Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS Transfer Family para AS2
La declaración de aplicabilidad 2 (AS2) es una especificación de transmisión de archivos definida por la RFC que incluye sólidos mecanismos de verificación y protección de mensajes. El AS2 protocolo es fundamental para los flujos de trabajo con requisitos de conformidad que se basan en la incorporación de funciones de seguridad y protección de datos en el protocolo.
nota
AS2 for Transfer Family cuenta con la certificación de Drummond
Los clientes de sectores como el comercio minorista, las ciencias de la vida, la fabricación, los servicios financieros y los servicios públicos que dependen AS2 de los flujos de trabajo de la cadena de suministro, la logística y los pagos pueden utilizar los AWS Transfer Family AS2 terminales para realizar transacciones de forma segura con sus socios comerciales. Se puede acceder de forma nativa a los datos de las transacciones AWS para su procesamiento, análisis y aprendizaje automático. Estos datos también están disponibles para integrarlos con los sistemas de planificación de recursos empresariales (ERP) y de gestión de relaciones con los clientes (CRM) que se ejecutan en AWS. De este AS2 modo, los clientes pueden ejecutar sus transacciones business-to-business (B2B) a escala y, al AWS mismo tiempo, mantener las integraciones y el cumplimiento de las normas existentes con los socios comerciales.
Si es cliente de Transfer Family y desea intercambiar archivos con un socio que tenga un servidor AS2 habilitado, la configuración implica generar un par de claves público-privadas para el cifrado y otro para firmar e intercambiar las claves públicas con el socio.
Transfer Family ofrece un taller al que puede asistir, en el que puede configurar un terminal Transfer Family si AS2 está activado y un AS2 conector Transfer Family. Puede ver los detalles de este taller aquí
La protección de una AS2 carga útil en tránsito suele implicar el uso de la sintaxis de mensajes criptográficos (CMS) y, por lo general, utiliza el cifrado y una firma digital para proporcionar protección de datos y autenticación entre pares. Una carga útil de respuesta a un aviso de disposición de mensajes (MDN) firmada permite comprobar (sin repudiar) que el mensaje se ha recibido y se ha descifrado correctamente.
El transporte de estas cargas útiles del CMS y las respuestas de MDN se realiza a través de HTTP.
nota
En la actualidad, no se admiten los puntos finales de los AS2 servidores HTTPS. La rescisión del TLS es actualmente responsabilidad del cliente.
Para obtener un step-by-step tutorial detallado sobre cómo configurar una configuración de la Declaración de Aplicabilidad 2 (AS2), consulte el tutorial,. Configuración de una AS2 configuración
La guía del usuario proporciona instrucciones para cada paso del proceso de configuración AS2 en Transfer Family.
AS2 casos de uso
Si es un AWS Transfer Family cliente que desea intercambiar archivos con un socio que tiene un servidor AS2 habilitado, la parte más compleja de la configuración consiste en generar un par de claves público-privadas para el cifrado y otro para firmar e intercambiar las claves públicas con el socio.
Tenga en cuenta las siguientes variantes para utilizarlas con. AWS Transfer Family AS2
nota
El socio comercial es el socio asociado a ese perfil de socio.
Todas las menciones de MDN en la siguiente tabla se dan por firmadas MDNs.
|
Casos de uso únicamente entrantes
|
|
Casos de uso exclusivos para dispositivos salientes
|
|
Casos de uso entrantes y salientes
|
AS2 CloudFormation plantillas
En este tema se proporciona información sobre AWS CloudFormation las plantillas que puede utilizar para implementar rápidamente AS2 servidores y configuraciones AWS Transfer Family. Estas plantillas automatizan el proceso de configuración y ayudan a implementar las mejores prácticas para la transferencia de AS2 archivos.
-
La AS2 plantilla básica se describe en Usa una plantilla para crear un AS2 stack de Transfer Family de demostración
-
La AS2 plantilla para personalizar los encabezados HTTP se describe en. Personaliza los encabezados HTTP de los mensajes AS2
Personalización de plantillas AS2
Puede personalizar las plantillas proporcionadas para que se ajusten a sus requisitos específicos:
-
Descarga la plantilla desde la URL de S3.
-
Modifique el código YAML para ajustar configuraciones como:
-
Ajustes de seguridad y configuraciones de certificados
-
Arquitectura de red y configuración de VPC
-
Opciones de almacenamiento y manejo de archivos
-
Preferencias de supervisión y notificación
-
-
Cargue la plantilla modificada en su propio bucket de S3.
-
Implemente la plantilla personalizada mediante la AWS CloudFormation consola o AWS CLI.
importante
Al personalizar las plantillas, asegúrese de mantener las dependencias entre los recursos y de seguir las prácticas recomendadas de seguridad.
Probar la implementación AS2
Tras implementar un AS2 servidor mediante una plantilla, puede probar la configuración:
-
Consulte los resultados de la CloudFormation pila para ver ejemplos de comandos e información sobre los puntos finales.
-
Utilice el AWS CLI para enviar un archivo de prueba:
aws s3api put-object --bucketyour-bucket-name--key test.txt --body test.txt aws transfer start-file-transfer --connector-idyour-connector-id--send-file-paths /your-bucket-name/test.txt -
Verifique la entrega del archivo en el depósito S3 de destino.
-
Comprueba CloudWatch los registros para ver si el procesamiento es correcto y si las respuestas de MDN son correctas.
Para realizar pruebas más exhaustivas, considere la posibilidad de utilizar AS2 clientes de terceros para enviar archivos a su AS2 servidor Transfer Family.
Mejores prácticas para el despliegue AS2 de plantillas
Siga estas prácticas recomendadas cuando utilice AS2 CloudFormation plantillas:
- Seguridad
-
Utilice certificados seguros y cámbielos periódicamente.
Implemente políticas de IAM con privilegios mínimos.
Restrinja el acceso a la red mediante grupos de seguridad.
- Fiabilidad
-
Implemente en varias zonas de disponibilidad.
Implemente la supervisión y las alertas en caso de transferencias fallidas.
Configura reintentos automatizados para las transferencias fallidas.
- Rendimiento
-
Elige los tipos de instancia adecuados para tu volumen de transferencias.
Implemente políticas de ciclo de vida de S3 para una administración de archivos eficiente.
Supervise y optimice las configuraciones de red.
- Optimización de costes
-
Usa el autoscaling para cargas de trabajo variables.
Implemente clases de almacenamiento S3 para archivos antiguos.
Supervise y ajuste los recursos en función del uso real.