Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat SFTP-enabled server
Secure Shell (SSH) File Transfer Protocol (SFTP) adalah protokol jaringan yang digunakan untuk transfer data yang aman melalui internet. Protokol ini mendukung fungsionalitas keamanan dan otentikasi penuh SSH. Ini banyak digunakan untuk bertukar data, termasuk informasi sensitif antara mitra bisnis di berbagai industri seperti layanan keuangan, perawatan kesehatan, ritel, dan periklanan.
Perhatikan hal berikut
-
Server SFTP untuk Transfer Family beroperasi melalui port 22. Untuk VPC-hosted titik akhir, server SFTP Transfer Family juga dapat beroperasi melalui port 2222, 2223 atau 22000. Lihat perinciannya di Buat server di cloud pribadi virtual.
-
Titik akhir publik tidak dapat membatasi lalu lintas melalui grup keamanan. Untuk menggunakan grup keamanan dengan server Transfer Family, Anda harus meng-host titik akhir server Anda di dalam cloud pribadi virtual (VPC) seperti yang dijelaskan dalamBuat server di cloud pribadi virtual.
Lihat juga
-
Kami memberikan AWS CDK contoh untuk membuat server SFTP Transfer Family. Contoh menggunakan TypeScript, dan tersedia di GitHub sini
. -
Untuk panduan tentang cara menerapkan server Transfer Family di dalam VPC, lihat Menggunakan daftar izin IP untuk mengamankan AWS Transfer Family server
Anda.
Untuk membuat SFTP-enabled server
-
Buka AWS Transfer Family konsol di https://console.aws.amazon.com/transfer/
dan pilih Server dari panel navigasi, lalu pilih Buat server. -
Di Pilih protokol, pilih SFTP, lalu pilih Ber ikutnya.
-
Di Pilih penyedia identitas, pilih penyedia identitas yang ingin Anda gunakan untuk mengelola akses pengguna. Anda memiliki opsi berikut:
-
Layanan dikelola - Anda menyimpan identitas dan kunci pengguna AWS Transfer Family.
-
AWS Directory Service for Microsoft Active Directory— Anda menyediakan Directory Service direktori untuk mengakses titik akhir. Dengan demikian, Anda dapat menggunakan kredenSIAL yang disimpan di Direktori Aktif Anda untuk mengotentikasi pengguna Anda. Untuk mempelajari selengkapnya tentang bekerja dengan penyedia AWS Managed Microsoft AD identitas, lihatPenggunaan AWS Layanan Direktori untuk Microsoft Active Directory.
catatan
-
Cross-Account dan Direktori Bersama tidak didukung untuk AWS Managed Microsoft AD.
-
Untuk mengatur server dengan Layanan Direktori sebagai penyedia identitas Anda, Anda perlu menambahkan beberapa Directory Service izin. Lihat perinciannya di Sebelum Anda mulai menggunakan AWS Directory Service for Microsoft Active Directory.
-
-
Penyedia identitas kustom — Pilih salah satu dari opsi berikut:
-
Gunakan AWS Lambda untuk menghubungkan penyedia identitas Anda — Anda dapat menggunakan penyedia identitas yang ada, didukung oleh fungsi Lambda. Anda memberikan nama fungsi Lambda. Untuk informasi selengkapnya, lihat Penggunaan AWS Lambda untuk mengintegrasikan penyedia identitas Anda.
-
Gunakan Amazon API Gateway untuk menghubungkan penyedia identitas Anda — Anda dapat membuat metode API Gateway yang didukung oleh fungsi Lambda untuk digunakan sebagai penyedia identitas. Anda memberikan URL Amazon API Gateway dan peran pemanggilan. Untuk informasi selengkapnya, lihat Menggunakan Amazon API Gateway untuk mengintegrasikan penyedia identitas Anda.
-
-
-
Pilih Berikutnya.
-
Di Pilih titik akhir, lakukan hal berikut:
-
Untuk tipe Endpoint, pilih tipe titik akhir yang dapat diakses publik. Untuk titik akhir yang dihosting V PC, lihatBuat server di cloud pribadi virtual.
-
Untuk jenis alamat IP, pilih IPv4 (default) untuk kompatibilitas mundur atau Dual-stack untuk mengaktifkan koneksi IPv4 dan IPv6 ke titik akhir Anda.
catatan
Dual-stack mode memungkinkan titik akhir Transfer Family Anda untuk berkomunikasi dengan klien yang diaktifkan IPv4 dan IPv6. Ini memungkinkan Anda untuk secara bertahap beralih dari sistem berbasis IPv4 ke IPv6 tanpa perlu beralih sekaligus.
-
(Opsional) Untuk nama host kustom, pilih Tidak ada.
Anda mendapatkan nama host server yang disediakan oleh AWS Transfer Family. Nama host server mengambil bentuk
.serverId.server.transfer.regionId.amazonaws.com.rproxy.goskope.comUntuk nama host kustom, Anda menentukan alias khusus untuk titik akhir server Anda. Untuk mempelajari selengkapnya tentang bekerja dengan nama host khusus, lihatBekerja dengan nama host khusus.
-
(Opsional) Untuk FIPS Diaktifkan, pilih kotak centang titik akhir FIPS Diaktifkan untuk memastikan bahwa titik akhir sesuai dengan Standar Pemrosesan Informasi Federal (FIPS).
catatan
FIPS-enabled titik akhir hanya tersedia di Wil AWS ayah Amerika Utara. Untuk Wilayah yang tersedia, lihat AWS Transfer Family titik akhir dan kuota di Referensi Umum AWS. Untuk informasi selengkapnya tentang FIPS, lihat Federal Information Processing Standard (FIPS) 140-2.
-
Pilih Berikutnya.
-
-
Pada halaman Pilih domain, pilih layanan AWS penyimpanan yang ingin Anda gunakan untuk menyimpan dan mengakses data Anda melalui protokol yang dipilih:
-
Pilih Amazon S3 untuk menyimpan dan mengakses file Anda sebagai objek melalui protokol yang dipilih.
-
Pilih Amazon EFS untuk menyimpan dan mengakses file Anda di sistem file Amazon EFS Anda melalui protokol yang dipilih.
Pilih Berikutnya.
-
-
Di Konfigurasikan detail tambahan, lakukan hal berikut:
-
Untuk logging, tentukan grup log yang ada atau buat yang baru (opsi default). Jika Anda memilih grup log yang ada, Anda harus memilih satu yang terkait dengan grup log Anda Akun AWS.
Jika Anda memilih Buat grup log, CloudWatch konsol (https://console.aws.amazon.com/cloudwatch/
) terbuka ke halaman Buat grup log. Untuk detailnya, lihat Membuat grup log di CloudWatch Log. -
(Opsional) Untuk al ur kerja ter kelola, pilih ID alur kerja (dan peran yang sesuai) yang harus diambil Transfer Family saat menjalankan alur kerja. Anda dapat memilih satu alur kerja untuk dieksekusi setelah unggahan lengkap, dan yang lain untuk dieksekusi pada unggahan sebagian. Untuk mempelajari selengkapnya tentang memproses file Anda dengan menggunakan alur kerja terkelola, lihatAWS Transfer Family alur kerja yang dikelola.
-
Untuk opsi algoritma kriptografi, pilih kebijakan keamanan yang berisi algoritma kriptografi yang diaktifkan untuk digunakan oleh server Anda. Kebijakan keamanan terbaru kami adalah default: untuk detailnya, lihatKebijakan keamanan untuk AWS Transfer Family server.
-
(Opsional) Untuk Kunci Host Server, masukkan kunci pribadi RSA, ED25519, atau ECDSA yang akan digunakan untuk mengidentifikasi server Anda ketika klien terhubung ke server melalui SFTP. Anda juga dapat menambahkan deskripsi untuk membedakan antara beberapa kunci host.
Setelah Anda membuat server Anda, Anda dapat menambahkan kunci host tambahan. Memiliki beberapa kunci host berguna jika Anda ingin memutar kunci atau jika Anda ingin memiliki berbagai jenis kunci, seperti kunci RSA dan juga kunci ECDSA.
catatan
Bagian Server Host Key hanya digunakan untuk memigrasikan pengguna dari SFTP-enabled server yang ada.
-
(Opsional) Untuk Tag, untuk K unci dan Nilai, masukkan satu atau beberapa tag sebagai pasangan kunci-nilai, lalu pilih Tam bah tag.
-
Pilih Berikutnya.
-
Anda dapat mengoptimalkan kinerja untuk direktori Amazon S3 Anda. Misalnya, Anda masuk ke direktori home Anda, dan Anda memiliki 10.000 subdirektori. Dengan kata lain, bucket Amazon S3 Anda memiliki 10.000 folder. Dalam skenario ini, jika Anda menjalankan perintah
ls(list), operasi daftar memakan waktu antara enam dan delapan menit. Namun, jika Anda mengoptimalkan direktori Anda, operasi ini hanya membutuhkan beberapa detik.Saat Anda membuat server menggunakan konsol, direktori yang dioptimalkan diaktifkan secara default. Jika Anda membuat server menggunakan API, perilaku ini tidak diaktifkan secara default.
-
(Opsional) Konfigurasikan AWS Transfer Family server untuk menampilkan pesan khusus seperti kebijakan organisasi atau syarat dan ketentuan kepada pengguna akhir Anda. Untuk Tampilan spanduk, di kotak teks banner Pre-authentication tampilan, masukkan pesan teks yang ingin Anda tampilkan kepada pengguna sebelum mereka mengotentikasi.
-
(Opsional) Anda dapat mengonfigurasi opsi tambahan berikut.
-
SetStat opsi: aktifkan opsi ini untuk mengabaikan kesalahan yang dihasilkan saat klien mencoba menggunakan
SETSTATpada file yang Anda unggah ke bucket Amazon S3. Untuk detail tambahan, lihatSetStatOptiondokumentasi di ProtocolDetails. -
Dimulainya kembali sesi TLS: opsi ini hanya tersedia jika Anda telah mengaktifkan FTPS sebagai salah satu protokol untuk server ini.
-
IP pasif: opsi ini hanya tersedia jika Anda telah mengaktifkan FTPS atau FTP sebagai salah satu protokol untuk server ini.
-
-
-
Di T injau dan buat, tinjau pilihan Anda.
-
Jika Anda ingin mengedit salah satu dari mereka, pilih Edit di sebelah langkah.
catatan
Anda harus meninjau setiap langkah setelah langkah yang Anda pilih untuk diedit.
-
Jika Anda tidak memiliki perubahan, pilih Buat server untuk membuat server Anda. Anda dibawa ke halaman Server, ditampilkan sebagai berikut, di mana server baru Anda terdaftar.
-
Ini bisa memakan waktu beberapa menit sebelum status untuk server baru Anda berubah menjadi Online. Pada titik itu, server Anda dapat melakukan operasi file, tetapi Anda harus membuat pengguna terlebih dahulu. Untuk detail tentang membuat pengguna, lihatMengelola pengguna untuk titik akhir server.