Cloud & IT Cert Prep · पाठ

EFS: Linux के लिए साझा फ़ाइल संग्रहण

कई EC2 इंस्टेंस और Lambda फ़ंक्शन में EFS फ़ाइल सिस्टम माउंट कीजिए, प्रदर्शन और थ्रूपुट मोड कॉन्फ़िगर कीजिए तथा सुरक्षा समूहों से पहुँच नियंत्रित कीजिए।

पाठ 3, कुल 4 में से13 चरण

EFS: Linux के लिए साझा फ़ाइल संग्रहण, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

Amazon EFS क्या है?

Amazon Elastic File System (EFS) एक पूरी तरह managed, elastic और shared POSIX file system है, जिसे हजारों EC2 instances, Lambda functions और ECS/EKS containers एक साथ mount कर सकते हैं। EBS के विपरीत (जो एक single instance से attach होता है), EFS एक shared file system प्रदान करता है, जिसमें सभी connected clients को एक ही files वास्तविक समय में दिखाई देती हैं। Capacity अपने-आप बढ़ती और घटती है — आपको पहले से storage provision करने की आवश्यकता नहीं होती। EFS content management, shared code repositories, home directories और data analytics के लिए आदर्श है।

EFS स्टोरेज classes

EFS दो storage classes प्रदान करता है: EFS Standard (multi-AZ, सबसे अधिक availability, sub-millisecond latency) और EFS One Zone (single AZ, 47% कम लागत, थोड़ी कम resilience)। प्रत्येक tier में Infrequent Access (IA) variant भी होता है, जो नियमित रूप से एक्सेस न की जाने वाली files को Standard की तुलना में 92% कम लागत पर store करता है। S3 से अंतर यह है कि EFS एक पूर्ण POSIX file system है, जिसे आपके applications mount कर सकते हैं — यह object store नहीं है।

# Create an EFS file system in Standard storage class
aws efs create-file-system \
  --performance-mode generalPurpose \
  --throughput-mode elastic \
  --encrypted \
  --tags Key=Name,Value=SharedFileSystem

# One Zone (cheaper, single-AZ):
aws efs create-file-system \
  --performance-mode generalPurpose \
  --throughput-mode elastic \
  --encrypted \
  --availability-zone-name us-east-1a \
  --tags Key=Name,Value=SharedFileSystemOneZone

EFS प्रदर्शन मोड

EFS में दो प्रदर्शन मोड होते हैं: सामान्य प्रयोजन (डिफ़ॉल्ट, अधिकांश कार्यभार के लिए अनुशंसित — सबसे कम विलंबता, वेब सर्विंग, सामग्री प्रबंधन और होम डायरेक्टरी के लिए आदर्श) और Max I/O (हज़ारों समवर्ती कनेक्शन वाले अत्यधिक समानांतर कार्यभार के लिए डिज़ाइन किया गया है; इसकी कीमत थोड़ी अधिक विलंबता है और यह बड़े डेटा तथा मीडिया प्रोसेसिंग के लिए आदर्श है)। प्रदर्शन मोड निर्माण के समय निर्धारित किया जाता है और फाइल सिस्टम बनने के बाद इसे बदला नहीं जा सकता। SAA-C03 परीक्षा के लिए, Max I/O तभी चुनें जब आपको स्पष्ट रूप से हज़ारों समानांतर कनेक्शन की आवश्यकता हो।

# Create EFS with Max I/O for highly parallel workloads
aws efs create-file-system \
  --performance-mode maxIO \
  --throughput-mode provisioned \
  --provisioned-throughput-in-mibps 1024 \
  --encrypted

# Note: Max I/O mode is NOT compatible with Elastic throughput mode
# It must use Provisioned or Bursting throughput

EFS थ्रूपुट मोड

EFS तीन थ्रूपुट मोड का समर्थन करता है: Elastic (कार्यभार के आधार पर थ्रूपुट को अपने-आप बढ़ाता और घटाता है — अधिकांश उपयोग मामलों के लिए अनुशंसित, स्थानांतरित किए गए प्रत्येक GB के आधार पर शुल्क), Bursting (थ्रूपुट स्टोरेज आकार के साथ बढ़ता है, EC2 T-सीरीज़ की तरह बर्स्ट क्रेडिट अर्जित और उपयोग करता है — मूल थ्रूपुट निःशुल्क) और Provisioned (आप स्टोरेज आकार से स्वतंत्र एक निश्चित थ्रूपुट निर्दिष्ट करते हैं — तब उपयोगी जब आपको Bursting की क्षमता से अधिक निरंतर थ्रूपुट चाहिए)। Elastic मोड आधुनिक डिफ़ॉल्ट है और थ्रूपुट क्षमता की पहले से योजना बनाने की आवश्यकता समाप्त कर देता है।

# Migrate an existing EFS from Bursting to Elastic throughput
aws efs update-file-system \
  --file-system-id fs-0abc1234def567890 \
  --throughput-mode elastic

# Check current throughput mode and performance mode
aws efs describe-file-systems \
  --file-system-id fs-0abc1234def567890 \
  --query 'FileSystems[].{ThroughputMode:ThroughputMode,PerfMode:PerformanceMode,SizeBytes:SizeInBytes.Value}'

Mount Target और सुरक्षा समूह

EC2 इंस्टेंस से EFS फाइल सिस्टम तक पहुँचने के लिए, उन प्रत्येक सबनेट (AZ) में एक Mount लक्ष्य बनाएँ जहाँ आपके इंस्टेंस चलते हैं। EFS Standard के लिए, अपने VPC के प्रत्येक AZ में एक Mount लक्ष्य बनाना चाहिए — सबसे कम विलंबता के लिए EC2 इंस्टेंस अपने ही AZ के Mount लक्ष्य से कनेक्ट होते हैं। Mount लक्ष्यों में सुरक्षा समूह होते हैं, जिन्हें इंस्टेंस के सुरक्षा समूह से NFS ट्रैफ़िक (पोर्ट 2049 TCP) की अनुमति देनी होती है। इस इनबाउंड नियम के बिना, Mount ऑपरेशन का समय समाप्त हो जाएगा।

# Create a mount target in each AZ
aws efs create-mount-target \
  --file-system-id fs-0abc1234def567890 \
  --subnet-id subnet-aaa111 \
  --security-groups sg-efsnfs

aws efs create-mount-target \
  --file-system-id fs-0abc1234def567890 \
  --subnet-id subnet-bbb222 \
  --security-groups sg-efsnfs

# The EFS security group needs: Inbound TCP 2049 from instance SG

EC2 Linux पर EFS को Mount करना

EC2 पर EFS को Mount करने का अनुशंसित तरीका Amazon EFS Mount Helper (amazon-efs-utils पैकेज) का उपयोग करना है। यह ट्रांज़िट के दौरान TLS एन्क्रिप्शन और अपने-आप पुनः कनेक्शन की सुविधा देता है। आप IP पते के बजाय फाइल सिस्टम ID का उपयोग करके Mount करते हैं, ताकि DNS अपने-आप निकटतम AZ Mount लक्ष्य का समाधान कर सके। रीबूट के बाद भी बने रहने वाले स्थायी Mount के लिए, _netdev विकल्प का उपयोग करके Mount प्रविष्टि /etc/fstab में जोड़ें, ताकि Mount करने से पहले नेटवर्क उपलब्ध हो।

# Install the EFS mount helper
sudo yum install -y amazon-efs-utils

# Mount with TLS encryption in transit
sudo mkdir /mnt/efs
sudo mount -t efs -o tls fs-0abc1234def567890:/ /mnt/efs

# Persistent mount in /etc/fstab
# fs-0abc1234def567890:/ /mnt/efs efs defaults,_netdev,tls 0 0

# Verify mount
df -h /mnt/efs

EFS Access पॉइंट

EFS Access पॉइंट EFS फाइल सिस्टम में अनुप्रयोग-विशिष्ट प्रवेश बिंदु होते हैं, जो उस Access पॉइंट का उपयोग करने वाले सभी कनेक्शन के लिए एक विशिष्ट POSIX उपयोगकर्ता, समूह और रूट डायरेक्टरी लागू करते हैं। इससे एक ही फाइल सिस्टम पर मौजूद कई अनुप्रयोगों को एक-दूसरे से अलग रखा जा सकता है — अनुप्रयोग A, Access पॉइंट A के माध्यम से Mount होकर केवल /data/app-a/ देखता है, जबकि Access पॉइंट B का उपयोग करने वाला अनुप्रयोग B केवल /data/app-b/ देखता है। साझा EFS फाइल सिस्टम तक Lambda फ़ंक्शन, ECS टास्क और EKS पॉड को अलग-अलग पहुँच देने के लिए Access पॉइंट अनुशंसित तरीका हैं।

# Create an EFS Access Point for an application
aws efs create-access-point \
  --file-system-id fs-0abc1234def567890 \
  --posix-user Uid=1001,Gid=1001 \
  --root-directory Path=/data/app-a,CreationInfo={OwnerUid=1001,OwnerGid=1001,Permissions=755} \
  --tags Key=App,Value=app-a

# Mount using the access point
sudo mount -t efs \
  -o tls,accesspoint=fsap-0abc1234def567890 \
  fs-0abc1234def567890:/ /mnt/app-a

EFS Intelligent-Tiering और जीवनचक्र

EFS Intelligent-Tiering पहुँच के पैटर्न के आधार पर फाइलों को Standard और Standard-IA (कम बार उपयोग की जाने वाली) स्टोरेज क्लास के बीच अपने-आप स्थानांतरित करता है। आप जीवनचक्र policy कॉन्फ़िगर करते हैं — उदाहरण के लिए, 30 दिनों तक पहुँच न होने पर फाइलों को IA में ले जाना। जब IA में मौजूद फाइल को फिर से एक्सेस किया जाता है, तो वह अपने-आप वापस Standard में चली जाती है। IA से retrieval पर प्रति-GB retrieval शुल्क लगता है, लेकिन स्टोरेज की लागत काफी कम होती है। यह S3 Intelligent-Tiering के समान है और फाइलों का स्थान मैन्युअल रूप से प्रबंधित करने की आवश्यकता समाप्त करता है।

# Enable lifecycle management (move to IA after 14 days)
aws efs put-lifecycle-configuration \
  --file-system-id fs-0abc1234def567890 \
  --lifecycle-policies '[
    {"TransitionToIA": "AFTER_14_DAYS"},
    {"TransitionToPrimaryStorageClass": "AFTER_1_ACCESS"}
  ]'

# Check current lifecycle configuration
aws efs describe-lifecycle-configuration \
  --file-system-id fs-0abc1234def567890

Lambda और कंटेनर के साथ EFS

Lambda फ़ंक्शन बड़े मॉडल फाइलों, स्थायी डेटा या कॉन्फ़िगरेशन को विभिन्न invocations के बीच साझा करने के लिए EFS फाइल सिस्टम को Mount कर सकते हैं — इससे 512 MB-10 GB की /tmp सीमा पार की जा सकती है। ECS और EKS टास्क, EFS CSI ड्राइवर का उपयोग करके स्थायी वॉल्यूम दावों के माध्यम से EFS को Mount करते हैं। Lambda फ़ंक्शन या कंटेनर ऐसे VPC में होना चाहिए जिसमें Mount लक्ष्य मौजूद हो, और EFS सुरक्षा समूह को Lambda या कंटेनर VPC सुरक्षा समूह से इनबाउंड NFS की अनुमति देनी चाहिए। EFS + Lambda, प्रशिक्षित ML मॉडल को विभिन्न फ़ंक्शन इंस्टेंस के बीच साझा करने का एक सामान्य पैटर्न है।

# Lambda function with EFS mount (CloudFormation excerpt)
# Resources:
#   MyFunction:
#     Type: AWS::Lambda::Function
#     Properties:
#       VpcConfig:
#         SubnetIds: [subnet-aaa]
#         SecurityGroupIds: [sg-lambda]
#       FileSystemConfigs:
#         - Arn: arn:aws:elasticfilesystem:us-east-1:111122223333:access-point/fsap-0abc
#           LocalMountPath: /mnt/models

# In function code:
# import os
# model_path = '/mnt/models/my-model.pkl'
# with open(model_path, 'rb') as f:
#     model = pickle.load(f)

EFS बनाम EBS: परीक्षा के प्रमुख अंतर

SAA-C03 परीक्षा में अक्सर आपसे EFS और EBS में से चुनने को कहा जाता है। EFS: POSIX साझा फाइल सिस्टम, एक साथ कई EC2 इंस्टेंस पर Mount किया जा सकता है, लोचदार क्षमता, केवल Linux (NFS), Lambda और कंटेनर द्वारा पहुँच योग्य, प्रति GB अधिक लागत। EBS: ब्लॉक डिवाइस, एक ही EC2 इंस्टेंस से जुड़ता है (io1/io2 Multi-Attach को छोड़कर), निश्चित Provisioned आकार, Linux और Windows दोनों, Lambda द्वारा मूल रूप से पहुँच योग्य नहीं, प्रति GB कम लागत। यदि परिदृश्य में कहा गया हो कि 'कई इंस्टेंस को समान फाइलें साझा करनी होंगी', तो उत्तर EFS है।

EFS एन्क्रिप्शन

EFS स्थिर डेटा का एन्क्रिप्शन (फाइल सिस्टम बनाते समय KMS कुंजी का उपयोग करके Enabled — निर्माण के बाद बदला नहीं जा सकता) और ट्रांज़िट के दौरान एन्क्रिप्शन (EFS Mount Helper में tls विकल्प का उपयोग करने पर TLS एन्क्रिप्शन) का समर्थन करता है। AWS दोनों को Enable करने की अनुशंसा करता है। आप EFS की संसाधन-आधारित policy के माध्यम से ट्रांज़िट एन्क्रिप्शन लागू कर सकते हैं, जो TLS के बिना Mount को Deny करती है और elasticfilesystem:ClientRootAccess तथा elasticfilesystem:ClientWrite Conditions को आवश्यक बनाती है।

# Create an EFS file system with encryption at rest
aws efs create-file-system \
  --encrypted \
  --kms-key-id arn:aws:kms:us-east-1:111122223333:key/KEY_ID

# Mount with TLS to encrypt in transit
sudo mount -t efs -o tls fs-0abc1234def567890:/ /mnt/efs

# Deny unencrypted mounts via EFS resource policy (condition)
# Condition: elasticfilesystem:AccessedViaMountTarget = true
# and aws:SecureTransport = true

त्वरित जाँच

इस पाठ में दिए गए AWS Solutions Architect (SAA-C03) के concepts की अपनी समझ जाँचें।

पाठ का पुनरावलोकन

इस पाठ में आपने सीखा: EFS एक साझा POSIX फाइल सिस्टम है, जिसे लोचदार क्षमता के साथ एक साथ हज़ारों इंस्टेंस और Lambda फ़ंक्शन पर Mount किया जा सकता है; Access पॉइंट लागू किए गए POSIX उपयोगकर्ता और रूट डायरेक्टरी के साथ प्रति-अनुप्रयोग अलगाव प्रदान करते हैं; और Intelligent-Tiering कम बार एक्सेस की जाने वाली फाइलों को कम लागत वाली IA स्टोरेज क्लास में अपने-आप ले जाता है। अगले पाठ में हम विशिष्ट कार्यभार के लिए FSx for Windows File Server और Lustre का अध्ययन करेंगे।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
150
पाठ
600

अक्सर पूछे जाने वाले प्रश्न

क्या “EFS: Linux के लिए साझा फ़ाइल संग्रहण” पाठ निःशुल्क है?

हाँ—“EFS: Linux के लिए साझा फ़ाइल संग्रहण” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“EFS: Linux के लिए साझा फ़ाइल संग्रहण” में मैं क्या सीखूँगा?

कई EC2 इंस्टेंस और Lambda फ़ंक्शन में EFS फ़ाइल सिस्टम माउंट कीजिए, प्रदर्शन और थ्रूपुट मोड कॉन्फ़िगर कीजिए तथा सुरक्षा समूहों से पहुँच नियंत्रित कीजिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“EFS: Linux के लिए साझा फ़ाइल संग्रहण” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. EBS वॉल्यूम प्रकार: gp3, io2, st1, sc1
  2. EBS स्नैपशॉट, एन्क्रिप्शन और RAID
  3. EFS: Linux के लिए साझा फ़ाइल संग्रहण
  4. FSx: Windows फ़ाइल सर्वर और Lustre
← Cloud & IT Cert Prep पर वापस जाएँ