本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Transfer Family 適用於 AS2 的
適用性聲明 2 (AS2) 是 RFC 定義的檔案傳輸規格,其中包含強大的訊息保護和驗證機制。AS2 通訊協定對於具有合規要求的工作流程至關重要,這些要求依賴於將資料保護和安全性功能內建到通訊協定中。
注意
AS2 for Transfer Family 經過 Drummond 認證
零售、生命科學、製造、金融服務和公用程式等產業中依賴 AS2 進行供應鏈、物流和付款工作流程的客戶,可以使用 AWS Transfer Family AS2 端點安全地與其業務合作夥伴交易。交易的資料可在 中原生存取, AWS 以進行處理、分析和機器學習。此資料也可用於與執行 的企業資源規劃 (ERP) 和客戶關係管理 (CRM) 系統整合 AWS。透過 AS2,客戶可以大規模執行其business-to-business(B2B) 交易, AWS 同時維護現有的業務合作夥伴整合和合規。
如果您是 Transfer Family 客戶,想要與具有啟用 AS2-enabled伺服器的合作夥伴交換檔案,則設定涉及產生一個公有/私有金鑰對進行加密,另一個用於簽署,以及與合作夥伴交換公有金鑰。
Transfer Family 提供您可以參加的研討會,您可以在其中設定啟用 AS2 的 Transfer Family 端點,以及 Transfer Family AS2 連接器。您可以在此
保護傳輸中的 AS2 承載通常涉及使用密碼編譯訊息語法 (CMS),通常使用加密和數位簽章來提供資料保護和對等身分驗證。已簽署的訊息處置通知 (MDN) 回應承載提供驗證 (不可否認),指出訊息已接收並成功解密。
透過 HTTP 傳輸這些 CMS 承載和 MDN 回應。
注意
目前不支援 HTTPS AS2 伺服器端點。TLS 終止目前是客戶的責任。
如需設定適用性聲明 2 (AS2) 組態的詳細step-by-step演練,請參閱教學課程 設定 AS2 組態。
使用者指南提供在 Transfer Family 中設定 AS2 過程中每個步驟的說明。
AS2 使用案例
如果您是想要與AS2-enabled伺服器的合作夥伴交換檔案 AWS Transfer Family 的客戶,則設定中最複雜的部分包括產生一個公有/私有金鑰對進行加密,以及另一個用於簽署,以及與合作夥伴交換公有金鑰。
考慮將 AWS Transfer Family 與 AS2 搭配使用的下列變化。
注意
交易合作夥伴是與該合作夥伴設定檔相關聯的合作夥伴。
下表中所有提及的 MDN 都會假設已簽署MDNs。
|
僅限傳入使用案例
|
|
僅限傳出使用案例
|
|
傳入和傳出使用案例
|
AS2 CloudFormation 範本
本主題提供有關 AWS CloudFormation 範本的資訊,您可以用來快速部署 AS2 伺服器和組態 AWS Transfer Family。這些範本會自動化設定程序,並協助您實作 AS2 檔案傳輸的最佳實務。
-
基本 AS2 範本說明於 使用 範本建立示範 Transfer Family AS2 堆疊
-
中說明自訂 HTTP 標頭的 AS2 範本自訂 AS2 訊息的 HTTP 標頭。
自訂 AS2 範本
您可以自訂提供的範本,以符合您的特定需求:
-
從 S3 URL 下載範本。
-
修改 YAML 程式碼以調整組態,例如:
-
安全性設定和憑證組態
-
網路架構和 VPC 設定
-
儲存選項和檔案處理
-
監控和通知偏好設定
-
-
將修改後的範本上傳至您自己的 S3 儲存貯體。
-
使用 AWS CloudFormation 主控台或 部署自訂範本 AWS CLI。
重要
自訂範本時,請確定您維護資源之間的相依性,並遵循安全最佳實務。
測試您的 AS2 部署
使用範本部署 AS2 伺服器之後,您可以測試組態:
-
檢查 CloudFormation 堆疊輸出以取得範例命令和端點資訊。
-
使用 AWS CLI 傳送測試檔案:
aws s3api put-object --bucketyour-bucket-name--key test.txt --body test.txt aws transfer start-file-transfer --connector-idyour-connector-id--send-file-paths /your-bucket-name/test.txt -
在目的地 S3 儲存貯體中驗證檔案交付。
-
檢查 CloudWatch 日誌是否有成功的處理和 MDN 回應。
如需更全面的測試,請考慮使用第三方 AS2 用戶端將檔案傳送到 Transfer Family AS2 伺服器。
AS2 範本部署的最佳實務
使用 AS2 CloudFormation 範本時,請遵循下列最佳實務:
- 安全性
-
使用強式憑證並定期輪換。
實作最低權限的 IAM 政策。
使用安全群組限制網路存取。
- 可靠性
-
跨多個可用區域部署。
實作失敗傳輸的監控和提醒。
設定失敗傳輸的自動重試。
- 效能
-
為您的傳輸磁碟區選擇適當的執行個體類型。
實作 S3 生命週期政策以實現高效的檔案管理。
監控和最佳化網路組態。
- 成本最佳化
-
針對可變工作負載使用自動擴展。
實作較舊檔案的 S3 儲存類別。
根據實際用量監控和調整資源。