Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Creación de conectores SFTP
En este tema se describe cómo crear conectores SFTP. Cada conector ofrece la posibilidad de conectarse con un servidor SFTP remoto. Realice las siguientes tareas de alto nivel para configurar un conector SFTP.
nota
Para obtener VPC-based información sobre los conectores que dirigen el tráfico a través de su nube privada virtual, consulteCreación de un conector SFTP con salida VPC-based.
-
Guarde las credenciales de autenticación del conector en AWS Secrets Manager.
-
Cree el conector especificando el ARN secreto, la URL del servidor remoto o el ARN de configuración de recursos, la política de seguridad que contiene los algoritmos que admitirá el conector y otras opciones de configuración.
-
Tras crear el conector, puede probarlo para asegurarse de que puede establecer conexiones con el servidor SFTP remoto.
Selección del tipo de salida del conector SFTP
Cuando creas un conector SFTP, eliges el tipo de salida entre «Administrado por servicio» y «VPC Lattice».
-
Servicio gestionado (predeterminado): el conector utiliza las pasarelas NAT y las direcciones IP de su propiedad AWS Transfer Family para enrutar las conexiones a través de la Internet pública. El servicio proporciona 3 direcciones IP estáticas para los conectores que deben figurar en la lista de direcciones permitidas de los servidores remotos para establecer conexiones.
-
VPC Lattice: el conector dirige el tráfico a través de su entorno de VPC mediante Amazon VPC Lattice. Utilice la conectividad de VPC para los conectores SFTP en los siguientes escenarios:
-
Servidores SFTP privados: conéctese a servidores SFTP a los que solo se puede acceder desde su VPC
-
On-premises conectividad: conéctese a servidores SFTP locales a través de o mediante conexiones AWS Direct Connect AWS Virtual Private Network
-
Direcciones IP personalizadas: presente sus propias pasarelas NAT y direcciones IP elásticas al servidor remoto
-
Controles de seguridad centralizados: dirija las transferencias de archivos a través de los controles centrales ingress/egress de su organización
-
La siguiente matriz le ayuda a elegir el tipo de conector adecuado para sus casos de uso.
| Funcionalidad | Tipo de salida = Servicio administrado | Tipo de salida = VPC Lattice |
|---|---|---|
| Conectividad a servidores SFTP alojados públicamente (accesibles a través de Internet) | compatible | Compatible (1) |
| Conectividad a servidores SFTP alojados de forma privada (locales) | No compatible | Compatible con 2 |
| Conectividad a servidores SFTP alojados de forma privada (en una VPC) | No compatible | compatible |
| Direcciones IP estáticas presentadas al servidor SFTP remoto | Se admite mediante direcciones IP estáticas suministradas por el servicio | Se admite mediante direcciones IP estáticas propiedad del cliente |
| Ancho de banda disponible | 50 MBPS por cuenta | Mayor ancho de banda, según esté disponible en Resource Gateway y NAT Gateway, propiedad del cliente |
| Enrutamiento del tráfico a Internet a través de puertas de enlace NAT y firewalls de red propiedad del cliente | No admitido. Las pasarelas NAT son propiedad del servicio Transfer Family y están administradas por él. | compatible |
1 Con Egress Type = VPC Lattice, se admite la conectividad a servidores alojados públicamente mediante la infraestructura de salida (puertas de enlace NAT) configurada en las VPC de salida.
2 Con Egress Type = VPC Lattice, se admite la conectividad a servidores alojados de forma privada mediante las redes existentes en la VPC, como una VPN. AWS Direct Connect
Elección del modo de direccionamiento IP
Al crear un conector SFTP con salida gestionada por el servicio, puede elegir entre dos modos de direccionamiento IP:
-
Solo IPv4 (predeterminado): el conector usa direcciones IPv4 exclusivamente para conectarse al servidor SFTP remoto. Este es el modo predeterminado al crear conectores a través de la consola, la AWS CLI o la API.
-
Dual-stack: El conector admite direcciones IPv6 e IPv4. En el modo de doble pila, el conector prefiere IPv6 cuando la resolución de DNS arroja resultados de IPv6 y utiliza IPv4 cuando solo se devuelven resultados de DNS de IPv4.
nota
El modo de direccionamiento IP solo se aplica a los conectores con un tipo de salida administrado por el servicio. Los conectores que utilizan VPC Lattice egress no admiten esta configuración.