Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memulai dengan AWS Transfer Family titik akhir server
Gunakan tutorial ini untuk memulai dengan AWS Transfer Family (Transfer Family). Anda akan mempelajari cara membuat SFTP-enabled server dengan titik akhir yang dapat diakses publik menggunakan penyimpanan Amazon S3, menambahkan pengguna dengan otentikasi yang dikelola layanan, dan mentransfer file dengan Cyberduck.
Topik
Prasyarat
Sebelum Anda mulai, pastikan untuk menyelesaikan persyaratan diPrasyarat. Sebagai bagian dari pengaturan ini, Anda membuat bucket Amazon Simple Storage Service (Amazon S3) dan peran pengguna AWS Identity and Access Management (IAM).
Ada izin yang diperlukan untuk menggunakan AWS Transfer Family konsol, dan ada izin yang diperlukan untuk mengonfigurasi AWS layanan lain yang digunakan Transfer Family, seperti Amazon Simple Storage Service AWS Certificate Manager, Amazon Elastic File System, dan Amazon Route 53. Misalnya, untuk pengguna yang mentransfer file masuk dan keluar AWS menggunakan Transfer Family, AmazonS3FullAccess memberikan izin untuk menyiapkan dan menggunakan bucket Amazon S3. Beberapa izin dalam kebijakan ini diperlukan untuk membuat bucket Amazon S3.
Untuk menggunakan konsol Transfer Family, Anda memerlukan yang berikut:
-
AWSTransferConsoleFullAccessmemberikan izin bagi pengguna SFTP Anda untuk membuat sumber daya Transfer Family.
-
IAMFullAccess(atau secara khusus kebijakan yang memungkinkan pembuatan peran IAM) hanya diperlukan jika Anda ingin Transfer Family secara otomatis membuat peran logging untuk server Anda di Amazon CloudWatch Logs atau peran pengguna untuk pengguna yang masuk ke server.
-
Untuk membuat dan menghapus jenis server VPC, Anda perlu menambahkan tindakan ec2: CreateVpcEndpoint dan ec2: DeleteVpcEndpoints ke kebijakan Anda. Untuk informasi tentang membatasi akses titik akhir VPC untuk tujuan keamanan, lihatMembatasi akses endpoint VPC untuk server Transfer Family.
catatan
Kebijakan AmazonS3FullAccess IAMFullAccess dan kebijakan itu sendiri tidak diperlukan untuk penggunaan AWS Transfer Family umum. Mereka disajikan di sini sebagai cara sederhana untuk memastikan bahwa semua izin yang Anda butuhkan tercakup. Selain itu, ini adalah AWS kebijakan terkelola, yang merupakan kebijakan standar yang tersedia untuk semua AWS pelanggan. Anda dapat melihat izin individual dalam kebijakan ini dan menentukan kumpulan minimal yang Anda perlukan untuk tujuan Anda.
Langkah 1: Masuk ke AWS Transfer Family konsol
Untuk masuk ke Transfer Family
-
Masuk ke Konsol Manajemen AWS dan buka AWS Transfer Family konsol di https://console.aws.amazon.com/transfer/
. -
Untuk ID Akun atau alias, masukkan ID untuk Anda Akun AWS.
-
Untuk nama pengguna IAM, masukkan nama peran pengguna yang Anda buat untuk Transfer Family.
-
Untuk Kata Sandi, masukkan kata sandi AWS akun Anda.
-
Pilih Masuk.
Langkah 2: Buat SFTP-enabled server
Secure Shell (SSH) File Transfer Protocol (SFTP) adalah protokol jaringan yang digunakan untuk transfer data yang aman melalui internet. Protokol ini mendukung fungsionalitas keamanan dan otentikasi penuh SSH. Ini banyak digunakan untuk bertukar data, termasuk informasi sensitif antara mitra bisnis di berbagai industri seperti jasa keuangan, perawatan kesehatan, ritel, dan periklanan.
Untuk membuat SFTP-enabled server
-
Pilih Server dari panel Navigasi lalu pilih Buat server.
-
Di Pilih protokol, pilih SFTP, lalu pilih Ber ikutnya.
-
Di Pilih penyedia identitas, pilih Layanan dikelola untuk menyimpan identitas dan kunci pengguna di Transfer Family, lalu pilih Ber ikutnya.
-
Di Pilih titik akhir, lakukan hal berikut:
-
Untuk tipe Endpoint, pilih tipe titik akhir yang dapat diakses publik.
-
Untuk nama host khusus, pilih Tidak ada.
-
Pilih Berikutnya.
-
-
Di Pilih domain, pilih Amazon S3.
-
Di Konfigurasikan detail tambahan, untuk opsi algoritma kriptografi, pilih kebijakan keamanan yang berisi algoritma kriptografi yang diaktifkan untuk digunakan oleh server Anda. Kebijakan keamanan terbaru kami adalah default: untuk detailnya, lihatKebijakan keamanan untuk AWS Transfer Family server.
catatan
Hanya jika Anda menambahkan alur kerja terkelola untuk server Anda, pilih Buat peran baru untuk pen CloudWatch catatan. Untuk mencatat peristiwa server, Anda tidak perlu membuat peran IAM.
-
Di Tinjau dan buat, pilih Buat server. Anda akan dibawa ke halaman Server.
Ini bisa memakan waktu beberapa menit sebelum status untuk server baru Anda berubah menjadi Online. Pada titik itu, server Anda dapat melakukan operasi file, tetapi Anda harus membuat pengguna terlebih dahulu. Untuk detail tentang membuat pengguna, lihatMengelola pengguna untuk titik akhir server.
Langkah 3: Tambahkan pengguna yang dikelola layanan
Untuk menambahkan pengguna ke SFTP-enabled server
-
Pada halaman Server, pilih server yang ingin Anda tambahkan pengguna.
-
Pilih Tambahkan pengguna.
-
Di bagian Konfigurasi pengguna, untuk Nama pengguna, masukkan nama pengguna. Nama pengguna ini harus minimal 3 dan maksimal 100 karakter. Anda dapat menggunakan karakter berikut dalam nama pengguna: a—z,, 0—9 A-Z, garis bawah '_', tanda hubung '-', titik '.' dan pada tanda '@'. Nama pengguna tidak dapat dimulai dengan tanda hubung '-', titik '.' atau pada tanda '@'.
-
Untuk Access, pilih peran IAM yang Anda buat. Membuat peran dan kebijakan IAM Peran IAM ini mencakup kebijakan IAM yang berisi izin untuk mengakses bucket Amazon S3 Anda, serta hubungan kepercayaan dengan layanan. AWS Transfer Family Prosedur yang diuraikan dalam Untuk membangun hubungan kepercayaan menunjukkan bagaimana membangun hubungan kepercayaan yang tepat.
-
Untuk Kebijakan, pilih Tidak Ada.
-
Untuk Direktori Beranda, pilih bucket Amazon S3 tempat Anda ingin menyimpan data yang Anda gunakan untuk mentransfer AWS Transfer Family. Masukkan jalur ke
homedirektori. Ini adalah direktori yang dilihat pengguna Anda ketika mereka masuk menggunakan klien mereka.Sebaiknya gunakan jalur direktori yang berisi nama pengguna sehingga Anda memiliki opsi untuk menggunakan kebijakan sesi. Kebijakan sesi membatasi akses pengguna di bucket Amazon S3 ke
homedirektori pengguna tersebut. Untuk informasi selengkapnya tentang menggunakan kebijakan sesi, lihatCara kerja kebijakan sesi.Jika mau, Anda dapat menyimpan parameter ini kosong untuk menggunakan
rootdirektori bucket Amazon S3 Anda. Jika Anda memilih opsi ini, pastikan peran IAM Anda menyediakan akses kerootdirektori. -
Pilih kotak centang Terbatas untuk mencegah pengguna mengakses apa pun di luar
homedirektori mereka. Ini juga mencegah pengguna melihat nama bucket atau nama folder Amazon S3. -
Untuk kunci publik SSH, masukkan bagian kunci SSH publik dari pasangan kunci SSH dalam
ssh-rsaformat.<string>Kunci Anda harus divalidasi oleh layanan sebelum Anda dapat menambahkan pengguna baru Anda. Untuk informasi selengkapnya tentang cara membuat pasangan kunci SSH, lihatHasilkan kunci SSH untuk pengguna yang dikelola layanan.
-
(Opsional) Untuk K unci dan Nilai, masukkan satu atau beberapa tag sebagai pasangan kunci-nilai, dan pilih Tambah tag.
-
Pilih Tam bah untuk menambahkan pengguna baru Anda ke server yang Anda pilih.
Pengguna baru muncul di bagian Pengguna pada halaman detail Server.
Langkah 4: Mentransfer file menggunakan klien
Anda mentransfer file melalui AWS Transfer Family layanan dengan menentukan operasi transfer di klien. AWS Transfer Family mendukung beberapa klien. Untuk detailnya, lihat Mentransfer file melalui titik akhir server menggunakan klien
Bagian ini berisi prosedur untuk menggunakan Cyberduck dan OpenSSH.
Gunakan Cyberduck
Untuk mentransfer file AWS Transfer Family menggunakan Cyberduck
-
Buka klien
Cyberduck. -
Pilih Buka Koneksi.
-
Pada kotak dialog Open Connection, pilih SFTP (SSH File Transfer Protocol).
-
Untuk Server, masukkan titik akhir server Anda. Titik akhir server terletak di halaman detail Server, lihatMelihat detail server SFTP, FTPS, dan FTP.
-
Untuk Nomor port, masukkan
22untuk SFTP. -
Untuk Nama Pengguna, masukkan nama pengguna yang Anda buatMengelola pengguna untuk titik akhir server.
-
Untuk SSH Private Key, pilih atau masukkan kunci pribadi SSH.
-
Pilih Hubungkan.
-
Lakukan transfer file Anda.
Tergantung di mana file Anda berada, lakukan salah satu hal berikut:
-
Di direktori lokal Anda (sumber), pilih file yang ingin Anda transfer, dan seret dan lepas ke direktori Amazon S3 (target).
-
Di direktori Amazon S3 (sumber), pilih file yang ingin Anda transfer, dan seret dan lepas ke direktori lokal Anda (target).
-
Gunakan OpenSSH
Gunakan instruksi berikut untuk mentransfer file dari baris perintah menggunakan OpenSSH.
catatan
Klien ini hanya bekerja dengan SFTP-enabled server.
Untuk mentransfer file AWS Transfer Family menggunakan utilitas baris perintah OpenSSH
-
Di Linux atau Macintosh, buka terminal perintah.
-
Pada prompt, masukkan perintah berikut:
% sftp -i transfer-key sftp_user@service_endpointPada perintah sebelumnya,
sftp_useradalah nama pengguna dantransfer-keymerupakan kunci pribadi SSH. Di sini,service_endpointadalah titik akhir server seperti yang ditunjukkan di AWS Transfer Family konsol untuk server yang dipilih.Sebuah
sftpprompt akan muncul. -
(Opsional) Untuk melihat direktori home pengguna, masukkan perintah berikut pada
sftpprompt:sftp> pwd -
Pada baris berikutnya, masukkan teks berikut:
sftp> cd /amzn-s3-demo-bucket/home/sftp_userDalam latihan memulai ini, bucket Amazon S3 ini adalah target transfer file.
-
Pada baris berikutnya, masukkan perintah berikut:
sftp> put filename.txtPer
putintah mentransfer file ke bucket Amazon S3.Pesan seperti berikut muncul, menunjukkan bahwa transfer file sedang berlangsung, atau selesai.
Uploading filename.txt to /amzn-s3-demo-bucket/home/sftp_user/filename.txtsome-file.txt 100% 127 0.1KB/s 00:00