View a markdown version of this page

Erste Schritte mit AWS Transfer Family Server-Endpunkte - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erste Schritte mit AWS Transfer Family Server-Endpunkte

Verwenden Sie dieses Tutorial, um mit AWS Transfer Family (Transfer Family) zu beginnen. Sie erfahren, wie Sie mithilfe von Amazon S3-Speicher einen SFTP-enabled Server mit öffentlich zugänglichem Endpunkt erstellen, einen Benutzer mit serviceverwalteter Authentifizierung hinzufügen und eine Datei mit Cyberduck übertragen.

Voraussetzungen

Bevor Sie beginnen, stellen Sie sicher, dass Sie die Anforderungen unter erfüllen. Voraussetzungen Im Rahmen dieser Einrichtung erstellen Sie einen Amazon Simple Storage Service (Amazon S3) -Bucket und eine AWS Identity and Access Management (IAM) -Benutzerrolle.

Für die Verwendung der AWS Transfer Family Konsole sind Berechtigungen erforderlich, und für die Konfiguration anderer AWS Dienste, die Transfer Family verwendet, wie Amazon Simple Storage Service AWS Certificate Manager, Amazon Elastic File System und Amazon Route 53. Erteilt beispielsweise Benutzern, die AWS mithilfe von Transfer Family Dateien in und aus Transfer Family übertragen, AmazonS3FullAccess Berechtigungen zum Einrichten und Verwenden eines Amazon S3-Buckets. Einige der in dieser Richtlinie enthaltenen Berechtigungen sind erforderlich, um Amazon S3-Buckets zu erstellen.

Um die Transfer Family-Konsole verwenden zu können, benötigen Sie Folgendes:

  • AWSTransferConsoleFullAccessgewährt Ihrem SFTP-Benutzer die Erlaubnis, Transfer Family-Ressourcen zu erstellen.

  • IAMFullAccess(oder speziell eine Richtlinie, die die Erstellung von IAM-Rollen ermöglicht) ist nur erforderlich, wenn Sie möchten, dass Transfer Family automatisch eine Protokollierungsrolle für Ihren Server in Amazon CloudWatch Logs oder eine Benutzerrolle für einen Benutzer erstellt, der sich bei einem Server anmeldet.

  • Um VPC-Servertypen zu erstellen und zu löschen, müssen Sie Ihrer Richtlinie die Aktionen ec2: CreateVpcEndpoint und ec2: DeleteVpcEndpoints hinzufügen. Informationen zur Beschränkung des VPC-Endpunktzugriffs aus Sicherheitsgründen finden Sie unter. Beschränkung des VPC-Endpunktzugriffs für Transfer Family Family-Server

Anmerkung

Die AmazonS3FullAccess und IAMFullAccess -Richtlinien selbst werden für die allgemeine Verwendung von nicht benötigt. AWS Transfer Family Sie werden hier vorgestellt, um auf einfache Weise sicherzustellen, dass alle von Ihnen benötigten Berechtigungen abgedeckt sind. Darüber hinaus handelt AWS es sich um verwaltete Richtlinien, bei denen es sich um Standardrichtlinien handelt, die allen AWS Kunden zur Verfügung stehen. Sie können die einzelnen Berechtigungen in diesen Richtlinien einsehen und den Mindestsatz festlegen, den Sie für Ihre Zwecke benötigen.

Schritt 1: Melden Sie sich bei AWS Transfer Family Konsole

Um sich bei Transfer Family anzumelden
  1. Melde dich bei der an AWS-Managementkonsole und öffne die AWS Transfer Family Konsole unter https://console.aws.amazon.com/transfer/.

  2. Geben Sie für Konto-ID oder Alias die ID für Ihr ein AWS-Konto.

  3. Geben Sie für den IAM-Benutzernamen den Namen der Benutzerrolle ein, die Sie für Transfer Family erstellt haben.

  4. Geben Sie unter Passwort Ihr AWS Kontopasswort ein.

  5. Klicken Sie auf Sign in.

Schritt 2: Einen SFTP-enabled Server erstellen

Secure Shell (SSH) File Transfer Protocol (SFTP) ist ein Netzwerkprotokoll, das für die sichere Übertragung von Daten über das Internet verwendet wird. Das Protokoll unterstützt die volle Sicherheits- und Authentifizierungsfunktion von SSH. Es wird häufig für den Austausch von Daten, einschließlich vertraulicher Informationen, zwischen Geschäftspartnern in einer Vielzahl von Branchen wie Finanzdienstleistungen, Gesundheitswesen, Einzelhandel und Werbung verwendet.

Um einen SFTP-enabled Server zu erstellen
  1. Wählen Sie im Navigationsbereich Server aus und wählen Sie dann Server erstellen aus.

  2. Wählen Sie unter Protokolle auswählen die Option SFTP aus, und klicken Sie dann auf Weiter.

  3. Wählen Sie unter Wählen Sie einen Identitätsanbieter die Option Dienst verwaltet aus, um Benutzeridentitäten und Schlüssel in Transfer Family zu speichern, und klicken Sie dann auf Weiter.

  4. Gehen Sie unter Wählen Sie einen Endpunkt wie folgt aus:

    1. Wählen Sie als Endpunkttyp den Endpunkttyp Öffentlich zugänglich aus.

    2. Wählen Sie für Benutzerdefinierter Hostname die Option Keine aus.

    3. Wählen Sie Weiter aus.

  5. Wählen Sie unter Domain auswählen die Option Amazon S3 aus.

  6. Wählen Sie unter Zusätzliche Details konfigurieren für die Optionen für den kryptografischen Algorithmus eine Sicherheitsrichtlinie aus, die die für Ihren Server aktivierten kryptografischen Algorithmen enthält. Unsere aktuelle Sicherheitsrichtlinie ist die Standardeinstellung: Einzelheiten finden Sie unter. Sicherheitsrichtlinien für AWS Transfer Family Server

    Anmerkung

    Nur wenn Sie einen verwalteten Workflow für Ihren Server hinzufügen, wählen Sie Neue Rolle für die CloudWatch Protokollierung erstellen aus. Um Serverereignisse zu protokollieren, müssen Sie keine IAM-Rolle erstellen.

  7. Wählen Sie unter Überprüfen und erstellen die Option Server erstellen aus. Sie werden zur Seite Server weitergeleitet.

Es kann einige Minuten dauern, bis der Status Ihres neuen Servers auf Online wechselt. Zu diesem Zeitpunkt kann Ihr Server Dateioperationen ausführen, aber Sie müssen zuerst einen Benutzer erstellen. Einzelheiten zum Erstellen von Benutzern finden Sie unterBenutzer für Serverendpunkte verwalten.

Schritt 3: Fügen Sie einen vom Dienst verwalteten Benutzer hinzu

Um einen Benutzer zum SFTP-enabled Server hinzuzufügen
  1. Wählen Sie auf der Seite Server den Server aus, zu dem Sie einen Benutzer hinzufügen möchten.

  2. Wählen Sie Benutzer hinzufügen.

  3. Geben Sie im Abschnitt Benutzerkonfiguration für Benutzername den Benutzernamen ein. Dieser Benutzername muss mindestens 3 und maximal 100 Zeichen lang sein. Du kannst die folgenden Zeichen im Nutzernamen verwenden: a—z, 0—9 A-Z, Unterstrich '_', Bindestrich '-', Punkt '.' und das Zeichen '@'. Der Benutzername darf nicht mit einem Bindestrich '-', Punkt '.' oder dem Zeichen '@' beginnen.

  4. Wählen Sie für Access die IAM-Rolle aus, in der Sie erstellt haben. Erstellen Sie eine IAM-Rolle und -Richtlinie Diese IAM-Rolle umfasst eine IAM-Richtlinie, die Berechtigungen für den Zugriff auf Ihren Amazon S3-Bucket sowie eine Vertrauensbeziehung mit dem Service enthält. AWS Transfer Family Das unter beschriebene Verfahren So stellen Sie eine Vertrauensbeziehung her zeigt, wie die richtige Vertrauensbeziehung hergestellt wird.

  5. Wählen Sie für Richtlinie die Option Keine aus.

  6. Wählen Sie für das Home-Verzeichnis den Amazon S3-Bucket aus, in dem Sie die Daten speichern möchten, die Sie verwenden AWS Transfer Family. Geben Sie den Pfad zum home Verzeichnis ein. Dies ist das Verzeichnis, das Ihre Benutzer sehen, wenn sie sich mit ihrem Client anmelden.

    Wir empfehlen, einen Verzeichnispfad zu verwenden, der den Benutzernamen enthält, damit Sie die Möglichkeit haben, eine Sitzungsrichtlinie zu verwenden. Eine Sitzungsrichtlinie beschränkt den Zugriff eines Benutzers im Amazon S3-Bucket auf das home Verzeichnis dieses Benutzers. Weitere Informationen zur Verwendung von Sitzungsrichtlinien finden Sie unterSo funktionieren Sitzungsrichtlinien.

    Wenn Sie möchten, können Sie diesen Parameter leer lassen, um das root Verzeichnis Ihres Amazon S3-Buckets zu verwenden. Wenn Sie diese Option wählen, stellen Sie sicher, dass Ihre IAM-Rolle den Zugriff auf das root Verzeichnis ermöglicht.

  7. Aktivieren Sie das Kontrollkästchen Eingeschränkt, um zu verhindern, dass Ihre Benutzer auf Inhalte außerhalb ihres home Verzeichnisses zugreifen. Dadurch wird auch verhindert, dass Benutzer den Amazon S3-Bucket-Namen oder Ordnernamen sehen.

  8. Geben Sie für den öffentlichen SSH-Schlüssel den öffentlichen SSH-Schlüsselteil des SSH-Schlüsselpaars im ssh-rsa <string> Format ein.

    Ihr Schlüssel muss vom Dienst validiert werden, bevor Sie Ihren neuen Benutzer hinzufügen können. Weitere Informationen zum Generieren eines SSH-Schlüsselpaars finden Sie unterGenerieren Sie SSH-Schlüssel für Benutzer, die vom Dienst verwaltet werden.

  9. (Optional) Geben Sie für Schlüssel und Wert ein oder mehrere Tags als Schlüssel-Wert-Paare ein und wählen Sie Tag hinzufügen.

  10. Wählen Sie Add (Hinzufügen), um den neuen Benutzer dem ausgewählten Server hinzuzufügen.

    Der neue Benutzer wird auf der Seite mit den Serverdetails im Abschnitt „Benutzer“ angezeigt.

Schritt 4: Übertragen Sie eine Datei mit einem Client

Sie übertragen Dateien über den AWS Transfer Family Dienst, indem Sie den Übertragungsvorgang in einem Client angeben. AWS Transfer Family unterstützt mehrere Clients. Details hierzu finden Sie unter Übertragung von Dateien über einen Serverendpunkt mit einem Client

Dieser Abschnitt enthält Verfahren zur Verwendung von Cyberduck und OpenSSH.

Verwenden Sie Cyberduck

Um Dateien zu übertragen AWS Transfer Family mit Cyberduck
  1. Öffnen Sie den Cyberduck-Client.

  2. Wählen Sie Verbindung öffnen.

  3. Wählen Sie im Dialogfeld „Verbindung öffnen“ die Option SFTP (SSH File Transfer Protocol).

  4. Geben Sie für Server Ihren Serverendpunkt ein. Der Serverendpunkt befindet sich auf der Seite mit den Serverdetails, sieheSehen Sie sich SFTP-, FTPS- und FTP-Serverdetails an.

  5. Geben Sie als Portnummer 22 für SFTP ein.

  6. Geben Sie in das Feld Username (Benutzername) den Namen des Benutzers ein, den Sie in Benutzer für Serverendpunkte verwalten erstellt haben.

  7. Wählen Sie für den privaten SSH-Schlüssel den privaten SSH-Schlüssel aus, oder geben Sie ihn ein.

  8. Wählen Sie Connect aus.

  9. Führen Sie Ihre Dateiübertragung durch.

    Führen Sie nun – abhängig von der Position der Dateien – einen der folgenden Schritte durch:

    • Wählen Sie in Ihrem lokalen Verzeichnis (der Quelle) die Dateien aus, die Sie übertragen möchten, und ziehen Sie sie per Drag & Drop in das Amazon S3-Verzeichnis (das Ziel).

    • Wählen Sie im Amazon S3-Verzeichnis (der Quelle) die Dateien aus, die Sie übertragen möchten, und ziehen Sie sie per Drag & Drop in Ihr lokales Verzeichnis (das Ziel).

Verwenden Sie OpenSSH

Unten wird beschrieben, wie Dateien in der Befehlszeile mit OpenSSH übertragen werden.

Anmerkung

Dieser Client funktioniert nur mit einem SFTP-enabled Server.

Um Dateien zu übertragen AWS Transfer Family mit dem OpenSSH-Befehlszeilenprogramm
  1. Öffnen Sie unter Linux oder Macintosh ein Befehls-Terminal.

  2. Geben Sie an der Eingabeaufforderung den folgenden Befehl ein: % sftp -i transfer-key sftp_user@service_endpoint

    Im vorherigen Befehl sftp_user ist das der Benutzername und transfer-key der private SSH-Schlüssel. Hier service_endpoint ist der Endpunkt des Servers, wie er in der AWS Transfer Family Konsole für den ausgewählten Server angezeigt wird.

    Eine sftp-Eingabeaufforderung sollte angezeigt werden.

  3. (Optional) Um das Basisverzeichnis des Benutzers anzuzeigen, geben Sie an der sftp Eingabeaufforderung den folgenden Befehl ein: sftp> pwd

  4. Geben Sie den folgenden Text in die nächste Zeile ein: sftp> cd /amzn-s3-demo-bucket/home/sftp_user

    In dieser Übung für die ersten Schritte ist dieser Amazon S3-Bucket das Ziel der Dateiübertragung.

  5. Geben Sie den folgenden Befehl in die nächste Zeile ein: sftp> put filename.txt

    Der put Befehl überträgt die Datei in den Amazon S3-Bucket.

    Eine Meldung wie die Folgende wird angezeigt und gibt an, dass die Dateiübertragung läuft oder abgeschlossen wurde.

    Uploading filename.txt to /amzn-s3-demo-bucket/home/sftp_user/filename.txt

    some-file.txt 100% 127 0.1KB/s 00:00