Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengkonfigurasi aplikasi web Transfer Family
Bagian ini menjelaskan prosedur untuk membuat aplikasi web Transfer Family. Untuk menetapkan pengguna dan grup yang dapat menggunakannya, lihatMenetapkan atau menambahkan pengguna atau grup ke aplikasi web Transfer Family.
catatan
Ulangi prosedur ini untuk menambahkan aplikasi web tambahan. Anda dapat menggunakan kembali peran IAM yang Anda buat sebelumnya. Pastikan untuk menambahkan titik akhir akses untuk aplikasi web baru ke kebijakan berbagi Cross-origin sumber daya (CORS) setiap bucket.
Membuat aplikasi web Transfer Family
catatan
Jika Anda tidak menggunakan direktori Pusat Identitas IAM untuk penyedia identitas Anda, jangan mencoba membuat aplikasi web sampai Anda telah menyiapkan Pusat Identitas IAM dan mengonfigurasi penyedia identitas pihak ketiga, seperti yang dijelaskan dalam. Mengonfigurasi penyedia identitas Anda untuk aplikasi web Transfer Family
Selesaikan langkah-langkah berikut untuk membuat aplikasi web Transfer Family.
Cara membuat aplikasi web Transfer Family
-
Masuk ke Konsol Manajemen AWS dan buka AWS Transfer Family konsol di https://console.aws.amazon.com/transfer/
. -
Di panel navigasi kiri, pilih Aplikasi Web.
-
Pilih Buat aplikasi web.
Untuk akses otentikasi, panel diisi sebagai berikut.
-
Jika Anda telah membuat instans organisasi atau akun di AWS IAM Identity Center, maka Anda melihat pesan ini: AWS Transfer Family Aplikasi Anda terhubung ke instance akun Pusat Identitas IAM.
-
Jika Anda sudah memiliki instance akun dan merupakan anggota instans organisasi, Anda memiliki opsi untuk memilih instans mana yang akan dihubungkan.
-
Jika Anda belum memiliki instance akun, atau anggota dalam instans organisasi, Anda akan disajikan dengan opsi untuk membuat instance akun.
-
-
Untuk tipe Endpoint, pilih tipe titik akhir yang dapat diakses publik. Untuk titik akhir yang dihosting V PC, lihatMembuat aplikasi web Transfer Family di VPC.
-
Di panel Jenis izin, Anda dapat menggunakan peran yang dibuat sebelumnya, atau meminta layanan membuatnya untuk Anda.
-
Jika Anda telah membuat peran pembawa identitas, pilih Gunakan peran yang ada dan pilih peran Anda dari menu Pilih peran yang ada.
-
Agar layanan membuat peran untuk Anda, pilih Buat dan gunakan peran layanan baru.
-
-
Di panel Unit aplikasi Web, pilih nilai. Satu unit aplikasi web memungkinkan aktivitas aplikasi web dari hingga 250 sesi unik. Saat membuat aplikasi web, Anda menyediakan berapa banyak unit yang Anda butuhkan berdasarkan volume beban kerja puncak yang diharapkan. Mengubah unit aplikasi web berdampak pada penagihan Anda. Untuk informasi tentang harga, lihat AWS Transfer Family Harga
. -
Jika Anda menggunakan Keluarga Transfer di sebuah AWS GovCloud (US) Region, Anda dapat memilih kotak centang titik akhir yang diaktifkan FIPS di panel FIPS Enabled. Untuk yang lainnya Wilayah AWS, opsi ini tidak tersedia.
-
(Opsional) Tambahkan tag untuk membantu Anda mengatur aplikasi web Anda. Kami menyarankan agar Anda menambahkan tag dengan Nama sebagai kunci dan nama deskriptif sebagai nilainya.
-
Pilih Berikutnya. Pada layar ini, Anda dapat secara opsional memberikan judul untuk aplikasi web Anda. Jika Anda tidak memberikan judul, judul default Transfer Web App disediakan. Anda juga dapat mengunggah file gambar untuk logo dan favicon Anda.
-
Pilih Berikutnya, lalu pilih Buat aplikasi web.
catatan
Pastikan untuk mengatur kebijakan berbagi Cross-origin sumber daya (CORS) untuk semua bucket yang diakses dari titik akhir aplikasi web.
Penentuan alamat IP
Aplikasi web Transfer Family menggunakan titik akhir dual-stack, mendukung konektivitas IPv4 dan IPv6. Untuk otentikasi, aplikasi web menggunakan AWS IAM Identity Center, yang juga mendukung IPv6 melalui titik akhir dual-stack.
Jika akun Anda memiliki aplikasi web di Wilayah saat dukungan titik akhir Pusat Identitas IAM dual-stack diluncurkan, semua aplikasi web di akun dan Wilayah tersebut terus menggunakan titik akhir Pusat Identitas IPv4-only IAM untuk kompatibilitas mundur. Ini berlaku untuk aplikasi web yang ada dan yang baru dibuat. Akun yang tidak memiliki aplikasi web pada saat peluncuran menggunakan titik akhir tumpukan ganda IAM Identity Center. Jika Anda perlu mengubah titik akhir Pusat Identitas IAM yang digunakan aplikasi web Anda, hubungi AWS Dukungan.
catatan
Untuk menentukan titik akhir mana yang digunakan aplikasi web Anda, periksa URL saat Anda dialihkan ke halaman masuk Pusat Identitas IAM:
-
IPv4-only:
[Region].signin.aws.amazon.com -
Dual-stack:
[Region].sso.signin.aws
Jika organisasi Anda menggunakan firewall atau gateway jaringan, izinkan daftar titik akhir IPv4 yang ada dan dual-stack IAM Identity Center yang baru untuk memastikan akses tanpa gangguan terlepas dari titik akhir yang digunakan aplikasi web Anda. Untuk daftar lengkap domain dan titik akhir URL yang akan dicantumkan, lihat Memper barui firewall dan gateway untuk mengizinkan akses ke portal AWS akses di Panduan Pengguna Pusat Identitas IAM.
Untuk aplikasi web yang dihosting di VPC, Anda dapat memilih jenis alamat IP untuk titik akhir VPC Anda: hanya IPv4 atau dual-stack (IPv4 dan IPv6). Standarnya adalah dual-stack untuk kompatibilitas mundur. Pilih IPv4 jika VPC Anda IPv4-only atau jika Anda tidak memerlukan konektivitas IPv6. Anda dapat mengubah jenis alamat IP setelah pembuatan dengan memperbarui aplikasi web.