Не удается подключить дополнительную точку доступа EFS

#amazon-web-services #amazon-ec2 #nfs #amazon-efs

#amazon-web-services #amazon-ec2 #nfs #amazon-efs

Вопрос:

Я использую некоторые точки доступа EFS из экземпляра EC2. Я изначально настроил нужные мне точки доступа и могу подключить исходные точки доступа, используя efs тип файла, например:

 sudo mount -t efs -o tls,accesspoint=[access-point-1-id] [efs-fs-id]:/ mnt1
  

Это работает, и я могу просматривать и обновлять файлы в смонтированной файловой системе. Затем я добавил новую точку доступа в той же файловой системе. Однако, когда я пытаюсь подключить новую точку доступа, я получаю следующее:

 sudo mount -t efs -o tls,accesspoint=[access-point-2-id] [efs-fs-id]:/ mnt2
mount.nfs4: access denied by server while mounting 127.0.0.1:/
Exception in thread Thread-1 (most likely raised during interpreter shutdown):
Traceback (most recent call last):
  File "/usr/lib64/python2.7/threading.py", line 804, in __bootstrap_inner
  File "/usr/lib64/python2.7/threading.py", line 757, in run
  File "/sbin/mount.efs", line 796, in poll_tunnel_process
<type 'exceptions.TypeError'>: 'NoneType' object is not callable
  

Тем не менее, исходная точка доступа может быть подключена без проблем.

Они оба находятся под одним и тем же целевым объектом подключения для доступной подсети. Сетевой интерфейс отображается в консоли EC2, in-use и связанной группе безопасности доступен порт NFS. Это, безусловно, позволяет получить доступ к первой точке доступа. Мой вопрос в том, почему доступ к недавно добавленной точке доступа запрещен? Я забыл добавить точку доступа в другой список безопасности или в системе есть что-то, что мне нужно перезапустить, чтобы новая точка доступа была замечена?

Я приветствую любые предложения.

Комментарии:

1. Решаемая проблема: базовая файловая система EFS нуждалась в каталогах на месте, поскольку она автоматически не создает каталоги точек доступа, ЕСЛИ не указан необязательный идентификатор пользователя POSIX для создания.

2. Как вы указываете идентификатор пользователя POSIX для создания?

3. Это делается при создании точки доступа.

4. Пользователь — это тот, кому, по вашему мнению, должны принадлежать каталоги, вы можете указать имя пользователя и группу, как при выборе каталогов, хотя вы используете идентификаторы для пользователя и группы. Вы также можете сделать то же самое для разрешений.

5. Этот раздел документации EFS стоит прочитать по этому вопросу. См. раздел «Принудительное использование идентификатора пользователя с помощью точки доступа». docs.aws.amazon.com/efs/latest/ug/efs-access-points.html