기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Secrets Manager에 SFTP 커넥터의 인증 자격 증명 저장
Secrets Manager를 사용하여 SFTP 커넥터의 사용자 자격 증명을 저장할 수 있습니다. 암호를 생성할 때 사용자 이름을 입력해야 합니다. 또한 암호, 프라이빗 키 또는 둘 다 제공할 수 있습니다. 자세한 내용은 Transfer for SFTP 커넥터 할당량을 참조하세요.
참고
Secrets Manager에 암호를 저장하면 AWS 계정 에 요금이 발생합니다. 요금에 대한 자세한 내용은 AWS Secrets Manager 요금
SFTP 커넥터의 사용자 자격 증명을 Secrets Manager에 저장하려면
-
에 로그인 AWS Management Console 하고 https://console.aws.amazon.com/secretsmanager/
AWS Secrets Manager 콘솔을 엽니다. -
왼쪽 탐색 창에서 암호를 선택합니다.
-
암호 페이지에서 새 암호 저장을 선택합니다.
-
암호 선택 페이지의 암호 타입에서 다른 타입의 암호를 선택합니다.
-
보안 암호의 키/값 정보를 제공합니다. 사용자 이름과 프라이빗 키 또는 암호를 제공해야 합니다.
-
키/값 쌍 섹션에서 키/값 탭을 선택합니다.
-
키 -
Username를 입력합니다. -
value - 파트너의 서버에 연결할 권한이 있는 사용자의 이름을 입력합니다.
-
-
키 페어를 제공하려면 행 추가를 선택하고 키/값 페어 섹션에서 키/값 탭을 선택합니다.
-
키 -
PrivateKey를 입력합니다. -
value - 프라이빗 키에 붙여 넣습니다.
팁: 입력하는 프라이빗 키 데이터는 원격 SFTP 서버에이 사용자에 대해 저장된 퍼블릭 키와 일치해야 합니다.
참고
AWS Transfer Family SFTP 커넥터를 사용한 인증에는 암호로 보호되는 프라이빗 키를 사용할 수 없습니다.
퍼블릭/프라이빗 키 페어를 생성하는 방법에 대한 자세한 내용은 섹션을 참조하세요macOS, Linux 또는 Unix에서 SSH 키 생성.
-
-
암호를 제공하려면 행 추가를 선택하고 키/값 쌍 섹션에서 키/값 탭을 선택합니다.
-
키 -
Password를 입력합니다. -
값 – 사용자의 암호를 입력합니다.
-
-
-
다음을 선택합니다.
-
암호 구성 페이지에 암호를 위한 명칭과 설명을 입력합니다. 이름에
aws/transfer/이라는 접두사를 사용하는 것이 좋습니다. 예컨대, 암호aws/transfer/connector-1을 지정할 수 있습니다. -
다음을 선택한 후 교체 구성 페이지의 기본값을 그대로 사용합니다. 그 다음 다음을 선택합니다.
-
검토 페이지에서 저장을 선택하여 암호를 만들고 저장합니다.
보안 암호 버전 대체
SFTP 커넥터의 자격 증명을 교체하면 외부 파트너가 새 자격 증명으로 업데이트하는 데 시간이 걸릴 수 있습니다. 이 전환 중에 커넥터는 기본적으로 보안 암호의 현재 버전만 시도하므로 인증에 실패할 수 있습니다.
가동 중지 없이 정상적인 교체를 지원하려면 커넥터에서 정렬된 버전 단계 목록을 구성할 수 있습니다. 커넥터는 인증 중에 각 버전 단계를 순차적으로 시도합니다. 즉,가 성공적으로 인증하는 첫 번째 단계를 사용합니다. 예를 들어 ["AWSCURRENT", "AWSPREVIOUS"]를 구성하면 커넥터가 먼저 새 자격 증명을 시도합니다. 인증에 실패하면 커넥터가 이전 자격 증명으로 돌아갑니다.
커넥터에서 버전 단계 목록을 한 번 구성합니다. 이후 교체 시 수동 개입이 필요하지 않습니다.
참고
보안 암호를 교체할 때 모든 버전 단계에서 Username 값을 동일하게 유지해야 합니다. 커넥터는 버전 단계마다 다른 사용자 이름을 지원하지 않습니다. 사용자 이름을 변경해야 하는 경우 동일한 보안 암호 내에서 사용자 이름을 교체하는 대신 새 보안 암호를 가리키UserSecretId도록 업데이트합니다.
커넥터에서 버전 단계 대체를 구성하는 방법에 대한 자세한 내용은 섹션을 참조하세요SFTP 커넥터 관리.
Secrets Manager 버전 단계에 대한 자세한 내용은 AWS Secrets Manager 사용 설명서의 버전 단계를 참조하세요.