Я создал том EFS с Amazon. Затем я открываю порт 1194 для входящих UDP-соединений на сервере, на котором хочу смонтировать EFS.
Я подключаюсь к серверу по ssh и запускаю команду, предложенную Amazon:
sudo mount -t nfs4 -o nfsvers=4.1,rsize=1048576,wsize=1048576,hard,timeo=600,retrans=2 fs-ff22f056.efs.us-west-2.amazonaws.com:/ efs
После запуска команды кажется, что она зависает без сообщения об успехе или ошибке.
В моем экземпляре ec2 есть область us-west-2c, которая указана как одна из 3 доступных зон в моем экземпляре EFS.
Затем я открываю порт 1194 для входящих UDP-соединений на сервере, на котором хочу смонтировать EFS.
Порт UDP 1194 - это порт, назначенный IANA для OpenVPN, поэтому неясно, как вы пришли к выводу, что это может понадобиться.
EFS использует только TCP-порт 2049. Группа безопасности, связанная с целью монтирования файловой системы EFS, должна разрешить доступ вашего экземпляра к TCP / 2049.
Ваш экземпляр должен разрешить исходящий трафик, что будет по умолчанию, если вы не изменили исходящий трафик по умолчанию в группах безопасности экземпляра или не изменили сетевые ACL по умолчанию.
http://docs.aws.amazon.com/efs/latest/ug/security-considerations.html