

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS Transfer Family 適用於 AS2 的
<a name="as2-for-transfer-family"></a>

適用性聲明 2 (AS2) 是 RFC 定義的檔案傳輸規格，其中包含強大的訊息保護和驗證機制。保護傳輸中的 AS2 承載會使用加密訊息語法 (CMS) 搭配加密和數位簽章，以提供資料保護和對等身分驗證。已簽署的訊息處置通知 (MDN) 回應承載可提供訊息已接收並成功解密的驗證 （不可否認）。

AS2 通訊協定對於具有合規要求的工作流程至關重要，這些工作流程依賴於在協定中內建的資料保護和安全性功能。 AWS Transfer Family AS2 端點經過 [Drummond 認證](https://aws.amazon.com/about-aws/whats-new/2023/06/aws-transfer-family-drummond-group-as2-certification/)，可讓零售、生命科學、製造、金融服務和公用程式等產業的客戶安全地與其業務合作夥伴交易。

當您搭配 Transfer Family 使用 AS2 時，交易的資料可在 中 AWS 原生存取：
+ 處理、分析和機器學習
+ 與企業資源規劃 (ERP) 系統整合
+ 與客戶關係管理 (CRM) 系統整合

若要與具有AS2-enabled 之伺服器的合作夥伴交換檔案，您必須：
+ 產生用於加密的公有/私有金鑰對
+ 產生公有/私有金鑰對以進行簽署
+ 與您的合作夥伴交換公有金鑰

**重要**  
目前不支援 HTTPS AS2 伺服器端點。您必須負責終止 TLS。

Transfer Family 提供您可以參加的研討會，您可以在其中設定啟用 AS2 的 Transfer Family 端點，以及 Transfer Family AS2 連接器。您可以[在這裡](https://catalog.workshops.aws/transfer-family-as2/en-US)檢視此研討會的詳細資訊。

如需在 Transfer Family 中設定 AS2 step-by-step說明，請參閱以下內容：

1. [匯入 AS2 憑證](managing-as2-partners.md#configure-as2-certificate)

1. [建立 AS2 設定檔](configure-as2-profile.md)

1. [建立 AS2 伺服器](create-as2-transfer-server.md)

1. [建立 AS2 協議](create-as2-transfer-server.md#as2-agreements)

1. [設定 AS2 連接器](configure-as2-connector.md)

如需完整範例，請參閱 [設定 AS2 組態](as2-example-tutorial.md)。

**注意**  
若要顯示 AS2 Terraform 範本的支援，請將拇指向上反應 (👍) 新增至 [Transfer Family Terraform 範本功能請求](https://github.com/aws-ia/terraform-aws-transfer-family/issues/62#issue-3364703944)。您也可以新增說明使用案例的註解。

## AS2 使用案例
<a name="as2-use-cases"></a>

如果您是想要與AS2-enabled之伺服器的合作夥伴交換檔案 AWS Transfer Family 的客戶，則設定中最複雜的部分包括產生一個公有/私有金鑰對以進行加密，以及產生一個用於簽署，以及與合作夥伴交換公有金鑰。

![顯示使用公有/私有金鑰對進行加密和簽署的圖表。](http://docs.aws.amazon.com/zh_tw/transfer/latest/userguide/images/as2-architecture-high-level.png)


考慮將 AWS Transfer Family 與 AS2 搭配使用的下列變化。

**注意**  
*交易合作夥伴*是與該合作夥伴設定檔相關聯的合作夥伴。  
下表中的所有*提及 MDN* 都會假設*已簽署*MDNs。


**AS2 使用案例**  

|  | 
| --- |
| 僅限傳入使用案例[See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/transfer/latest/userguide/as2-for-transfer-family.html) | 
| 僅限傳出使用案例[See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/transfer/latest/userguide/as2-for-transfer-family.html) | 
| 傳入和傳出使用案例[See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/transfer/latest/userguide/as2-for-transfer-family.html) | 

## AS2 CloudFormation 範本
<a name="as2-templates-section"></a>

本主題提供有關 AWS CloudFormation 範本的資訊，您可以用來快速部署 AS2 伺服器和組態 AWS Transfer Family。這些範本會自動化設定程序，並協助您實作 AS2 檔案傳輸的最佳實務。
+ 基本 AS2 範本說明於 [使用 範本建立示範 Transfer 系列 AS2 堆疊](create-as2-transfer-server.md#as2-cfn-demo-template)
+ 中說明自訂 HTTP 標頭的 AS2 範本[自訂 AS2 訊息的 HTTP 標頭](as2-custom-http-headers.md)。

### 自訂 AS2 範本
<a name="as2-template-customization"></a>

您可以自訂提供的範本，以符合您的特定需求：

1. 從 S3 URL 下載範本。

1. 修改 YAML 程式碼以調整組態，例如：
   + 安全性設定和憑證組態
   + 網路架構和 VPC 設定
   + 儲存選項和檔案處理
   + 監控和通知偏好設定

1. 將修改後的範本上傳至您自己的 S3 儲存貯體。

1. 使用 CloudFormation 主控台或 部署自訂範本 AWS CLI。

**重要**  
自訂範本時，請確定您維護資源之間的相依性，並遵循安全最佳實務。

### 測試您的 AS2 部署
<a name="as2-template-testing"></a>

使用範本部署 AS2 伺服器之後，您可以測試組態：

1. 檢查 CloudFormation 堆疊輸出的範例命令和端點資訊。

1. 使用 AWS CLI 傳送測試檔案：

   ```
   aws s3api put-object --bucket {{your-bucket-name}} --key test.txt --body test.txt
   aws transfer start-file-transfer --connector-id {{your-connector-id}} --send-file-paths /{{your-bucket-name}}/test.txt
   ```

1. 在目的地 S3 儲存貯體中驗證檔案交付。

1. 檢查 CloudWatch 日誌是否有成功的處理和 MDN 回應。

如需更全面的測試，請考慮使用第三方 AS2 用戶端將檔案傳送到 Transfer Family AS2 伺服器。

### AS2 範本部署的最佳實務
<a name="as2-template-best-practices"></a>

使用 AS2 CloudFormation 範本時，請遵循下列最佳實務：

安全  
使用強式憑證並定期輪換。  
實作最低權限的 IAM 政策。  
使用安全群組限制網路存取。

可靠性  
跨多個可用區域部署 。  
針對失敗的傳輸實作監控和提醒。  
設定失敗傳輸的自動重試。

效能  
為您的傳輸磁碟區選擇適當的執行個體類型。  
實作 S3 生命週期政策以實現高效的檔案管理。  
監控和最佳化網路組態。

成本最佳化  
針對可變工作負載使用自動擴展。  
實作較舊檔案的 S3 儲存類別。  
根據實際用量監控和調整資源。