Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bekerja dengan penyedia identitas khusus
AWS Transfer Family menawarkan beberapa opsi bagi penyedia identitas khusus untuk mengotentikasi dan mengotorisasi pengguna untuk transfer file yang aman. Berikut adalah pendekatan utamanya:
-
Solusi penyedia identitas khusus—Topik ini menjelaskan solusi penyedia identitas kustom Transfer Family, menggunakan toolkit yang dihosting di. GitHub
catatan
Untuk sebagian besar kasus penggunaan, ini adalah opsi yang disarankan. Secara khusus, jika Anda perlu mendukung lebih dari 100 grup Direktori Aktif, solusi penyedia identitas kustom menawarkan alternatif yang dapat diskalakan tanpa batasan grup. Solusi ini dijelaskan dalam posting blog, S ederhanakan otentikasi Direktori Aktif dengan penyedia identitas khusus untuk AWS Transfer Family
. -
Menggunakan Amazon API Gateway untuk mengintegrasikan penyedia identitas AndaTopik ini menjelaskan cara menggunakan AWS Lambda fungsi untuk mendukung metode Amazon API Gateway.
Anda dapat menyediakan antarmuka RESTful dengan satu metode Amazon API Gateway. Transfer Family memanggil metode ini untuk terhubung ke penyedia identitas Anda, yang mengotentikasi dan mengotorisasi pengguna Anda untuk akses ke Amazon S3 atau Amazon EFS. Gunakan opsi ini jika Anda memerlukan RESTful API untuk mengintegrasikan penyedia identitas Anda atau jika Anda ingin menggunakannya AWS WAF untuk memanfaatkan kemampuannya untuk pemblokiran geografis atau permintaan pembatasan kecepatan. Lihat perinciannya di Menggunakan Amazon API Gateway untuk mengintegrasikan penyedia identitas Anda.
-
Pendekatan manajemen izin dinamisTopik ini menjelaskan pendekatan untuk mengelola izin pengguna secara dinamis menggunakan kebijakan sesi.
Untuk mengotentikasi pengguna Anda, Anda dapat menggunakan penyedia identitas yang ada dengan AWS Transfer Family. Anda mengintegrasikan penyedia identitas Anda menggunakan AWS Lambda fungsi, yang mengotentikasi dan mengotorisasi pengguna Anda untuk akses ke Amazon S3 atau Amazon Elastic File System (Amazon EFS). Lihat perinciannya di Penggunaan AWS Lambda untuk mengintegrasikan penyedia identitas Anda. Anda juga dapat mengakses CloudWatch grafik untuk metrik seperti jumlah file dan byte yang ditransfer di AWS Transfer Family Management Console, memberi Anda satu panel kaca untuk memantau transfer file menggunakan dasbor terpusat.
-
Transfer Family menyediakan posting blog dan lokakarya yang memandu Anda membangun solusi transfer file. Solusi ini memanfaatkan SFTP/FTPS titik akhir ter AWS Transfer Family kelola dan Amazon Cognito dan DynamoDB untuk manajemen pengguna.
Posting blog tersedia di Menggunakan Amazon Cognito sebagai penyedia identitas dengan AWS Transfer Family dan Amazon S3
. Anda dapat melihat detail lokakarya di sini .
catatan
Untuk penyedia identitas khusus, nama pengguna harus minimal 3 dan maksimal 100 karakter. Anda dapat menggunakan karakter berikut dalam nama pengguna: a—z,, 0—9 A-Z, garis bawah '_', tanda hubung '-', titik '.' dan pada tanda '@'. Nama pengguna tidak dapat dimulai dengan tanda hubung '-', titik '.' atau pada tanda '@'.
Saat menerapkan penyedia identitas kustom, pertimbangkan praktik terbaik berikut:
-
Terapkan solusi di wilayah yang sama Akun AWS dengan server Transfer Family Anda.
-
Menerapkan prinsip hak istimewa terkecil saat mengonfigurasi peran dan kebijakan IAM.
-
Gunakan fitur seperti daftar izin IP dan pencatatan standar untuk keamanan yang ditingkatkan.
-
Uji penyedia identitas kustom Anda secara menyeluruh di lingkungan non-produksi sebelum penerapan.