Amazon Elastic File System (EFS) は、転送時の暗号化をサポートしています。 [新機能] Amazon EFS が通信経路での TLS 暗号化をサポートしました Amazon EFS マウントヘルパー amazon-efs-utils をインストール後、 $ sudo mount -t efs -o tls fs-12345678:/ /mnt/efs というようにマウント時に -o tls オプションを追加するだけで、アプリケーションの変更なしに Amazon EFS との通信が暗号化されます。 この暗号処理の裏では stunnel が活躍しています。 stunnel でローカルのあるポートからAmazon EFS の TLS 通信用ポート 2049 と TLS 1.2 で接続し、クライアントは localhost:port をマウントしています。 マウント
