Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Transfer Family pour AS2
La déclaration d'applicabilité 2 (AS2) est une spécification de transmission de fichiers définie par RFC qui inclut de solides mécanismes de protection et de vérification des messages. La protection d'une AS2 charge utile en transit utilise la syntaxe des messages cryptographiques (CMS) associée au chiffrement et aux signatures numériques pour assurer la protection des données et l'authentification des pairs. Une charge utile de réponse MDN (Message Disposition Notice) signée permet de vérifier (non répudiation) qu'un message a été reçu et correctement déchiffré.
Le AS2 protocole est essentiel pour les flux de travail soumis à des exigences de conformité qui reposent sur l'intégration de fonctionnalités de protection et de sécurité des données dans le protocole. AWS Transfer Family AS2 les terminaux sont certifiés Drummond
Lorsque vous utilisez AS2 Transfer Family, les données traitées sont accessibles de manière native dans AWS les formats suivants :
-
Traitement, analyse et apprentissage automatique
-
Intégration aux systèmes de planification des ressources d'entreprise (ERP)
-
Intégration aux systèmes de gestion de la relation client (CRM)
Pour échanger des fichiers avec un partenaire doté d'un AS2 serveur compatible, vous devez :
-
Génération d'une paire de clés publique-privée pour le chiffrement
-
Générez une paire de clés publique-privée pour la signature
-
Échangez les clés publiques avec votre partenaire
Important
Les points AS2 de terminaison du serveur HTTPS ne sont actuellement pas pris en charge. Vous êtes responsable de la résiliation du protocole TLS.
Transfer Family propose un atelier auquel vous pouvez participer, au cours duquel vous pouvez configurer un point de terminaison Transfer Family AS2 activé et un AS2 connecteur Transfer Family. Vous pouvez consulter les détails de cet atelier ici
Pour step-by-step obtenir des instructions de configuration AS2 dans Transfer Family, consultez les rubriques suivantes :
Pour un exemple complet, voirConfiguration d'une AS2 configuration.
Note
Pour montrer la prise en charge des modèles AS2 Terraform, ajoutez une réaction positive (👍) à la demande de fonctionnalité des modèles Transfer Family Terraform
AS2 cas d'utilisation
Si vous êtes un AWS Transfer Family client qui souhaite échanger des fichiers avec un partenaire disposant d'un serveur AS2 compatible, la partie la plus complexe de la configuration consiste à générer une paire de clés publique-privée pour le chiffrement et une autre pour signer et échanger les clés publiques avec le partenaire.
Tenez compte des variantes suivantes à utiliser AWS Transfer Family avec AS2.
Note
Le partenaire commercial est le partenaire associé à ce profil de partenaire.
Toutes les mentions de MDN dans le tableau suivant sont supposées signées MDNs.
|
Cas d'utilisation entrants uniquement
|
|
Cas d'utilisation uniquement en sortie
|
|
Cas d'utilisation entrants et sortants
|
AS2 CloudFormation modèles
Cette rubrique fournit des informations sur les AWS CloudFormation modèles que vous pouvez utiliser pour déployer rapidement des AS2 serveurs et des configurations pour lesquels AWS Transfer Family. Ces modèles automatisent le processus de configuration et vous aident à mettre en œuvre les meilleures pratiques pour les transferts de AS2 fichiers.
-
Le AS2 modèle de base est décrit dans Utilisez un modèle pour créer une démo Transfer Family AS2 stack
-
Le AS2 modèle de personnalisation des en-têtes HTTP est décrit dans. Personnalisation des en-têtes HTTP pour les messages AS2
Personnalisation des modèles AS2
Vous pouvez personnaliser les modèles fournis pour répondre à vos besoins spécifiques :
-
Téléchargez le modèle depuis l'URL S3.
-
Modifiez le code YAML pour ajuster des configurations telles que :
-
Paramètres de sécurité et configurations de certificats
-
Architecture réseau et paramètres VPC
-
Options de stockage et gestion des fichiers
-
Préférences de surveillance et de notification
-
-
Téléchargez votre modèle modifié dans votre propre compartiment S3.
-
Déployez le modèle personnalisé à l'aide de CloudFormation la console ou AWS CLI.
Important
Lorsque vous personnalisez des modèles, veillez à maintenir les dépendances entre les ressources et à suivre les meilleures pratiques en matière de sécurité.
Tester votre AS2 déploiement
Après avoir déployé un AS2 serveur à l'aide d'un modèle, vous pouvez tester la configuration :
-
Vérifiez les sorties de la CloudFormation pile pour obtenir des exemples de commandes et des informations sur les points de terminaison.
-
Utilisez le AWS CLI pour envoyer un fichier de test :
aws s3api put-object --bucketyour-bucket-name--key test.txt --body test.txt aws transfer start-file-transfer --connector-idyour-connector-id--send-file-paths /your-bucket-name/test.txt -
Vérifiez la livraison des fichiers dans le compartiment S3 de destination.
-
Vérifiez les CloudWatch journaux pour vérifier la réussite du traitement et les réponses MDN.
Pour des tests plus complets, pensez à utiliser des AS2 clients tiers pour envoyer des fichiers à votre AS2 serveur Transfer Family.
Bonnes pratiques pour le déploiement AS2 de modèles
Suivez ces bonnes pratiques lorsque vous utilisez AS2 CloudFormation des modèles :
- Sécurité
-
Utilisez des certificats fiables et alternez-les régulièrement.
Mettez en œuvre des politiques IAM fondées sur le principe du moindre privilège.
Limitez l'accès au réseau à l'aide de groupes de sécurité.
- Fiabilité
-
Déployez sur plusieurs zones de disponibilité.
Mettez en place une surveillance et des alertes en cas d'échec des transferts.
Configurez des tentatives automatisées en cas d'échec des transferts.
- Performance
-
Choisissez les types d'instances appropriés pour votre volume de transfert.
Mettez en œuvre des politiques de cycle de vie S3 pour une gestion efficace des fichiers.
Surveillez et optimisez les configurations réseau.
- Optimisation des coûts
-
Utilisez l'auto-scaling pour les charges de travail variables.
Implémentez les classes de stockage S3 pour les anciens fichiers.
Surveillez et ajustez les ressources en fonction de l'utilisation réelle.