View a markdown version of this page

Speichern Sie die Anmeldeinformationen für SFTP-Konnektoren in Secrets Manager - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Speichern Sie die Anmeldeinformationen für SFTP-Konnektoren in Secrets Manager

Sie können Secrets Manager verwenden, um Benutzeranmeldeinformationen für Ihre SFTP-Konnektoren zu speichern. Wenn Sie Ihr Geheimnis erstellen, müssen Sie einen Benutzernamen angeben. Darüber hinaus können Sie entweder ein Passwort, einen privaten Schlüssel oder beides angeben. Details hierzu finden Sie unter Kontingente für SFTP-Konnektoren.

Anmerkung

Wenn Sie Geheimnisse in Secrets Manager speichern, AWS-Konto fallen Gebühren an. Informationen zu den Preisen erhalten Sie unter AWS Secrets Manager Preise.

Um Benutzeranmeldeinformationen für einen SFTP-Connector in Secrets Manager zu speichern
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die AWS Secrets Manager Konsole unter https://console.aws.amazon.com/secretsmanager/.

  2. Wählen Sie im linken Navigationsbereich Secrets aus.

  3. Wählen Sie auf der Seite „Secrets“ die Option „Neues Secret speichern“ aus.

  4. Wählen Sie auf der Seite Choose Secret Type für Secret Type die Option Other type of secret aus.

  5. Geben Sie die key/value Informationen für Ihr Geheimnis ein: Sie müssen den Benutzernamen und entweder einen privaten Schlüssel oder ein Passwort angeben.

    1. Wählen Sie im Abschnitt Key/value Paare den Key/value Tab aus.

      • Schlüssel — EnterUsername.

      • Wert — Geben Sie den Namen des Benutzers ein, der autorisiert ist, eine Verbindung zum Server des Partners herzustellen.

    2. Wenn Sie ein Schlüsselpaar angeben möchten, wählen Sie Zeile hinzufügen und wählen Sie im Abschnitt Key/value Paare die Key/value Registerkarte aus.

      • Schlüssel — EnterPrivateKey.

      • Wert — fügen Sie Ihren privaten Schlüssel ein.

      Tipp: Die von Ihnen eingegebenen privaten Schlüsseldaten müssen dem öffentlichen Schlüssel entsprechen, der für diesen Benutzer auf dem Remote-SFTP-Server gespeichert ist.

      Anmerkung

      Es ist nicht möglich, einen passphrasengeschützten privaten Schlüssel für die Authentifizierung mit einem SFTP-Connector zu verwenden. AWS Transfer Family

      Einzelheiten zum Generieren eines public/private Schlüsselpaars finden Sie unter. SSH-Schlüssel unter macOS, Linux oder Unix erstellen

    3. Wenn Sie ein Passwort eingeben möchten, wählen Sie Zeile hinzufügen und wählen Sie im Abschnitt Key/value Paare den Key/value Tab aus.

      • Schlüssel — EnterPassword.

      • Wert — Geben Sie das Passwort für den Benutzer ein.

  6. Wählen Sie Weiter aus.

  7. Geben Sie auf der Seite „Geheimer Schlüssel konfigurieren“ einen Namen und eine Beschreibung für Ihr Passwort ein. Wir empfehlen, aws/transfer/ für den Namen das Präfix von zu verwenden. Beispielsweise könnten Sie Ihrem Geheimnis einen Namen gebenaws/transfer/connector-1.

  8. Wählen Sie Weiter und akzeptieren Sie dann die Standardeinstellungen auf der Seite „Rotation konfigurieren“. Klicken Sie anschließend auf Weiter.

  9. Wählen Sie auf der Seite „Überprüfen“ die Option Speichern aus, um das Geheimnis zu erstellen und zu speichern.

Geheime Version (Fallback)

Wenn Sie die Anmeldeinformationen für Ihren SFTP-Connector rotieren, kann es einige Zeit dauern, bis externe Partner auf die neuen Anmeldeinformationen aktualisiert sind. Während dieser Umstellung kann sich der Connector möglicherweise nicht authentifizieren, da er standardmäßig nur die aktuelle Version des Secrets verwendet.

Um eine reibungslose Rotation ohne Ausfallzeiten zu unterstützen, können Sie eine geordnete Liste von Versionsstufen auf Ihrem Connector konfigurieren. Der Connector probiert bei der Authentifizierung jede Versionsstufe nacheinander aus — er verwendet die erste Stufe, die die Authentifizierung erfolgreich durchführt. Wenn Sie beispielsweise konfigurieren["AWSCURRENT", "AWSPREVIOUS"], probiert der Connector zuerst die neuen Anmeldeinformationen aus. Schlägt die Authentifizierung fehl, greift der Connector auf die vorherigen Anmeldeinformationen zurück.

Sie konfigurieren die Liste der Versionsphasen einmal auf Ihrem Connector — nachfolgende Rotationen erfordern kein manuelles Eingreifen.

Anmerkung

Wenn Sie Geheimnisse rotieren, müssen Sie den Username Wert in allen Versionsphasen unverändert lassen. Der Connector unterstützt keine unterschiedlichen Benutzernamen für verschiedene Versionsphasen. Wenn Sie den Benutzernamen ändern müssen, aktualisieren Sie ihn so, UserSecretId dass er auf ein neues Geheimnis verweist, anstatt den Benutzernamen innerhalb desselben Geheimnisses zu rotieren.

Informationen zur Konfiguration des Versions-Stage-Fallbacks auf Ihrem Connector finden Sie unterVerwaltung von SFTP-Konnektoren.

Weitere Informationen zu Secrets Manager-Versionsphasen finden Sie unter Versionsstufen im AWS Secrets Manager Benutzerhandbuch.