Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Transfer Family per AS2
La Dichiarazione di applicabilità 2 (AS2) è una specifica di trasmissione di file definita dalla RFC che include solidi meccanismi di protezione e verifica dei messaggi. Il AS2 protocollo è fondamentale per i flussi di lavoro con requisiti di conformità che si basano sulla protezione dei dati e sulle funzionalità di sicurezza integrate nel protocollo.
Nota
AS2 for Transfer Family è certificata Drummond
I clienti di settori come la vendita al dettaglio, le scienze biologiche, la produzione, i servizi finanziari e i servizi di pubblica utilità che si affidano ai flussi di lavoro della catena di approvvigionamento, della logistica e dei pagamenti possono utilizzare gli AWS Transfer Family AS2 endpoint AS2 per effettuare transazioni in sicurezza con i propri partner commerciali. I dati oggetto di transazione sono accessibili in modo nativo AWS per l'elaborazione, l'analisi e l'apprendimento automatico. Questi dati sono disponibili anche per le integrazioni con i sistemi di pianificazione delle risorse aziendali (ERP) e di gestione delle relazioni con i clienti (CRM) che funzionano su. AWS Con AS2, i clienti possono eseguire le proprie transazioni business-to-business (B2B) su larga scala, mantenendo al AWS contempo le integrazioni e la conformità dei partner commerciali esistenti.
Se sei un cliente Transfer Family che desidera scambiare file con un partner che dispone di un server AS2 abilitato, la configurazione prevede la generazione di una coppia di chiavi pubblica-privata per la crittografia e un'altra per la firma e lo scambio delle chiavi pubbliche con il partner.
Transfer Family offre un workshop a cui puoi partecipare, in cui puoi configurare un endpoint Transfer Family con AS2 abilitato e un AS2 connettore Transfer Family. Puoi visualizzare i dettagli di questo workshop qui
La protezione di un AS2 payload in transito prevede in genere l'uso della sintassi dei messaggi crittografici (CMS) e in genere utilizza la crittografia e una firma digitale per fornire protezione dei dati e autenticazione tra pari. Un payload di risposta MDN (Message Disposition Notice) firmato consente di verificare (senza ripudio) che un messaggio sia stato ricevuto e decifrato correttamente.
Il trasporto di questi payload CMS e delle risposte MDN avviene tramite HTTP.
Nota
Gli endpoint AS2 del server HTTPS non sono attualmente supportati. La risoluzione del TLS è attualmente a carico del cliente.
Per una step-by-step procedura dettagliata sulla configurazione di una configurazione dell'Applicability Statement 2 (AS2), consulta il tutorial,. Impostazione di una AS2 configurazione
La guida per l'utente fornisce istruzioni per ogni fase del processo di configurazione AS2 in Transfer Family.
AS2 casi d'uso
Se sei un AWS Transfer Family cliente che desidera scambiare file con un partner che dispone di un server AS2 abilitato, la parte più complessa della configurazione prevede la generazione di una coppia di chiavi pubblica-privata per la crittografia e un'altra per la firma e lo scambio delle chiavi pubbliche con il partner.
Considerate le seguenti varianti per l'utilizzo con. AWS Transfer Family AS2
Nota
Il partner commerciale è il partner associato a quel profilo di partner.
Tutte le menzioni di MDN nella tabella seguente si presuppongono firmate. MDNs
|
Casi d'uso solo in entrata
|
|
Casi d'uso solo in uscita
|
|
Casi d'uso in entrata e in uscita
|
AS2 CloudFormation modelli
Questo argomento fornisce informazioni sui AWS CloudFormation modelli che è possibile utilizzare per distribuire rapidamente AS2 server e configurazioni per. AWS Transfer Family Questi modelli automatizzano il processo di configurazione e aiutano a implementare le migliori pratiche per AS2 il trasferimento di file.
-
Il AS2 modello di base è descritto in Usa un modello per creare uno AS2 stack Transfer Family dimostrativo
-
Il AS2 modello per personalizzare le intestazioni HTTP è descritto in. Personalizza le intestazioni HTTP per i messaggi AS2
Personalizzazione dei modelli AS2
Puoi personalizzare i modelli forniti per soddisfare le tue esigenze specifiche:
-
Scarica il modello dall'URL S3.
-
Modifica il codice YAML per regolare configurazioni come:
-
Impostazioni di sicurezza e configurazioni dei certificati
-
Architettura di rete e impostazioni VPC
-
Opzioni di archiviazione e gestione dei file
-
Preferenze di monitoraggio e notifica
-
-
Carica il modello modificato nel tuo bucket S3.
-
Implementa il modello personalizzato utilizzando la AWS CloudFormation console o. AWS CLI
Importante
Quando personalizzi i modelli, assicurati di mantenere le dipendenze tra le risorse e di seguire le migliori pratiche di sicurezza.
Verifica della tua implementazione AS2
Dopo aver distribuito un AS2 server utilizzando un modello, puoi testare la configurazione:
-
Controlla gli output dello CloudFormation stack per esempi di comandi e informazioni sugli endpoint.
-
Usa il AWS CLI per inviare un file di test:
aws s3api put-object --bucketyour-bucket-name--key test.txt --body test.txt aws transfer start-file-transfer --connector-idyour-connector-id--send-file-paths /your-bucket-name/test.txt -
Verifica la consegna dei file nel bucket S3 di destinazione.
-
Controlla CloudWatch i log per verificare la corretta elaborazione e le risposte MDN.
Per test più completi, prendi in considerazione l'utilizzo di AS2 client di terze parti per inviare file al tuo AS2 server Transfer Family.
Le migliori pratiche per la distribuzione dei AS2 modelli
Segui queste best practice quando utilizzi AS2 CloudFormation i modelli:
- Sicurezza
-
Usa certificati robusti e ruotali regolarmente.
Implementa politiche IAM con privilegi minimi.
Limita l'accesso alla rete utilizzando gruppi di sicurezza.
- Affidabilità
-
Implementa su più zone di disponibilità.
Implementa il monitoraggio e la generazione di avvisi in caso di trasferimenti non riusciti.
Imposta nuovi tentativi automatici per i trasferimenti non riusciti.
- Prestazioni
-
Scegliete i tipi di istanza appropriati per il volume di trasferimento.
Implementa le politiche del ciclo di vita di S3 per una gestione efficiente dei file.
Monitora e ottimizza le configurazioni di rete.
- Ottimizzazione dei costi
-
Usa l'auto-scaling per carichi di lavoro variabili.
Implementa le classi di storage S3 per i file più vecchi.
Monitora e regola le risorse in base all'utilizzo effettivo.