

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configurar um aplicativo web Transfer Family
<a name="webapp-configure"></a>

Esta seção descreve os procedimentos para criar um aplicativo web Transfer Family. Para atribuir usuários e grupos que possam usá-lo, consulte[Atribuir ou adicionar usuários ou grupos a um aplicativo web Transfer Family](webapp-add-users.md).

**nota**  
Repita esses procedimentos para adicionar outros aplicativos da web. Você pode reutilizar as funções do IAM que você criou anteriormente. Certifique-se de adicionar os endpoints de acesso para os novos aplicativos web à política de compartilhamento de recursos de origem cruzada (CORS) de cada bucket.

## Crie um aplicativo web Transfer Family
<a name="web-app-create"></a>

**nota**  
Se você não estiver usando o diretório do IAM Identity Center para seu provedor de identidade, não tente criar um aplicativo web até que você já tenha configurado o IAM Identity Center e configurado um provedor de identidade terceirizado, conforme descrito em[Configure seu provedor de identidade para os aplicativos web Transfer Family](webapp-identity-center.md).

Conclua as etapas a seguir para criar um aplicativo web Transfer Family.

**Para criar um aplicativo web Transfer Family**

1. Faça login no Console de gerenciamento da AWS e abra o AWS Transfer Family console em [https://console.aws.amazon.com/transfer/](https://console.aws.amazon.com/transfer/).

1. No painel de navegação esquerdo, escolha **Aplicativos Web**.

1. Escolha **Criar aplicativo web**.

   Para acesso à autenticação, o painel é preenchido da seguinte forma.
   + Se você já criou uma instância de organização ou conta no Centro de Identidade do AWS IAM, verá esta mensagem: **Seu AWS Transfer Family aplicativo está conectado a uma instância de conta do IAM Identity Center**.
   + Se você já tem uma instância de conta e é membro de uma instância da organização, você tem a opção de escolher qual instância conectar.
   + Se você ainda não tem uma instância de conta ou é membro de uma instância da organização, você tem as opções para criar uma instância de conta.

1. Em **Tipo de endpoint**, escolha o tipo de endpoint **Acessível publicamente**. Para um endpoint **hospedado no VPC**, consulte [Crie um aplicativo web Transfer Family em uma VPC](create-webapp-in-vpc.md).

1. No painel **Tipo de permissão**, você pode usar uma função criada anteriormente ou fazer com que o serviço crie uma para você.
   + Se você já criou uma função de portador de identidade, escolha **Usar uma função existente** e escolha sua função no menu **Selecionar uma função existente**.
   + Para que o serviço crie uma função para você, escolha **Criar e use uma nova função de serviço**.

1. No painel **Unidades do aplicativo Web**, escolha um valor. Uma unidade de aplicativo da web permite a atividade do aplicativo da web em até 250 sessões exclusivas. Ao criar um aplicativo web, você provisiona quantas unidades você precisa com base nos volumes de pico de carga de trabalho esperados. Alterar suas unidades de aplicativos web afeta seu faturamento. Para obter mais informações sobre preços consulte [AWS Transfer Family Pricing](https://aws.amazon.com/aws-transfer-family/pricing).

1. Se você estiver usando Transfer Family em um AWS GovCloud (US) Region, você pode marcar a caixa de seleção do **endpoint FIPS Enabled** no painel **FIPS** Enabled. Para todos os outros Regiões da AWS, essa opção não está disponível.

1. (Opcional) Adicione uma tag para ajudar você a organizar seus aplicativos da web. Sugerimos que você adicione uma tag com **Nome** como chave e um nome descritivo como valor.

1. Escolha **Próximo**. Nessa tela, você pode, opcionalmente, fornecer um título para seu aplicativo web. Se você não fornecer um título, o título padrão de **Transfer Web App** será fornecido. Você também pode fazer upload de arquivos de imagem para seu logotipo e favicon.

1. Escolha **Avançar** e, em seguida, escolha **Criar aplicativo web**.

![\[Tela que mostra o painel de aplicativos da Web, bem como o item de menu para selecioná-lo no painel de navegação esquerdo.\]](http://docs.aws.amazon.com/pt_br/transfer/latest/userguide/images/webapp-transfer-dashboard.png)


**nota**  
Certifique-se de configurar uma política de compartilhamento de recursos de origem cruzada (CORS) para todos os buckets que são acessados do endpoint do aplicativo web.

## Endereçamento IP
<a name="webapp-ip-addressing"></a>

Os aplicativos web da Transfer Family usam endpoints de pilha dupla, oferecendo suporte a ambos e à conectividade. IPv4 IPv6 Para autenticação, os aplicativos da web usam Centro de Identidade do AWS IAM, que também oferecem suporte IPv6 por meio de endpoints de pilha dupla.

Se sua conta tinha aplicativos web em uma região quando o suporte de endpoint do IAM Identity Center de pilha dupla foi lançado, todos os aplicativos web dessa conta e região continuarão usando o endpoint IPv4 exclusivo do IAM Identity Center para compatibilidade com versões anteriores. Isso se aplica tanto aos aplicativos da web existentes quanto aos recém-criados. As contas que não tinham aplicativos web no momento do lançamento usam o endpoint de pilha dupla do IAM Identity Center. Se você precisar alterar qual endpoint do IAM Identity Center seu aplicativo web usa, entre em contato com o AWS Support.

**nota**  
Para determinar qual endpoint seu aplicativo web usa, inspecione a URL ao ser redirecionado para a página de login do IAM Identity Center:  
IPv4-somente: `[Region].signin.aws.amazon.com`
Pilha dupla: `[Region].sso.signin.aws`

Se sua organização usa firewalls ou gateways de rede, coloque na lista de permissões os endpoints existentes IPv4 e os novos do IAM Identity Center de pilha dupla para garantir acesso ininterrupto, independentemente do endpoint que seus aplicativos web usam. Para ver a lista completa de domínios e endpoints de URL a serem permitidos, consulte [Atualizar firewalls e gateways para permitir o acesso ao portal de acesso no Guia do usuário do AWS](https://docs.aws.amazon.com/singlesignon/latest/userguide/enable-identity-center-portal-access.html) *IAM Identity* Center.