View a markdown version of this page

AWS Transfer Family verwaltete Workflows - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Transfer Family verwaltete Workflows

AWS Transfer Family unterstützt verwaltete Workflows für die Dateiverarbeitung. Mit verwalteten Workflows können Sie einen Workflow starten, nachdem eine Datei über SFTP, FTPS oder FTP übertragen wurde. Mit dieser Funktion können Sie Ihre Compliance-Anforderungen für den Datenaustausch zwischen Unternehmen (B2B) sicher und kostengünstig erfüllen, indem Sie alle für die Dateiverarbeitung erforderlichen Schritte koordinieren. Darüber hinaus profitieren Sie von einer umfassenden Prüfung und Transparenz.

Flussdiagramm, das zeigt, wie verwaltete Workflows die Dateiverarbeitung unterstützen.

Durch die Orchestrierung von Dateiverarbeitungsaufgaben helfen Ihnen verwaltete Workflows dabei, Daten vorzuverarbeiten, bevor sie von Ihren nachgelagerten Anwendungen verarbeitet werden. Zu diesen Aufgaben der Dateiverarbeitung können gehören:

Sie können Workflows mithilfe von Infrastructure as Code (IaC) bereitstellen, um häufig auftretende Dateiverarbeitungsaufgaben nach dem Upload schnell zu replizieren und zu standardisieren, die sich über mehrere Geschäftsbereiche in Ihrem Unternehmen erstrecken. Sie können einen verwalteten Workflow angeben, der für Dateien initiiert wird, die vollständig hochgeladen wurden. Sie können auch einen anderen verwalteten Workflow angeben, der für Dateien initiiert werden soll, die aufgrund einer vorzeitigen Sitzungsunterbrechung nur teilweise hochgeladen wurden. Built-in Die Ausnahmebehandlung hilft Ihnen, schnell auf Ergebnisse der Dateiverarbeitung zu reagieren, und bietet Ihnen gleichzeitig die Kontrolle darüber, wie mit Fehlern umgegangen wird. Darüber hinaus erzeugt jeder Workflow-Schritt detaillierte Protokolle, die Sie überprüfen können, um die Datenherkunft nachzuverfolgen.

Führen Sie zunächst die folgenden Aufgaben aus:

  1. Richten Sie Ihren Workflow so ein, dass er je nach Ihren Anforderungen Vorverarbeitungsaktionen wie Kopieren, Taggen und andere Schritte enthält. Details dazu finden Sie unter Erstellen Sie einen Workflow.

  2. Konfigurieren Sie eine Ausführungsrolle, die Transfer Family zur Ausführung des Workflows verwendet. Details dazu finden Sie unter IAM-Richtlinien für Workflows.

  3. Ordnen Sie den Workflow einem Server zu, sodass beim Eintreffen der Datei die in diesem Workflow angegebenen Aktionen in Echtzeit ausgewertet und initiiert werden. Details dazu finden Sie unter Konfigurieren Sie einen Workflow und führen Sie ihn aus.

Ähnliche Informationen

Weitere Hilfe zu den ersten Schritten mit verwalteten Workflows finden Sie in den folgenden Ressourcen:

Ausnahmebehandlung für einen Workflow

Wenn während der Ausführung eines Workflows Fehler auftreten, werden die von Ihnen angegebenen Schritte zur Ausnahmebehandlung ausgeführt. Sie geben die Schritte zur Fehlerbehandlung für einen Workflow auf die gleiche Weise an, wie Sie die nominalen Schritte für den Workflow angeben. Nehmen wir beispielsweise an, Sie haben die benutzerdefinierte Verarbeitung in nominalen Schritten konfiguriert, um eingehende Dateien zu überprüfen. Schlägt die Dateivalidierung fehl, kann im Rahmen einer Ausnahmebehandlung eine E-Mail an den Administrator gesendet werden.

Der folgende Beispiel-Workflow besteht aus zwei Schritten:

  • Ein nominaler Schritt, der überprüft, ob die hochgeladene Datei im CSV-Format vorliegt

  • Ein Schritt zur Ausnahmebehandlung, bei dem eine E-Mail gesendet wird, falls die hochgeladene Datei nicht im CSV-Format ist und der eigentliche Schritt fehlschlägt

Um den Schritt zur Ausnahmebehandlung einzuleiten, muss die AWS Lambda Funktion im nominalen Schritt mit antworten. Status="FAILURE" Weitere Informationen zur Fehlerbehandlung in Workflows finden Sie unter. Verwenden Sie benutzerdefinierte Schritte zur Dateiverarbeitung

AWS Transfer Family Konsole, die einen Beispiel-Workflow mit einem nominalen Schritt und einem Schritt zur Ausnahmebehandlung zeigt.

Entfernen Sie einen Workflow von einem Transfer Family-Server

Wenn Sie einen Workflow mit einem Transfer Family-Server verknüpft haben und diese Zuordnung nun entfernen möchten, können Sie dies mithilfe der Konsole oder programmgesteuert tun.

Console
Um einen Workflow von einem Transfer Family-Server zu entfernen
  1. Öffnen Sie die AWS Transfer Family Konsole unter https://console.aws.amazon.com/transfer/.

  2. Wählen Sie im linken Navigationsbereich Server aus.

  3. Wählen Sie in der Spalte Server-ID den Bezeichner für den Server aus.

  4. Scrollen Sie auf der Detailseite für den Server nach unten zum Abschnitt Zusätzliche Details und wählen Sie dann Bearbeiten aus.

  5. Löschen Sie auf der Seite Zusätzliche Details bearbeiten im Abschnitt Verwaltete Workflows die Informationen für alle Einstellungen:

    • Wählen Sie den Bindestrich (-) aus der Liste der Workflows für den Workflow für vollständige Datei-Uploads aus.

    • Falls nicht bereits deaktiviert, wählen Sie den Bindestrich (-) aus der Liste der Workflows für den Workflow für teilweise Datei-Uploads aus.

    • Wählen Sie den Bindestrich (-) aus der Rollenliste für die Ausführungsrolle Verwaltete Workflows aus.

    Wenn Sie den Bindestrich nicht sehen, scrollen Sie nach oben, bis Sie ihn sehen, da er der erste Wert in jedem Menü ist.

    Der Bildschirm sollte wie folgt aussehen.

    Der Bereich Verwaltete Workflows, in dem alle Parameter gelöscht sind.
  6. Scrollen Sie nach unten und wählen Sie Speichern, um Ihre Änderungen zu speichern.

CLI

Sie verwenden den Aufruf update-server (oder UpdateServer für API) und geben leere Argumente für die OnPartialUpload Parameter OnUpload und an.

Führen Sie in der den folgenden Befehl aus: AWS CLI

aws transfer update-server --server-id your-server-id --workflow-details '{"OnPartialUpload":[],"OnUpload":[]}'

your-server-idErsetzen Sie es durch die ID für Ihren Server. Wenn Ihre Server-ID beispielsweise lautets-01234567890abcdef, lautet der Befehl wie folgt:

aws transfer update-server --server-id s-01234567890abcdef --workflow-details '{"OnPartialUpload":[],"OnUpload":[]}'

Einschränkungen und Einschränkungen für verwaltete Workflows

Einschränkungen

Die folgenden Einschränkungen gelten derzeit für Workflows zur Verarbeitung nach dem Upload für AWS Transfer Family.

  • Cross-account und regionsübergreifende AWS Lambda Funktionen werden nicht unterstützt. Sie können jedoch kontenübergreifend kopieren, sofern Ihre AWS Identity and Access Management (IAM-) Richtlinien korrekt konfiguriert sind.

  • Für alle Workflow-Schritte müssen sich alle Amazon S3-Buckets, auf die der Workflow zugreift, in derselben Region wie der Workflow selbst befinden.

  • Für einen Entschlüsselungsschritt muss das Entschlüsselungsziel mit der Quelle für Region und Backing-Store übereinstimmen (wenn beispielsweise die zu entschlüsselnde Datei in Amazon S3 gespeichert ist, muss sich das angegebene Ziel auch in Amazon S3 befinden).

  • Nur asynchrone benutzerdefinierte Schritte werden unterstützt.

  • Timeouts für benutzerdefinierte Schritte sind Näherungswerte. Das heißt, das Timeout kann etwas länger als angegeben dauern. Darüber hinaus ist der Workflow von der Lambda-Funktion abhängig. Wenn die Funktion während der Ausführung verzögert wird, ist sich der Workflow der Verzögerung daher nicht bewusst.

  • Wenn Sie Ihre Drosselungsgrenze überschreiten, fügt Transfer Family der Warteschlange keine Workflow-Operationen hinzu.

  • Workflows werden nicht für Dateien initiiert, die eine Größe von 0 haben. Dateien mit einer Größe größer als 0 initiieren den zugehörigen Workflow.

  • Sie können einen Dateiverarbeitungsworkflow an einen Transfer Family-Server anhängen, der das AS2-Protokoll verwendet. AS2-Nachrichten führen jedoch keine Workflows aus, die an den Server angehängt sind.

Einschränkungen

Darüber hinaus gelten die folgenden Funktionseinschränkungen für Workflows für Transfer Family:

  • Die Anzahl der Workflows pro Region und pro Konto ist auf 10 begrenzt.

  • Das maximale Timeout für benutzerdefinierte Schritte beträgt 30 Minuten.

  • Die maximale Anzahl von Schritten in einem Workflow beträgt 8.

  • Die maximale Anzahl von Tags pro Workflow beträgt 50.

  • Die maximale Anzahl gleichzeitiger Ausführungen, die einen Entschlüsselungsschritt enthalten, beträgt 250 pro Workflow.

  • Sie können pro Transfer Family-Server pro Benutzer maximal 3 private PGP-Schlüssel speichern.

  • Die maximale Größe für eine entschlüsselte Datei beträgt 10 GB.

  • Wir drosseln die neue Ausführungsrate mithilfe eines https://en.wikipedia.org/wiki/Token_bucket Token-Bucket-Systems mit einer Burst-Kapazität von 100 und einer Nachfüllrate von 1.

  • Jedes Mal, wenn Sie einen Workflow von einem Server entfernen und durch einen neuen ersetzen oder die Serverkonfiguration aktualisieren (was sich auf die Ausführungsrolle eines Workflows auswirkt), müssen Sie etwa 10 Minuten warten, bevor Sie den neuen Workflow ausführen. Der Transfer Family-Server speichert die Workflow-Details im Cache, und es dauert 10 Minuten, bis der Server seinen Cache aktualisiert.

    Darüber hinaus müssen Sie sich von allen aktiven SFTP-Sitzungen abmelden und sich nach Ablauf der 10-minütigen Wartezeit wieder anmelden, um die Änderungen zu sehen.