Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione di AS2
Per creare un AS2-enabled server, è necessario specificare anche i seguenti componenti:
-
Accordi: gli accordi bilaterali con partner commerciali, o partnership, definiscono la relazione tra le due parti che si scambiano messaggi (file). Per definire un accordo, Transfer Family combina le informazioni sul server, sul profilo locale, sul profilo del partner e sul certificato. AS2-inbound I processi di Transfer Family utilizzano gli accordi.
-
Certificati: i certificati a chiave pubblica (X.509) vengono utilizzati nelle comunicazioni AS2 per la crittografia e la verifica dei messaggi. I certificati vengono utilizzati anche per gli endpoint dei connettori.
-
Profili locali e profili partner: un profilo locale definisce l'organizzazione o «parte» locale (AS2-enabledTransfer Family server). Analogamente, un profilo partner definisce l'organizzazione partner remota, esterna a Transfer Family.
Sebbene non sia richiesto per tutti i AS2-enabled server, per i trasferimenti in uscita è necessario un connettore. Un connettore acquisisce i parametri per una connessione in uscita. Il connettore è necessario per inviare file a un server esterno, diverso da quello del cliente. AWS
Il diagramma seguente mostra la relazione tra gli oggetti AS2 coinvolti nei processi in entrata e in uscita.
Per un esempio completo di configurazione AS2, vedere. Configurazione di una configurazione AS2
Configurazioni AS2
Questo argomento descrive le configurazioni, le caratteristiche e le funzionalità supportate per i trasferimenti che utilizzano il protocollo Applicability Statement 2 (AS2), inclusi i cifrari e i digest accettati.
Firma, crittografia, compressione, MDN
Per i trasferimenti in entrata e in uscita, i seguenti elementi sono obbligatori o opzionali:
-
Crittografia: obbligatoria (per il trasporto HTTP, che è l'unico metodo di trasporto attualmente supportato). I messaggi non crittografati vengono accettati solo se inoltrati da un TLS-terminating proxy come Application Load Balancer (ALB) e se l'intestazione è presente.
X-Forwarded-Proto: https -
Firma: facoltativa
-
Compressione: opzionale (l'unico algoritmo di compressione attualmente supportato è ZLIB)
-
Avviso di disposizione dei messaggi (MDN) — Opzionale
Cifrari
Le seguenti crittografie sono supportate sia per i trasferimenti in entrata che per quelli in uscita:
-
AES128_CBC
-
AES192_CBC
-
AES256_CBC
-
3DES (solo per compatibilità con le versioni precedenti)
Digest
Sono supportati i seguenti digest:
-
Firma in entrata e MDN: SHA1, SHA256, SHA384, SHA512
-
Firma in uscita e MDN: SHA1, SHA256, SHA384, SHA512
MDN
Per le risposte MDN, sono supportati alcuni tipi, come segue:
-
Trasferimenti in entrata: sincroni e asincroni
-
Trasferimenti in uscita: sincroni e asincroni
-
Simple Mail Transfer Protocol (SMTP) (email MDN) — Non supportato
Trasporti
-
Trasferimenti in entrata: HTTP è l'unico trasporto attualmente supportato ed è necessario specificarlo esplicitamente.
-
Trasferimenti in uscita: se fornisci un URL HTTP, devi anche specificare un algoritmo di crittografia. Se fornisci un URL HTTPS, hai la possibilità di specificare NONE per il tuo algoritmo di crittografia.
Quote e limitazioni AS2
Questa sezione illustra le quote e le limitazioni per AS2
Quote AS2
Le seguenti quote sono in vigore per i trasferimenti di file AS2. Per richiedere un aumento per una quota regolabile, consulta le Servizio AWS quote nel. Riferimenti generali di AWS
| Nome | Predefinita | Adattabile |
|---|---|---|
| Numero massimo di file per richiesta in uscita | 10 | No |
| Numero massimo di richieste in uscita al secondo | 100 | No |
| Numero massimo di richieste in entrata al secondo | 100 | No |
| Larghezza di banda massima in uscita per account (le richieste SFTP e AS2 in uscita contribuiscono entrambe a questo valore) | 50 MB al secondo | No |
Quote per la gestione dei segreti
AWS Transfer Family effettua chiamate per AWS Secrets Manager conto dei clienti AS2 che utilizzano l'autenticazione di base. Inoltre, Secrets Manager effettua chiamate a. AWS KMS
Nota
Queste quote non sono specifiche per il tuo utilizzo dei segreti per Transfer Family: sono condivise tra tutti i tuoi Account AWS servizi.
Per Secrets ManagerGetSecretValue, la quota applicabile è la tariffa combinata delle richieste GetSecretValue API DescribeSecret e della tariffa, come descritto nella sezione AWS Secrets Manager
quote.
| Nome | Valore | Description |
|---|---|---|
| Frequenza combinata di richieste GetSecretValue API DescribeSecret e | Ogni regione supportata: 10.000 al secondo | Il numero massimo di transazioni al secondo per DescribeSecret le operazioni GetSecretValue API combinate. |
Per AWS KMS, si applicano le seguenti quote. Decrypt Per informazioni dettagliate, consulta Richiedere quote per ogni operazione API AWS KMS
| Nome quota | Valore predefinito (richieste al secondo) |
|---|---|
|
Frequenza della richiesta di operazioni crittografiche (simmetriche) |
Queste quote condivise variano a seconda del tipo Regione AWS e della AWS KMS chiave utilizzata nella richiesta. Ogni quota è calcolata separatamente.
|
|
Quote di richiesta per l'archivio delle chiavi personalizzate NotaQuesta quota si applica solo se si utilizza un archivio di chiavi esterno. |
Le quote di richiesta di key store personalizzate vengono calcolate separatamente per ogni key store personalizzato.
|
Limiti noti
-
Server-side TCP keep-alive non è supportato. La connessione scade dopo 350 secondi di inattività, a meno che il client non invii pacchetti keep-alive.
-
Affinché un accordo attivo venga accettato dal servizio e venga visualizzato nei CloudWatch log di Amazon, i messaggi devono contenere intestazioni AS2 valide.
-
Il server che riceve messaggi AWS Transfer Family per AS2 deve supportare l'attributo di protezione dell'algoritmo Cryptographic Message Syntax (CMS) per la convalida delle firme dei messaggi, come definito nella RFC 6211. https://datatracker.ietf.org/doc/html/rfc6211
Questo attributo non è supportato in alcuni prodotti IBM Sterling precedenti. -
Gli ID dei messaggi duplicati generano un messaggio
processed/Warning: documento duplicato. -
La lunghezza della chiave per i certificati AS2 deve essere di almeno 2048 bit e al massimo di 4096.
-
Quando si inviano messaggi AS2 o mDNS asincroni all'endpoint HTTPS di un partner commerciale, i messaggi o gli mDNS devono utilizzare un certificato SSL valido firmato da un'autorità di certificazione (CA) pubblicamente attendibile. Self-signed i certificati sono attualmente supportati solo per i trasferimenti in uscita.
-
L'endpoint deve supportare il protocollo TLS versione 1.2 e un algoritmo crittografico consentito dalla politica di sicurezza (come descritto in). Politiche di sicurezza per AWS Transfer Family server
-
Gli allegati multipli e la messaggistica per lo scambio di certificati (CEM) di AS2 versione 1.2 non sono attualmente supportati.
-
L'autenticazione di base è attualmente supportata solo per i messaggi in uscita.
-
È possibile collegare un flusso di lavoro di elaborazione dei file a un server Transfer Family che utilizza il protocollo AS2: tuttavia, i messaggi AS2 non eseguono i flussi di lavoro collegati al server.
Caratteristiche e funzionalità di AS2
Le tabelle seguenti elencano le caratteristiche e le funzionalità disponibili per le risorse di Transfer Family che utilizzano AS2.
Funzionalità di AS2
Transfer Family offre le seguenti funzionalità per AS2.
| Funzionalità | Supportato da AWS Transfer Family |
|---|---|
| Certificazione Drummond |
Sì |
| AWS CloudFormation supporto | Sì |
| CloudWatchMetriche Amazon | Sì |
| SHA-2 algoritmi crittografici | Sì |
| Supporto per Amazon S3 | Sì |
| Supporto per Amazon EFS | No |
| Messaggi pianificati | Sì 1 |
| AWS Transfer Family Flussi di lavoro gestiti | No |
| Certificate Exchange Messaging (CEM) | No |
| TLS reciproco (mTLS) | No |
| Supporto per certificati autofirmati | Sì |
1. Messaggi pianificati in uscita disponibili tramite le funzioni di pianificazione AWS Lambda tramite Amazon EventBridge
Funzionalità di invio e ricezione AS2
La tabella seguente fornisce un elenco delle funzionalità di invio e ricezione AWS Transfer Family AS2.
| Funzionalità | In entrata: ricezione con il server | In uscita: invio con connettore |
|---|---|---|
| Trasporto crittografato TLS (HTTPS) | Sì 1 |
Sì |
| Non-TLS Trasporto (HTTP) | Sì |
Sì 2 |
| MDN sincrono | Sì | Sì |
| Compressione dei messaggi | Sì | Sì |
| MDN asincrono | Sì | Sì |
| Indirizzo IP statico | Sì | Sì |
| Porta il tuo indirizzo IP | Sì | No |
| Allegati di file multipli | No | No |
| Autenticazione di base | No | Sì |
| Riavvio di AS2 | Non applicabile | No |
| Affidabilità AS2 | No | No |
| Oggetto personalizzato per messaggio | Non applicabile | No |
1. Trasporto crittografato TLS in entrata disponibile con Network Load Balancer (NLB) o Application Load Balancer (ALB)
2. Trasporto non TLS in uscita disponibile solo quando la crittografia è abilitata