View a markdown version of this page

Almacene las credenciales de autenticación de los conectores SFTP en Secrets Manager - AWS Transfer Family

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Almacene las credenciales de autenticación de los conectores SFTP en Secrets Manager

Puede usar Secrets Manager para almacenar las credenciales de usuario de los conectores SFTP. Al crear el secreto, debe proporcionar un nombre de usuario. Además, puede proporcionar una contraseña, una clave privada o ambas. Para obtener más información, consulte Cuotas para conectores SFTP.

nota

Cuando guardas secretos en Secrets Manager, Cuenta de AWS incurres en cargos. Para obtener más información acerca de los precios, consulte AWS Secrets Manager Precios.

Almacenamiento de las credenciales de usuario en Secrets Manager para un conector SFTP
  1. Inicia sesión en Consola de administración de AWS y abre la AWS Secrets Manager consola en https://console.aws.amazon.com/secretsmanager/.

  2. En el panel de navegación izquierdo, seleccione Secretos.

  3. En la página Secretos, seleccione Almacenar un nuevo secreto.

  4. En la página Seleccionar tipo de secreto, en Tipo de secreto, seleccione Otro tipo de secreto.

  5. Proporcione la key/value información de su secreto: debe proporcionar el nombre de usuario y una clave privada o una contraseña.

    1. En la sección de Key/value pares, elige la Key/value pestaña.

      • Clave: introduzca Username.

      • valor: introduzca el nombre del usuario que está autorizado a conectarse al servidor del socio.

    2. Si desea proporcionar un par de claves, elija Agregar fila y, en la sección de Key/value pares, elija la Key/value pestaña.

      • Clave: introduzca PrivateKey.

      • valor: pega tu clave privada.

      Consejo: Los datos de la clave privada que introduzca deben corresponder a la clave pública almacenada para este usuario en el servidor SFTP remoto.

      nota

      No es posible utilizar una clave privada protegida por contraseña para la autenticación con un conector SFTP. AWS Transfer Family

      Para obtener más información sobre cómo generar un par de claves, consulte. public/private Creación de claves SSH en macOS, Linux o Unix

    3. Si desea proporcionar una contraseña, seleccione Agregar fila y, en la sección de Key/value pares, elija la Key/value pestaña.

      • Clave: introduzca Password.

      • valor: introduzca una contraseña para el usuario.

  6. Elija Siguiente.

  7. En la página Configurar secreto, introduzca un nombre y una descripción para el secreto. Se recomienda utilizar un prefijo de aws/transfer/ para el nombre. Por ejemplo, puede dar un nombre a su secreto de aws/transfer/connector-1.

  8. Seleccione Siguiente y, a continuación, acepte los valores predeterminados de la página Configurar rotación. A continuación, elija Siguiente.

  9. En la página de Revisión, elija Guardar para crear y almacenar el secreto.

Versión secreta: alternativa

Al cambiar las credenciales del conector SFTP, es posible que los socios externos tarden en actualizar las nuevas credenciales. Durante esta transición, es posible que el conector no pueda autenticarse porque, de forma predeterminada, solo intenta utilizar la versión actual del secreto.

Para permitir una rotación correcta sin tiempo de inactividad, puede configurar una lista ordenada de etapas de versión en su conector. El conector prueba cada fase de la versión de forma secuencial durante la autenticación; utiliza la primera fase que se autentica correctamente. Por ejemplo, si realiza la configuración["AWSCURRENT", "AWSPREVIOUS"], el conector probará primero las nuevas credenciales. Si la autenticación falla, el conector vuelve a las credenciales anteriores.

La lista de etapas de la versión se configura una vez en el conector; las rotaciones posteriores no requieren ninguna intervención manual.

nota

Al rotar los secretos, debe mantener el mismo Username valor en todas las etapas de la versión. El conector no admite nombres de usuario diferentes para las diferentes etapas de la versión. Si necesitas cambiar el nombre de usuario, actualízalo UserSecretId para que apunte a un nuevo secreto en lugar de rotar el nombre de usuario dentro del mismo secreto.

Para obtener información sobre cómo configurar la versión alternativa en su conector, consulteAdministración de conectores SFTP.

Para obtener más información sobre las etapas de versión de Secrets Manager, consulte las etapas de versión en la Guía del AWS Secrets Manager usuario.