Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura un'app web Transfer Family
Questa sezione descrive le procedure per creare un'app web Transfer Family. Per assegnare utenti e gruppi che possono utilizzarla, consultaAssegna o aggiungi utenti o gruppi a un'app web Transfer Family.
Nota
Ripeti queste procedure per aggiungere altre app Web. Puoi riutilizzare i ruoli IAM che hai creato in precedenza. Assicurati di aggiungere gli endpoint di accesso per le nuove app web alla policy di condivisione Cross-origin delle risorse (CORS) di ogni bucket.
Crea un'app web Transfer Family
Nota
Se non stai utilizzando la directory IAM Identity Center per il tuo provider di identità, non tentare di creare un'app web finché non hai già impostato IAM Identity Center e configurato un provider di identità di terze parti, come descritto inConfigura il tuo provider di identità per le app web Transfer Family.
Completa i seguenti passaggi per creare un'app web Transfer Family.
Per creare un'app web Transfer Family
-
Accedi Console di gestione AWS e apri la AWS Transfer Family console all'indirizzo https://console.aws.amazon.com/transfer/
. -
Nel riquadro di navigazione a sinistra, scegli App Web.
-
Scegli Crea app web.
Per l'accesso tramite autenticazione, il riquadro è popolato come segue.
-
Se hai già creato un'organizzazione o un'istanza di account in Centro identità AWS IAM, viene visualizzato questo messaggio: AWS Transfer Family L'applicazione è connessa a un'istanza dell'account di IAM Identity Center.
-
Se hai già un'istanza di account e sei membro di un'istanza dell'organizzazione, hai la possibilità di scegliere a quale istanza connetterti.
-
Se non disponi già di un'istanza di account o sei membro di un'istanza dell'organizzazione, ti vengono presentate le opzioni per creare un'istanza di account.
-
-
Per il tipo di endpoint, scegli il tipo di endpoint accessibile al pubblico. Per un endpoint ospitato su VPC, consulta. Crea un'app web Transfer Family in un VPC
-
Nel riquadro Tipo di autorizzazione, puoi utilizzare un ruolo creato in precedenza oppure chiedere al servizio di crearne uno per te.
-
Se hai già creato un ruolo di portatore di identità, scegli Usa un ruolo esistente e scegli il tuo ruolo dal menu Seleziona un ruolo esistente.
-
Per fare in modo che il servizio crei un ruolo per te, scegli Crea e usa un nuovo ruolo di servizio.
-
-
Nel riquadro delle unità dell'app Web, scegli un valore. Un'unità di app Web consente l'attività dell'app Web fino a 250 sessioni uniche. Quando crei un'app Web, fornisci il numero di unità necessarie in base ai picchi di volume di carico di lavoro previsti. La modifica delle unità dell'app Web ha un impatto sulla fatturazione. Per informazioni sui prezzi, consulta AWS Transfer Family Pricing
. -
Se utilizzi Transfer Family in un AWS GovCloud (US) Region, puoi selezionare la casella di controllo Endpoint FIPS Enabled nel riquadro FIPS Enabled. Per tutti gli altri Regioni AWS, questa opzione non è disponibile.
-
(Facoltativo) Aggiungi un tag per aiutarti a organizzare le tue app web. Ti consigliamo di aggiungere un tag con Nome come chiave e un nome descrittivo come valore.
-
Scegli Avanti. In questa schermata, puoi facoltativamente fornire un titolo per la tua app web. Se non fornisci un titolo, viene fornito il titolo predefinito di Transfer Web App. Puoi anche caricare file di immagine per il tuo logo e la tua favicon.
-
Scegli Avanti, quindi scegli Crea app web.
Nota
Assicurati di impostare una politica di condivisione Cross-origin delle risorse (CORS) per tutti i bucket a cui si accede dall'endpoint dell'app Web.
Assegnazione di indirizzi IP
Le app web Transfer Family utilizzano endpoint dual-stack, che supportano la connettività IPv4 e IPv6. Per l'autenticazione, le app Web utilizzano, che supporta anche IPv6 tramite Centro identità AWS IAM endpoint dual-stack.
Se il tuo account aveva app Web in una regione al momento del lancio del supporto per endpoint IAM Identity Center dual-stack, tutte le app Web in quell'account e in quella regione continuano a utilizzare l'endpoint IAM Identity Center per la compatibilità con le IPv4-only versioni precedenti. Questo vale sia per le app web esistenti che per quelle di nuova creazione. Gli account che non disponevano di app Web al momento del lancio utilizzano l'endpoint dual-stack IAM Identity Center. Se devi modificare l'endpoint IAM Identity Center utilizzato dalla tua app web, contatta l'assistenza. AWS
Nota
Per determinare quale endpoint utilizza la tua app web, controlla l'URL quando vieni reindirizzato alla pagina di accesso di IAM Identity Center:
-
IPv4-only:
[Region].signin.aws.amazon.com -
Dual-stack:
[Region].sso.signin.aws
Se la tua organizzazione utilizza firewall o gateway di rete, consenti sia l'IPv4 esistente che il nuovo endpoint IAM Identity Center dual-stack per garantire un accesso ininterrotto indipendentemente dall'endpoint utilizzato dalle tue app web. Per l'elenco completo dei domini e degli endpoint URL da consentire l'elenco, consulta Aggiornare firewall e gateway per consentire l'accesso al portale di accesso nella Guida per l'utente di IAM Identity Center. AWS
Per le app web ospitate in un VPC, puoi scegliere il tipo di indirizzo IP per il tuo endpoint VPC: solo IPv4 o dual-stack (IPv4 e IPv6). L'impostazione predefinita è dual-stack per la compatibilità con le versioni precedenti. Scegli IPv4 se il tuo VPC è IPv4-only o se non hai bisogno della connettività IPv6. Puoi modificare il tipo di indirizzo IP dopo la creazione aggiornando l'app web.