As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS Transfer Family para AS2
A Declaração de Aplicabilidade 2 (AS2) é uma especificação de transmissão de arquivos definida por RFC que inclui mecanismos robustos de proteção e verificação de mensagens. A proteção de uma AS2 carga em trânsito usa a Sintaxe de Mensagens Criptográficas (CMS) com criptografia e assinaturas digitais para fornecer proteção de dados e autenticação entre pares. Uma carga de resposta assinada do Aviso de Disposição de Mensagens (MDN) fornece verificação (sem repúdio) de que uma mensagem foi recebida e descriptografada com sucesso.
O AS2 protocolo é essencial para fluxos de trabalho com requisitos de conformidade que dependem de recursos de proteção e segurança de dados incorporados ao protocolo. AWS Transfer Family AS2 os endpoints são certificados pela Drummond
Quando você usa AS2 com o Transfer Family, os dados transacionados são acessíveis de forma nativa em para: AWS
-
Processamento, análise e aprendizado de máquina
-
Integração com sistemas de planejamento de recursos corporativos (ERP)
-
Integração com sistemas de gerenciamento de relacionamento com o cliente (CRM)
Para trocar arquivos com um parceiro que tenha um servidor AS2 habilitado, você deve:
-
Gere um par de chaves público-privadas para criptografia
-
Gere um par de chaves público-privadas para assinatura
-
Troque as chaves públicas com seu parceiro
Importante
Atualmente, não há suporte para endpoints de AS2 servidor HTTPS. Você é responsável pela rescisão do TLS.
O Transfer Family oferece um workshop do qual você pode participar, no qual você pode configurar um endpoint do Transfer Family com AS2 ativado e um AS2 conector Transfer Family. É possível ver os detalhes desse workshop aqui
Para step-by-step obter instruções sobre como configurar AS2 no Transfer Family, consulte o seguinte:
Para obter um exemplo completo, consulteConfigurando uma AS2 configuração.
nota
Para mostrar suporte aos modelos do AS2 Terraform, adicione uma reação positiva (👍) à solicitação de recurso de modelos do Terraform do Transfer Family
AS2 casos de uso
Se você é um AWS Transfer Family cliente que deseja trocar arquivos com um parceiro que tenha um servidor AS2 habilitado, a parte mais complexa da configuração envolve gerar um par de chaves público-privadas para criptografia e outro para assinar e trocar as chaves públicas com o parceiro.
Considere as seguintes variações para usar AWS Transfer Family com AS2.
nota
O parceiro comercial é o parceiro associado a esse perfil de parceiro.
Todas as menções ao MDN na tabela a seguir assumem que estão assinadas. MDNs
|
Casos de uso somente de entrada
|
|
Casos de uso somente de saída
|
|
Casos de uso de entrada e saída
|
AS2 CloudFormation modelos
Este tópico fornece informações sobre AWS CloudFormation modelos que você pode usar para implantar rapidamente AS2 servidores e configurações. AWS Transfer Family Esses modelos automatizam o processo de configuração e ajudam você a implementar as melhores práticas para transferências de AS2 arquivos.
-
O AS2 modelo básico é descrito em Use um modelo para criar uma AS2 pilha de demonstração do Transfer Family
-
O AS2 modelo para personalizar cabeçalhos HTTP é descrito em. Personalize cabeçalhos HTTP para mensagens AS2
Personalização de modelos AS2
Você pode personalizar os modelos fornecidos para atender às suas necessidades específicas:
-
Baixe o modelo do URL do S3.
-
Modifique o código YAML para ajustar configurações como:
-
Configurações de segurança e configurações de certificado
-
Arquitetura de rede e configurações de VPC
-
Opções de armazenamento e tratamento de arquivos
-
Preferências de monitoramento e notificação
-
-
Faça upload do modelo modificado em seu próprio bucket do S3.
-
Implante o modelo personalizado usando o CloudFormation console ou AWS CLI.
Importante
Ao personalizar modelos, certifique-se de manter as dependências entre os recursos e seguir as melhores práticas de segurança.
Testando sua AS2 implantação
Depois de implantar um AS2 servidor usando um modelo, você pode testar a configuração:
-
Verifique as saídas da CloudFormation pilha para ver exemplos de comandos e informações do endpoint.
-
Use o AWS CLI para enviar um arquivo de teste:
aws s3api put-object --bucketyour-bucket-name--key test.txt --body test.txt aws transfer start-file-transfer --connector-idyour-connector-id--send-file-paths /your-bucket-name/test.txt -
Verifique a entrega do arquivo no bucket S3 de destino.
-
Verifique CloudWatch os registros para ver se o processamento e as respostas do MDN foram bem-sucedidos.
Para testes mais abrangentes, considere usar AS2 clientes de terceiros para enviar arquivos ao seu AS2 servidor Transfer Family.
Melhores práticas para implantação AS2 de modelos
Siga estas melhores práticas ao usar AS2 CloudFormation modelos:
- Segurança
-
Use certificados fortes e alterne-os regularmente.
Implemente políticas de IAM com privilégios mínimos.
Restrinja o acesso à rede usando grupos de segurança.
- Confiabilidade
-
Implante em várias zonas de disponibilidade.
Implemente monitoramento e alertas para transferências com falha.
Configure novas tentativas automáticas para transferências malsucedidas.
- Performance
-
Escolha os tipos de instância apropriados para seu volume de transferência.
Implemente políticas de ciclo de vida do S3 para gerenciamento eficiente de arquivos.
Monitore e otimize as configurações de rede.
- Otimização de custo
-
Use o auto-scaling para cargas de trabalho variáveis.
Implemente classes de armazenamento S3 para arquivos mais antigos.
Monitore e ajuste os recursos com base no uso real.