Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfiguration eines SFTP-, FTPS- oder FTP-Serverendpunkts
Sie können einen Dateiübertragungsserver erstellen, indem Sie den Dienst verwenden. AWS Transfer Family Die folgenden Dateiübertragungsprotokolle sind verfügbar:
-
Secure Shell (SSH) File Transfer Protocol (SFTP) — Dateiübertragung über SSH. Details hierzu finden Sie unter Erstellen Sie einen SFTP-enabled Server.
Anmerkung
Wir bieten ein AWS CDK Beispiel für die Erstellung eines SFTP Transfer Family-Servers. Das Beispiel verwendet TypeScript und ist GitHub hier verfügbar.
-
File Transfer Protocol Secure (FTPS) — Dateiübertragung mit TLS-Verschlüsselung. Details hierzu finden Sie unter Erstellen Sie einen FTPS-enabled Server.
-
File Transfer Protocol (FTP) — Unverschlüsselte Dateiübertragung. Details hierzu finden Sie unter Erstellen Sie einen FTP-enabled Server.
-
Applicability Statement 2 (AS2) — Dateiübertragung für den Transport strukturierter Geschäftsdaten. Details hierzu finden Sie unter AS2 konfigurieren. Für AS2 können Sie schnell einen Stack zu Demonstrationszwecken erstellen CloudFormation . Dieses Verfahren wird unter beschrieben. Verwenden Sie eine Vorlage, um einen Transfer Family AS2-Demo-Stack zu erstellen
Sie können einen Server mit mehreren Protokollen erstellen.
Anmerkung
Wenn Sie mehrere Protokolle für denselben Serverendpunkt aktiviert haben und Sie den Zugriff unter Verwendung desselben Benutzernamens für mehrere Protokolle gewähren möchten, können Sie dies tun, sofern die für das Protokoll spezifischen Anmeldeinformationen in Ihrem Identitätsanbieter eingerichtet wurden. Für FTP empfehlen wir, separate Anmeldeinformationen von SFTP und FTPS zu verwenden. Dies liegt daran, dass FTP im Gegensatz zu SFTP und FTPS Anmeldeinformationen im Klartext überträgt. Durch die Isolierung von FTP-Anmeldeinformationen von SFTP oder FTPS bleiben Ihre Workloads, die SFTP oder FTPS verwenden, sicher, wenn FTP-Anmeldeinformationen gemeinsam genutzt oder offengelegt werden.
Wenn Sie einen Server erstellen, wählen Sie einen bestimmten Server aus, AWS-Region um die Dateibetriebsanforderungen der Benutzer auszuführen, die diesem Server zugewiesen sind. Neben der Zuweisung eines oder mehrerer Protokolle weisen Sie dem Server auch einen der folgenden Identitätsanbietertypen zu:
-
Dienst, der mithilfe von SSH-Schlüsseln verwaltet wird. Details hierzu finden Sie unter Arbeiten mit Benutzern, die vom Dienst verwaltet werden.
-
AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD). Mit dieser Methode können Sie Ihre Microsoft Active Directory-Gruppen integrieren, um den Zugriff auf Ihre Transfer Family-Server zu ermöglichen. Details hierzu finden Sie unter Verwenden AWS Verzeichnisdienst für Microsoft Active Directory.
-
Ein benutzerdefinierter Identitätsanbieter. Transfer Family bietet mehrere Optionen für die Verwendung eines benutzerdefinierten Identitätsanbieters, wie im Arbeiten mit benutzerdefinierten Identitätsanbietern Thema beschrieben.
Sie weisen dem Server auch einen Endpunkttyp (öffentlich zugänglich oder VPC-gehostet) und einen Hostnamen zu, indem Sie den Standard-Serverendpunkt verwenden, oder einen benutzerdefinierten Hostnamen, indem Sie den Amazon Route 53-Service oder einen DNS-Dienst (Domain Name System) Ihrer Wahl verwenden. Ein Server-Hostname muss an dem Ort, an AWS-Region dem er erstellt wurde, eindeutig sein.
Darüber hinaus können Sie eine CloudWatch Amazon-Logging-Rolle zuweisen, um Ereignisse in Ihre CloudWatch Protokolle zu übertragen, eine Sicherheitsrichtlinie auswählen, die die kryptografischen Algorithmen enthält, die für die Verwendung durch Ihren Server aktiviert sind, und dem Server Metadaten in Form von Tags hinzufügen, bei denen es sich um Schlüssel-Wert-Paare handelt.
Wichtig
Es fallen Kosten für instanziierte Server und für die Datenübertragung an. Informationen zur Preisgestaltung und zur Berechnung einer Schätzung der Kosten für die Nutzung von Transfer Family finden Sie unter Preise. AWS -Preisrechner AWS Transfer Family