Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'un FTP-enabled serveur
Le protocole FTP (File Transfer Protocol) est un protocole réseau utilisé pour le transfert de données. Le FTP utilise un canal distinct pour le contrôle et les transferts de données. Le canal de contrôle est ouvert jusqu'à son arrêt ou jusqu'à expiration du délai d'inactivité. Le canal de données est actif pendant toute la durée du transfert. Le protocole FTP utilise du texte clair et ne prend pas en charge le chiffrement du trafic.
Note
Lorsque vous activez le protocole FTP, vous devez choisir l'option d'accès interne pour le VPC-hosted terminal. Si vous souhaitez que les données de votre serveur transitent par le réseau public, vous devez utiliser des protocoles sécurisés, tels que SFTP ou FTPS.
Note
Pour des considérations importantes concernant les équilibreurs de charge réseau, consultezÉvitez de placer les NLB et les NAT devant AWS Transfer Family serveurs.
Pour créer un FTP-enabled serveur
-
Ouvrez la AWS Transfer Family console https://console.aws.amazon.com/transfer/
et sélectionnez Serveurs dans le volet de navigation, puis choisissez Créer un serveur. -
Dans Choisir les protocoles, sélectionnez FTP, puis cliquez sur Suivant.
-
Dans Choisir un fournisseur d'identité, choisissez le fournisseur d'identité que vous souhaitez utiliser pour gérer l'accès des utilisateurs. Vous avez les options suivantes :
-
AWS Directory Service for Microsoft Active Directory— Vous fournissez un Directory Service répertoire pour accéder au terminal. Ce faisant, vous pouvez utiliser les informations d'identification stockées dans votre Active Directory pour authentifier vos utilisateurs. Pour en savoir plus sur la collaboration avec les fournisseurs AWS Managed Microsoft AD d'identité, consultezUtilisation AWS Service d'annuaire pour Microsoft Active Directory.
Note
-
Cross-Account et Les répertoires partagés ne sont pas pris en charge pour AWS Managed Microsoft AD.
-
Pour configurer un serveur avec Directory Service comme fournisseur d'identité, vous devez ajouter certaines Directory Service autorisations. Pour en savoir plus, consultez Avant de commencer à utiliser AWS Directory Service for Microsoft Active Directory.
-
-
Fournisseur d'identité personnalisé : choisissez l'une des options suivantes :
-
Utiliser AWS Lambda pour connecter votre fournisseur d'identité — Vous pouvez utiliser un fournisseur d'identité existant, soutenu par une fonction Lambda. Vous indiquez le nom de la fonction Lambda. Pour de plus amples informations, veuillez consulter Utilisation AWS Lambda pour intégrer votre fournisseur d'identité.
-
Utilisez Amazon API Gateway pour connecter votre fournisseur d'identité — Vous pouvez créer une méthode API Gateway soutenue par une fonction Lambda à utiliser en tant que fournisseur d'identité. Vous fournissez une URL Amazon API Gateway et un rôle d'invocation. Pour de plus amples informations, veuillez consulter Utilisation d'Amazon API Gateway pour intégrer votre fournisseur d'identité.
-
-
-
Choisissez Suivant.
-
Dans Choisir un point de terminaison, procédez comme suit :
Note
Les serveurs FTP de Transfer Family fonctionnent sur le port 21 (canal de contrôle) et la plage de ports 8192 à 8200 (canal de données).
-
Pour Type de point de terminaison, choisissez VPC hébergé pour héberger le point de terminaison de votre serveur. Pour plus d'informations sur la configuration de votre point de terminaison hébergé par VPC, consultezCréation d'un serveur dans un cloud privé virtuel.
Note
Les terminaux accessibles au public ne sont pas pris en charge.
-
Pour FIPS Enabled, maintenez la case à cocher FIPS Enabled endpoint désactivée.
Note
FIPS-enabled les points de terminaison ne sont pas pris en charge pour les serveurs FTP.
-
Choisissez Suivant.
-
-
Sur la page Choisir un domaine, choisissez le service de AWS stockage que vous souhaitez utiliser pour stocker vos données et y accéder via le protocole sélectionné.
-
Choisissez Amazon S3 pour stocker vos fichiers et y accéder en tant qu'objets via le protocole sélectionné.
-
Choisissez Amazon EFS pour stocker et accéder à vos fichiers dans votre système de fichiers Amazon EFS via le protocole sélectionné.
Choisissez Suivant.
-
-
Dans Configurer les détails supplémentaires, procédez comme suit :
-
Pour la journalisation, spécifiez un groupe de journaux existant ou créez-en un nouveau (option par défaut).
Si vous choisissez Créer un groupe de journaux, la CloudWatch console (https://console.aws.amazon.com/cloudwatch/
) ouvre la page Créer un groupe de journaux. Pour plus de détails, voir Créer un groupe de CloudWatch journaux dans Journaux. -
(Facultatif) Pour les flux de travail gérés, choisissez les ID de flux de travail (et le rôle correspondant) que Transfer Family doit utiliser lors de l'exécution du flux de travail. Vous pouvez choisir un flux de travail à exécuter lors d'un téléchargement complet et un autre à exécuter lors d'un téléchargement partiel. Pour en savoir plus sur le traitement de vos fichiers à l'aide de flux de travail gérés, consultezAWS Transfer Family flux de travail gérés.
-
Pour les options d'algorithme cryptographique, choisissez une politique de sécurité contenant les algorithmes cryptographiques autorisés à être utilisés par votre serveur.
Note
Transfer Family attribue la politique de sécurité la plus récente à votre serveur FTP. Cependant, comme le protocole FTP n'utilise aucun cryptage, les serveurs FTP n'utilisent aucun algorithme de politique de sécurité. À moins que votre serveur n'utilise également le protocole FTPS ou SFTP, la politique de sécurité reste inutilisée.
-
Pour Server Host Key, laissez ce champ vide.
-
(Facultatif) Pour Tags, pour Clé et Valeur, entrez une ou plusieurs balises sous forme de paires clé-valeur, puis choisissez Ajouter une balise.
-
Vous pouvez optimiser les performances de vos annuaires Amazon S3. Supposons, par exemple, que vous vous rendiez dans votre répertoire personnel et que vous disposiez de 10 000 sous-répertoires. En d'autres termes, votre compartiment Amazon S3 contient 10 000 dossiers. Dans ce scénario, si vous exécutez la commande
ls(list), l'opération de liste prend entre six et huit minutes. Toutefois, si vous optimisez vos répertoires, cette opération ne prend que quelques secondes.Lorsque vous créez votre serveur à l'aide de la console, les répertoires optimisés sont activés par défaut. Si vous créez votre serveur à l'aide de l'API, ce comportement n'est pas activé par défaut.
-
Choisissez Suivant.
-
(Facultatif) Vous pouvez configurer AWS Transfer Family des serveurs pour afficher des messages personnalisés tels que des politiques organisationnelles ou des conditions générales à l'intention de vos utilisateurs finaux. Vous pouvez également afficher un message du jour (MOTD) personnalisé aux utilisateurs qui se sont authentifiés avec succès.
Pour Afficher la bannière, dans la zone de texte de la bannière d'Pre-authentication affichage, entrez le message texte que vous souhaitez afficher à vos utilisateurs avant qu'ils ne s'authentifient, et dans la zone de texte de la bannière d'Post-authentication affichage, entrez le texte que vous souhaitez afficher à vos utilisateurs une fois leur authentification réussie.
-
(Facultatif) Vous pouvez configurer les options supplémentaires suivantes.
-
SetStat option : activez cette option pour ignorer l'erreur générée lorsqu'un client tente d'utiliser
SETSTATun fichier que vous chargez vers un compartiment Amazon S3. Pour plus de détails, consultez laSetStatOptiondocumentation de la ProtocolDetails rubrique. -
Reprise de session TLS : fournit un mécanisme permettant de reprendre ou de partager une clé secrète négociée entre le contrôle et la connexion de données pour une session FTPS. Pour plus de détails, consultez la
TlsSessionResumptionModedocumentation de la ProtocolDetails rubrique. -
IP passive : indique le mode passif, pour les protocoles FTP et FTPS. Saisissez une adresse IPv4 unique, telle que l'adresse IP publique d'un pare-feu, d'un routeur ou d'un équilibreur de charge. Pour plus de détails, consultez la
PassiveIpdocumentation de la ProtocolDetails rubrique.
-
-
-
Dans Réviser et créer, passez en revue vos choix.
-
Si vous souhaitez modifier l'une d'entre elles, choisissez Modifier à côté de l'étape.
Note
Vous devez passer en revue chaque étape après l'étape que vous avez choisi de modifier.
-
Si aucune modification n'a été apportée, choisissez Créer un serveur pour créer votre serveur. Vous êtes dirigé vers la page Servers (Serveurs), représentée ci-dessous, dans laquelle figure votre nouveau serveur.
-
Quelques minutes peuvent s'écouler avant que le statut de votre nouveau serveur ne passe en ligne. À ce stade, votre serveur peut effectuer des opérations sur fichiers pour vos utilisateurs.
Étapes suivantes — Pour l'étape suivante, passez Travailler avec des fournisseurs d'identité personnalisés à la section Configuration des utilisateurs.