View a markdown version of this page

Konfiguration eines SFTP-, FTPS- oder FTP-Serverendpunkts - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfiguration eines SFTP-, FTPS- oder FTP-Serverendpunkts

Sie können einen Dateiübertragungsserver erstellen, indem Sie den Dienst verwenden. AWS Transfer Family Die folgenden Dateiübertragungsprotokolle sind verfügbar:

Sie können einen Server mit mehreren Protokollen erstellen.

Anmerkung

Wenn Sie mehrere Protokolle für denselben Serverendpunkt aktiviert haben und Sie den Zugriff unter Verwendung desselben Benutzernamens für mehrere Protokolle gewähren möchten, können Sie dies tun, sofern die für das Protokoll spezifischen Anmeldeinformationen in Ihrem Identitätsanbieter eingerichtet wurden. Für FTP empfehlen wir, separate Anmeldeinformationen von SFTP und FTPS zu verwenden. Dies liegt daran, dass FTP im Gegensatz zu SFTP und FTPS Anmeldeinformationen im Klartext überträgt. Durch die Isolierung von FTP-Anmeldeinformationen von SFTP oder FTPS bleiben Ihre Workloads, die SFTP oder FTPS verwenden, sicher, wenn FTP-Anmeldeinformationen gemeinsam genutzt oder offengelegt werden.

Wenn Sie einen Server erstellen, wählen Sie einen bestimmten Server aus, AWS-Region um die Dateibetriebsanforderungen der Benutzer auszuführen, die diesem Server zugewiesen sind. Neben der Zuweisung eines oder mehrerer Protokolle weisen Sie dem Server auch einen der folgenden Identitätsanbietertypen zu:

Sie weisen dem Server auch einen Endpunkttyp (öffentlich zugänglich oder VPC-gehostet) und einen Hostnamen zu, indem Sie den Standard-Serverendpunkt verwenden, oder einen benutzerdefinierten Hostnamen, indem Sie den Amazon Route 53-Service oder einen DNS-Dienst (Domain Name System) Ihrer Wahl verwenden. Ein Server-Hostname muss an dem Ort, an AWS-Region dem er erstellt wurde, eindeutig sein.

Darüber hinaus können Sie eine CloudWatch Amazon-Logging-Rolle zuweisen, um Ereignisse in Ihre CloudWatch Protokolle zu übertragen, eine Sicherheitsrichtlinie auswählen, die die kryptografischen Algorithmen enthält, die für die Verwendung durch Ihren Server aktiviert sind, und dem Server Metadaten in Form von Tags hinzufügen, bei denen es sich um Schlüssel-Wert-Paare handelt.

Wichtig

Es fallen Kosten für instanziierte Server und für die Datenübertragung an. Informationen zur Preisgestaltung und zur Berechnung einer Schätzung der Kosten für die Nutzung von Transfer Family finden Sie unter Preise. AWS -Preisrechner AWS Transfer Family