouvez ensuite monter le système de fichiers sur des instances de calcul, notamment Amazon EC2, Amazon ECS, et AWS Lambda dans votre cloud privé virtuel (VPC).

Le schéma suivant montre un système de fichiers régional avec des cibles de montage créées dans toutes les zones de disponibilité du VPC. L'illustration montre trois instances EC2 lancées dans différents sous-réseaux VPC accédant à un système de fichiers EFS. L’illustration Montre également une cible de Montage dans chacune des Zones de disponibilité (quel que soit le nombre de sous-réseaux dans chaque Zone de disponibilité).

Vous pouvez créer un seul Montage cible par Zone de disponibilité. Si une Zone de disponibilité comporte plusieurs sous-réseaux, comme indiqué dans l’une des zones de l’illustration, vous créez une cible de Montage dans un seul des sous-réseaux. Tant que vous avez une cible de Montage dans une Zone de disponibilité, les instances EC2 lancées dans l’un de ses sous-réseaux peuvent partager la même cible de Montage.

![\[Système de fichiers régional avec des cibles de montage dans trois zones de disponibilité au sein d'un VPC sur des instances EC2.\]](http://docs.aws.amazon.com/fr_fr/efs/latest/ug/images/efs-ec2-how-it-works-Regional_china-world.png)


Le schéma suivant montre un système de fichiers One Zone, avec une cible de montage unique créée dans la même zone de disponibilité que le système de fichiers. L’accès au système de fichiers à l’aide de l’instance EC2 dans la zone de disponibilité `us-west2c` entraîne des frais d’accès aux données, car elle se trouve dans une zone de disponibilité différente de celle de la cible de montage.

![\[Système de fichiers à zone unique avec une seule cible de montage créé dans la même zone de disponibilité.\]](http://docs.aws.amazon.com/fr_fr/efs/latest/ug/images/efs-ec2-how-it-works-OneZone.png)


Le groupe de sécurité de la cible de montage fait office de pare-feu virtuel contrôlant le trafic. Par exemple, il détermine les clients qui peuvent accéder au système de fichiers. Cette section décrit les éléments suivants :
+ Gestions des groupes de sécurité de cible de montage et activation du trafic.
+ Montage du système de fichiers sur vos clients.
+ Considérations relatives aux autorisations de niveau NFS. 

  Au départ, seul l'utilisateur root de l'instance Amazon EC2 dispose d' read-write-executeautorisations sur le système de fichiers. Cette rubrique décrit les autorisation de niveau NFS et fournit des exemples qui expliquent comment accorder des autorisations dans des scénarios courants. Pour de plus amples informations, veuillez consulter [Utilisateurs, groupes et autorisations au niveau du système de fichiers réseau (NFS)](accessing-fs-nfs-permissions.md).

# Création de cibles de montage
<a name="manage-fs-access-create-delete-mount-targets"></a>

Pour accéder à un système de fichiers EFS dans un VPC, vous devez créer des cibles de montage pour le système de fichiers. 

Pour un système de fichiers EFS, ce qui suit est vrai :
+ Vous pouvez créer des cibles de montage pour le système de fichiers dans un VPC à la fois. Si vous souhaitez accéder au système de fichiers depuis un autre VPC, vous devez supprimer les cibles de montage du VPC actuel, puis créer de nouvelles cibles de montage dans l'autre VPC. Pour de plus amples informations, veuillez consulter [Modification du VPC cible de montage](manage-fs-access-change-vpc.md).
+ Si le VPC comporte plusieurs sous-réseaux dans une Zone de disponibilité, vous pouvez créer une cible de Montage dans une seul de ces sous-réseaux. Toutes les instances EC2 de la Zone de disponibilité peuvent partager la cible de Montage unique. 
+  Vous devez au minimum créer une cible de montage dans chaque zone de disponibilité à partir de laquelle vous souhaitez accéder au système de fichiers. 

**Note**  
Le Montage d’un système de fichiers sur une instance EC2 dans une Zone de disponibilité via une cible de Montage créée dans une autre Zone de disponibilité représente un certain coût. Pour plus d'informations, consultez la section [Tarification d'Amazon EFS](https://aws.amazon.com/efs/pricing). En outre, en utilisant systématiquement un système local de Montage cible dans la Zone de disponibilité de l’instance, vous éliminez un scénario d’échec partiel. Si la zone de la cible de Montage est défaillante, vous ne pouvez pas accéder à votre système de fichiers par le biais de cette cible de Montage. 

Vous pouvez créer des cibles de montage pour un système de fichiers en utilisant le AWS Management Console AWS CLI, ou par programmation en utilisant le. AWS SDKs Dans la console, vous pouvez créer des cibles de montage lorsque vous créez le système de fichiers ou après sa création. Pour obtenir des instructions sur la création de cibles de montage lors de la création d'un système de fichiers, consultez[Création personnalisée à l'aide de la console](creating-using-create-fs.md#creating-using-fs-part1-console).

## Utilisation de la console
<a name="console2-create-mount-target-existing-fs"></a>

Utilisez la procédure suivante pour ajouter des cibles de montage à un système de fichiers EFS existant. 

**Pour créer une cible de montage sur un système de fichiers EFS**

1. Ouvrez la console Amazon Elastic File System à l'adresse [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. Dans le volet de navigation de gauche, choisissez **Systèmes de fichiers**, puis sélectionnez le système de fichiers pour lequel vous souhaitez modifier le VPC.

1. Choisissez **Réseau**, puis **Gérer** pour afficher les cibles de montage du système de fichiers.

1. Choisissez le système de fichiers auquel vous souhaitez ajouter des cibles de montage en choisissant son **nom** ou son **ID de système de fichiers**.
**Note**  
Pour les systèmes de fichiers One Zone, vous ne pouvez créer qu’une seule cible de montage située dans la même zone de disponibilité que le système de fichiers. 

1. Pour les systèmes de fichiers qui utilisent les classes de stockage régionales EFS, choisissez **Ajouter une cible** de montage pour chaque cible de montage que vous souhaitez créer pour le système de fichiers. 

1. Définissez les paramètres de la cible de montage :

   1. Choisissez la zone de disponibilité et l'ID de sous-réseau pour la cible de montage.

   1. Pour le **type d'adresse IP**, choisissez de **IPv4 ne** prendre en charge que IPv4 les adresses, **IPv6 uniquement** les IPv6 adresses, ou **Dual-Stack** pour prendre en charge IPv4 les deux IPv6 adresses.
**Note**  
Le type d'adresse IP doit correspondre au type IP du sous-réseau. En outre, le type d'adresse IP remplace l'attribut d'adressage IP de votre sous-réseau. Par exemple, si le type d'adresse IP est IPv4 -only et que l'attribut d' IPv6 adressage est activé pour votre sous-réseau, les interfaces réseau créées dans le sous-réseau reçoivent une IPv4 adresse provenant de la plage du sous-réseau. Pour plus d'informations, consultez [Modifier les attributs d'adressage IP de votre sous-réseau](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-public-ip.html). 

   1. Si vous connaissez l'adresse IP où vous souhaitez placer la cible de montage, saisissez-la dans le champ Adresse IP correspondant au **type d'adresse IP**. Si vous ne spécifiez aucune valeur, Amazon EFS sélectionne une adresse IP non utilisée dans le sous-réseau spécifié.
**Note**  
Vous ne pouvez pas modifier l'adresse IP d'une cible de montage une fois qu'elle a été créée. Pour modifier une adresse IP, vous devez supprimer la cible de montage et en créer une nouvelle avec la nouvelle adresse. 

1. Choisissez au moins un groupe de sécurité à associer à la cible de montage. Vous pourrez [modifier les groupes de sécurité](manage-fs-access-update-mount-target-config-sg.md) ultérieurement. 

1. Choisissez **Enregistrer**.

## À l'aide du AWS CLI
<a name="create-mount-target-cli"></a>

Cette section fournit des exemples de création d'une cible de montage à l' AWS CLI aide de la `create-mount-target` commande. La commande API équivalente est [CreateMountTarget](API_CreateMountTarget.md). 
+ Si vous ne spécifiez aucun type d'adresse IP pour la cible de montage, l'option IPv4 -only est utilisée.
+ Si vous ne spécifiez pas d'adresse IP pour la cible de montage, Amazon EFS attribue une adresse disponible sur le sous-réseau spécifié.
+ Le type d'adresse IP remplace l'attribut d'adressage IP de votre sous-réseau. Par exemple, si le type d'adresse IP est IPv4 -only et que l'attribut d' IPv6 adressage est activé pour votre sous-réseau, les interfaces réseau créées dans le sous-réseau reçoivent une IPv4 adresse provenant de la plage du sous-réseau. Pour plus d'informations, consultez [Modifier les attributs d'adressage IP de votre sous-réseau](https://docs.aws.amazon.com/vpc/latest/userguide/subnet-public-ip.html).

**Note**  
Pour les systèmes de fichiers One Zone, vous ne pouvez créer qu’une seule cible de montage située dans la même zone de disponibilité que le système de fichiers. 

### Exemple : créer une cible de montage à une IPv4 adresse disponible sur un sous-réseau
<a name="example-available-IPv4"></a>

La commande suivante spécifie le système de fichiers, le sous-réseau et le groupe de sécurité pour la cible de montage. La cible est créée à une IPv4 adresse disponible sur le sous-réseau spécifié.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--region aws-region \
```

L’exemple suivant présente la commande avec des exemples de données.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--region us-east-2 \
```

Une fois la cible de montage créée, Amazon EFS renvoie la description de la cible de montage au format JSON, comme illustré dans l’exemple suivant.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Exemple : créer une cible de montage à une IPv4 adresse spécifique
<a name="example-specific-IPv4"></a>

La commande suivante indique le système de fichiers, le sous-réseau, le groupe de sécurité et l' IPv4 adresse à utiliser pour la cible de montage. La cible est créée à l' IPv4 adresse spécifiée sur le sous-réseau spécifié.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address IPv4-address
--region aws-region \
```

L’exemple suivant présente la commande avec des exemples de données.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address 10.0.1.24 \
--region us-east-2 \
```

Une fois la cible de montage créée, Amazon EFS renvoie la description de la cible de montage au format JSON, comme illustré dans l’exemple suivant.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Exemple : créer une cible de montage à une IPv6 adresse spécifique
<a name="example-specific-IPv6"></a>

La commande suivante indique le système de fichiers, le sous-réseau, le groupe de sécurité et l' IPv6 adresse à utiliser pour la cible de montage. La cible est créée à l' IPv6 adresse spécifiée sur le sous-réseau spécifié.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address-type IP-address-type \
--ipv6-address IPv6-address \
--region aws-region \
```

L’exemple suivant présente la commande avec des exemples de données.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address-type IPV6_ONLY \
--ipv6-address 2001:0db8:85a3:0000:0000:8a2e:0370:7334 \
--region us-east-2 \
```

Une fois la cible de montage créée, Amazon EFS renvoie la description de la cible de montage au format JSON, comme illustré dans l’exemple suivant.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "Ipv6Address": "2001:0db8:85a3:0000:0000:8a2e:0370:7334",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

### Exemple : créer une cible de montage à une IPv4 adresse disponible sur un sous-réseau à double pile
<a name="example-specific-IPv6"></a>

La commande spécifie le système de fichiers, le sous-réseau, le groupe de sécurité, le type d'adresse IP à double pile et l' IPv6 adresse de la cible de montage. La cible est créée à une IPv4 adresse disponible et à l' IPv6 adresse spécifiée sur le sous-réseau à double pile.

```
$ aws efs create-mount-target \
--file-system-id file-system-id \
--subnet-id  subnet-id \
--security-group ID-of-the-security-group-created-for-mount-target \
--ip-address-type IP-address-type
--ipv6-address IPv6-address \
--region aws-region \
```

L’exemple suivant présente la commande avec des exemples de données.

```
$ aws efs create-mount-target \
--file-system-id fs-0123456789abcdef1 \
--subnet-id  subnet-b3983dc4 \
--security-group sg-01234567 \
--ip-address-type DUAL_STACK \
--ipv6-address 2001:0db8:85a3:0000:0000:8a2e:0370:7334 \
--region us-east-2 \
```

Une fois la cible de montage créée, Amazon EFS renvoie la description de la cible de montage au format JSON, comme illustré dans l’exemple suivant.

```
{
    "OwnerID": "111122223333"
    "MountTargetId": "fsmt-f9a14450",
    "FileSystemId": "fs-0123456789abcdef1",
    "SubnetId": "subnet-b3983dc4",
    "LifeCycleState": "available",
    "IpAddress": "10.0.1.24",
    "Ipv6Address": "2001:0db8:85a3:0000:0000:8a2e:0370:7334",
    "NetworkInterfaceId": "eni-3851ec4e",
    "AvailabilityZoneId": "use2-az1",
    "AvailabilityZoneName": "us-east-2a",
    "VpcId": "vpc-3c39ef57"
}
```

# Supprimer des cibles de montage
<a name="mount-target-delete"></a>

Lorsque vous supprimez une cible de montage, l'opération interrompt de force tous les montages du système de fichiers, ce qui peut perturber les instances ou les applications utilisant ces montages. Pour éviter toute perturbation des applications, arrêtez-les et démontez le système de fichiers avant de supprimer la cible de Montage. Pour de plus amples informations, veuillez consulter [Démontage des systèmes de fichiers](unmounting-fs.md).

Vous pouvez supprimer les cibles de montage d'un système de fichiers en utilisant le AWS Management Console AWS CLI, ou par programmation en utilisant le. AWS SDKs

## Utilisation de la console
<a name="mount-target-delete-console"></a>

Utilisez la procédure suivante pour supprimer les cibles de montage d'un système de fichiers EFS existant.

**Pour supprimer des cibles de montage sur un système de fichiers EFS**

1. Démontez le système de fichiers. Pour obtenir des instructions, veuillez consulter [Démontage des systèmes de fichiers](unmounting-fs.md).

1. Ouvrez la console Amazon Elastic File System à l'adresse [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. Dans le volet de navigation de gauche, choisissez **Systèmes de fichiers**, puis sélectionnez le système de fichiers pour lequel vous souhaitez supprimer la cible de montage.

1. Choisissez **Réseau**, puis **Gérer** pour afficher les cibles de montage du système de fichiers.

1. Pour chaque cible de montage que vous souhaitez supprimer, choisissez **Supprimer**.

1. Choisissez **Enregistrer**.

## À l'aide du AWS CLI
<a name="mount-target-delete-cli"></a>

Pour supprimer une cible de montage existante, utilisez la `delete-mount-target` AWS CLI commande (l'opération correspondante est[DeleteMountTarget](API_DeleteMountTarget.md)), comme indiqué ci-dessous.

**Note**  
Avant de supprimer une cible de montage, démontez le système de fichiers.

```
$ aws efs delete-mount-target \
--mount-target-id mount-target-ID-to-delete \
--region aws-region-where-mount-target-exists
```

Voici un exemple de données pour un tel cas :

```
$ aws efs delete-mount-target \
--mount-target-id fsmt-5751852e \
--region us-east-2 \
```

# Modification du VPC cible de montage
<a name="manage-fs-access-change-vpc"></a>

Vous pouvez utiliser un système de fichiers EFS dans un VPC basé sur le service Amazon VPC à la fois. Autrement dit, vous créez des cibles de Montage dans un VPC pour votre système de fichiers, puis vous utilisez ces cibles de Montage pour permettre l’accès au système de fichiers.

Vous pouvez monter le système de fichiers EFS à partir des cibles suivantes : 
+ Instances Amazon EC2 dans le Cloud 
+ instances EC2 dans un VPC connecté par appairage de VPC
+ Serveurs sur site en utilisant AWS Direct Connect
+ Serveurs sur site via un réseau privé AWS virtuel (VPN) à l'aide d'Amazon VPC 

Une connexion d'*appairage VPC est une connexion réseau entre deux personnes* VPCs qui vous permet d'acheminer le trafic entre elles. La connexion peut utiliser le protocole Internet privé version 4 (IPv4) ou version 6 (IPv6). Pour plus d’informations sur le fonctionnement d’Amazon EFS avec l’appairage de VPC, consultez [Montage de systèmes de fichiers EFS à partir d'un autre système Compte AWS ou d'un VPC](manage-fs-access-vpc-peering.md).<a name="change-vpc-console2"></a>

**Pour modifier le VPC d'un système de fichiers**

Voici les étapes que vous allez effectuer pour modifier le VPC pour la configuration réseau d'un système de fichiers EFS. 

1. Supprimez chaque cible de montage attribuée au système de fichiers. Pour obtenir des instructions, veuillez consulter [Supprimer des cibles de montage](mount-target-delete.md).

1. Lorsque l'**état des cibles de montage** pour chaque cible de montage est **supprimé**, attribuez le nouveau VPC et créez de nouvelles cibles de montage pour le système de fichiers. Pour obtenir des instructions, veuillez consulter [Création de cibles de montage](manage-fs-access-create-delete-mount-targets.md).

# Modification des groupes de sécurité cibles de montage
<a name="manage-fs-access-update-mount-target-config-sg"></a>

Les groupes de sécurité définissent les accès entrant et sortant. Lorsque vous Modifiez les groupes de sécurité associés à une cible de Montage, assurez-vous que vous autorisez les accès entrant et sortant nécessaires. Cela permet à votre instance EC2 de communiquer avec le système de fichiers. Pour plus d’informations sur les groupes de sécurité, consultez [Utilisation de groupes de sécurité VPC](network-access.md).

Vous pouvez ajouter ou supprimer des groupes de sécurité pour la cible de montage d'un système de fichiers en utilisant le AWS Management Console AWS CLI, ou par programmation en utilisant le. AWS SDKs

## Utilisation de la console
<a name="mount-target-"></a>

**Pour modifier les groupes de sécurité pour les cibles de montage**

Utilisez la procédure suivante pour ajouter ou supprimer des groupes de sécurité cibles de montage pour un système de fichiers EFS existant.

1. Ouvrez la console Amazon Elastic File System à l'adresse [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/).

1. Dans le volet de navigation de gauche, choisissez **Systèmes de fichiers**, puis sélectionnez le système de fichiers pour lequel vous souhaitez gérer les cibles de montage.

1. Choisissez **Réseau**, puis **Gérer** pour afficher les cibles de montage du système de fichiers.

1. Pour supprimer un groupe de sécurité d’une cible de montage, choisissez **X** à côté de l’ID du groupe de sécurité.

1. Pour ajouter un groupe de sécurité à une cible de montage, choisissez la sécurité dans la liste des **groupes de sécurité**. 

1. Choisissez **Enregistrer**.

## À l'aide du AWS CLI
<a name="modify-mount-target-sg-cli"></a>

Pour modifier les groupes de sécurité en vigueur pour une cible de montage, utilisez la `modify-mount-target-security-group` AWS CLI commande (l'opération correspondante est[ModifyMountTargetSecurityGroups](API_ModifyMountTargetSecurityGroups.md)) pour remplacer les groupes de sécurité existants, comme indiqué ci-dessous.

```
$ aws efs modify-mount-target-security-groups \
--mount-target-id mount-target-ID-whose-configuration-to-update \
--security-groups  security-group-ids-separated-by-space \
--region aws-region-where-mount-target-exists \
--profile adminuser
```

Voici un exemple de données pour un tel cas :

```
$ aws efs modify-mount-target-security-groups \
--mount-target-id fsmt-5751852e \
--security-groups  sg-1004395a sg-1114433a \
--region us-east-2
```