Gestion des connecteurs SFTP - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion des connecteurs SFTP

Cette rubrique explique comment afficher et mettre à jour les connecteurs SFTP.

Note

Chaque connecteur reçoit automatiquement des adresses IP statiques qui restent inchangées pendant toute la durée de vie du connecteur. Cela vous permet de vous connecter à des serveurs SFTP distants qui n'acceptent que les connexions entrantes provenant d'adresses IP connues. Vos connecteurs se voient attribuer un ensemble d'adresses IP statiques partagées par tous les connecteurs utilisant le même protocole (SFTP ou AS2) dans votre Compte AWS.

Pour les connecteurs compatibles VPC_Lattice, le serveur SFTP distant verra les adresses IP de votre plage d'adresses CIDR VPC au lieu des adresses IP gérées par le service. AWS Transfer Family

Mettre à jour les connecteurs SFTP

Pour modifier les valeurs des paramètres existants pour vos connecteurs, vous pouvez exécuter la update-connector commande. La commande suivante met à jour le secret du connecteurconnector-id, dans la région region-id verssecret-ARN. Pour utiliser cet exemple de commande, remplacez user input placeholders par vos propres informations.

aws transfer update-connector --sftp-config '{"UserSecretId":"secret-ARN"}' \ --connector-id connector-id --region region-id

Mise à jour des paramètres de connectivité VPC

Vous pouvez mettre à jour les paramètres de connectivité VPC pour les connecteurs existants, notamment en basculant entre le type de sortie géré par le service et le type de sortie VPC ou en modifiant l'ARN de configuration des ressources.

Pour passer d'un connecteur géré par des services à une sortie VPC, procédez comme suit :

aws transfer update-connector \ --connector-id connector-id \ --egress-type VPC \ --egress-config ResourceConfigurationArn=resource-configuration-arn

Pour mettre à jour l'ARN de configuration des ressources pour un connecteur compatible VPC_Lattice :

aws transfer update-connector \ --connector-id connector-id \ --egress-config ResourceConfigurationArn=new-resource-configuration-arn
Note

Lors de la mise à jour des paramètres de connectivité VPC, l'état du connecteur passe au PENDING cours du processus de reconfiguration. Surveillez l'état du connecteur à l'aide de la describe-connector commande.

Afficher les détails du connecteur SFTP

Vous trouverez la liste des détails et des propriétés d'un connecteur SFTP dans la AWS Transfer Family console.

Pour afficher les détails du connecteur
  1. Ouvrez la AWS Transfer Family console à l'adresse https://console.aws.amazon.com/transfer/.

  2. Dans le panneau de navigation de gauche, choisissez Connectors (Connecteurs).

  3. Choisissez l'identifiant dans la colonne ID du connecteur pour voir la page de détails du connecteur sélectionné.

Vous pouvez modifier les propriétés du connecteur SFTP en choisissant Modifier sur la page de détails du connecteur.

Surveillance de l'état du connecteur VPC

Les connecteurs compatibles VPC_Lattice incluent des informations d'état supplémentaires pour vous aider à surveiller le processus de provisionnement :

  • État : PENDING ÉmissionsACTIVE, ou ERRORED

  • EgressType: Émissions VPC ou SERVICE_MANAGED

  • EgressConfig: contient l'ARN de configuration des ressources pour les connecteurs VPC

  • Erreur : fournit des informations d'erreur détaillées si le connecteur est en bon ERRORED état

Pour les connecteurs VPC, le ServiceManagedEgressIpAddresses champ sera nul car le trafic utilise plutôt vos adresses IP VPC.

Note

Vous pouvez obtenir la plupart de ces informations, bien que dans un format différent, en exécutant la commande suivante AWS Command Line Interface (AWS CLI). Pour utiliser cet exemple de commande, remplacez user input placeholders par vos propres informations.

aws transfer describe-connector --connector-id your-connector-id

Pour plus d'informations, consultez DescribeConnectorla référence de l'API.