View a markdown version of this page

Configuration d'un point de terminaison de serveur SFTP, FTPS ou FTP - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration d'un point de terminaison de serveur SFTP, FTPS ou FTP

Vous pouvez créer un serveur de transfert de fichiers à l'aide de ce AWS Transfer Family service. Les protocoles de transfert de fichiers suivants sont disponibles :

Vous pouvez créer un serveur avec plusieurs protocoles.

Note

Si plusieurs protocoles sont activés pour le même point de terminaison de serveur et que vous souhaitez fournir un accès en utilisant le même nom d'utilisateur sur plusieurs protocoles, vous pouvez le faire à condition que les informations d'identification spécifiques au protocole aient été configurées dans votre fournisseur d'identité. Pour le FTP, nous vous recommandons de conserver des informations d'identification distinctes de celles du SFTP et du FTPS. En effet, contrairement au SFTP et au FTPS, le FTP transmet les informations d'identification en texte clair. En isolant les informations d'identification FTP du SFTP ou du FTPS, si les informations d'identification FTP sont partagées ou exposées, vos charges de travail utilisant SFTP ou FTPS restent sécurisées.

Lorsque vous créez un serveur, vous choisissez un serveur spécifique Région AWS pour exécuter les demandes d'opération sur les fichiers des utilisateurs qui sont affectés à ce serveur. Outre l'attribution d'un ou de plusieurs protocoles au serveur, vous attribuez également l'un des types de fournisseurs d'identité suivants :

Vous attribuez également au serveur un type de point de terminaison (accessible au public ou hébergé sur un VPC) et un nom d'hôte en utilisant le point de terminaison du serveur par défaut, ou un nom d'hôte personnalisé à l'aide du service Amazon Route 53 ou en utilisant un service de système de noms de domaine (DNS) de votre choix. Le nom d'hôte d'un serveur doit être unique Région AWS là où il a été créé.

En outre, vous pouvez attribuer un rôle de CloudWatch journalisation Amazon pour transmettre des événements à vos CloudWatch journaux, choisir une politique de sécurité contenant les algorithmes cryptographiques dont l'utilisation est activée par votre serveur et ajouter des métadonnées au serveur sous la forme de balises qui sont des paires clé-valeur.

Important

Les serveurs instanciés et le transfert de données entraînent des coûts. Pour plus d'informations sur la tarification et Calculateur de tarification AWS pour obtenir une estimation du coût d'utilisation de Transfer Family, consultez la section AWS Transfer Family Tarification.