

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# マウントターゲットのセキュリティグループを変更する
<a name="manage-fs-access-update-mount-target-config-sg"></a>

セキュリティグループによって、インバウンドおよびアウトバウンドアクセスが定義されます。マウントターゲットに関連付けられたセキュリティグループを変更する場合は、必要なインバウンド/アウトバウンドアクセスを許可するようにしてください。これにより、EC2 インスタンスはファイルシステムと通信できるようになります。セキュリティグループの詳細については、[VPC セキュリティグループを使用する](network-access.md) を参照してください。

ファイルシステムのマウントターゲットのセキュリティグループを追加または削除するには AWS マネジメントコンソール、、 AWS CLI、または AWS SDKs。

## コンソールを使用する
<a name="mount-target-"></a>

**マウントターゲットのセキュリティグループを変更するには**

既存の EFS ファイルシステムのマウントターゲットのセキュリティグループを追加または変更するには、次の手順に従います。

1. Amazon Elastic File System コンソールの [https://console.aws.amazon.com/efs/](https://console.aws.amazon.com/efs/) を開いてください。

1. 左のナビゲーションペインで、**[ファイルシステム]** を選択し、マウントターゲットを管理するファイルシステムを選択します。

1. **[ネットワーク]** を選択し、**[管理]** を選択して、ファイルシステムのマウントターゲットを表示します。

1. マウント・ターゲットからセキュリティ・グループを削除するには、セキュリティグループ ID の横にある「**X**」を選択します。

1. セキュリティグループをマウントターゲットに追加するには、**[セキュリティグループ]** リストからセキュリティを選択します。

1. **[保存]** を選択します。

## の使用 AWS CLI
<a name="modify-mount-target-sg-cli"></a>

マウントターゲットに対して有効なセキュリティグループを変更するには、次に示すように、 `modify-mount-target-security-group` AWS CLI コマンド (対応するオペレーションは [ModifyMountTargetSecurityGroups](API_ModifyMountTargetSecurityGroups.md)) を使用して既存のセキュリティグループを置き換えます。

```
$ aws efs modify-mount-target-security-groups \
--mount-target-id mount-target-ID-whose-configuration-to-update \
--security-groups  security-group-ids-separated-by-space \
--region aws-region-where-mount-target-exists \
--profile adminuser
```

以下に、サンプルデータを含む例を示します。

```
$ aws efs modify-mount-target-security-groups \
--mount-target-id fsmt-5751852e \
--security-groups  sg-1004395a sg-1114433a \
--region us-east-2
```