翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
SFTP、FTPS、またはFTPサーバーエンドポイントの設定
AWS Transfer Family サービスを使用してファイル転送サーバーを作成できます。次のファイル転送プロトコルを使用できます。
-
Secure Shell (SSH) File Transfer Protocol (SFTP) – を介したファイル転送SSH。詳細については、「SFTP対応サーバーを作成する」を参照してください。
注記
SFTP Transfer Family サーバーを作成する AWS CDK 例を示します。この例では、 を使用し TypeScript、 GitHub ここで
入手できます。 -
ファイル転送プロトコルセキュア (FTPS) – TLS暗号化によるファイル転送。詳細については、「FTPS対応サーバーを作成する」を参照してください。
-
ファイル転送プロトコル (FTP) – 暗号化されていないファイル転送。詳細については、「FTP対応サーバーを作成する」を参照してください。
-
適用性ステートメント 2 (AS2) – 構造化 business-to-businessデータを転送するためのファイル転送。詳細については、「の設定 AS2」を参照してください。ではAS2、デモ目的で AWS CloudFormation スタックをすばやく作成できます。この手順は、「テンプレートを使用してデモ Transfer Family AS2スタックを作成する」で説明されています。
複数のプロトコルを持つサーバーを作成できます。
注記
同じサーバエンドポイントに対して複数のプロトコルを有効にしており、複数のプロトコルで同じユーザ名を使用してアクセスを提供したい場合、プロトコルに固有の認証情報がIDプロバイダに設定されている限り、そうすることができます。ではFTP、 SFTPおよび とは別の認証情報を維持することをお勧めしますFTPS。これは、 SFTPや とは異なりFTPS、 が認証情報をクリアテキストでFTP送信するためです。FTP 認証情報を SFTPまたは から分離することでFTPS、FTP認証情報が共有または公開された場合、 を使用するワークロード、SFTPまたは は安全FTPSになります。
サーバーを作成するときは、そのサーバーに割り当てられたユーザーのファイルオペレーションリクエスト AWS リージョン を実行する特定の を選択します。サーバーに 1 つ以上のプロトコルを割り当てるとともに、次のいずれかの ID プロバイダーのタイプも割り当てます。
SSH キー を使用して管理されるサービス。詳細については、「サービスマネージドユーザーの使用」を参照してください。
AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD)。 この方法では、Microsoft Active Directory グループを統合して、Transfer Family サーバーへのアクセスを提供できます。詳細については、「AWS Directory Service ID プロバイダーの使用」を参照してください。
カスタムメソッド。カスタム ID プロバイダーメソッドは AWS Lambda または Amazon API Gateway を使用し、ディレクトリサービスを統合してユーザーを認証および承認できるようにします。サービスは、サーバーを一意に識別する識別子を自動的に割り当てます。詳細については、「カスタム ID プロバイダーの使用」を参照してください。Transfer Family には AWS CloudFormation 、カスタム ID プロバイダーを使用するサーバーをすばやくデプロイするために使用できるテンプレートが用意されています。
-
認証用の Lambda 関数 では、認証に Lambda 関数を使用する CloudFormation テンプレートについて説明します。
-
API Gateway メソッドを使用した認証 では CloudFormation、Amazon API Gateway メソッドを使用して認証するテンプレートについて説明します。
-
また、デフォルトのサーバーエンドポイントを使用するか、Amazon Route 53 サービスを使用するか、任意のドメインネームシステム () サービスを使用して、サーバーにエンドポイントタイプ (パブリックアクセス可能またはVPCホストDNS) とホスト名を割り当てます。サーバーのホスト名は、作成された AWS リージョン で一意である必要があります。
さらに、Amazon CloudWatch ログ記録ロールを割り当てて CloudWatch ログにイベントをプッシュし、サーバーで使用可能な暗号化アルゴリズムを含むセキュリティポリシーを選択し、キーと値のペアであるタグの形式でメタデータをサーバーに追加できます。
重要
料金は、インスタンス化された SFTP サーバーとデータ転送について発生します。Transfer Family の使用コストの見積り AWS Pricing Calculator を取得するために と を使用する料金の詳細については、AWS Transfer Family 「 の料金