View a markdown version of this page

在密钥管理器中存储 SFTP 连接器的身份验证凭据 - AWS Transfer Family

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在密钥管理器中存储 SFTP 连接器的身份验证凭据

您可以使用 Secrets Manager 来存储 SFTP 连接器的用户凭证。创建密钥时,必须提供用户名。此外,您可以提供密码、私钥或两者兼而有之。有关更多信息,请参阅 SFTP 连接器配额。

注意

当你在密钥管理器中存储密钥时, AWS 账户 会产生费用。有关定价的信息,请参阅AWS Secrets Manager 定价。

若要在 Secrets Manager 中存储 SFTP 连接器的用户凭证
  1. 登录 AWS 管理控制台 并打开 AWS Secrets Manager 控制台,地址为https://console.aws.amazon.com/secretsmanager/。

  2. 在左侧导航窗格中,选择密钥。

  3. 在密钥页面,选择存储新密钥。

  4. 在选择密钥类型页面上,对于密钥类型,选择其他类型密钥。

  5. 为您的机密提供 key/value 信息:您需要提供用户名以及私钥或密码。

    1. 在Key/value 配对部分中,选择Key/value选项卡。

      • 键 — 输入 Username。

      • 值 — 输入有权连接到合作伙伴服务器的用户名。

    2. 如果要提供密钥对,请选择添加行,然后在密钥Key/value 对部分中选择Key/value选项卡。

      • 键 — 输入 PrivateKey。

      • 值 — 粘贴您的私钥。

      提示:您输入的私钥数据必须与存储在远程 SFTP 服务器上的该用户的公钥相对应。

      注意

      无法使用受密码保护的私钥通过 SFTP 连接器进行身份验证。 AWS Transfer Family

      有关如何生成 public/private 密钥对的详细信息,请参阅在 macOS、Linux 或 Unix 系统创建 SSH 密钥。

    3. 如果要提供密码,请选择添加行,然后在Key/value 配对部分中选择Key/value选项卡。

      • 键 — 输入 Password。

      • 值 — 输入用户的密码。

  6. 选择下一步。

  7. 在配置密钥页面,输入密钥的名称和描述。建议对名称使用前缀 aws/transfer/。例如,您可以将密钥命名为 aws/transfer/connector-1。

  8. 选择下一步,接受配置轮换页面的默认设置。然后选择下一步。

  9. 在审核页面,选择存储以创建和存储密钥。

秘密版本后备

当您轮换 SFTP 连接器的凭证时,外部合作伙伴可能需要一段时间才能更新到新证书。在此过渡期间,连接器可能无法进行身份验证,因为默认情况下它仅尝试使用当前版本的密钥。

为了在不停机的情况下支持平稳轮换,您可以在连接器上配置有序的版本阶段列表。连接器在身份验证期间按顺序尝试每个版本阶段,它使用成功进行身份验证的第一个阶段。例如,如果您进行配置["AWSCURRENT", "AWSPREVIOUS"],则连接器会先尝试新凭据。如果身份验证失败,连接器将退回到以前的凭据。

您只需在连接器上配置一次版本阶段列表,后续的轮换无需手动干预。

注意

轮换密钥时,必须在所有版本阶段保持Username值不变。该连接器不支持不同版本阶段的不同用户名。如果您需要更改用户名,请更新UserSecretId为指向新的密钥,而不是在同一个密钥中轮换用户名。

有关在连接器上配置版本阶段回退的信息,请参阅管理 SFTP 连接器。

有关凭据管理器版本阶段的更多信息,请参阅AWS Secrets Manager 用户指南中的版本阶段。