Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Transfer Family pour AS2
La déclaration d'applicabilité 2 (AS2) est une spécification de transmission de fichiers définie par RFC qui inclut de solides mécanismes de protection et de vérification des messages. Le AS2 protocole est essentiel pour les flux de travail soumis à des exigences de conformité qui reposent sur l'intégration de fonctionnalités de protection et de sécurité des données dans le protocole.
Note
AS2 for Transfer Family est certifié Drummond
Les clients de secteurs tels que le commerce de détail, les sciences de la vie, la fabrication, les services financiers et les services publics qui dépendent AS2 des flux de travail de la chaîne d'approvisionnement, de la logistique et des paiements peuvent utiliser des AWS Transfer Family AS2 terminaux pour effectuer des transactions en toute sécurité avec leurs partenaires commerciaux. Les données traitées sont accessibles de manière native à des AWS fins de traitement, d'analyse et d'apprentissage automatique. Ces données sont également disponibles pour les intégrations avec les systèmes de planification des ressources d'entreprise (ERP) et de gestion de la relation client (CRM) qui s'exécutent sur AWS. Les clients peuvent ainsi exécuter leurs transactions business-to-business (B2B) à grande échelle AWS tout en maintenant les intégrations et la conformité des partenaires commerciaux existants. AS2
Si vous êtes un client de Transfer Family qui souhaite échanger des fichiers avec un partenaire disposant d'un serveur AS2 compatible, la configuration implique de générer une paire de clés publique-privée pour le chiffrement et une autre pour signer et échanger les clés publiques avec le partenaire.
Transfer Family propose un atelier auquel vous pouvez participer, au cours duquel vous pouvez configurer un point de terminaison Transfer Family AS2 activé et un AS2 connecteur Transfer Family. Vous pouvez consulter les détails de cet atelier ici
La protection d'une AS2 charge utile en transit implique généralement l'utilisation de la syntaxe des messages cryptographiques (CMS) et utilise généralement le chiffrement et une signature numérique pour assurer la protection des données et l'authentification des pairs. Une charge utile de réponse MDN (Message Disposition Notice) signée permet de vérifier (non répudiation) qu'un message a été reçu et correctement déchiffré.
Le transport de ces charges utiles CMS et de ces réponses MDN s'effectue via HTTP.
Note
Les points AS2 de terminaison du serveur HTTPS ne sont actuellement pas pris en charge. La résiliation du TLS est actuellement à la charge du client.
Pour une présentation détaillée de step-by-step la configuration d'une configuration de la déclaration d'applicabilité 2 (AS2), consultez le didacticiel. Configuration d'une AS2 configuration
Le guide de l'utilisateur fournit des instructions pour chaque étape du processus de configuration AS2 dans Transfer Family.
AS2 cas d'utilisation
Si vous êtes un AWS Transfer Family client qui souhaite échanger des fichiers avec un partenaire disposant d'un serveur AS2 compatible, la partie la plus complexe de la configuration consiste à générer une paire de clés publique-privée pour le chiffrement et une autre pour signer et échanger les clés publiques avec le partenaire.
Tenez compte des variantes suivantes à utiliser AWS Transfer Family avec AS2.
Note
Le partenaire commercial est le partenaire associé à ce profil de partenaire.
Toutes les mentions de MDN dans le tableau suivant sont supposées signées MDNs.
|
Cas d'utilisation entrants uniquement
|
|
Cas d'utilisation uniquement en sortie
|
|
Cas d'utilisation entrants et sortants
|
AS2 CloudFormation modèles
Cette rubrique fournit des informations sur les AWS CloudFormation modèles que vous pouvez utiliser pour déployer rapidement des AS2 serveurs et des configurations pour lesquels AWS Transfer Family. Ces modèles automatisent le processus de configuration et vous aident à mettre en œuvre les meilleures pratiques pour les transferts de AS2 fichiers.
-
Le AS2 modèle de base est décrit dans Utilisez un modèle pour créer une démo Transfer Family AS2 stack
-
Le AS2 modèle de personnalisation des en-têtes HTTP est décrit dans. Personnalisation des en-têtes HTTP pour les messages AS2
Personnalisation des modèles AS2
Vous pouvez personnaliser les modèles fournis pour répondre à vos besoins spécifiques :
-
Téléchargez le modèle depuis l'URL S3.
-
Modifiez le code YAML pour ajuster des configurations telles que :
-
Paramètres de sécurité et configurations de certificats
-
Architecture réseau et paramètres VPC
-
Options de stockage et gestion des fichiers
-
Préférences de surveillance et de notification
-
-
Téléchargez votre modèle modifié dans votre propre compartiment S3.
-
Déployez le modèle personnalisé à l'aide de AWS CloudFormation la console ou AWS CLI.
Important
Lorsque vous personnalisez des modèles, veillez à maintenir les dépendances entre les ressources et à suivre les meilleures pratiques en matière de sécurité.
Tester votre AS2 déploiement
Après avoir déployé un AS2 serveur à l'aide d'un modèle, vous pouvez tester la configuration :
-
Vérifiez les sorties de la CloudFormation pile pour obtenir des exemples de commandes et des informations sur les points de terminaison.
-
Utilisez le AWS CLI pour envoyer un fichier de test :
aws s3api put-object --bucketyour-bucket-name--key test.txt --body test.txt aws transfer start-file-transfer --connector-idyour-connector-id--send-file-paths /your-bucket-name/test.txt -
Vérifiez la livraison des fichiers dans le compartiment S3 de destination.
-
Vérifiez les CloudWatch journaux pour vérifier la réussite du traitement et les réponses MDN.
Pour des tests plus complets, pensez à utiliser des AS2 clients tiers pour envoyer des fichiers à votre AS2 serveur Transfer Family.
Bonnes pratiques pour le déploiement AS2 de modèles
Suivez les bonnes pratiques suivantes lorsque vous utilisez AS2 CloudFormation des modèles :
- Sécurité
-
Utilisez des certificats fiables et alternez-les régulièrement.
Mettez en œuvre des politiques IAM fondées sur le principe du moindre privilège.
Limitez l'accès au réseau à l'aide de groupes de sécurité.
- Fiabilité
-
Déployez sur plusieurs zones de disponibilité.
Mettez en place une surveillance et des alertes en cas d'échec des transferts.
Configurez des tentatives automatisées en cas d'échec des transferts.
- Performances
-
Choisissez les types d'instances appropriés pour votre volume de transfert.
Mettez en œuvre des politiques de cycle de vie S3 pour une gestion efficace des fichiers.
Surveillez et optimisez les configurations réseau.
- Optimisation des coûts
-
Utilisez l'auto-scaling pour les charges de travail variables.
Implémentez les classes de stockage S3 pour les anciens fichiers.
Surveillez et ajustez les ressources en fonction de l'utilisation réelle.