Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Transfer Family für AS2
Applicability Statement 2 (AS2) ist eine RFC-definierte Spezifikation für die Dateiübertragung, die starke Mechanismen zum Schutz und zur Überprüfung von Nachrichten umfasst. Das AS2 Protokoll ist entscheidend für Workflows mit Compliance-Anforderungen, die darauf beruhen, dass Datenschutz- und Sicherheitsfunktionen in das Protokoll integriert sind.
Anmerkung
AS2 for Transfer Family ist Drummond zertifiziert
Kunden in Branchen wie Einzelhandel, Biowissenschaften, Fertigung, Finanzdienstleistungen und Versorgungsunternehmen, die in Bezug auf Lieferketten-, Logistik- und Zahlungsabläufe auf AS2 ihre Workflows angewiesen sind, können AWS Transfer Family AS2 Endgeräte nutzen, um sichere Transaktionen mit ihren Geschäftspartnern abzuwickeln. Die Transaktionsdaten sind AWS für die Verarbeitung, Analyse und maschinelles Lernen nativ zugänglich. Diese Daten sind auch für Integrationen mit ERP- (Enterprise Resource Planning) und CRM-Systemen (Customer Relationship Management) verfügbar, auf denen sie ausgeführt werden. AWS Damit AS2 können Kunden ihre business-to-business (B2B-) Transaktionen in großem Umfang durchführen und AWS gleichzeitig die bestehenden Geschäftspartnerintegrationen und die Einhaltung der Vorschriften beibehalten.
Wenn Sie ein Kunde von Transfer Family sind und Dateien mit einem Partner austauschen möchten, der über einen AS2 -fähigen Server verfügt, umfasst das Setup die Generierung eines öffentlich-privaten key pair für die Verschlüsselung und eines weiteren für das Signieren und Austauschen der öffentlichen Schlüssel mit dem Partner.
Transfer Family bietet einen Workshop, an dem Sie teilnehmen können, in dem Sie einen Transfer Family Family-Endpunkt mit AS2 aktiviertem und einen Transfer Family AS2 Family-Connector konfigurieren können. Die Einzelheiten zu diesem Workshop finden Sie hier
Der Schutz von AS2 Nutzdaten während der Übertragung erfordert in der Regel die Verwendung von Cryptographic Message Syntax (CMS) und verwendet üblicherweise Verschlüsselung und eine digitale Signatur, um Datenschutz und Peer-Authentifizierung zu gewährleisten. Eine signierte MDN-Antwortnutzlast (Message Disposition Notice) dient der Bestätigung (Unwiderlegbarkeit), dass eine Nachricht empfangen und erfolgreich entschlüsselt wurde.
Der Transport dieser CMS-Payloads und MDN-Antworten erfolgt über HTTP.
Anmerkung
AS2 HTTPS-Serverendpunkte werden derzeit nicht unterstützt. Die TLS-Terminierung liegt derzeit in der Verantwortung des Kunden.
Eine ausführliche step-by-step Anleitung zur Einrichtung einer Applicability Statement 2 (AS2) -Konfiguration finden Sie im Tutorial. Konfiguration einrichten AS2
Das Benutzerhandbuch enthält Anweisungen für jeden Schritt der Konfiguration AS2 in Transfer Family.
AS2 Anwendungsfälle
Wenn Sie ein AWS Transfer Family Kunde sind, der Dateien mit einem Partner austauschen möchte, der über einen AS2 -fähigen Server verfügt, besteht der komplexeste Teil der Einrichtung darin, ein öffentlich-privates key pair für die Verschlüsselung und ein weiteres für das Signieren und Austauschen der öffentlichen Schlüssel mit dem Partner zu generieren.
Ziehen Sie die folgenden Varianten für die Verwendung mit AWS Transfer Family in Betracht. AS2
Anmerkung
Handelspartner ist der Partner, der mit diesem Partnerprofil verknüpft ist.
Alle Erwähnungen von MDN in der folgenden Tabelle gelten als signiert MDNs.
|
Anwendungsfälle nur für eingehende Nachrichten
|
|
Ausschließlich ausgehende Anwendungsfälle
|
|
Anwendungsfälle für eingehenden und ausgehenden Datenverkehr
|
AS2 CloudFormation Vorlagen
Dieses Thema enthält Informationen zu AWS CloudFormation Vorlagen, mit denen Sie schnell AS2 Server und Konfigurationen bereitstellen können AWS Transfer Family. Diese Vorlagen automatisieren den Einrichtungsprozess und helfen Ihnen bei der Implementierung von Best Practices für AS2 Dateiübertragungen.
-
Die grundlegende AS2 Vorlage wird unter beschrieben Verwenden Sie eine Vorlage, um einen AS2 Demo-Transfer-Family-Stack zu erstellen
-
Die AS2 Vorlage zum Anpassen von HTTP-Headern wird unter beschrieben. HTTP-Header für AS2 Nachrichten anpassen
Vorlagen anpassen AS2
Sie können die bereitgestellten Vorlagen an Ihre spezifischen Anforderungen anpassen:
-
Laden Sie die Vorlage von der S3-URL herunter.
-
Ändern Sie den YAML-Code, um Konfigurationen wie die folgenden anzupassen:
-
Sicherheitseinstellungen und Zertifikatkonfigurationen
-
Netzwerkarchitektur und VPC-Einstellungen
-
Speicheroptionen und Dateiverwaltung
-
Einstellungen für Überwachung und Benachrichtigung
-
-
Laden Sie Ihre geänderte Vorlage in Ihren eigenen S3-Bucket hoch.
-
Stellen Sie die benutzerdefinierte Vorlage mithilfe der AWS CloudFormation Konsole bereit oder AWS CLI.
Wichtig
Achten Sie beim Anpassen von Vorlagen darauf, dass Sie die Abhängigkeiten zwischen den Ressourcen beibehalten und die bewährten Sicherheitsmethoden befolgen.
Testen Sie Ihre Bereitstellung AS2
Nachdem Sie einen AS2 Server mithilfe einer Vorlage bereitgestellt haben, können Sie die Konfiguration testen:
-
In den CloudFormation Stack-Ausgaben finden Sie Beispielbefehle und Endpunktinformationen.
-
Verwenden Sie den AWS CLI , um eine Testdatei zu senden:
aws s3api put-object --bucketyour-bucket-name--key test.txt --body test.txt aws transfer start-file-transfer --connector-idyour-connector-id--send-file-paths /your-bucket-name/test.txt -
Überprüfen Sie die Dateizustellung im Ziel-S3-Bucket.
-
Überprüfen Sie die CloudWatch Protokolle auf erfolgreiche Verarbeitung und MDN-Antworten.
Für umfassendere Tests sollten Sie erwägen, AS2 Clients von Drittanbietern zu verwenden, um Dateien an Ihren Transfer Family AS2 Family-Server zu senden.
Bewährte Methoden für die Bereitstellung von AS2 Vorlagen
Halten Sie sich bei der Verwendung von AS2 CloudFormation Vorlagen an die folgenden bewährten Methoden:
- Sicherheit
-
Verwenden Sie sichere Zertifikate und wechseln Sie diese regelmäßig ab.
Implementieren Sie IAM-Richtlinien mit den geringsten Rechten.
Beschränken Sie den Netzwerkzugriff mithilfe von Sicherheitsgruppen.
- Zuverlässigkeit
-
Stellen Sie die Lösung in mehreren Availability Zones bereit.
Implementieren Sie Überwachung und Warnmeldungen für fehlgeschlagene Übertragungen.
Richten Sie automatische Wiederholungsversuche für fehlgeschlagene Übertragungen ein.
- Performance
-
Wählen Sie die geeigneten Instance-Typen für Ihr Übertragungsvolumen aus.
Implementieren Sie S3-Lebenszyklusrichtlinien für effizientes Dateimanagement.
Überwachen und optimieren Sie Netzwerkkonfigurationen.
- Kostenoptimierung
-
Verwenden Sie die auto-scaling für variable Workloads.
Implementieren Sie S3-Speicherklassen für ältere Dateien.
Überwachen und passen Sie die Ressourcen an die tatsächliche Nutzung an.