View a markdown version of this page

Modifier les informations du serveur - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Modifier les informations du serveur

Après avoir créé un AWS Transfer Family serveur, vous pouvez modifier sa configuration.

Pour modifier la configuration d'un serveur
  1. Ouvrez la AWS Transfer Family console à l'adresse https://console.aws.amazon.com/transfer/.

  2. Dans le volet de navigation de gauche, sélectionnez Serveurs.

  3. Choisissez l'identifiant dans la colonne ID du serveur pour afficher la page des détails du serveur, illustrée ci-dessous.

    Vous pouvez modifier les propriétés du serveur sur cette page en choisissant Modifier  :

    La page de console des informations sur le serveur, qui affiche le paramètre Endpoint Details. La page de console des informations sur le serveur d'un serveur, qui affiche la liste des utilisateurs gérés par les services. La page de console des détails du serveur pour un serveur, qui affiche les détails des accords. La page de console des informations sur le serveur, qui affiche les clés d'hôte du serveur pour un serveur. La page de console des informations sur le serveur, qui affiche les clés d'hôte du serveur pour un serveur.
    Note

    Les valeurs de description et de date d'importation de la clé hôte du serveur sont nouvelles depuis septembre 2022. Ces valeurs ont été introduites pour prendre en charge la fonctionnalité de clés hôtes multiples. Cette fonctionnalité nécessitait la migration de toutes les clés d'hôte uniques qui étaient utilisées avant l'introduction de plusieurs clés d'hôte.

    La valeur Date d'importation pour une clé hôte de serveur migrée est définie sur la date de dernière modification du serveur. En d'autres termes, la date que vous voyez pour votre clé d'hôte migrée correspond à la date à laquelle vous avez modifié le serveur pour la dernière fois, avant la migration de la clé d'hôte du serveur.

    La seule clé qui a été migrée est la clé d'hôte de votre serveur la plus ancienne ou la seule. Toutes les clés supplémentaires ont leur date réelle à compter de la date à laquelle vous les avez importées. En outre, la clé migrée possède une description qui permet de l'identifier facilement comme ayant été migrée.

    La migration a eu lieu entre le 2 et le 13 septembre. La date de migration réelle comprise dans cette plage dépend de la région de votre serveur.

    Écran des détails du serveur affichant la section Surveillance. Écran des détails du serveur affichant la section Tags. Écran des détails du serveur affichant la section Tags.

Modifier les protocoles de transfert de fichiers

Sur la AWS Transfer Family console, vous pouvez modifier le protocole de transfert de fichiers. Le protocole de transfert de fichiers connecte le client au terminal de votre serveur.

Pour modifier les protocoles
  1. Sur la page des détails du serveur, choisissez Modifier à côté de Protocoles.

  2. Sur la page Modifier les protocoles, activez ou désactivez la ou les cases à cocher du protocole pour ajouter ou supprimer les protocoles de transfert de fichiers suivants :

    • Protocole de transfert de fichiers (SFTP) Secure Shell (SSH) — transfert de fichiers via SSH

      Pour plus d'informations sur le SFTP, consultezCréation d'un SFTP-enabled serveur.

    • Protocole de transfert de fichiers sécurisé (FTPS) : transfert de fichiers avec cryptage TLS

      Pour plus d'informations sur le protocole FTP, consultezCréation d'un FTPS-enabled serveur.

    • Protocole de transfert de fichiers (FTP) : transfert de fichiers non chiffré

      Pour plus d'informations sur le FTPS, consultezCréation d'un FTP-enabled serveur.

    Note

    Si un serveur existant est activé uniquement pour le SFTP et que vous souhaitez ajouter FTPS et FTP, vous devez vous assurer que vous disposez des bons paramètres de fournisseur d'identité et de type de point de terminaison compatibles avec FTPS et FTP.

    Liste des protocoles disponibles : SFTP, FTP, FTPS et AS2. Vous pouvez en sélectionner une ou plusieurs.

    Si vous sélectionnez FTPS, vous devez choisir un certificat stocké dans AWS Certificate Manager (ACM) qui sera utilisé pour identifier votre serveur lorsque les clients s'y connectent via FTPS.

    Pour demander un nouveau certificat public, voir Demander un certificat public dans le Guide de AWS Certificate Manager l'utilisateur.

    Pour importer un certificat existant dans ACM, consultez la section Importation de certificats dans ACM dans le Guide de l'AWS Certificate Manager utilisateur.

    Pour demander un certificat privé afin d'utiliser le protocole FTPS via des adresses IP privées, consultez la section Demande de certificat privé dans le Guide de l'AWS Certificate Manager utilisateur.

    Les certificats avec les algorithmes de chiffrement et les tailles de clés suivants sont pris en charge :

    • RSA 2048 octets (RSA_2048)

    • RSA 4 096 octets (RSA_4096)

    • Elliptic Prime Curve 256 octets (EC_prime256v1)

    • Elliptic Prime Curve 384 octets (EC_secp384r1)

    • Elliptic Prime Curve 521 octets (EC_secp521r1)

    Note

    Le certificat doit être un certificat de SSL/TLS X.509 version 3 valide avec un nom de domaine complet ou une adresse IP spécifiée et contenir des informations sur l'émetteur.

  3. Choisissez Enregistrer. Vous êtes redirigé vers la page des détails du serveur.

Modifier le point de terminaison du serveur

Sur la AWS Transfer Family console, vous pouvez modifier le type de point de terminaison du serveur et le nom d'hôte personnalisé. En outre, pour les points de terminaison VPC, vous pouvez modifier les informations de zone de disponibilité.

Pour modifier les informations relatives aux points de terminaison du serveur
  1. Sur la page des détails du serveur, choisissez Modifier à côté des détails du point de terminaison.

  2. Avant de pouvoir modifier le type de point de terminaison, vous devez d'abord arrêter le serveur. Ensuite, sur la page Modifier la configuration du point de terminaison, pour Type de point de terminaison, vous pouvez choisir l'une des valeurs suivantes :

    • Public  : cette option permet d'accéder à votre serveur via Internet.

    • VPC  : cette option rend votre serveur accessible dans votre cloud privé virtuel (VPC). Pour plus d'informations sur le VPC, consultezCréation d'un serveur dans un cloud privé virtuel.

  3. Pour Nom d'hôte personnalisé, choisissez l'une des options suivantes :

    • Aucun  : si vous ne souhaitez pas utiliser de domaine personnalisé, choisissez Aucun.

      Vous obtenez un nom d'hôte de serveur fourni par AWS Transfer Family. Le nom d'hôte du serveur se présente sous la forme serverId.server.transfer.regionId.amazonaws.com.

    • Alias DNS Amazon Route 53 — Pour utiliser un alias DNS créé automatiquement pour vous dans Route 53, choisissez cette option.

    • Autre DNS  : pour utiliser un nom d'hôte que vous possédez déjà dans un service DNS externe, choisissez Autre DNS.

    Le choix d'un alias DNS Amazon Route 53 ou d'un autre DNS spécifie la méthode de résolution des noms à associer au point de terminaison de votre serveur.

    Par exemple, votre domaine personnalisé peut être sftp.inbox.example.com. Un nom d'hôte personnalisé utilise un nom DNS que vous fournissez et qu'un service DNS peut résoudre. Vous pouvez utiliser Route 53 comme résolveur DNS ou utiliser votre propre fournisseur de services DNS. Pour savoir comment AWS Transfer Family utilise Route 53 pour acheminer le trafic de votre domaine personnalisé vers le point de terminaison du serveur, consultezUtilisation de noms d'hôtes personnalisés.

    La page Modifier la console de configuration des terminaux.
  4. Pour les points de terminaison VPC, vous pouvez modifier les informations dans le volet Zones de disponibilité.

  5. Choisissez Enregistrer. Vous êtes redirigé vers la page des détails du serveur.

Modifiez votre configuration de journalisation

Sur la AWS Transfer Family console, vous pouvez modifier votre configuration de journalisation.

Note

Si Transfer Family a créé un rôle IAM de CloudWatch journalisation pour vous lorsque vous avez créé un serveur, le rôle IAM est appelé. AWSTransferLoggingAccess Vous pouvez l'utiliser pour tous vos serveurs Transfer Family.

Pour modifier votre configuration de journalisation
  1. Sur la page Détails du serveur, choisissez Modifier à côté de Détails supplémentaires.

  2. En fonction de votre configuration, choisissez entre un rôle de journalisation, une journalisation JSON structurée ou les deux. Pour de plus amples informations, veuillez consulter Mettre à jour la journalisation d'un serveur.

Modifier la politique de sécurité

Cette procédure explique comment modifier la politique de sécurité d'un serveur Transfer Family à l'aide de la AWS Transfer Family console ou AWS CLI.

Note

Si c'est le cas de votre terminal FIPS-enabled, vous ne pouvez pas modifier la politique de sécurité FIPS en une politique de sécurité non FIPS.

Console
Pour modifier la politique de sécurité à l'aide de la console
  1. Sur la page Détails du serveur, choisissez Modifier à côté de Détails supplémentaires.

  2. Dans la section Options des algorithmes cryptographiques, choisissez une politique de sécurité contenant les algorithmes cryptographiques autorisés à être utilisés par votre serveur.

    Pour plus d'informations sur les stratégies de sécurité, consultez Politiques de sécurité pour AWS Transfer Family serveurs.

  3. Choisissez Enregistrer.

    Vous êtes redirigé vers la page des détails du serveur où vous pouvez consulter la politique de sécurité mise à jour.

AWS CLI
Pour modifier la politique de sécurité à l'aide de l'interface de ligne de commande
  1. Exécutez la commande suivante pour afficher la politique de sécurité actuelle associée à votre serveur.

    aws transfer describe-server --server-id your-server-id

    Cette describe-server commande renvoie toutes les informations relatives à votre serveur, y compris la ligne suivante :

    "SecurityPolicyName": "TransferSecurityPolicy-2018-11"

    Dans ce cas, la politique de sécurité du serveur estTransferSecurityPolicy-2018-11.

  2. Assurez-vous de fournir le nom exact de la politique de sécurité à la commande. Par exemple, exécutez la commande suivante pour mettre à jour le serveur versTransferSecurityPolicy-2023-05.

    aws transfer update-server --server-id your-server-id --security-policy-name "TransferSecurityPolicy-2023-05"
    Note

    Les noms des politiques de sécurité disponibles sont répertoriés dansPolitiques de sécurité pour AWS Transfer Family serveurs.

En cas de succès, la commande renvoie le code suivant et met à jour la politique de sécurité de votre serveur.

{ "ServerId": "your-server-id" }

Modifier le flux de travail géré pour votre serveur

Sur la AWS Transfer Family console, vous pouvez modifier le flux de travail géré associé au serveur.

Pour modifier le flux de travail géré
  1. Sur la page Détails du serveur, choisissez Modifier à côté de Détails supplémentaires.

  2. Sur la page Modifier les informations supplémentaires, dans la section Flux de travail gérés, sélectionnez un flux de travail à exécuter pour tous les téléchargements.

    Note

    Si vous n'avez pas encore de flux de travail, choisissez Créer un nouveau flux de travail pour en créer un.

    1. Sélectionnez l'ID du flux de travail à utiliser.

    2. Choisissez un rôle d'exécution. Il s'agit du rôle que Transfer Family assume lors de l'exécution des étapes du flux de travail. Pour de plus amples informations, veuillez consulter Politiques IAM pour les flux de travail. Choisissez Enregistrer.

    La section Console des flux de travail gérés.
  3. Choisissez Enregistrer. Vous êtes redirigé vers la page des détails du serveur.

Modifier les bannières d'affichage de votre serveur

Sur la AWS Transfer Family console, vous pouvez modifier les bannières d'affichage associées au serveur.

Pour modifier l'affichage des bannières
  1. Sur la page Détails du serveur, choisissez Modifier à côté de Détails supplémentaires.

  2. Sur la page Modifier les informations supplémentaires, dans la section Afficher les bannières, saisissez le texte des bannières d'affichage disponibles.

  3. Choisissez Enregistrer. Vous êtes redirigé vers la page des détails du serveur.

Mettez votre serveur en ligne ou hors ligne

Sur la AWS Transfer Family console, vous pouvez mettre votre serveur en ligne ou le mettre hors ligne.

Pour mettre votre serveur en ligne
  1. Ouvrez la AWS Transfer Family console à l'adresse https://console.aws.amazon.com/transfer/.

  2. Dans le volet de navigation, choisissez Servers (Serveurs).

  3. Cochez la case du serveur qui est hors ligne.

  4. Pour Actions, choisissez Start (Démarrer).

Quelques minutes peuvent être nécessaires pour qu'un serveur passe du mode hors ligne au mode en ligne.

Note

Lorsque vous arrêtez un serveur pour le mettre hors ligne, vous devez toujours payer des frais de service pour ce serveur. Pour éliminer les frais supplémentaires liés au serveur, supprimez ce serveur.

Pour mettre votre serveur hors ligne
  1. Ouvrez la AWS Transfer Family console à l'adresse https://console.aws.amazon.com/transfer/.

  2. Dans le volet de navigation, choisissez Servers (Serveurs).

  3. Cochez la case du serveur en ligne.

  4. Pour Actions, choisissez Arrêter.

Pendant le démarrage ou l'arrêt d'un serveur, les serveurs ne sont pas disponibles pour les opérations sur les fichiers. La console n'affiche pas les états de démarrage et d'arrêt.

Si vous trouvez la condition d'erreur START_FAILED ou STOP_FAILED contactez-nous AWS Support pour nous aider à résoudre vos problèmes.