Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tutorial: Menyiapkan aplikasi web Transfer Family dasar
Tutorial ini menjelaskan cara mengatur aplikasi web Transfer Family. Aplikasi web Transfer Family memungkinkan antarmuka sederhana untuk mentransfer data ke dan dari Amazon S3 melalui browser web. Untuk dokumentasi terperinci untuk fitur ini, lihatMentransfer aplikasi web Keluarga.
Tutorial aplikasi web: prasyarat
-
Buat instance akun atau instance organisasi dari AWS IAM Identity Center. Lihat perinciannya di Mengonfigurasi penyedia identitas Anda untuk aplikasi web Transfer Family.
Jika Anda tidak menggunakan Pusat Identitas IAM sebagai penyedia identitas Anda, Integrasikan Okta sebagai penyedia identitas Anda untuk aplikasi web ilustrasikan cara menggunakan penyedia identitas alternatif (dalam hal ini Okta).
-
Anda memerlukan bucket Amazon S3 untuk digunakan untuk berinteraksi dengan aplikasi web Transfer Family Anda. Untuk detailnya, lihat Mengonfigurasi bucket Amazon S3
catatan
Tutorial ini mengasumsikan bahwa Anda menggunakan direktori Pusat Identitas IAM untuk penyedia identitas Anda, Jika bukan itu masalahnya, lihat Mengonfigurasi penyedia identitas Anda untuk aplikasi web Transfer Family sebelum melanjutkan dengan tutorial ini.
Setelah Anda menyelesaikan tutorial, pengguna Anda dapat masuk dan berinteraksi dengan aplikasi web yang Anda buat.
Langkah 1: Buat sumber daya pendukung yang diperlukan
Anda perlu menambahkan pengguna ke direktori Pusat Identitas IAM Anda. Anda juga memerlukan dua peran: satu untuk digunakan sebagai peran pembawa identitas untuk aplikasi web Anda, dan yang kedua untuk digunakan untuk mengonfigurasi hibah akses Amazon S3. Untuk tutorial, kami mengizinkan AWS layanan untuk membuat peran ini untuk kami.
Untuk menambahkan pengguna
Masuk ke Konsol Manajemen AWS dan buka AWS IAM Identity Center konsol di https://console.aws.amazon.com/singlesignon/
. -
Dari panel navigasi kiri, pilih Pengguna.
-
Pilih Tambah pengguna dan tentukan detail pengguna.
Tentukan nama pengguna, alamat email, dan informasi lain yang diperlukan. Anda dapat memilih untuk mengirim email ke pengguna dengan instruksi untuk mengatur kata sandi mereka, atau Anda dapat membuat kata sandi satu kali untuk dibagikan dengan mereka.
-
Pilih Berikutnya dan secara opsional menetapkan pengguna baru ke satu atau lebih grup.
-
Pilih Ber ikutnya dan tinjau pilihan Anda.
Jika semuanya terlihat bagus, pilih Tambah pengguna untuk membuat pengguna baru dengan detail yang Anda tentukan.
Untuk tutorial, contoh pengguna adalah Bob Stiles, nama pengguna bobstiles dan alamat email bobstiles@example.com.
Langkah 2: Buat aplikasi web Transfer Family
Cara membuat aplikasi web Transfer Family
-
Masuk ke Konsol Manajemen AWS dan buka AWS Transfer Family konsol di https://console.aws.amazon.com/transfer/
. -
Di panel navigasi kiri, pilih Aplikasi Web.
-
Pilih Buat aplikasi web.
Untuk akses otentikasi, perhatikan bahwa layanan secara otomatis menemukan AWS IAM Identity Center instance yang Anda atur sebagai prasyarat.
-
Di panel Jenis izin, pilih Buat dan gunakan peran layanan baru. Layanan ini menciptakan peran pembawa identitas untuk Anda. Peran pembawa identitas mencakup identitas pengguna yang diautentikasi dalam sesinya.
-
Di panel Unit aplikasi Web, terima nilai default 1, atau sesuaikan ke nilai yang lebih tinggi jika diperlukan.
-
Tambahkan tag untuk membantu Anda mengatur aplikasi web Anda. Untuk tutorial, masukkan Nama untuk kunci dan aplikasi web Tutorial untuk nilainya.
Tip
Anda dapat mengedit nama aplikasi web langsung dari halaman daftar aplikasi Web setelah Anda membuatnya.
-
Pilih Berikutnya untuk membuka halaman aplikasi web Desain. Pada layar ini, berikan informasi berikut.
Anda dapat secara opsional memberikan judul untuk aplikasi web Anda. Anda juga dapat mengunggah file gambar untuk logo dan favicon Anda.
-
Untuk judul halaman, sesuaikan judul untuk tab browser yang dilihat pengguna saat mereka terhubung ke aplikasi web. Jika Anda tidak memasukkan apa pun untuk judul halaman, defaultnya adalah Transfer Web App.
-
Untuk logo, unggah file gambar. Ukuran file maksimum untuk gambar logo Anda adalah 50 KB.
-
Untuk favicon, unggah file gambar. Ukuran file maksimum untuk favicon Anda adalah 20 KB.
-
-
Pilih Berikutnya, lalu pilih Buat aplikasi web.
Untuk memberikan pengalaman bermerek, Anda dapat memberikan URL khusus bagi pengguna untuk mengakses aplikasi web Transfer Family Anda. Lihat perinciannya di Memperbarui titik akhir akses Anda dengan URL khusus.
Langkah 3: Konfigurasikan berbagi Cross-origin sumber daya (CORS) untuk bucket Anda
Anda harus mengatur berbagi sumber daya lintas asal (CORS) untuk semua bucket yang digunakan oleh aplikasi web Anda. Konfigur asi CORS adalah dokumen yang mendefinisikan aturan yang mengidentifikasi asal yang akan Anda izinkan untuk mengakses bucket Anda. Untuk informasi selengkapnya tentang CORS, lihat Mengon figurasi berbagi sumber daya lintas asal (CORS).
Cara mengatur berbagi Cross-origin sumber daya (CORS) untuk bucket Amazon S3 Anda
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Pilih Buc kets dari panel navigasi kiri dan cari bucket Anda di dialog pencarian, lalu pilih tab Izin.
-
Dalam berbagi Cross-origin sumber daya (CORS), pilih Edit dan tempel kode berikut. Ganti
AccessEndpointdengan titik akhir akses aktual untuk aplikasi web Anda. Pastikan untuk tidak memasukkan garis miring, karena hal itu menyebabkan kesalahan saat pengguna mencoba masuk ke aplikasi web Anda.-
Contoh yang salah:
https://webapp-c7bf3423.transfer-webapp.us-east-2.on.aws/ -
Contoh yang benar:
https://webapp-c7bf3423.transfer-webapp.us-east-2.on.aws
Jika Anda menggunakan kembali bucket untuk beberapa aplikasi web, tambahkan titik akhir akses aplikasi web mereka ke daftar.
AllowedOrigins[ { "AllowedHeaders": [ "*" ], "AllowedMethods": [ "GET", "PUT", "POST", "DELETE", "HEAD" ], "AllowedOrigins": [ "https://AccessEndpoint" ], "ExposeHeaders": [ "last-modified", "content-length", "etag", "x-amz-version-id", "content-type", "x-amz-request-id", "x-amz-id-2", "date", "x-amz-cf-id", "x-amz-storage-class", "access-control-expose-headers" ], "MaxAgeSeconds": 3000 } ] -
-
Pilih Simpan perubahan untuk memperbarui CORS.
Langkah 4: Tambahkan pengguna ke aplikasi web Transfer Family
Tambahkan pengguna yang sebelumnya Anda buat di Pusat Identitas IAM.
Untuk menetapkan pengguna ke aplikasi web Transfer Family
-
Arahkan ke aplikasi web yang Anda buat sebelumnya.
-
Pilih Tetapkan pengguna dan grup.
-
Untuk menetapkan pengguna yang sebelumnya Anda buat di Pusat Identitas IAM, pilih Tetapkan pengguna dan grup yang ada dan pilih Ber ikutnya.
-
Cari pengguna dengan nama tampilan. Perhatikan bahwa tidak ada pengguna yang muncul sampai Anda mulai memasukkan kriteria pencarian Anda. Untuk menambahkan
Bob Stiles, masukkan bob di kotak pencarian. Jika Anda tidak dapat menemukan pengguna, navigasikan ke konsol manajemen Pusat Identitas IAM, temukan pengguna, lalu salin dan tempel nama tampilannya di sini. -
Pilih
Bob Stilespengguna, lalu pilih Tet apkan.
-
Langkah 5: Daftarkan lokasi di Amazon S3 dan buat hibah akses
Setelah menetapkan pengguna ke aplikasi web, Anda perlu mendaftarkan bucket dan membuat hibah akses untuk pengguna tersebut.
catatan
Anda harus memiliki instance S3 Access Grants sebelum dapat melanjutkan. Untuk detailnya, lihat Membuat instance S3 Access Grants di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.
Untuk mendaftarkan lokasi dan membuat hibah akses
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Pilih Access Grants dari panel navigasi kiri.
-
Pilih Lihat detail untuk melihat detail instans S3 Access Grants Anda.
-
Pilih tab Lokasi, lalu pilih Daftar lokasi.
-
Berikan informasi berikut.
-
Untuk Cak upan, telusuri bucket atau masukkan nama bucket Anda, dan secara opsional awalan. Perhatikan bahwa cakupan dimulai dengan string
s3://. -
Untuk peran IAM, pilih Buat peran baru agar Amazon S3 membuat peran. Peran ini memungkinkan S3 Access Grants mengakses cakupan lokasi yang Anda tentukan.
Pilih Daftar lokasi untuk melanjutkan.
-
-
Pilih tab Hibah, lalu pilih Buat Hibah dan berikan detail berikut.
-
Untuk Lokasi, pilih Jelaj ahi lokasi dan pilih lokasi yang Anda daftarkan pada langkah sebelumnya.
-
Untuk Subprefix, masukkan
*untuk menunjukkan bahwa pemberian akses berlaku untuk seluruh bucket. -
Untuk Izin, pilih Baca dan T ulis.
-
Untuk jenis penerima hibah, pilih Identitas direktori dari Pusat Identitas IAM.
-
Untuk Jenis identitas Direktori, pilih Pengguna.
-
Di pengguna/ID Pusat Identitas IAM, salin dan tempel ID pengguna untuk.
Bob StilesID ini tersedia di panel Pengguna di aplikasi web Transfer Family Anda.
-
-
Pilih Buat Hibah.
Hibah akses dibuat.
Langkah 6: Akses aplikasi web Transfer Family Anda sebagai pengguna
Sekarang, kita menavigasi ke URL aplikasi web dan masuk sebagai pengguna yang kita tetapkan sebelumnya.
Untuk masuk ke aplikasi web Transfer Family
-
Menavigasi ke aplikasi web Anda
-
Pilih titik akhir Access dari panel detail aplikasi Web.
-
Pada layar masuk, masukkan pengguna yang Anda buat
bobstiles, lalu pilih Ber ikutnya. -
Masukkan kata sandi yang ditetapkan sistem untuk pengguna ini saat dibuat dan pilih Ber ikutnya.
-
Jika organisasi Anda memerlukan otentikasi multi-faktor (MFA), Anda perlu mengaturnya sekarang. Jika tidak, lanjutkan ke langkah 6.
-
Anda disajikan dengan layar untuk mendaftarkan perangkat MFA Anda. Pilih salah satu opsi yang tersedia dan pilih Ber ikutnya.
-
Lakukan langkah-langkah yang diperlukan untuk mengkonfigurasi MFA untuk pengguna ini: langkah-langkahnya tergantung pada opsi MFA yang Anda pilih.
-
Anda mungkin harus menetapkan kata sandi baru untuk pengguna Anda: jika diperlukan, lakukan sekarang. Sistem mungkin juga mengharuskan Anda masuk lagi, menggunakan kredentif MFA baru yang Anda konfigurasi.
-
Penggunaan Anda akan melihat layar yang mirip dengan berikut ini. Perhatikan bahwa tangkapan layar ini termasuk penyesuaian untuk favicon dan logo.
Langkah selanjutnya
Anda telah berhasil menyiapkan aplikasi web Transfer Family dasar dengan akses bucket S3 standar. Jika Anda memerlukan kontrol yang lebih terperinci atas izin bucket, seperti mengizinkan pengguna mengunduh dari satu bucket dan mengunggah ke yang lain, lihatTutorial: Menyiapkan aplikasi AWS Transfer Family web dengan akses multi-bucket selektif.
Integrasikan Okta sebagai penyedia identitas Anda untuk aplikasi web
Anda dapat mengintegrasikan penyedia identitas eksternal dengan aplikasi web Transfer Family. Bagian ini menjelaskan cara mengatur Okta sebagai penyedia identitas Anda.
-
Di Okta, buat pengguna, grup, dan aplikasi. Untuk detail tentang cara melakukan ini, lihat Meng onfigurasi SAML dan SCIM dengan Okta dan Pusat Identitas IAM.
-
Hubungkan Okta dan impor pengguna dan grup dari Okta ke. AWS IAM Identity Center Ikuti langkah 1-4 di Konfigurasi SAML dan SCIM dengan Okta dan Pusat Identitas IAM.
-
Konfirmasikan bahwa sumber identitas di Pusat Identitas IAM adalah SAML 2.0.
-
Tetapkan pengguna dan grup Anda, seperti yang dijelaskan dalamLangkah 4: Tambahkan pengguna ke aplikasi web Transfer Family.
-
Untuk menghindari pengguna Anda perlu menggunakan MFA saat masuk ke aplikasi web Anda, lakukan langkah-langkah berikut di Okta.
-
Dari konsol admin Okta, akses [Aplikasi] - [Aplikasi], dan pilih AWS IAM Identity Center aplikasi.
-
Pada tab Mas uk, pilih [Otentikasi pengguna] - Edit.
-
Pilih Kata Sandi saja.
-
Setelah Anda melakukan semua langkah lain untuk tutorial, pengguna Anda harus dapat mengakses aplikasi web Transfer Family Anda dengan menavigasi ke titik akhir akses aplikasi web di browser web.