View a markdown version of this page

配置 Transfer Family 网络应用程序 - AWS Transfer Family

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

配置 Transfer Family 网络应用程序

本节介绍创建 Transfer Family Web 应用程序的过程。要分配可以使用它的用户和群组,请参阅向 Transfer Family Web 应用程序分配或添加用户或群组

注意

重复这些步骤以添加其他 Web 应用程序。您可以重复使用之前创建的 IAM 角色。确保将新 Web 应用程序的访问端点添加到每个存储桶的 Cross-origin 资源共享 (CORS) 策略中。

创建 Transfer Family 网络应用程序

注意

如果您没有使用身份提供商的 IAM 身份中心目录,请在设置 IAM 身份中心并配置第三方身份提供商之前,不要尝试创建 Web 应用程序,如中所述为 Transfer Family Web 应用程序配置您的身份提供商

完成以下步骤以创建 Transfer Family 网络应用程序。

创建 Transfer Family 网络应用程序
  1. 登录 AWS 管理控制台 并打开 AWS Transfer Family 控制台,地址为https://console.aws.amazon.com/transfer/

  2. 在左侧导航窗格中,选择 Web 应用程序

  3. 选择创建 Web 应用程序

    对于身份验证访问,该窗格按如下方式填充。

    • 如果您已经在中创建了组织或账户实例 AWS IAM Identity Center,则会看到以下消息:您的 AWS Transfer Family 应用程序已连接到 IAM Identity Center 的账户实例

    • 如果您已经拥有账户实例并且是组织实例的成员,则可以选择连接哪个实例。

    • 如果您还没有账户实例,或者是组织实例中的成员,则可以选择创建账户实例。

  4. 对于端点类型,选择可公开访问的端点类型。有关 VPC 托管的端点,请参阅 在 VPC 中创建 Transfer Family Web 应用程序

  5. 权限类型窗格中,您可以使用先前创建的角色,也可以让服务为您创建一个角色。

    • 如果您已经创建了身份持有者角色,请选择 “使用现有角色”,然后从 “选择现有角色” 菜单中选择您的角色。

    • 要让该服务为您创建角色,请选择创建并使用新的服务角色

  6. Web 应用程序单位窗格中,选择一个值。一个 Web 应用程序单元允许进行多达 250 个独特会话的 Web 应用程序活动。创建 Web 应用程序时,您可以根据预期的峰值工作负载量预置所需的单元数量。更改 Web 应用程序单元会影响您的账单。有关定价的信息,请参阅AWS Transfer Family 定价

  7. 如果您在中使用 Transfer Family AWS GovCloud (US) Region,则可以在 “启用 FIPS” 窗格中选中 “启用 FIPS 终端节点” 复选框。对于所有其他选项 AWS 区域,此选项不可用。

  8. (可选)添加标签以帮助您整理 Web 应用程序。我们建议您添加一个以 Name 作为密钥并使用描述性名称作为值的标签。

  9. 选择下一步。在此屏幕上,您可以选择为您的 Web 应用程序提供标题。如果您未提供标题,则会提供 T ransfer Web App 的默认标题。您还可以上传徽标和网站图标的图像文件。

  10. 选择 “下一步”,然后选择 “创建 Web 应用程序”

显示 Web 应用程序仪表板以及用于从左侧导航面板中选择它的菜单项的屏幕。
注意

确保为从 Web 应用程序端点访问的所有存储分区设置 Cross-origin 资源共享 (CORS) 策略。

IP 寻址

Transfer Family Web 应用程序使用双栈终端节点,支持 IPv4 和 IPv6 连接。对于身份验证,Web 应用程序使用 AWS IAM Identity Center,它还通过双栈端点支持 IPv6。

如果在启动双栈 IAM 身份中心终端节点支持时,您的账户在某个地区有 Web 应用程序,则该账户和区域中的所有 Web 应用程序将继续使用 IPv4-only IAM 身份中心终端节点以实现向后兼容。这适用于现有和新创建的 Web 应用程序。启动时没有 Web 应用程序的账户使用 IAM 身份中心双栈终端节点。如果您需要更改您的 Web 应用程序使用的 IAM 身份中心终端节点,请联系 AWS 支持人员。

注意

要确定您的 Web 应用程序使用哪个终端节点,请在您被重定向到 IAM 身份中心登录页面时检查 URL:

  • IPv4-only: [Region].signin.aws.amazon.com

  • Dual-stack: [Region].sso.signin.aws

如果您的组织使用防火墙或网络网关,请将现有 IPv4 和新的双栈 IAM Identity Center 终端节点列入允许名单,以确保无论您的 Web 应用程序使用哪个终端节点,均不间断地进行访问。有关允许名单的域和 URL 终端节点的完整列表,请参阅 IAM 身份中心用户指南中的更新防火墙和网关以允许 AWS 访问门户。

对于 VPC 中托管的 Web 应用程序,您可以选择 VPC 终端节点的 IP 地址类型:仅限 IPv4 或双栈(IPv4 和 IPv6)。默认为双栈以实现向后兼容。如果您的 VPC 是 IPv4 IPv4-only 或者您不需要 IPv6 连接,请选择 IPv4。创建后,您可以通过更新 Web 应用程序来更改 IP 地址类型。