Arsitektur referensi menggunakan konektor SFTP - AWS Transfer Family

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Arsitektur referensi menggunakan konektor SFTP

Bagian ini mencantumkan bahan referensi yang tersedia untuk mengonfigurasi alur kerja transfer file otomatis menggunakan konektor SFTP. Anda dapat mendesain arsitektur berbasis peristiwa Anda sendiri dengan menggunakan peristiwa konektor SFTP di Amazon EventBridge, untuk mengatur antara tindakan transfer file Anda dan tindakan sebelum dan sesudah pemrosesan di. AWS

Unggahan blog

Posting blog berikut menyediakan arsitektur referensi untuk membangun alur kerja MFT menggunakan konektor SFTP, termasuk enkripsi file menggunakan PGP sebelum mengirimnya ke server SFTP jarak jauh menggunakan konektor SFTP: Merancang transfer file terkelola yang aman dan sesuai dengan konektor SFTP dan enkripsi PGP. AWS Transfer Family

Lokakarya

Solusi

AWS Transfer Family memberikan solusi berikut:

Arsitektur referensi VPC

Arsitektur referensi berikut menunjukkan pola umum untuk menerapkan konektor SFTP berkemampuan VPC_Lattice. Contoh-contoh ini membantu Anda memahami di mana sumber daya VPC Lattice perlu dibuat dalam keseluruhan arsitektur Anda. AWS

Akun tunggal dengan infrastruktur jalan keluar bersama

Dalam arsitektur ini, infrastruktur jalan keluar (NAT Gateway, VPN tunnel, atau Direct Connect) dikonfigurasi dalam VPC dalam akun yang sama dengan konektor SFTP Anda. Semua konektor dapat berbagi Resource Gateway dan NAT Gateway yang sama.

Diagram arsitektur yang menunjukkan konektor SFTP berkemampuan VPC_Lattice dalam satu akun dengan infrastruktur jalan keluar bersama termasuk komponen NAT Gateway, Resource Gateway, dan VPC Lattice.

Pola ini sangat ideal ketika:

  • Semua konektor SFTP dikelola dalam satu Akun AWS

  • Infrastruktur jalan keluar diatur dalam VPC dalam akun yang sama dengan konektor SFTP Anda

Lintas akun dengan infrastruktur jalan keluar terpusat

Dalam arsitektur ini, infrastruktur jalan keluar (NAT Gateway, VPN tunnel, Direct Connect, atau B2B Firewalls) dikonfigurasi dalam akun Egress pusat yang dikelola oleh tim jaringan. Konektor SFTP dibuat di akun Aplikasi MFT yang dikelola oleh tim admin MFT. Jaringan lintas akun dibuat menggunakan Transit Gateway untuk menghormati aturan jaringan yang ada.

Diagram arsitektur yang menunjukkan konektor SFTP berkemampuan VPC_Lattice dalam pengaturan lintas akun dengan infrastruktur jalan keluar terpusat yang dikelola oleh akun tim jaringan terpisah.

Pola ini sangat ideal ketika:

  • Infrastruktur jaringan dikelola oleh tim terpisah di akun khusus

  • Anda memiliki rute yang ada (seperti AWS Transit Gateway ) antara akun tempat konektor SFTP dibuat dan akun tempat infrastruktur Egress diatur. Konektor SFTP akan dapat memanfaatkan rute Anda yang ada yang menghubungkan kedua akun.

  • Kontrol keamanan terpusat dan firewall B2B diperlukan

  • Anda perlu mempertahankan pemisahan tugas antara jaringan dan tim aplikasi