View a markdown version of this page

Memorizza le credenziali di autenticazione per i connettori SFTP in Secrets Manager - AWS Transfer Family

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Memorizza le credenziali di autenticazione per i connettori SFTP in Secrets Manager

È possibile utilizzare Secrets Manager per memorizzare le credenziali utente per i connettori SFTP. Quando crei il tuo segreto, devi fornire un nome utente. Inoltre, puoi fornire una password, una chiave privata o entrambe. Per informazioni dettagliate, vedi Quote per i connettori SFTP.

Nota

Quando conservi dei segreti in Secrets Manager, ti vengono Account AWS addebitati dei costi. Per informazioni sui prezzi, consulta AWS Secrets Manager Pricing.

Per memorizzare le credenziali utente in Secrets Manager per un connettore SFTP
  1. Accedi Console di gestione AWS e apri la AWS Secrets Manager console all'indirizzo. https://console.aws.amazon.com/secretsmanager/

  2. Nel pannello di navigazione a sinistra, seleziona Segreti.

  3. Nella pagina Segreti, scegli Memorizza un nuovo segreto.

  4. Nella pagina Scegli il tipo di segreto, per Tipo segreto, scegli Altro tipo di segreto.

  5. Fornisci le key/value informazioni per il tuo segreto: devi fornire il nome utente e una chiave privata o una password.

    1. Nella sezione Key/value coppie, scegli la Key/value scheda.

      • Chiave: InvioUsername.

      • valore: immettere il nome dell'utente autorizzato a connettersi al server del partner.

    2. Se desideri fornire una coppia di chiavi, scegli Aggiungi riga e, nella sezione Key/value coppie, scegli la Key/value scheda.

      • Chiave: InvioPrivateKey.

      • valore: incolla la tua chiave privata.

      Suggerimento: i dati della chiave privata immessi devono corrispondere alla chiave pubblica archiviata per questo utente sul server SFTP remoto.

      Nota

      Non è possibile utilizzare una chiave privata protetta da passphrase per l'autenticazione con un connettore SFTP. AWS Transfer Family

      Per dettagli su come generare una coppia di chiavi, consulta. public/private Creazione di chiavi SSH su macOS, Linux o Unix

    3. Se desideri fornire una password, scegli Aggiungi riga e, nella sezione Key/value coppie, scegli la Key/value scheda.

      • Chiave: InvioPassword.

      • valore: immettere la password per l'utente.

  6. Scegli Avanti.

  7. Nella pagina Configura segreto, inserisci un nome e una descrizione per il tuo segreto. Ti consigliamo di utilizzare il prefisso di aws/transfer/ per il nome. Ad esempio, potresti dare un nome al tuo segretoaws/transfer/connector-1.

  8. Scegli Avanti, quindi accetta le impostazioni predefinite nella pagina Configura rotazione. Quindi scegli Successivo.

  9. Nella pagina Revisione, scegli Store per creare e archiviare il segreto.

Fallback della versione segreta

Quando ruotate le credenziali per il connettore SFTP, i partner esterni potrebbero impiegare del tempo per l'aggiornamento alle nuove credenziali. Durante questa transizione, il connettore potrebbe non riuscire ad autenticarsi perché per impostazione predefinita tenta solo la versione corrente del segreto.

Per supportare una rotazione regolare senza tempi di inattività, puoi configurare un elenco ordinato di fasi di versione sul connettore. Il connettore prova ogni fase della versione in sequenza durante l'autenticazione: utilizza la prima fase che esegue l'autenticazione con successo. Ad esempio, se si configura["AWSCURRENT", "AWSPREVIOUS"], il connettore prova prima le nuove credenziali. Se l'autenticazione ha esito negativo, il connettore torna alle credenziali precedenti.

L'elenco degli stadi delle versioni viene configurato una sola volta sul connettore: le rotazioni successive non richiedono alcun intervento manuale.

Nota

Quando si ruotano i segreti, è necessario mantenere il Username valore invariato in tutte le fasi della versione. Il connettore non supporta nomi utente diversi per fasi di versione diverse. Se devi cambiare il nome utente, esegui l'aggiornamento in modo che punti UserSecretId a un nuovo segreto anziché ruotare il nome utente all'interno dello stesso segreto.

Per informazioni sulla configurazione del fallback in fase di versione sul connettore, consulta. Gestione dei connettori SFTP

Per ulteriori informazioni sulle fasi della versione di Secrets Manager, consulta le fasi della versione nella Guida per l'AWS Secrets Manager utente.