Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfigurieren Sie AS2-Konnektoren
Der Zweck eines Connectors besteht darin, eine Beziehung zwischen Geschäftspartnern für ausgehende Übertragungen herzustellen. Dabei werden AS2-Dateien von einem Transfer Family-Server an ein externes, partnereigenes Ziel gesendet. Für den Connector geben Sie die lokale Partei, den Remote-Partner und deren Zertifikate an (indem Sie lokale Profile und Partnerprofile erstellen).
Nachdem Sie einen Connector eingerichtet haben, können Sie Informationen an Ihre Handelspartner übertragen. Jedem AS2-Server werden drei statische IP-Adressen zugewiesen. AS2-Konnektoren verwenden diese IP-Adressen, um asynchrone mDNS über AS2 an Ihre Handelspartner zu senden.
Anmerkung
Die Nachrichtengröße, die ein Handelspartner erhält, entspricht nicht der Objektgröße in Amazon S3. Diese Diskrepanz tritt auf, weil die AS2-Nachricht die Datei vor dem Senden in einen Umschlag verpackt. Daher kann sich die Dateigröße erhöhen, selbst wenn die Datei komprimiert gesendet wird. Stellen Sie daher sicher, dass die maximale Dateigröße des Handelspartners größer ist als die Größe der Datei, die Sie senden.
-
Erstellen Sie einen AS2-Connector
Erstellen Sie einen AS2-Connector
In diesem Verfahren wird erklärt, wie AS2-Connectors mithilfe der AWS Transfer Family Konsole erstellt werden. Wenn Sie AWS CLI stattdessen den verwenden möchten, finden Sie unterSchritt 6: Erstellen Sie einen Connector zwischen Ihnen und Ihrem Partner.
So erstellen Sie einen AS2-Connector
-
Öffnen Sie die AWS Transfer Family Konsole unter. https://console.aws.amazon.com/transfer/
-
Wählen Sie im linken Navigationsbereich im Menü AS2-Handelspartner die Option Connectors zum Senden von Nachrichten aus, und wählen Sie dann AS2-Connector erstellen aus.
-
Geben Sie im Abschnitt Connector-Konfiguration die folgenden Informationen an:
-
URL — Geben Sie die URL für ausgehende Verbindungen ein.
-
IP-Adressierungsmodus — Wählen Sie Nur IPv4 (Standard), um ausschließlich IPv4-Adressen zu verwenden oder Dual-stack um sowohl IPv6 als auch IPv4 zu unterstützen. Im Dual-Stack-Modus bevorzugt der Connector IPv6, wenn die DNS-Auflösung IPv6-Ergebnisse zurückgibt, und verwendet IPv4, wenn nur IPv4-DNS-Ergebnisse zurückgegeben werden.
-
Zugriffsrolle — Wählen Sie den Amazon-Ressourcennamen (ARN) der zu verwendenden AWS Identity and Access Management (IAM) -Rolle aus. Stellen Sie sicher, dass diese Rolle Lese- und Schreibzugriff auf das übergeordnete Verzeichnis des Dateispeicherorts gewährt, der in der
StartFileTransferAnfrage verwendet wird. Stellen Sie außerdem sicher, dass die Rolle Lese- und Schreibzugriff auf das übergeordnete Verzeichnis der Dateien bietet, die Sie mit senden möchtenStartFileTransfer.Anmerkung
Wenn Sie die Standardauthentifizierung für Ihren Connector verwenden, erfordert die Zugriffsrolle die
secretsmanager:GetSecretValueBerechtigung für das Geheimnis. Wenn das Geheimnis mithilfe eines vom Kunden verwalteten Schlüssels statt der Von AWS verwalteter Schlüssel PIN verschlüsselt wird AWS Secrets Manager, benötigt die Rolle auch diekms:DecryptBerechtigung für diesen Schlüssel. Wenn Sie Ihr Geheimnis mit dem Präfix benennenaws/transfer/, können Sie die erforderliche Berechtigung mit einem Platzhalterzeichen (*) hinzufügen, wie unter Beispielberechtigung zum Erstellen von Geheimnissen gezeigt. -
Protokollierungsrolle (optional) — Wählen Sie die IAM-Rolle aus, die der Connector verwenden soll, um Ereignisse in Ihre CloudWatch Protokolle zu übertragen.
-
-
Wählen Sie im Abschnitt zur AS2-Konfiguration das lokale Profil und das Partnerprofil sowie die Verschlüsselungs- und Signaturalgorithmen aus und legen Sie fest, ob die übertragenen Informationen komprimiert werden sollen. Beachten Sie Folgendes:
-
Der Preserve Content-Type S3-Parameter ist standardmäßig aktiviert.
Wenn dieser Wert gesetzt ist, verwendet Transfer Family Amazon S3
Content-Type, das Objekten in S3 zugeordnet ist, anstatt den Inhaltstyp anhand der Dateierweiterung zuzuordnen. Deaktivieren Sie diese Einstellung, wenn der Service den Inhaltstyp für Ihre AS2-Nachrichten auf der Grundlage der Dateierweiterung zuordnen soll, anstatt den Inhaltstyp aus dem S3-Objekt zu verwenden. -
Wählen Sie für den Verschlüsselungsalgorithmus keine Option,
DES_EDE3_CBCes sei denn, Sie müssen einen älteren Client unterstützen, der ihn benötigt, da es sich um einen schwachen Verschlüsselungsalgorithmus handelt. -
Der Betreff wird als
subjectHTTP-Header-Attribut in AS2-Nachrichten verwendet, die mit dem Connector gesendet werden. -
Wenn Sie einen Connector ohne Verschlüsselungsalgorithmus erstellen möchten, müssen Sie dies
HTTPSals Ihr Protokoll angeben.
-
-
Geben Sie im Abschnitt Standardauthentifizierung die folgenden Informationen an.
-
Um Anmeldeinformationen zusammen mit ausgehenden Nachrichten zu senden, wählen Sie Standardauthentifizierung aktivieren aus. Wenn Sie keine Anmeldeinformationen zusammen mit ausgehenden Nachrichten senden möchten, lassen Sie die Option Standardauthentifizierung aktivieren deaktiviert.
-
Wenn Sie die Authentifizierung verwenden, wählen Sie ein Geheimnis aus, oder erstellen Sie es.
-
Um ein neues Geheimnis zu erstellen, wählen Sie Neues Geheimnis erstellen und geben Sie dann einen Benutzernamen und ein Passwort ein. Diese Anmeldeinformationen müssen mit dem Benutzer übereinstimmen, der eine Verbindung zum Endpunkt des Partners herstellt.
-
Um ein vorhandenes Geheimnis zu verwenden, wählen Sie Vorhandenes Geheimnis auswählen und wählen Sie dann ein Geheimnis aus dem Dropdownmenü aus. Einzelheiten zum Erstellen eines korrekt formatierten Geheimnisses im Secrets Manager finden Sie unter. Aktivieren Sie die Standardauthentifizierung für AS2-Konnektoren
-
-
-
Geben Sie im Abschnitt MDN-Konfiguration die folgenden Informationen an:
-
MDN anfordern — Sie haben die Möglichkeit, von Ihrem Handelspartner zu verlangen, dass er Ihnen ein MDN sendet, nachdem er Ihre Nachricht erfolgreich über AS2 erhalten hat.
-
Signiertes MDN — Sie haben die Möglichkeit, zu verlangen, dass mDNs signiert werden. Diese Option ist nur verfügbar, wenn Sie MDN anfordern ausgewählt haben.
-
-
Nachdem Sie alle Ihre Einstellungen bestätigt haben, wählen Sie AS2-Connector erstellen, um den Connector zu erstellen.
Die Seite Connectors wird angezeigt. Die ID Ihres neuen Connectors wurde der Liste hinzugefügt. Informationen zu Ihren Connectoren finden Sie unterDetails zum AS2-Connector anzeigen.
Algorithmen für AS2-Konnektoren
Wenn Sie einen AS2-Connector erstellen, werden die folgenden Sicherheitsalgorithmen an den Connector angehängt.
| Typ | Algorithmus |
|---|---|
| TLS-Chiffre | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 |
Standardauthentifizierung für AS2-Konnektoren
Wenn Sie einen Transfer Family-Server erstellen oder aktualisieren, der das AS2-Protokoll verwendet, können Sie die Standardauthentifizierung für ausgehende Nachrichten hinzufügen. Dazu fügen Sie einem Connector Authentifizierungsinformationen hinzu.
Anmerkung
Die Standardauthentifizierung ist nur verfügbar, wenn Sie HTTPS verwenden.
Um die Authentifizierung für Ihren Connector zu verwenden, wählen Sie im Abschnitt Standardauthentifizierung die Option Standardauthentifizierung aktivieren aus. Nachdem Sie die Standardauthentifizierung aktiviert haben, können Sie wählen, ob Sie ein neues Geheimnis erstellen oder ein vorhandenes verwenden möchten. In beiden Fällen werden die Anmeldeinformationen im Secret zusammen mit ausgehenden Nachrichten gesendet, die diesen Connector verwenden. Die Anmeldeinformationen müssen mit dem Benutzer übereinstimmen, der versucht, eine Verbindung zum Remote-Endpunkt des Handelspartners herzustellen.
Im folgenden Screenshot ist die Option „Standardauthentifizierung aktivieren“ und „Neues Geheimnis erstellen“ ausgewählt. Nachdem Sie diese Optionen getroffen haben, können Sie einen Benutzernamen und ein Passwort für das Geheimnis eingeben.
Im folgenden Screenshot ist die Option „Standardauthentifizierung aktivieren“ und „Vorhandenes Geheimnis auswählen“ ausgewählt. Ihr Geheimnis muss das richtige Format haben, wie unter beschriebenAktivieren Sie die Standardauthentifizierung für AS2-Konnektoren.
Aktivieren Sie die Standardauthentifizierung für AS2-Konnektoren
Wenn Sie die Standardauthentifizierung für AS2-Connectoren aktivieren, können Sie entweder in der Transfer Family-Konsole ein neues Geheimnis erstellen oder ein Geheimnis verwenden, das Sie in der Konsole erstellt haben. AWS Secrets Manager In beiden Fällen wird Ihr Geheimnis im Secrets Manager gespeichert.
Themen
Erstellen Sie ein neues Geheimnis in der Konsole
Wenn Sie einen Connector in der Konsole erstellen, können Sie ein neues Geheimnis erstellen.
Um ein neues Geheimnis zu erstellen, wählen Sie Neues Geheimnis erstellen und geben Sie dann einen Benutzernamen und ein Passwort ein. Diese Anmeldeinformationen müssen mit dem Benutzer übereinstimmen, der eine Verbindung zum Endpunkt des Partners herstellt.
Anmerkung
Wenn Sie in der Konsole ein neues Geheimnis erstellen, folgt der Name des Geheimnisses dieser Namenskonvention:/aws/transfer/, wo connector-idconnector-id ist die ID des Connectors, den Sie erstellen. Berücksichtigen Sie dies, wenn Sie versuchen, das Geheimnis in zu finden AWS Secrets Manager.
Verwenden eines vorhandenen -Secrets
Wenn Sie einen Connector in der Konsole erstellen, können Sie ein vorhandenes Geheimnis angeben.
Um ein vorhandenes Geheimnis zu verwenden, wählen Sie Vorhandenes Geheimnis auswählen und wählen Sie dann ein Geheimnis aus dem Dropdownmenü aus. Einzelheiten zum Erstellen eines korrekt formatierten Geheimnisses im Secrets Manager finden Sie unter. Erstellen Sie ein Geheimnis in AWS Secrets Manager
Erstellen Sie ein Geheimnis in AWS Secrets Manager
Das folgende Verfahren beschreibt, wie Sie ein geeignetes Geheimnis für die Verwendung mit Ihrem AS2-Connector erstellen.
Anmerkung
Die Standardauthentifizierung ist nur verfügbar, wenn Sie HTTPS verwenden.
Um Benutzeranmeldeinformationen in Secrets Manager für die AS2 Basic-Authentifizierung zu speichern
-
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die AWS Secrets Manager Konsole unter https://console.aws.amazon.com/secretsmanager/
. -
Wählen Sie im linken Navigationsbereich Secrets aus.
-
Wählen Sie auf der Seite „Secrets“ die Option „Neues Secret speichern“ aus.
-
Wählen Sie auf der Seite Choose Secret Type für Secret Type die Option Other type of secret aus.
-
Wählen Sie im Abschnitt Key/value Paare die Key/value Registerkarte aus.
-
Schlüssel — Enter
Username. -
Wert — Geben Sie den Namen des Benutzers ein, der autorisiert ist, eine Verbindung zum Server des Partners herzustellen.
-
-
Wenn Sie ein Passwort eingeben möchten, wählen Sie Zeile hinzufügen und wählen Sie im Abschnitt Key/value Paare die Key/value Registerkarte aus.
Wählen Sie Zeile hinzufügen und wählen Sie im Abschnitt Key/value Paare den Key/value Tab aus.
-
Taste — Enter
Password. -
Wert — Geben Sie das Passwort für den Benutzer ein.
-
-
Wenn Sie einen privaten Schlüssel angeben möchten, wählen Sie Zeile hinzufügen und wählen Sie im Abschnitt Key/value Paare den Key/value Tab aus.
-
Schlüssel — Geben Sie ein
PrivateKey. -
Wert — Geben Sie einen privaten Schlüssel für den Benutzer ein. Dieser Wert muss im OpenSSH-Format gespeichert werden und dem öffentlichen Schlüssel entsprechen, der für diesen Benutzer auf dem Remote-Server gespeichert ist.
-
-
Wählen Sie Weiter aus.
-
Geben Sie auf der Seite Configure Secret einen Namen und eine Beschreibung für Ihren Secret ein. Wir empfehlen,
aws/transfer/für den Namen das Präfix von zu verwenden. Beispielsweise könnten Sie Ihrem Geheimnis einen Namen gebenaws/transfer/connector-1. -
Wählen Sie Weiter und akzeptieren Sie dann die Standardeinstellungen auf der Seite „Rotation konfigurieren“. Klicken Sie anschließend auf Weiter.
-
Wählen Sie auf der Seite „Überprüfen“ die Option Speichern aus, um das Geheimnis zu erstellen und zu speichern.
Nachdem Sie das Geheimnis erstellt haben, können Sie es beim Erstellen eines Connectors auswählen (sieheKonfigurieren Sie AS2-Konnektoren). Wählen Sie in dem Schritt, in dem Sie die Standardauthentifizierung aktivieren, das Geheimnis aus der Dropdownliste der verfügbaren Geheimnisse aus.
Details zum AS2-Connector anzeigen
Eine Liste mit Details und Eigenschaften für einen AWS Transfer Family AS2-Connector finden Sie in der AWS Transfer Family Konsole. Zu den Eigenschaften eines AS2-Connectors gehören seine URL, Rollen, Profile, mDNs, Tags und Überwachungsmetriken.
Dies ist das Verfahren zum Anzeigen von Connectordetails.
So zeigen Sie Connectordetails an
-
Öffnen Sie die AWS Transfer Family Konsole unter https://console.aws.amazon.com/transfer/
. -
Wählen Sie im linken Navigationsbereich die Option Connectors aus.
-
Wählen Sie die ID in der Spalte Connector-ID aus, um die Detailseite für den ausgewählten Connector aufzurufen.
Sie können die Eigenschaften für den AS2-Connector auf der Detailseite des Connectors ändern, indem Sie Bearbeiten wählen.
Anmerkung
Sie können viele dieser Informationen abrufen, wenn auch in einem anderen Format, indem Sie den folgenden Befehl ausführen AWS Command Line Interface (AWS CLI :
aws transfer describe-connector --connector-idyour-connector-id
Weitere Informationen finden Sie DescribeConnector in der API-Referenz.