View a markdown version of this page

Konfigurieren Sie eine Transfer Family-Web-App - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfigurieren Sie eine Transfer Family-Web-App

In diesem Abschnitt werden die Verfahren zum Erstellen einer Transfer Family-Web-App beschrieben. Informationen zum Zuweisen von Benutzern und Gruppen, die sie verwenden können, finden Sie unterWeisen Sie einer Transfer Family-Web-App Benutzer oder Gruppen zu oder fügen Sie sie hinzu.

Anmerkung

Wiederholen Sie diese Verfahren, um weitere Web-Apps hinzuzufügen. Sie können die IAM-Rollen, die Sie zuvor erstellt haben, wiederverwenden. Stellen Sie sicher, dass Sie die Zugriffsendpunkte für die neuen Web-Apps zur CORS-Richtlinie ( Cross-origin Resource Sharing) der einzelnen Buckets hinzufügen.

Erstellen Sie eine Transfer Family-Web-App

Anmerkung

Wenn Sie das IAM Identity Center-Verzeichnis nicht für Ihren Identitätsanbieter verwenden, versuchen Sie erst, eine Web-App zu erstellen, wenn Sie IAM Identity Center bereits eingerichtet und einen externen Identitätsanbieter konfiguriert haben, wie unter beschrieben. Konfigurieren Sie Ihren Identitätsanbieter für Transfer Family-Web-Apps

Gehen Sie wie folgt vor, um eine Transfer Family-Web-App zu erstellen.

Um eine Transfer Family-Web-App zu erstellen
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die AWS Transfer Family Konsole unter https://console.aws.amazon.com/transfer/.

  2. Wählen Sie im linken Navigationsbereich Web-Apps aus.

  3. Wählen Sie Web-App erstellen aus.

    Für den Authentifizierungszugriff wird der Bereich wie folgt gefüllt.

    • Wenn Sie bereits eine Organisations- oder Kontoinstanz in erstellt haben AWS IAM Identity Center, wird folgende Meldung angezeigt: Ihre AWS Transfer Family Anwendung ist mit einer Kontoinstanz von IAM Identity Center verbunden.

    • Wenn Sie bereits über eine Kontoinstanz verfügen und Mitglied einer Organisationsinstanz sind, haben Sie die Möglichkeit, zu wählen, welche Instanz Sie verbinden möchten.

    • Wenn Sie noch keine Kontoinstanz haben oder Mitglied einer Organisationsinstanz sind, werden Ihnen die Optionen zum Erstellen einer Kontoinstanz angezeigt.

  4. Wählen Sie für den Endpunkttyp den Endpunkttyp Öffentlich zugänglich aus. Informationen zu einem VPC-gehosteten Endpunkt finden Sie unterErstellen Sie eine Transfer Family-Web-App in einer VPC.

  5. Im Bereich „Berechtigungstyp“ können Sie eine zuvor erstellte Rolle verwenden oder den Dienst eine Rolle für Sie erstellen lassen.

    • Wenn Sie bereits eine Rolle als Identitätsträger erstellt haben, wählen Sie Eine vorhandene Rolle verwenden und wählen Sie Ihre Rolle im Menü „Bestehende Rolle auswählen“ aus.

    • Damit der Service eine Rolle für Sie erstellt, wählen Sie Create and use a new service role aus.

  6. Wählen Sie im Bereich Web-App-Einheiten einen Wert aus. Eine Web-App-Einheit ermöglicht Web-App-Aktivitäten aus bis zu 250 einzelnen Sitzungen. Bei der Erstellung einer Web-App geben Sie an, wie viele Einheiten Sie auf der Grundlage Ihres erwarteten Spitzenauslastungsvolumens benötigen. Das Ändern Ihrer Web-App-Einheiten wirkt sich auf Ihre Abrechnung aus. Informationen zu den Preisen erhalten Sie unter AWS Transfer Family Preise.

  7. Wenn Sie Transfer Family in einem verwenden AWS GovCloud (US) Region, können Sie im Bereich FIPS Enabled das Kontrollkästchen FIPS Enabled Endpoint (FIPS aktiviert) auswählen. Für alle anderen AWS-Regionen ist diese Option nicht verfügbar.

  8. (Optional) Fügen Sie ein Tag hinzu, das Ihnen bei der Organisation Ihrer Web-Apps hilft. Wir empfehlen, dass Sie ein Tag mit Name als Schlüssel und einem beschreibenden Namen als Wert hinzufügen.

  9. Wählen Sie Weiter aus. Auf diesem Bildschirm können Sie optional einen Titel für Ihre Web-App angeben. Wenn Sie keinen Titel angeben, wird der Standardtitel von Transfer Web App bereitgestellt. Sie können auch Bilddateien für Ihr Logo und Favicon hochladen.

  10. Wählen Sie Weiter und dann Web-App erstellen.

Bildschirm, auf dem das Web-Apps-Dashboard sowie das Menüelement zur Auswahl im linken Navigationsbereich angezeigt werden.
Anmerkung

Stellen Sie sicher, dass Sie eine CORS-Richtlinie ( Cross-origin Resource Sharing) für alle Buckets einrichten, auf die vom Web-App-Endpunkt aus zugegriffen wird.

IP-Adressierung

Transfer Family-Web-Apps verwenden Dual-Stack-Endpunkte, die sowohl IPv4- als auch IPv6-Konnektivität unterstützen. Für die Authentifizierung verwenden Web-Apps, die auch IPv6 über AWS IAM Identity Center Dual-Stack-Endpunkte unterstützt.

Wenn Ihr Konto Web-Apps in einer Region hatte, als die Unterstützung für Dual-Stack-IAM Identity Center-Endpunkte eingeführt wurde, verwenden alle Web-Apps in diesem Konto und dieser Region weiterhin den IPv4-only IAM Identity Center-Endpunkt, um die Abwärtskompatibilität zu gewährleisten. Dies gilt sowohl für bestehende als auch für neu erstellte Web-Apps. Konten, die zum Zeitpunkt des Starts keine Web-Apps hatten, verwenden den Dual-Stack-Endpunkt von IAM Identity Center. Wenn Sie ändern müssen, welchen IAM Identity Center-Endpunkt Ihre Web-App verwendet, wenden Sie sich an den Support. AWS

Anmerkung

Um festzustellen, welchen Endpunkt Ihre Web-App verwendet, überprüfen Sie die URL, wenn Sie zur IAM Identity Center-Anmeldeseite weitergeleitet werden:

  • IPv4-only: [Region].signin.aws.amazon.com

  • Dual-stack: [Region].sso.signin.aws

Wenn Ihre Organisation Firewalls oder Netzwerk-Gateways verwendet, sollten Sie sowohl die vorhandenen IPv4- als auch die neuen Dual-Stack-IAM Identity Center-Endpunkte zulassen, um einen unterbrechungsfreien Zugriff zu gewährleisten, unabhängig davon, welchen Endpunkt Ihre Web-Apps verwenden. Die vollständige Liste der Domänen und URL-Endpunkte, die zugelassen werden sollen, finden Sie unter Aktualisieren von Firewalls und Gateways, um den Zugriff auf das Zugriffsportal zu ermöglichen, im IAM Identity Center-Benutzerhandbuch. AWS

Für Web-Apps, die in einer VPC gehostet werden, können Sie den IP-Adresstyp für Ihren VPC-Endpunkt wählen: Nur IPv4 oder Dual-Stack (IPv4 und IPv6). Aus Gründen der Abwärtskompatibilität ist die Standardeinstellung Dual-Stack. Wählen Sie IPv4, wenn Ihre VPC IPv6-Konnektivität ist IPv4-only oder wenn Sie keine benötigen. Sie können den IP-Adresstyp nach der Erstellung ändern, indem Sie die Web-App aktualisieren.