

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Montage de systèmes de fichiers EFS à l'aide de l'assistant de montage EFS
<a name="efs-mount-helper"></a>

Après avoir installé le client Amazon EFS (`amazon-efs-utils`), vous pouvez utiliser l'assistant de montage EFS pour monter les systèmes de fichiers EFS sur vos instances EC2 Linux et Mac exécutant une distribution [prise en charge](using-amazon-efs-utils.md#efs-utils-supported-distros). Amazon EFS ne prend pas en charge le montage à partir d'instances Windows EC2.

**Important**  
Nous vous recommandons de toujours utiliser la version la plus récente de `amazon-efs-utils` pour garantir un montage réussi. Par exemple, les versions `amazon-efs-utils` antérieures à 2.3 ne prennent pas en charge le montage avec des IPv6 adresses.

Lors du montage d'un système de fichiers, l'assistant de montage définit un nouveau type de système de fichiers réseau`efs`, appelé, qui est entièrement compatible avec la `mount` commande standard sous Linux. L'assistant de montage prend également en charge le montage automatique d'un système de fichiers EFS au moment du démarrage de l'instance en utilisant les entrées du fichier de `/etc/fstab` configuration sur les instances Linux EC2.

**Avertissement**  
Utilisez l’option `_netdev`, utilisée pour identifier les systèmes de fichiers réseau lors du Montage automatique de votre système de fichiers. Si l’option `_netdev` est manquante, votre instance EC2 peut cesser de répondre. Cela s’explique par le fait que les systèmes de fichiers réseau doivent être initialisés après le démarrage de la mise en réseau de l’instance de calcul. Pour de plus amples informations, veuillez consulter [Le montage automatique échoue et l’instance ne répond pas](troubleshooting-efs-mounting.md#automount-fails).

Vous pouvez Monter un système de fichiers en spécifiant l’une des propriétés suivantes :
+ **Nom DNS du système de fichiers** – Si vous utilisez le nom DNS du système de fichiers et que l’assistant de Montage ne parvient pas à le résoudre, par exemple lorsque vous Montez un système de fichiers dans un autre VPC, il utilisera à nouveau l’adresse IP cible de Montage. Pour de plus amples informations, veuillez consulter [Montage de systèmes de fichiers EFS à partir d'un autre système Compte AWS ou d'un VPC](manage-fs-access-vpc-peering.md).
+ **ID du système de fichiers** – Si vous utilisez l’identifiant du système de fichiers, l’assistant de Montage le convertit en adresse IP locale de l’Interface réseau Elastic (ENI) cible du Montage sans faire appel à des ressources externes.
+ **adresse IP cible de Montage** – Vous pouvez utiliser l’adresse IP de l’une des cibles de Montage du système de fichiers.

Vous pouvez trouver la valeur de toutes ces propriétés dans la console Amazon EFS. Le nom DNS du système de fichiers se trouve dans l’écran **Joindre**.

Lorsque le chiffrement des données en transit est déclaré comme option de montage pour votre système de fichiers EFS, l'assistant de montage initialise un `stunnel` processus client et un processus superviseur est appelé. `amazon-efs-mount-watchdog` Le processus `amazon-efs-mount-watchdog` surveille l’état des Montages TLS et démarre automatiquement la première fois qu’un système de fichiers EFS est Monté sur TLS. Si votre client fonctionne sous Linux, ce processus est géré par votre distribution Linux `upstart` ou `systemd` en fonction de celle-ci. Pour les clients exécutant un macOS compatiole, il est géré par `launchd`.

`Stunnel` est un relais réseau multifonctionnel en open source. Le processus client `stunnel` écoute le trafic entrant sur un port local et l’assistant de Montage redirige le trafic client NFS vers ce port. 

L’assistant de Montage utilise la version 1.2 de TLS pour communiquer avec votre système de fichiers. L’utilisation de TLS nécessite des certificats, et ces certificats sont signés par une autorité de certification Amazon de confiance. Pour plus d’informations sur le fonctionnement du chiffrement, consultez [Chiffrement des données dans Amazon EFS](encryption.md).

**Topics**
+ [Paramètres de montage utilisés par l'assistant de montage EFS](mount-helper-setting.md)
+ [Obtention de journaux de support](mount-helper-logs.md)
+ [Conditions préalables à l’utilisation de l’assistant de Montage EFS](mount-helper-prerequisites.md)
+ [Montage sur des instances Linux EC2 à l'aide de l'assistant de montage EFS](mounting-fs-mount-helper-ec2-linux.md)
+ [Montage sur des instances Mac EC2 à l'aide de l'assistant de montage EFS](mounting-fs-mount-helper-ec2-mac.md)
+ [Montage de systèmes de fichiers EFS à partir d'un autre Région AWS](mount-different-region.md)
+ [Montage de systèmes de fichiers Zone unique](mounting-one-zone.md)
+ [Montage avec autorisation IAM](mounting-IAM-option.md)
+ [Montage avec points d’accès EFS](mounting-access-points.md)
+ [Montage d'EFS sur plusieurs instances EC2](mount-multiple-ec2-instances.md)
+ [Montage de systèmes de fichiers EFS à partir d'un autre système Compte AWS ou d'un VPC](manage-fs-access-vpc-peering.md)

# Paramètres de montage utilisés par l'assistant de montage EFS
<a name="mount-helper-setting"></a>

Le client d’assistance au Montage Amazon EFS utilise les options de Montage suivantes, optimisées pour Amazon EFS :
+ `nfsvers=4.1`— utilisé lors du Montage sur des instances Linux EC2

  `nfsvers=4.0`— utilisé lors du Montage sur des instances Mac EC2 compatioles exécutant macOS Big Sur, Monterey et Ventura
+ `rsize=1048576` – Définit le nombre maximum d’octets de données que le client NFS peut recevoir pour chaque requête READ du réseau à 1048576, le plus grand disponible, pour éviter une diminution des performances.
+ `wsize=1048576` – Définit le nombre maximum d’octets de données que le client NFS peut envoyer pour chaque requête WRITE du réseau à `1048576`, le plus grand disponible, pour éviter une diminution des performances.
+ `hard` – Définit le comportement de récupération du client NFS en cas de dépassement du délai d’une requête NFS, de manière à ce que les requêtes NFS soient relancées indéfiniment jusqu’à ce que le serveur réponde, pour garantir l’intégrité des données.
+ `timeo=600` – Définit la valeur de délai d’expiration que le client NFS utilise pour attendre une réponse avant de relancer une demande NFS sur 600 décisecondes (60 secondes) pour éviter une diminution des performances..
+ `retrans=2` – Définit sur 2 le nombre de fois que le client NFS essaie une demande avant de tenter une action de récupération.
+ `noresvport` – Indique au client NFS d’utiliser un nouveau port source TCP (Transmission Control Protocol) non privilégié lorsqu’une connexion réseau est rétablie. L’utilisation de l’option `noresvport` permet de garantir la disponibilité ininterrompue de votre système de fichiers EFS après une reconnexion ou un événement de restauration du réseau.
+ `mountport=2049`— uniquement utilisé lors du Montage sur des instances Mac EC2 exécutant macOS Big Sur, Monterey et Ventura.

# Obtention de journaux de support
<a name="mount-helper-logs"></a>

L'assistant de montage EFS intègre la journalisation de votre système de fichiers EFS. Vous pouvez partager ces journaux avec le AWS Support à des fins de résolution des problèmes. Vous pouvez trouver les journaux stockés dans `/var/log/amazon/efs` sur les clients à l’aide de l’assistant de Montage EFS. Ces journaux concernent l’aide au Montage EFS, le processus stunnel (désactivé par défaut) et le processus `amazon-efs-mount-watchdog` qui surveille le processus stunnel.

**Note**  
Le `amazon-efs-mount-watchdog` processus garantit que le processus Stunnel de chaque montage est en cours d'exécution et arrête le processus Stunnel lorsque le système de fichiers EFS est démonté. Si, pour une raison quelconque, un processus stunnel est interrompu de manière inattendue, le processus de surveillance le redémarre.

Vous pouvez Modifier la configuration de vos journaux dans `/etc/amazon/efs/efs-utils.conf`. Pour que les modifications du journal soient prises en compte, vous devez démonter et remonter le système de fichiers à l'aide de l'assistant de montage EFS. La capacité de journalisation destinée à l’assistant de Montage et aux journaux de surveillance est limitée à 20 MiB. Les journaux destinés au processus stunnel sont désactivés par défaut.

**Important**  
Vous pouvez activer la journalisation pour les journaux du processus stunnel. Cependant, sachez que cette activation risque d’utiliser une quantité d’espace non négligeable sur votre système de fichiers.

# Conditions préalables à l’utilisation de l’assistant de Montage EFS
<a name="mount-helper-prerequisites"></a>

Vous pouvez monter un système de fichiers EFS sur une instance Amazon EC2 à l'aide de l'assistant de montage Amazon EFS. Pour utiliser l’assistant de Montage, vous avez besoin des éléments suivants :
+ **ID du système de fichiers à Monter** – L’aide au Montage EFS permet de résoudre l’ID du système de fichiers en fonction de l’adresse IP locale de l’Interface réseau Elastic (ENI) de la cible de Montage, sans faire appel à des ressources externes.
+ **Une cible de montage EFS** : vous créez des cibles de montage dans votre cloud privé virtuel (VPC). Si vous créez votre système de fichiers dans la console en utilisant les paramètres recommandés par le service, une cible de montage est créée dans chaque zone de disponibilité dans Région AWS laquelle se trouve le système de fichiers. Pour les instructions relatives à la création de cibles de Montage, consultez [Gérer des cibles de Montage](accessing-fs.md).
**Note**  
Nous vous recommandons d’attendre 60 secondes après que l’état du cycle de vie de la cible de Montage nouvellement créée soit **disponible** avant de Monter le système de fichiers via DNS. Cette attente permet aux enregistrements DNS de se propager entièrement Région AWS là où réside le système de fichiers.

  Si vous utilisez une cible de Montage dans une Zone de disponibilité différente de celle de votre instance EC2, vous encourez des frais EC2 standard pour les données envoyées entre Zones de disponibilité. De même, vous pouvez constater des latences accrues pour les opérations de système de fichiers.
+ Pour Monter des systèmes de fichiers Zone unique à partir d’une Zone de disponibilité différente :
  + **Nom de la Zone de disponibilité du système de fichiers** – Si vous Montez un système de fichiers EFS Zone unique situé dans une Zone de disponibilité différente de celle de l’instance EC2.
  + **Nom DNS de la cible de Montage** – Vous pouvez également spécifier le nom DNS de la cible de Montage au lieu de la Zone de disponibilité.
+ **Une instance EC2 exécutant l'une des distributions Linux ou macOS prises en charge — Les distributions** prises en charge pour le montage de votre système de fichiers avec l'assistant de montage sont les suivantes :
  + Amazon Linux 2
  + Amazon Linux 2023
  + Amazon Linux 2017.09 et versions ultérieures
  + macOS Big Sur
  + Red Hat Enterprise Linux (et dérivés telles que CentOS) version 7 et versions ultérieures
  + Ubuntu 16.04 LTS et les versions plus récentes
**Note**  
Les instances Mac EC2 exécutant macOS Big Sur ne prennent en charge que NFS 4.0.
+ **L'assistant de montage EFS est installé sur l'instance EC2**. L'assistant de montage est un outil inclus dans le `amazon-efs-utils` package d'utilitaires. Pour plus d'informations sur l'installation`amazon-efs-utils`, consultez[Installation du client Amazon EFS](using-amazon-efs-utils.md).
+ **L’instance EC2 est dans un VPC** – L’instance EC2 connectée doit être dans un cloud privé virtuel (VPC) basé sur le service Amazon VPC. Il doit également être configuré pour utiliser le serveur DNS fourni par AWS. Pour plus d'informations sur le serveur DNS Amazon, consultez les [ensembles d'options DHCP dans Amazon VPC](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_DHCP_Options.html) dans le guide de l'utilisateur *Amazon VPC*.
+ **Le VPC a des noms d’hôtes DNS activés** – Le VPC de l’instance EC2 connectée doit avoir des noms d’hôtes DNS activés. Pour plus d'informations, consultez la section [Attributs DNS de votre VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-dns.html#vpc-dns-viewing) dans le guide de l'utilisateur Amazon *VPC*. 
+ **Pour les instances EC2 et les systèmes de fichiers différents Régions AWS** : si l'instance EC2 et le système de fichiers que vous montez sont situés dans des Régions AWS emplacements différents, vous devrez modifier la `region` propriété dans le `efs-utils.conf` fichier. Pour de plus amples informations, veuillez consulter [Montage de systèmes de fichiers EFS à partir d'un autre Région AWS](mount-different-region.md).

# Montage sur des instances Linux EC2 à l'aide de l'assistant de montage EFS
<a name="mounting-fs-mount-helper-ec2-linux"></a>

Ce processus nécessite les éléments suivants :
+ Vous avez installé le `amazon-efs-utils` package sur l'instance Amazon EC2. Pour de plus amples informations, veuillez consulter [Installation manuelle du client Amazon EFS](installing-amazon-efs-utils.md).
+ Vous avez créé des cibles de Montage pour le système de fichiers. Pour de plus amples informations, veuillez consulter [Gérer des cibles de Montage](accessing-fs.md).

**Pour monter votre système de fichiers EFS à l'aide de l'assistant de montage sur les instances Linux EC2**

1. Ouvrez une fenêtre de terminal sur votre instance EC2 via Secure Shell (SSH), et connectez-vous avec le nom d’utilisateur approprié. Pour plus d’informations, consultez la section [Connexion à votre instance EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/connect.html) dans le *Guide de l’utilisateur Amazon EC2*. 

1. Créez un répertoire `efs` que vous utiliserez comme point de Montage du système de fichiers à l’aide de la commande suivante :

   ```
   sudo mkdir efs
   ```

1. Exécutez les commandes suivantes pour Monter votre système de fichiers.
**Note**  
Si l’instance EC2 et le système de fichiers que vous Montez se trouvent dans des emplacements différents Région AWS, reportez-vous à [Montage de systèmes de fichiers EFS à partir d'un autre Région AWS](mount-different-region.md) pour Modifier la propriété`region` dans le fichier `efs-utils.conf`.
   + Pour Monter le système de fichiers avec l’ID de système de fichiers :

     ```
     sudo mount -t efs file-system-id efs-mount-point/
     ```

     Utilisez l'ID du système de fichiers que vous installez à la place `file-system-id` et `efs` à la place du système de fichiers*efs-mount-point*.

     ```
     sudo mount -t efs fs-abcd123456789ef0 efs/
     ```

     Sinon, si vous souhaitez utiliser le chiffrement des données en transit, vous pouvez Monter votre système de fichiers avec la commande suivante.

     ```
     sudo mount -t efs -o tls fs-abcd123456789ef0:/ efs/
     ```
   + Pour effectuer le Montage à l’aide du nom DNS du système de fichiers :

     ```
     sudo mount -t efs -o tls file-system-dns-name efs-mount-point/
     ```

     ```
     sudo mount -t efs -o tls fs-abcd123456789ef0.efs.us-east-2.amazonaws.com efs/
     ```
   + Pour effectuer un Montage à l’aide de l’adresse IP cible du Montage :

     ```
     sudo mount -t efs -o tls,mounttargetip=mount-target-ip file-system-id efs-mount-point/
     ```

     ```
     sudo mount -t efs -o tls,mounttargetip=192.0.2.0 fs-abcd123456789ef0 efs/
     ```

   Vous pouvez afficher et copier les commandes exactes pour Monter votre système de fichiers dans la boîte de dialogue **Attacher**.

   1. Dans la console Amazon EFS, choisissez le système de fichiers que vous souhaitez Monter pour afficher sa page de détails.

   1. Pour afficher les commandes de Montage à utiliser pour ce système de fichiers, choisissez **Attacher** en haut à droite.

      L’écran **Joindre** affiche les commandes exactes à utiliser pour Monter le système de fichiers de la manière suivante :
      + (**Montage via DNS**) En utilisant le nom DNS du système de fichiers avec l’assistant de Montage EFS ou un client NFS.
      + (**Montage via IP**) Utilisation de l’adresse IP cible du Montage dans la Zone de disponibilité sélectionnée avec un client NFS.

# Montage sur des instances Mac EC2 à l'aide de l'assistant de montage EFS
<a name="mounting-fs-mount-helper-ec2-mac"></a>

Ce processus nécessite les éléments suivants :
+ Vous avez installé le `amazon-efs-utils` package sur l'instance Mac Amazon EC2. Pour de plus amples informations, veuillez consulter [Installation du client Amazon EFS sur des instances Mac EC2 exécutant macOS Big Sur, macOS Monterey ou macOS Ventura](installing-amazon-efs-utils.md#install-efs-utils-macOS).
+ Vous avez créé des cibles de Montage pour le système de fichiers. Vous pouvez créer des cibles de Montage lors de la création du système de fichiers et les ajouter aux systèmes de fichiers existants. Pour de plus amples informations, veuillez consulter [Gérer des cibles de Montage](accessing-fs.md).
+ Vous Montez le système de fichiers sur une instance Mac EC2 exécutant macOS Big Sur, Monterey ou Ventura. Les autres versions de macOS ne sont pas prises en charge.

**Note**  
Seules les instances Mac EC2 exécutant macOS Big Sur, Monterey et Ventura sont prises en charge. Les autres versions de macOS ne sont pas compatioles avec Amazon EFS.

**Pour monter votre système de fichiers EFS à l'aide de l'assistant de montage EFS sur des instances Mac EC2 exécutant macOS Big Sur, Monterey ou Ventura**

1. Ouvrez une fenêtre de terminal sur votre instance EC2 Mac via Secure Shell (SSH), et connectez-vous avec le nom d’utilisateur approprié. Pour plus d’informations, consultez la section [Connexion à votre instance EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/connect.html) dans le *Guide de l’utilisateur Amazon EC2*. 

1. Créez un répertoire que vous utiliserez comme point de Montage du système de fichiers à l’aide de la commande suivante :

   ```
   sudo mkdir efs
   ```

1. Exécutez la commande suivante pour Monter votre système de fichiers. 
**Note**  
Par défaut, l’assistant de Montage EFS utilise le chiffrement en transit lors du Montage sur des instances Mac EC2, que vous utilisiez ou non l’option `tls` dans la commande de Montage.

   ```
   sudo mount -t efs file-system-id efs-mount-point/
   ```

   ```
   sudo mount -t efs fs-abcd123456789ef0 efs/
   ```

   Vous pouvez également utiliser l’option `tls` lors du Montage.

   ```
   sudo mount -t efs -o tls fs-abcd123456789ef0:/ efs
   ```

   Pour Monter un système de fichiers sur une instance Mac EC2 sans utiliser le chiffrement en transit, utilisez l’option `notls`, comme indiqué dans la commande suivante.

   ```
   sudo mount -t efs -o notls file-system-id efs-mount-point/
   ```

   Vous pouvez afficher et copier les commandes exactes pour Monter votre système de fichiers dans la boîte de dialogue **Joindre** de la console de gestion, décrite comme suit.

   1. Dans la console Amazon EFS, choisissez le système de fichiers que vous souhaitez Monter pour afficher sa page de détails.

   1. Pour afficher les commandes de Montage à utiliser pour ce système de fichiers, choisissez **Attacher** en haut à droite.

      L’écran **Joindre** affiche les commandes exactes à utiliser pour Monter le système de fichiers de la manière suivante :
      + (**Montage via DNS**) En utilisant le nom DNS du système de fichiers avec l’assistant de Montage EFS ou un client NFS.
      + (**Montage via IP**) Utilisation de l’adresse IP cible du Montage dans la Zone de disponibilité sélectionnée avec un client NFS.

# Montage de systèmes de fichiers EFS à partir d'un autre Région AWS
<a name="mount-different-region"></a>

Pour monter votre système de fichiers EFS à partir d'une instance EC2 située dans un autre système de fichiers Région AWS que le système de fichiers, vous devez modifier la valeur de `region` propriété dans le `efs-utils.conf` fichier.

**Pour modifier la `region` propriété dans `efs-utils.conf`**

1. Accédez au terminal pour votre instance EC2 via Secure Shell (SSH) et connectez-vous avec le nom d’utilisateur approprié. Pour plus d’informations, consultez la section [Connexion à votre instance EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/connect.html) dans le *Guide de l’utilisateur Amazon EC2*. 

1. Localisez le fichier `/etc/amazon/efs/efs-utils.conf` et ouvrez-le à l’aide de votre éditeur préféré.

1. Recherchez la ligne suivante :

   ```
   #region = us-east-1
   ```

   1. Décommentez la ligne.

   1. Si le système de fichiers ne se trouve pas dans la `us-east-1` région, remplacez-le `us-east-1` par l'ID de la région dans laquelle se trouve le système de fichiers.

   1. Enregistrez les Modifications.

1. Ajoutez une entrée d’hôte pour le Montage interrégional. Pour en savoir plus à ce sujet, consultez [Étape 3 : ajouter une entrée d'hôte pour la cible de montage](efs-different-vpc.md#wt6-efs-utils-step3).

1. Montez le système de fichiers à l’aide de l’assistant de Montage EFS pour les instances [Linux](mounting-fs-mount-helper-ec2-linux.md) ou [Mac](mounting-fs-mount-helper-ec2-mac.md).

# Montage de systèmes de fichiers Zone unique
<a name="mounting-one-zone"></a>

Les systèmes de fichiers EFS One Zone ne prennent en charge qu'une seule cible de montage située dans la même zone de disponibilité que le système de fichiers. Vous ne pouvez pas ajouter de cibles de Montage supplémentaires. Cette section décrit les éléments à prendre en compte lors du Montage de systèmes de fichiers Zone unique.

Vous pouvez éviter les frais de transfert de données entre les Zones de disponibilité et améliorer les performances en accédant à un système de fichiers EFS à l’aide d’une instance de calcul Amazon EC2 située dans la même Zone de disponibilité que celle de la cible de Montage du système de fichiers. 

Les procédures de la présente section requièrent les éléments suivants :
+ Vous avez installé `amazon-efs-utils package` sur l’instance EC2. Pour de plus amples informations, veuillez consulter [Installation du client Amazon EFS](using-amazon-efs-utils.md).
+ Vous avez créé une cible de Montage pour le système de fichiers. Pour de plus amples informations, veuillez consulter [Gérer des cibles de Montage](accessing-fs.md).

## Montage de systèmes de fichiers Zone unique sur EC2 dans une autre Zone de disponibilité
<a name="mounting-one-zone-efs-util"></a>

Si vous montez un système de fichiers One Zone sur une instance Amazon EC2 située dans une autre zone de disponibilité, vous devez spécifier le nom de la zone de disponibilité du système de fichiers ou le nom DNS de la cible de montage du système de fichiers dans la commande mount helper mount.

Créez un répertoire appelé `efs` que vous utiliserez comme point de Montage du système de fichiers à l’aide de la commande suivante :

```
sudo mkdir efs
```

Utilisez la commande suivante pour Monter le système de fichiers à l’aide de l’assistant de Montage EFS. La commande indique le nom de la Zone de disponibilité du système de fichiers.

```
sudo mount -t efs -o az=availability-zone-name,tls file-system-id mount-point/
```

Voici la commande avec des exemples de valeurs :

```
sudo mount -t efs -o az=us-east-1a,tls fs-abcd1234567890ef efs/
```

La commande suivante Monte le système de fichiers en spécifiant le nom DNS de la cible de Montage du système de fichiers.

```
sudo mount -t efs -o tls mount-target-dns-name mount-point/
```

Il s’agit de la commande avec un exemple de nom DNS de la cible de Montage. 

```
sudo mount -t efs -o tls us-east-1a.fs-abcd1234567890ef9.efs.us-east-1.amazonaws.com efs/
```

### Montage automatique de systèmes de fichiers Zone unique dans une Zone de disponibilité différente avec l’assistant de Montage EFS
<a name="automount-one-zone-efs-utils"></a>

Si vous utilisez `/etc/fstab` pour Monter un système de fichiers Zone unique EFS sur une instance EC2 située dans une autre Zone de disponibilité, vous devez spécifier le nom de la Zone de disponibilité du système de fichiers ou le nom DNS de la cible de Montage du système de fichiers dans l’entrée `/etc/fstab`.

```
availability-zone-name.file-system-id.efs.aws-region.amazonaws.com:/ efs-mount-point efs defaults,_netdev,noresvport,tls 0 0
```

```
us-east-1a.fs-abc123def456a7890.efs.us-east-1.amazonaws.com:/ efs-one-zone efs defaults,_netdev,noresvport,tls 0 0
```

### Montage automatique de systèmes de fichiers Zone unique avec NFS
<a name="automnt-one-zone-nfs"></a>

Si vous souhaitez monter un système de fichiers EFS `/etc/fstab` à l'aide du stockage One Zone sur une instance EC2 située dans une autre zone de disponibilité, vous devez spécifier le nom de la zone de disponibilité du système de fichiers avec le nom DNS du système de fichiers dans l'`/etc/fstab`entrée.

```
availability-zone-name.file-system-id.efs.aws-region.amazonaws.com:/ efs-mount-point nfs4 nfsvers=4.1,rsize=1048576,wsize=1048576,hard,timeo=600,retrans=2,noresvport,_netdev 0 0
```

```
us-east-1a.fs-abc123def456a7890.efs.us-east-1.amazonaws.com:/ efs-one-zone nfs4 nfsvers=4.1,rsize=1048576,wsize=1048576,hard,timeo=600,retrans=2,noresvport,_netdev 0 0
```

Pour plus d’informations sur la façon de Modifier le fichier `/etc/fstab` et sur les valeurs utilisées dans cette commande, consultez [Montage automatique des systèmes de fichiers EFSActivation du montage automatique sur des instances EC2 Linux ou Mac à l'aide de NFS](nfs-automount-efs.md).

## Montage de systèmes de fichiers dotés d'un système de fichiers One Zone sur d'autres instances AWS de calcul
<a name="mounting-one-zone-other-compute-instances"></a>

Lorsque vous utilisez un système de fichiers One Zone avec Amazon Elastic Container Service, Amazon Elastic Kubernetes Service AWS Lambda ou, vous devez configurer le service pour utiliser la même zone de disponibilité que celle dans laquelle se trouve le système de fichiers EFS, comme illustré ci-dessous et décrit dans les sections suivantes.

![\[AWS instances de calcul se connectant à un système de fichiers EFS One Zone.\]](http://docs.aws.amazon.com/fr_fr/efs/latest/ug/images/efs-mount-onezone.png)


### Connexion depuis Amazon Elastic Container Service
<a name="mount-one-zone-ecs"></a>

Vous pouvez utiliser les systèmes de fichiers EFS avec Amazon ECS pour partager les données du système de fichiers entre votre flotte d'instances de conteneurs afin que vos tâches aient accès au même stockage persistant, quelle que soit l'instance sur laquelle elles aboutissent. Pour utiliser les systèmes de fichiers EFS One Zone avec Amazon ECS, vous devez choisir uniquement des sous-réseaux situés dans la même zone de disponibilité que votre système de fichiers lors du lancement de votre tâche. Pour plus d’informations, veuillez consulter la rubrique [Volumes Amazon EFS](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/efs-volumes.html) dans le *Guide du développeur Amazon Elastic Container Service*.

### Connexion depuis Amazon Elastic Kubernetes Service
<a name="mount-one-zone-eks"></a>

Lorsque vous montez un système de fichiers One Zone à partir d'Amazon EKS, vous pouvez utiliser le pilote Amazon EFS [Container Storage Interface](https://docs.aws.amazon.com/eks/latest/userguide/efs-csi.html) (CSI), qui prend en charge les points d'accès EFS, pour partager un système de fichiers entre plusieurs pods d'un cluster Amazon EKS ou Kubernetes autogéré. Le pilote Amazon EFS CSI est installé dans la pile Fargate. Lorsque vous utilisez le pilote Amazon EFS CSI avec les systèmes de fichiers EFS One Zone, vous pouvez utiliser `nodeSelector` cette option lors du lancement de votre pod pour vous assurer qu'il est planifié dans la même zone de disponibilité que votre système de fichiers.

### Connexion depuis AWS Lambda
<a name="mount-one-zone-lambda"></a>

Vous pouvez utiliser Amazon EFS AWS Lambda pour partager des données entre des invocations de fonctions, lire de gros fichiers de données de référence et écrire le résultat d'une fonction dans un magasin persistant et partagé. Lambda connecte de manière sécurisée les instances de fonction aux cibles de montage EFS situées dans la même zone de disponibilité et le même sous-réseau. Lorsque vous utilisez Lambda avec des systèmes de fichiers Zone unique, configurez votre fonction pour lancer des invocations dans des sous-réseaux situés dans la même Zone de disponibilité que votre système de fichiers.

# Montage avec autorisation IAM
<a name="mounting-IAM-option"></a>

Pour monter votre système de fichiers EFS sur des instances Linux à l'aide de l'autorisation Gestion des identités et des accès AWS (IAM), utilisez l'assistant de montage EFS. Pour plus d’informations sur l’utilisation d’une autorisation IAM pour les clients NFS, consultez [Utilisation de l'IAM pour contrôler l'accès aux systèmes de fichiers](iam-access-control-nfs-efs.md).

Vous devez créer un répertoire à utiliser comme point de montage du système de fichiers dans les sections suivantes. Vous pouvez utiliser la commande suivante pour créer un répertoire `efs` de points de Montage :

```
sudo mkdir efs
```

Vous pouvez ensuite remplacer les instances de `efs-mount-point` par`efs`.

## Montage avec IAM à l’aide d’un profil d’instance EC2
<a name="mount-iam-ec2-profile"></a>

Si vous procédez à un Montage avec autorisation IAM d’une instance Amazon EC2 avec un profil d’instance, utilisez les options de Montage `tls` et `iam` présentées ci-dessous.

```
$ sudo mount -t efs -o tls,iam file-system-id efs-mount-point/
```

Pour effectuer un montage automatique avec l'autorisation IAM sur une instance EC2 dotée d'un profil d'instance, ajoutez la ligne suivante au `/etc/fstab` fichier de l'instance EC2.

```
file-system-id:/ efs-mount-point efs _netdev,tls,iam 0 0
```

## Montage avec IAM à l’aide d’un profil nommé
<a name="mount-iam-creds-file"></a>

Vous pouvez effectuer le montage avec l'autorisation IAM à l'aide des informations d'identification IAM situées dans le fichier AWS CLI d'informations d'identification ou dans le fichier `~/.aws/credentials` de AWS CLI configuration. `~/.aws/config` Si `"awsprofile"` n’est pas spécifié, le profil par défaut (« default ») est utilisé.

Pour procéder à un Montage avec autorisation IAM sur une instance Linux à l’aide d’un fichier d’informations d’identification, utilisez les options de Montage `tls`, `awsprofile`, and `iam`, présentées ci-dessous.

```
$ sudo mount -t efs -o tls,iam,awsprofile=namedprofile file-system-id efs-mount-point/
```

Pour procéder automatiquement à un Montage avec autorisation sur une instance Linux à l’aide d’un fichier d’informations d’identification, ajoutez la ligne suivante au fichier `/etc/fstab` sur l’instance EC2.

```
file-system-id:/ efs-mount-point efs _netdev,tls,iam,awsprofile=namedprofile 0 0
```

# Montage avec points d’accès EFS
<a name="mounting-access-points"></a>

Vous ne pouvez Monter un système de fichiers EFS avec un point d’accès EFS qu’en utilisant l’aide au Montage EFS. 

**Note**  
Vous devez configurer une ou plusieurs cibles de Montage pour votre système de fichiers lorsque vous Montez un système de fichiers à l’aide de points d’accès EFS.

Lorsque vous Montez un système de fichiers à l’aide d’un point d’accès, la commande Mount inclut l’option de Montage `access-point-id` et `tls`, en plus des options de Montage standard. Voici un exemple ci-dessous. 

```
$ sudo mount -t efs -o tls,accesspoint=access-point-id file-system-id efs-mount-point
```

Pour procéder automatiquement au Montage d’un système de fichiers à l’aide d’un point d’accès, ajoutez la ligne suivante au fichier `/etc/fstab` sur l’instance EC2.

```
file-system-id efs-mount-point efs _netdev,tls,accesspoint=access-point-id 0 0
```

Pour plus d’informations sur les points d’accès EFS, consultez [Utilisation des points d’accès](efs-access-points.md).

# Montage d'EFS sur plusieurs instances EC2
<a name="mount-multiple-ec2-instances"></a>

Vous pouvez monter des systèmes de fichiers EFS sur plusieurs instances Amazon EC2 à distance et en toute sécurité sans avoir à vous connecter aux instances à l'aide de la commande AWS Systems Manager Run. Pour plus d'informations sur AWS Systems Manager Run Command, voir [AWS Systems Manager Run Command](https://docs.aws.amazon.com/systems-manager/latest/userguide/run-command.html) dans le *Guide de AWS Systems Manager l'utilisateur*. Les conditions préalables suivantes sont requises avant de Monter des systèmes de fichiers EFS à l’aide de cette méthode :

1. Les instances EC2 sont lancées avec un profil d’instance qui inclut la politique d’autorisation `AmazonElasticFileSystemsUtils`. Pour de plus amples informations, veuillez consulter [Étape 1 : Configurez un profil d’instance (IAM) avec les autorisations requises.](setting-up-aws-sys-mgr.md#configure-sys-mgr-iam-instance-profile).

1. La version 1.28.1 ou ultérieure du client Amazon EFS (amazon-efs-utils package) est installée sur les instances EC2. Vous pouvez utiliser AWS Systems Manager pour installer automatiquement le package sur vos instances. Pour de plus amples informations, veuillez consulter [Étape 2 : Configuration d'une association utilisée par State Manager](setting-up-aws-sys-mgr.md#config-sys-mgr-association).

**Pour Monter plusieurs systèmes de fichiers EFS sur plusieurs instances EC2 à l’aide de la console**

1. Ouvrez la AWS Systems Manager console à l'adresse [https://console.aws.amazon.com/systems-manager/](https://console.aws.amazon.com/systems-manager/).

1. Dans le panneau de navigation, choisissez **Fonctionnalité Exécuter la commande**.

1. Choisissez **Run a Command**.

1. Entrez **AWS-RunShellScript** dans le champ de recherche des **Commandes**.

1. Sélectionnez **AWS- RunShellScript**.

1. Dans **Paramètres de commande**, entrez la commande de Montage à utiliser pour chaque système de fichiers EFS que vous souhaitez Monter. Par exemple :

   ```
   sudo mount -t efs -o tls fs-12345678:/ /mnt/efs
   sudo mount -t efs -o tls,accesspoint=fsap-12345678 fs-01233210 /mnt/efs
   ```

   Pour plus d’informations sur les commandes de Montage EFS à l’aide du client Amazon EFS, consultez [Montage sur des instances Linux EC2 à l'aide de l'assistant de montage EFS](mounting-fs-mount-helper-ec2-linux.md) ou [Montage sur des instances Mac EC2 à l'aide de l'assistant de montage EFS](mounting-fs-mount-helper-ec2-mac.md).

1. Sélectionnez les instances EC2 AWS Systems Manager gérées cibles sur lesquelles vous souhaitez exécuter la commande.

1. Effectuez les autres réglages supplémentaires que vous souhaitez. Choisissez ensuite **Exécuter** pour exécuter la commande et Monter les systèmes de fichiers EFS spécifiés dans la commande.

   Au Moment de l’exécution de la commande, vous pouvez consulter son état dans l’historique des commandes.

# Montage de systèmes de fichiers EFS à partir d'un autre système Compte AWS ou d'un VPC
<a name="manage-fs-access-vpc-peering"></a>

Vous pouvez monter votre système de fichiers EFS à l'aide de l'autorisation IAM pour les clients NFS et les points d'accès EFS à l'aide de l'assistant de montage EFS. Par défaut, l’assistant de Montage EFS utilise le service de nom de domaine (DNS) pour résoudre l’adresse IP de votre cible de Montage EFS. Si vous Montez le système de fichiers à partir d’un autre compte ou d’un autre VPC, vous devez résoudre manuellement la cible de Montage EFS.

Vous trouverez ci-dessous des instructions permettant de déterminer l’adresse IP appropriée à la cible de Montage EFS à utiliser pour votre client NFS. Vous trouverez également des instructions permettant de configurer le client de sorte à Monter le système de fichiers EFS à l’aide de cette adresse IP.

**Topics**
+ [Montage de systèmes de fichiers EFS depuis un autre Compte AWS](mount-fs-diff-account-same-vpc.md)
+ [Montage de systèmes de fichiers EFS depuis un autre VPC](mount-fs-different-vpc.md)

# Montage de systèmes de fichiers EFS depuis un autre Compte AWS
<a name="mount-fs-diff-account-same-vpc"></a>

Grâce au partage VPCs, vous pouvez monter un système de fichiers EFS appartenant à l'un Compte AWS d'entre eux à partir d'instances Amazon EC2 appartenant à un autre. Compte AWS Pour plus d'informations sur la configuration d'un VPC partagé, consultez [Partager votre VPC avec d'autres comptes dans le guide de peering](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-sharing.html) Amazon *VPC*. 

Une fois que vous avez configuré le partage de VPC, les instances EC2 peuvent Monter le système de fichiers EFS en utilisant la résolution de nom système de nom de domaine (DNS) ou l’assistant de Montage EFS. Nous vous recommandons d’utiliser l’assistant de Montage EFS pour Monter vos systèmes de fichiers EFS.

# Montage de systèmes de fichiers EFS depuis un autre VPC
<a name="mount-fs-different-vpc"></a>

Lorsque vous utilisez une connexion d'appairage VPC ou une passerelle de transit pour connecter des VPC, les instances Amazon EC2 situées dans un VPC peuvent accéder aux systèmes de fichiers EFS d'un autre VPC, même si elles appartiennent à des comptes différents. VPCs 

Vous ne pouvez pas utiliser la résolution de noms DNS pour les points de montage EFS d'un autre VPC. Pour monter votre système de fichiers EFS, utilisez l'adresse IP des points de montage dans la zone de disponibilité correspondante.

Vous pouvez également utiliser Amazon Route 53 comme service DNS. Dans Route 53, vous pouvez résoudre les adresses IP cibles du montage EFS à partir d'un autre VPC en créant une zone hébergée privée et un ensemble d'enregistrements de ressources. Pour plus d'informations sur la procédure à suivre, consultez la section [Travailler avec des zones hébergées privées](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zones-private.html) dans le *guide du développeur Amazon Route 53*.

## Conditions préalables
<a name="mount-fs-different-vpc-prerequisites"></a>

Avant d’utiliser la procédure suivante, procédez comme suit :
+ Installez le client Amazon EFS, qui fait partie de l’ensemble d’utilitaires `amazon-efs-utils` de l’instance de calcul sur laquelle vous Montez le système de fichiers EFS. Vous utilisez l’assistant de Montage EFS, inclus dans `amazon-efs-utils`, pour Monter le système de fichiers. Pour obtenir des instructions sur l’installation de l’ensemble d’outils `amazon-efs-utils`, veuillez consulter [Installation du client Amazon EFS](using-amazon-efs-utils.md).
+ Autorisez l’action `ec2:DescribeAvailabilityZones` dans la politique IAM pour le rôle IAM que vous avez attaché à l’instance. Nous vous recommandons d'associer la politique AWS gérée `AmazonElasticFileSystemsUtils` à une entité IAM afin de fournir les autorisations nécessaires à l'entité.
+ Lors du montage depuis un autre Compte AWS, mettez à jour la politique de ressources du système de fichiers pour autoriser l'`elasticfilesystem:DescribeMountTarget`action pour l'ARN principal de l'autre Compte AWS. Par exemple :

  ```
  {
      "Id": "access-point-example03",
      "Statement": [
          {
              "Sid": "access-point-statement-example03",
              "Effect": "Allow",
              "Principal": {"AWS": "arn:aws:iam::555555555555:root"},
              "Action": "elasticfilesystem:DescribeMountTargets",
              "Resource": "arn:aws:elasticfilesystem:us-east-2:111122223333:file-system/fs-12345678"
          }
      ]
  }
  ```

  Pour plus d’informations sur les stratégies de ressources de système de fichiers EFS, consultez [Politiques basées sur les ressources au sein d’Amazon EFS](security_iam_service-with-iam.md#security_iam_service-with-iam-resource-based-policies).
+ Installez botocore. Le client EFS utilise botocore pour récupérer l’adresse IP cible du Montage lorsque le nom DNS du système de fichiers ne peut pas être résolu lors du Montage d’un système de fichiers dans un autre VPC. Pour plus d’informations, consultez [Installer botocore](https://github.com/aws/efs-utils#Install-botocore) dans le `amazon-efs-utils` fichier README.
+ Configurez une connexion d’appairage de VPC ou une passerelle de transit de VPC. 

  Vous connectez le VPC du client et le VPC de votre système de fichiers EFS à l’aide d’une connexion d’appairage de VPC ou d’une passerelle de transit de VPC. Lorsque vous utilisez une connexion d'appairage VPC ou une passerelle de transit pour connecter des VPC, les instances Amazon EC2 situées dans un VPC peuvent accéder aux systèmes de fichiers EFS d'un autre VPC, même si elles appartiennent à des comptes différents. VPCs 

  Une *passerelle de transit* est un hub de transit réseau que vous pouvez utiliser pour interconnecter vos réseaux VPCs et ceux sur site. Pour plus d’informations sur l’utilisation des passerelles de transit de VPC, consultez [Démarrez avec les passerelles de transit](https://docs.aws.amazon.com/vpc/latest/tgw/tgw-getting-started.html) dans le *Guide des passerelles de transit Amazon VPC*.

  Une connexion d'*appairage VPC est une connexion* réseau entre deux. VPCs Ce type de connexion vous permet d'acheminer le trafic entre eux à l'aide d'adresses privées du protocole Internet version 4 (IPv4) ou du protocole Internet version 6 (IPv6). Vous pouvez utiliser le peering VPC pour vous connecter au VPCs sein d'un même Région AWS système ou entre les deux. Régions AWS Pour plus d’informations sur l’appairage VPC, consultez [Qu’est-ce que l’appairage VPC ?](https://docs.aws.amazon.com/vpc/latest/peering/what-is-vpc-peering.html) dans le *Guide d’appairage Amazon VPC*.

Pour garantir la haute disponibilité de votre système de fichiers, nous vous recommandons de toujours utiliser une adresse IP de cible de Montage EFS qui se trouve dans la même Zone de disponibilité que votre client NFS. Si vous Montez un système de fichiers EFS qui se trouve dans un autre compte, assurez-vous que le client NFS et la cible de Montage EFS possèdent le même ID de Zone de disponibilité. Ce critère s’applique car les noms d’AZ peuvent différer d’un compte à l’autre.

**Pour Monter un système de fichiers EFS dans un autre VPC à l’aide d’IAM ou d’un point d’accès**

1. Connectez-vous à votre instance  EC2. Pour plus d’informations, consultez la section [Connexion à votre instance EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/connect.html) dans le *Guide de l’utilisateur Amazon EC2*.

1. Créez un répertoire dans lequel Monter le système de fichiers à l’aide de la commande suivante.

   ```
   $ sudo mkdir /mnt/efs
   ```

1. Pour Monter le système de fichiers avec une autorisation IAM, utilisez la commande suivante :

   ```
   $ sudo mount -t efs -o tls,iam file-system-dns-name /mnt/efs/
   ```

   Pour de plus amples informations sur l’utilisation d’une autorisation IAM avec EFS, veuillez consulter [Utilisation de l'IAM pour contrôler l'accès aux systèmes de fichiers](iam-access-control-nfs-efs.md).

   Pour Monter le système de fichiers à l’aide d’un point d’accès EFS, utilisez la commande suivante :

   ```
   $ sudo mount -t efs -o tls,accesspoint=access-point-id file-system-dns-name /mnt/efs/
   ```

   Pour plus d’informations sur les points d’accès EFS, consultez [Utilisation des points d’accès](efs-access-points.md).

## Montage de systèmes de fichiers EFS à partir d'un autre Région AWS
<a name="mount-different-region-vpc"></a>

Si vous montez votre système de fichiers EFS à partir d'un autre VPC situé dans un autre système de fichiers Région AWS que le système de fichiers, vous devez modifier le `efs-utils.conf` fichier. Dans `/dist/efs-utils.conf`, recherchez la ligne suivante :

```
#region = us-east-1
```

Décommentez la ligne et remplacez la valeur de l’ID de la région dans laquelle se trouve le système de fichiers, si ce n’est pas dans `us-east-1`.