← Volver al catálogo

Amazon EFS

Amazon Elastic File System (Amazon EFS)

En una frase: Sistema de ficheros NFS compartido que crece solo y montan muchas instancias a la vez
Certificaciones: SAA-C03 SAP-C02 CLF-C02 DVA-C02
Documentación oficial: Documentación de Amazon EFS ↗

Qué es

Amazon EFS (Elastic File System) es un sistema de ficheros compartido para Linux, accesible por NFS (Network File System: protocolo para compartir ficheros en red). Muchas instancias EC2 (Elastic Compute Cloud), contenedores de ECS (Elastic Container Service) o EKS (Elastic Kubernetes Service) y funciones Lambda pueden montarlo a la vez y ver los mismos ficheros, desde varias zonas de disponibilidad. Crece y se reduce solo según lo que guardas: no hay que aprovisionar capacidad y se paga por lo usado.

Conceptos clave

  • Regional o de una zona: el tipo regional guarda los datos en varias zonas (alta disponibilidad); el de una zona es más barato para datos que se pueden regenerar.
  • Destinos de montaje: una interfaz de red por zona en la VPC (Virtual Private Cloud), protegida con security groups (puerto 2049).
  • Clases de almacenamiento: Standard, Infrequent Access (IA) y Archive, con políticas de ciclo de vida que mueven los ficheros poco usados a las más baratas.
  • Modos de rendimiento: Elastic throughput (recomendado: escala solo con la carga), Provisioned (fijas el rendimiento) y Bursting (ligado al tamaño con créditos).
  • Puntos de acceso: entradas a un directorio concreto con un usuario y grupo POSIX (Portable Operating System Interface: estándar de ficheros y permisos tipo Unix) fijados, útiles para dar a cada aplicación su espacio.
  • Replicación a otra región o zona y copias con AWS Backup.

Casos de uso típicos

  • Contenido compartido de una flota web (subidas de usuarios, CMS (Content Management System: gestor de contenidos web)).
  • Almacenamiento persistente compartido para contenedores de ECS o EKS y para Lambda.
  • Directorios de usuario y entornos de desarrollo compartidos.
  • Flujos de análisis o ML (Machine Learning: aprendizaje automático) que leen los mismos ficheros desde muchas máquinas.

Cuándo NO usarlo

  • Servidores Windows (SMB): FSx for Windows File Server.
  • HPC (High Performance Computing: cómputo de alto rendimiento) con rendimiento extremo: FSx for Lustre.
  • Disco de una sola instancia o base de datos: EBS (Elastic Block Store).
  • Objetos accesibles por HTTP (HyperText Transfer Protocol: protocolo de la web) a escala ilimitada: S3 (Simple Storage Service).

Modelo de precios

Se paga por GB-mes almacenado en cada clase (Standard más caro, IA y Archive mucho más baratos), más las lecturas y escrituras en IA y Archive y, según el modo, el rendimiento aprovisionado o elástico. Sin capacidad mínima.

Seguridad y alta disponibilidad

  • Datos replicados en varias zonas (tipo regional).
  • Cifrado en reposo con KMS (Key Management Service) (se elige al crearlo) y en tránsito con TLS (Transport Layer Security: cifrado de las conexiones).
  • Security groups en los destinos de montaje, políticas del sistema de ficheros con IAM (Identity and Access Management) y permisos POSIX.
  • Replicación entre regiones para recuperación ante desastres.

Trampas de examen

  • "Ficheros compartidos entre muchas instancias Linux de varias zonas": EFS.
  • "Windows" o "SMB": FSx for Windows, no EFS.
  • "Reducir el coste de ficheros que casi no se usan": ciclo de vida a IA o Archive.
  • "Almacenamiento persistente para Fargate o Lambda": EFS.
  • "No se puede montar": revisa el security group del destino de montaje (NFS, puerto 2049).
  • "Rendimiento impredecible sin planificar": Elastic throughput.

Preguntas de práctica

Preguntas originales escritas para estos apuntes. No son preguntas reales de examen.

Fuentes