本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在密钥管理器中存储 SFTP 连接器的身份验证凭据
您可以使用 Secrets Manager 来存储 SFTP 连接器的用户凭证。创建密钥时,必须提供用户名。此外,您可以提供密码、私钥或两者兼而有之。有关更多信息,请参阅 SFTP 连接器配额。
注意
当你在密钥管理器中存储密钥时, AWS 账户 会产生费用。有关定价的信息,请参阅AWS Secrets Manager 定价
若要在 Secrets Manager 中存储 SFTP 连接器的用户凭证
-
登录 AWS 管理控制台 并打开 AWS Secrets Manager 控制台,地址为https://console.aws.amazon.com/secretsmanager/
。 -
在左侧导航窗格中,选择密钥。
-
在密钥页面,选择存储新密钥。
-
在选择密钥类型页面上,对于密钥类型,选择其他类型密钥。
-
为您的机密提供 key/value 信息:您需要提供用户名以及私钥或密码。
-
在Key/value 配对部分中,选择Key/value选项卡。
-
键 — 输入
Username。 -
值 — 输入有权连接到合作伙伴服务器的用户名。
-
-
如果要提供密钥对,请选择添加行,然后在密钥Key/value 对部分中选择Key/value选项卡。
-
键 — 输入
PrivateKey。 -
值 — 粘贴您的私钥。
提示:您输入的私钥数据必须与存储在远程 SFTP 服务器上的该用户的公钥相对应。
注意
无法使用受密码保护的私钥通过 SFTP 连接器进行身份验证。 AWS Transfer Family
有关如何生成 public/private 密钥对的详细信息,请参阅在 macOS、Linux 或 Unix 系统创建 SSH 密钥。
-
-
如果要提供密码,请选择添加行,然后在Key/value 配对部分中选择Key/value选项卡。
-
键 — 输入
Password。 -
值 — 输入用户的密码。
-
-
-
选择下一步。
-
在配置密钥页面,输入密钥的名称和描述。建议对名称使用前缀
aws/transfer/。例如,您可以将密钥命名为aws/transfer/connector-1。 -
选择下一步,接受配置轮换页面的默认设置。然后选择下一步。
-
在审核页面,选择存储以创建和存储密钥。
秘密版本后备
当您轮换 SFTP 连接器的凭证时,外部合作伙伴可能需要一段时间才能更新到新证书。在此过渡期间,连接器可能无法进行身份验证,因为默认情况下它仅尝试使用当前版本的密钥。
为了在不停机的情况下支持平稳轮换,您可以在连接器上配置有序的版本阶段列表。连接器在身份验证期间按顺序尝试每个版本阶段,它使用成功进行身份验证的第一个阶段。例如,如果您进行配置["AWSCURRENT",
"AWSPREVIOUS"],则连接器会先尝试新凭据。如果身份验证失败,连接器将退回到以前的凭据。
您只需在连接器上配置一次版本阶段列表,后续的轮换无需手动干预。
注意
轮换密钥时,必须在所有版本阶段保持Username值不变。该连接器不支持不同版本阶段的不同用户名。如果您需要更改用户名,请更新UserSecretId为指向新的密钥,而不是在同一个密钥中轮换用户名。
有关在连接器上配置版本阶段回退的信息,请参阅管理 SFTP 连接器。
有关凭据管理器版本阶段的更多信息,请参阅AWS Secrets Manager 用户指南中的版本阶段。