View a markdown version of this page

Création de connecteurs SFTP - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création de connecteurs SFTP

Cette rubrique explique comment créer des connecteurs SFTP. Chaque connecteur permet de se connecter à un serveur SFTP distant. Vous devez effectuer les tâches de haut niveau suivantes pour configurer un connecteur SFTP.

Note

Pour les VPC-based connecteurs qui acheminent le trafic via votre cloud privé virtuel, consultezCréation d'un connecteur SFTP avec sortie VPC-based.

  1. Stockez les informations d'authentification pour le connecteur dans AWS Secrets Manager.

  2. Créez le connecteur en spécifiant l'ARN secret, l'URL du serveur distant ou l'ARN de configuration des ressources, la politique de sécurité contenant les algorithmes qui seront pris en charge par le connecteur et d'autres paramètres de configuration.

  3. Après avoir créé le connecteur, vous pouvez le tester pour vous assurer qu'il peut établir des connexions avec le serveur SFTP distant.

Choix du type de sortie du connecteur SFTP

Lorsque vous créez un connecteur SFTP, vous choisissez le type de sortie entre « Service géré » et « VPC Lattice ».

  • Service géré (par défaut) : le connecteur utilise des passerelles NAT et des adresses IP détenues par AWS Transfer Family pour acheminer les connexions sur l'Internet public. Le service fournit 3 adresses IP statiques pour vos connecteurs qui doivent être autorisés sur les serveurs distants pour établir des connexions.

  • VPC Lattice  : le connecteur achemine le trafic via votre environnement VPC à l'aide d'Amazon VPC Lattice. Utilisez la connectivité VPC pour les connecteurs SFTP dans les scénarios suivants :

    • Serveurs SFTP privés  : connectez-vous à des serveurs SFTP accessibles uniquement depuis votre VPC

    • On-premises connectivité  : connexion à des serveurs SFTP locaux via AWS Direct Connect ou connexions AWS Virtual Private Network

    • Adresses IP personnalisées  : présentez vos propres passerelles NAT et adresses IP élastiques au serveur distant

    • Contrôles de sécurité centralisés  : acheminez les transferts de fichiers via les ingress/egress contrôles centraux de votre organisation

Le tableau suivant vous aide à choisir le type de connecteur adapté à vos cas d'utilisation.

Matrice de type de sortie du connecteur SFTP
Capacité Type de sortie = Service géré Type de sortie = réseau en PVC
Connectivité aux serveurs SFTP hébergés publiquement (accessibles par Internet) Pris en charge Supporté 1
Connectivité à des serveurs SFTP hébergés en privé (sur site) Non pris en charge Supporté 2
Connectivité aux serveurs SFTP hébergés en privé (in-VPC) Non pris en charge Pris en charge
Adresses IP statiques présentées au serveur SFTP distant Pris en charge via les adresses IP statiques fournies par le service Supporté via des adresses IP statiques appartenant au client
Bande passante disponible 50 Mbits/s par compte Bande passante plus élevée, disponible sur Resource Gateway et NAT Gateway appartenant au client
Acheminement du trafic vers Internet via des passerelles NAT et des pare-feux réseau appartenant au client Non pris en charge. Les passerelles NAT sont détenues et gérées par le service Transfer Family. Pris en charge

1 Avec Egress Type = VPC Lattice, la connectivité aux serveurs hébergés publiquement est prise en charge à l'aide de la configuration de l'infrastructure de sortie (passerelles NAT) de vos VPC de sortie.

2 Avec Egress Type = VPC Lattice, la connectivité aux serveurs hébergés de manière privée est prise en charge via les réseaux existants de votre VPC, tels que le VPN. AWS Direct Connect

Choix du mode d'adressage IP

Lorsque vous créez un connecteur SFTP avec sortie gérée par service, vous pouvez choisir entre deux modes d'adressage IP :

  • IPv4 uniquement (par défaut) : le connecteur utilise des adresses IPv4 exclusivement pour se connecter au serveur SFTP distant. Il s'agit du mode par défaut lors de la création de connecteurs via la console, l' AWS interface de ligne de commande ou l'API.

  • Dual-stack: le connecteur prend en charge les adresses IPv6 et IPv4. En mode double pile, le connecteur préfère IPv6 lorsque la résolution DNS renvoie des résultats IPv6 et utilise IPv4 lorsque seuls les résultats DNS IPv4 sont renvoyés.

Note

Le mode d'adressage IP s'applique uniquement aux connecteurs dont le type de sortie est géré par des services. Les connecteurs qui utilisent VPC Lattice Egress ne prennent pas en charge ce paramètre.