Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS Transfer Family para AS2
La declaración de aplicabilidad 2 (AS2) es una especificación de transmisión de archivos definida por la RFC que incluye sólidos mecanismos de verificación y protección de mensajes. La protección de una AS2 carga útil en tránsito utiliza la sintaxis de mensajes criptográficos (CMS) con cifrado y firmas digitales para proporcionar protección de datos y autenticación por pares. Una carga útil de respuesta a un aviso de disposición de mensajes (MDN) firmada permite comprobar (sin repudiar) que el mensaje se ha recibido y se ha descifrado correctamente.
El AS2 protocolo es fundamental para los flujos de trabajo con requisitos de conformidad que se basan en contar con funciones de seguridad y protección de datos integradas en el protocolo. AWS Transfer Family AS2 Los terminales cuentan con la certificación Drummond
Cuando se utiliza AS2 con Transfer Family, se puede acceder de forma nativa a los datos de la transacción en AWS :
-
Procesamiento, análisis y aprendizaje automático
-
Integración con los sistemas de planificación de recursos empresariales (ERP)
-
Integración con los sistemas de gestión de relaciones con los clientes (CRM)
Para intercambiar archivos con un socio que tenga un servidor AS2 habilitado, debe:
-
Generar un key pair de claves público-privadas para el cifrado
-
Generar un key pair de claves público-privadas para firmar
-
Intercambia las claves públicas con tu pareja
importante
Los puntos finales AS2 del servidor HTTPS no son compatibles actualmente. Usted es responsable de la rescisión del TLS.
Transfer Family ofrece un taller al que puede asistir, en el que puede configurar un terminal Transfer Family si AS2 está activado y un AS2 conector Transfer Family. Puede ver los detalles de este taller aquí
Para step-by-step obtener instrucciones de configuración AS2 en Transfer Family, consulte lo siguiente:
Para ver un ejemplo completo, consulteConfiguración de una AS2 configuración.
nota
Para mostrar la compatibilidad con las plantillas de AS2 Terraform, añada una reacción de aprobación (👍) a la solicitud de funciones de plantillas Terraform de Transfer Family
AS2 casos de uso
Si es un AWS Transfer Family cliente que desea intercambiar archivos con un socio que tiene un servidor AS2 habilitado, la parte más compleja de la configuración consiste en generar un par de claves público-privadas para el cifrado y otro para firmar e intercambiar las claves públicas con el socio.
Tenga en cuenta las siguientes variantes para utilizarlas con. AWS Transfer Family AS2
nota
El socio comercial es el socio asociado a ese perfil de socio.
Todas las menciones de MDN en la siguiente tabla se dan por firmadas MDNs.
|
Casos de uso únicamente entrantes
|
|
Casos de uso exclusivos para dispositivos salientes
|
|
Casos de uso entrantes y salientes
|
AS2 CloudFormation plantillas
En este tema se proporciona información sobre AWS CloudFormation las plantillas que puede utilizar para implementar rápidamente AS2 servidores y configuraciones AWS Transfer Family. Estas plantillas automatizan el proceso de configuración y ayudan a implementar las mejores prácticas para la transferencia de AS2 archivos.
-
La AS2 plantilla básica se describe en Usa una plantilla para crear un AS2 stack de Transfer Family de demostración
-
La AS2 plantilla para personalizar los encabezados HTTP se describe en. Personaliza los encabezados HTTP de los mensajes AS2
Personalización de plantillas AS2
Puede personalizar las plantillas proporcionadas para que se ajusten a sus requisitos específicos:
-
Descarga la plantilla desde la URL de S3.
-
Modifique el código YAML para ajustar configuraciones como:
-
Ajustes de seguridad y configuraciones de certificados
-
Arquitectura de red y configuración de VPC
-
Opciones de almacenamiento y manejo de archivos
-
Preferencias de supervisión y notificación
-
-
Cargue la plantilla modificada en su propio bucket de S3.
-
Implemente la plantilla personalizada mediante la CloudFormation consola o AWS CLI.
importante
Al personalizar las plantillas, asegúrese de mantener las dependencias entre los recursos y de seguir las prácticas recomendadas de seguridad.
Probar la implementación AS2
Tras implementar un AS2 servidor mediante una plantilla, puede probar la configuración:
-
Consulte los resultados de la CloudFormation pila para ver ejemplos de comandos e información sobre los puntos finales.
-
Utilice el AWS CLI para enviar un archivo de prueba:
aws s3api put-object --bucketyour-bucket-name--key test.txt --body test.txt aws transfer start-file-transfer --connector-idyour-connector-id--send-file-paths /your-bucket-name/test.txt -
Verifique la entrega del archivo en el depósito S3 de destino.
-
Comprueba CloudWatch los registros para ver si el procesamiento es correcto y si las respuestas de MDN son correctas.
Para realizar pruebas más exhaustivas, considere la posibilidad de utilizar AS2 clientes de terceros para enviar archivos a su AS2 servidor Transfer Family.
Mejores prácticas para el despliegue AS2 de plantillas
Siga estas prácticas recomendadas cuando utilice AS2 CloudFormation plantillas:
- Seguridad
-
Utilice certificados seguros y cámbielos periódicamente.
Implemente políticas de IAM con privilegios mínimos.
Restrinja el acceso a la red mediante grupos de seguridad.
- Fiabilidad
-
Implemente en varias zonas de disponibilidad.
Implemente la supervisión y las alertas en caso de transferencias fallidas.
Configura reintentos automatizados para las transferencias fallidas.
- Desempeño
-
Elige los tipos de instancia adecuados para tu volumen de transferencias.
Implemente políticas de ciclo de vida de S3 para una administración de archivos eficiente.
Supervise y optimice las configuraciones de red.
- Optimización de costes
-
Usa el autoescalado para cargas de trabajo variables.
Implemente clases de almacenamiento S3 para archivos antiguos.
Supervise y ajuste los recursos en función del uso real.