View a markdown version of this page

Configura una aplicación web de Transfer Family - AWS Transfer Family

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configura una aplicación web de Transfer Family

En esta sección se describen los procedimientos para crear una aplicación web de Transfer Family. Para asignar usuarios y grupos que puedan usarla, consulteAsigne o añada usuarios o grupos a una aplicación web de Transfer Family.

nota

Repita estos procedimientos para agregar aplicaciones web adicionales. Puede reutilizar las funciones de IAM que creó anteriormente. Asegúrese de añadir los puntos de acceso de las nuevas aplicaciones web a la política de intercambio de Cross-origin recursos (CORS) de cada bucket.

Crea una aplicación web de Transfer Family

nota

Si no utilizas el directorio del centro de identidad de IAM para tu proveedor de identidad, no intentes crear una aplicación web hasta que ya hayas configurado el centro de identidad de IAM y un proveedor de identidad externo, tal y como se describe en. Configura tu proveedor de identidad para las aplicaciones web de Transfer Family

Complete los siguientes pasos para crear una aplicación web de Transfer Family.

Para crear una aplicación web de Transfer Family
  1. Inicia sesión en Consola de administración de AWS y abre la AWS Transfer Family consola en https://console.aws.amazon.com/transfer/.

  2. En el panel de navegación izquierdo, selecciona Aplicaciones web.

  3. Selecciona Crear aplicación web.

    Para el acceso de autenticación, el panel se rellena de la siguiente manera.

    • Si ya ha creado una instancia de organización o cuenta en AWS IAM Identity Center, aparecerá este mensaje: Su AWS Transfer Family aplicación está conectada a una instancia de cuenta de IAM Identity Center.

    • Si ya tienes una instancia de cuenta y eres miembro de una instancia de organización, tienes la opción de elegir qué instancia quieres conectar.

    • Si aún no tienes una instancia de cuenta o eres miembro de una instancia de organización, se te presentan las opciones para crear una instancia de cuenta.

  4. En el tipo de punto de conexión, seleccione el tipo de punto de conexión de acceso público. Para ver un punto de conexión alojado en una VPC, consulte Crea una aplicación web de Transfer Family en una VPC.

  5. En el panel de tipos de permisos, puedes usar un rol creado anteriormente o hacer que el servicio cree uno para ti.

    • Si ya ha creado un rol de portador de identidad, elija Usar un rol existente y elija su rol en el menú Seleccionar un rol existente.

    • Para que el servicio cree un rol para ti, elige Crear y usa un nuevo rol de servicio.

  6. En el panel de unidades de la aplicación web, elija un valor. Una unidad de aplicación web permite la actividad de la aplicación web en hasta 250 sesiones únicas. Al crear una aplicación web, usted aprovisiona la cantidad de unidades que necesita en función de los volúmenes de carga de trabajo máximos esperados. Cambiar las unidades de la aplicación web repercute en la facturación. Para obtener más información acerca de los precios, consulte AWS Transfer Family Precios.

  7. Si utilizas Transfer Family en una AWS GovCloud (US) Region, puedes seleccionar la casilla de verificación de punto final con FIPS activado en el panel con FIPS activado. Para todas las demás Regiones de AWS, esta opción no está disponible.

  8. (Opcional) Agregue una etiqueta que le ayude a organizar sus aplicaciones web. Le sugerimos que añada una etiqueta con el nombre como clave y un nombre descriptivo como el valor.

  9. Elija Siguiente. En esta pantalla, si lo desea, puede proporcionar un título para su aplicación web. Si no proporcionas un título, se proporcionará el título predeterminado de Transfer Web App. También puedes subir archivos de imagen para tu logotipo y favicon.

  10. Selecciona Siguiente y, a continuación, elige Crear aplicación web.

Pantalla que muestra el panel de aplicaciones web y el elemento del menú para seleccionarlo en el panel de navegación izquierdo.
nota

Asegúrese de configurar una política de intercambio de Cross-origin recursos (CORS) para todos los buckets a los que se accede desde el punto final de la aplicación web.

Direccionamiento IP

Las aplicaciones web de Transfer Family utilizan terminales de doble pila y admiten la conectividad IPv4 e IPv6. Para la autenticación, se utilizan aplicaciones web AWS IAM Identity Center, que también admiten IPv6 a través de terminales de doble pila.

Si su cuenta tenía aplicaciones web en una región cuando se lanzó la compatibilidad con terminales de IAM Identity Center de doble pila, todas las aplicaciones web de esa cuenta y región seguirán utilizando el punto de conexión de IPv4-only IAM Identity Center para garantizar la compatibilidad con versiones anteriores. Esto se aplica tanto a las aplicaciones web existentes como a las recién creadas. Las cuentas que no tenían aplicaciones web en el momento del lanzamiento utilizan el terminal de doble pila de IAM Identity Center. Si necesitas cambiar el punto final de IAM Identity Center que usa tu aplicación web, ponte en contacto con el equipo de soporte. AWS

nota

Para determinar qué punto final utiliza tu aplicación web, inspecciona la URL cuando te redirijan a la página de inicio de sesión del IAM Identity Center:

  • IPv4-only: [Region].signin.aws.amazon.com

  • Dual-stack: [Region].sso.signin.aws

Si su organización usa firewalls o pasarelas de red, incluya en la lista los terminales IPv4 existentes y los nuevos terminales de IAM Identity Center de doble pila para garantizar un acceso ininterrumpido independientemente del punto final que utilicen sus aplicaciones web. Para ver la lista completa de dominios y puntos de enlace URL permitidos, consulte la Guía del usuario de IAM Identity Center sobre cómo actualizar los firewalls y las puertas de enlace para permitir el acceso al portal de acceso. AWS

En el caso de las aplicaciones web alojadas en una VPC, puede elegir el tipo de dirección IP para el punto final de la VPC: solo IPv4 o de doble pila (IPv4 e IPv6). El valor predeterminado es de doble pila para garantizar la compatibilidad con versiones anteriores. Elija IPv4 si su VPC es IPv4-only o no necesita conectividad IPv6. Puedes cambiar el tipo de dirección IP después de crearla actualizando la aplicación web.