View a markdown version of this page

Démarrage avec AWS Transfer Family points de terminaison du serveur - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Démarrage avec AWS Transfer Family points de terminaison du serveur

Utilisez ce didacticiel pour démarrer avec AWS Transfer Family (Transfer Family). Vous allez apprendre à créer un SFTP-enabled serveur avec un point de terminaison accessible au public à l'aide du stockage Amazon S3, à ajouter un utilisateur avec une authentification gérée par les services et à transférer un fichier avec Cyberduck.

Conditions préalables

Avant de commencer, assurez-vous de remplir les conditions requises dansConditions préalables. Dans le cadre de cette configuration, vous créez un compartiment Amazon Simple Storage Service (Amazon S3) et un rôle utilisateur Gestion des identités et des accès AWS (IAM).

Certaines autorisations sont requises pour utiliser la AWS Transfer Family console et des autorisations sont requises pour configurer d'autres AWS services utilisés par Transfer Family, tels qu'Amazon Simple Storage Service AWS Certificate Manager, Amazon Elastic File System et Amazon Route 53. Par exemple, pour les utilisateurs qui transfèrent des fichiers depuis et vers l'extérieur à AWS l'aide de Transfer Family, AmazonS3FullAccess accorde les autorisations nécessaires pour configurer et utiliser un compartiment Amazon S3. Certaines autorisations de cette politique sont nécessaires pour créer des compartiments Amazon S3.

Pour utiliser la console Transfer Family, vous avez besoin des éléments suivants :

  • AWSTransferConsoleFullAccessaccorde à votre utilisateur SFTP l'autorisation de créer des ressources Transfer Family.

  • IAMFullAccess(ou plus précisément une politique permettant la création de rôles IAM) n'est nécessaire que si vous souhaitez que Transfer Family crée automatiquement un rôle de journalisation pour votre serveur dans Amazon CloudWatch Logs ou un rôle utilisateur pour un utilisateur se connectant à un serveur.

  • Pour créer et supprimer des types de serveurs VPC, vous devez ajouter les actions ec2 : CreateVpcEndpoint et ec2 : DeleteVpcEndpoints à votre politique. Pour plus d'informations sur la limitation de l'accès aux terminaux VPC à des fins de sécurité, consultezLimiter l'accès aux points de terminaison VPC pour les serveurs Transfer Family.

Note

Les IAMFullAccess politiques AmazonS3FullAccess et ne sont, en elles-mêmes, pas nécessaires pour un usage général de AWS Transfer Family. Elles sont présentées ici comme un moyen simple de s'assurer que toutes les autorisations dont vous avez besoin sont couvertes. En outre, il s'agit de politiques AWS gérées, qui sont des politiques standard disponibles pour tous les AWS clients. Vous pouvez consulter les autorisations individuelles dans ces politiques et déterminer l'ensemble minimal dont vous avez besoin pour vos besoins.

Étape 1 : Connectez-vous au AWS Transfer Family console

Pour vous connecter à Transfer Family
  1. Connectez-vous à Console de gestion AWS et ouvrez la AWS Transfer Family console à l'adresse https://console.aws.amazon.com/transfer/.

  2. Pour l'ID de compte ou l'alias, entrez l'identifiant de votre Compte AWS.

  3. Pour le nom d'utilisateur IAM, entrez le nom du rôle utilisateur que vous avez créé pour Transfer Family.

  4. Dans le champ Mot de passe, saisissez le mot de passe de votre AWS compte.

  5. Choisissez Sign in (Connexion).

Étape 2 : Création d'un SFTP-enabled serveur

Le protocole SFTP (Secure Shell) File Transfer Protocol (SSH) est un protocole réseau utilisé pour le transfert sécurisé de données sur Internet. Le protocole prend en charge toutes les fonctionnalités de sécurité et d'authentification de SSH. Il est largement utilisé pour échanger des données, y compris des informations sensibles entre partenaires commerciaux dans divers secteurs tels que les services financiers, la santé, la vente au détail et la publicité.

Pour créer un SFTP-enabled serveur
  1. Sélectionnez Serveurs dans le volet de navigation, puis choisissez Créer un serveur.

  2. Dans Choisir les protocoles, sélectionnez SFTP, puis cliquez sur Suivant.

  3. Dans Choisir un fournisseur d'identité, choisissez Service géré pour stocker les identités et les clés des utilisateurs dans Transfer Family, puis choisissez Suivant.

  4. Dans Choisir un point de terminaison, procédez comme suit :

    1. Pour Type de point de terminaison, choisissez le type de point de terminaison accessible au public.

    2. Pour Nom d'hôte personnalisé, choisissez Aucun.

    3. Choisissez Suivant.

  5. Dans Choisissez un domaine, choisissez Amazon S3.

  6. Dans Configurer des détails supplémentaires, pour les options d'algorithme cryptographique, choisissez une politique de sécurité contenant les algorithmes cryptographiques autorisés à être utilisés par votre serveur. Notre politique de sécurité la plus récente est celle par défaut : pour plus de détails, consultezPolitiques de sécurité pour AWS Transfer Family serveurs.

    Note

    Ce n'est que si vous ajoutez un flux de travail géré pour votre serveur que vous choisissez Créer un nouveau rôle pour la CloudWatch journalisation. Pour enregistrer les événements du serveur, il n'est pas nécessaire de créer un rôle IAM.

  7. Dans Réviser et créer, choisissez Créer un serveur. Vous êtes redirigé vers la page Serveurs.

Quelques minutes peuvent s'écouler avant que le statut de votre nouveau serveur ne passe à En ligne. À ce stade, votre serveur peut effectuer des opérations sur les fichiers, mais vous devez d'abord créer un utilisateur. Pour plus d'informations sur la création d'utilisateurs, consultezGestion des utilisateurs pour les points de terminaison des serveurs.

Étape 3 : Ajouter un utilisateur géré par le service

Pour ajouter un utilisateur au SFTP-enabled serveur
  1. Sur la page Serveurs, sélectionnez le serveur auquel vous souhaitez ajouter un utilisateur.

  2. Sélectionnez Ajouter un utilisateur.

  3. Dans la section Configuration utilisateur, pour Nom d'utilisateur, entrez le nom d'utilisateur. Ce nom d'utilisateur doit comporter un minimum de 3 et un maximum de 100 caractères. Vous pouvez utiliser les caractères suivants dans le nom d'utilisateur : a—z, 0—9 A-Z, le trait de soulignement « _ », le tiret « - », le point «. » et le signe « @». Le nom d'utilisateur ne peut pas commencer par un tiret « - », un point «. » ou un signe « @».

  4. Pour Access, choisissez le rôle IAM que vous avez créé dansCréation d'un rôle et d'une politique IAM. Ce rôle IAM inclut une politique IAM qui contient des autorisations pour accéder à votre compartiment Amazon S3, ainsi qu'une relation de confiance avec le AWS Transfer Family service. La procédure décrite ici Étape 1 : Établir une relation d'approbation montre comment établir une relation de confiance appropriée.

  5. Dans la zone Politique, sélectionnez Aucune.

  6. Pour le répertoire personnel, choisissez le compartiment Amazon S3 dans lequel vous souhaitez stocker les données que vous transférez AWS Transfer Family. Entrez le chemin d'accès au home répertoire. Il s'agit du répertoire que vos utilisateurs voient lorsqu'ils se connectent à l'aide de leur client.

    Nous vous recommandons d'utiliser un chemin de répertoire contenant le nom d'utilisateur afin de pouvoir utiliser une politique de session. Une politique de session limite l'accès d'un utilisateur au home répertoire de cet utilisateur dans le compartiment Amazon S3. Pour plus d'informations sur l'utilisation des politiques de session, consultezComment fonctionnent les politiques de session.

    Si vous préférez, vous pouvez laisser ce paramètre vide pour utiliser le root répertoire de votre compartiment Amazon S3. Si vous choisissez cette option, assurez-vous que votre rôle IAM donne accès à l'rootannuaire.

  7. Cochez la case Restreint pour empêcher vos utilisateurs d'accéder à tout ce qui se trouve en dehors de leur home répertoire. Cela empêche également les utilisateurs de voir le nom du compartiment ou le nom du dossier Amazon S3.

  8. Pour la clé publique SSH, entrez la partie clé publique SSH de la paire de clés SSH au ssh-rsa <string> format.

    Votre clé doit être validée par le service avant de pouvoir ajouter votre nouvel utilisateur. Pour plus d'informations sur la génération d'une paire de clés SSH, consultezGénérer des clés SSH pour les utilisateurs gérés par des services.

  9. (Facultatif) Pour Clé et Valeur, entrez une ou plusieurs balises sous forme de paires clé-valeur, puis choisissez Ajouter une balise.

  10. Choisissez Add (Ajouter) pour ajouter votre nouvel utilisateur au serveur que vous avez choisi.

    Le nouvel utilisateur apparaît dans la section Utilisateurs de la page des détails du serveur.

Étape 4 : Transférer un fichier à l'aide d'un client

Vous transférez des fichiers via le AWS Transfer Family service en spécifiant l'opération de transfert dans un client. AWS Transfer Family prend en charge plusieurs clients. Pour plus d’informations, consultez Transfert de fichiers via un terminal de serveur à l'aide d'un client.

Cette section contient les procédures d'utilisation de Cyberduck et d'OpenSSH.

Utilisez Cyberduck

Pour transférer des fichiers AWS Transfer Family en utilisant Cyberduck
  1. Ouvrez le client Cyberduck.

  2. Choisissez Open Connection.

  3. Dans la boîte de dialogue Ouvrir une connexion, choisissez SFTP (SSH File Transfer Protocol).

  4. Pour Serveur, saisissez le point de terminaison de votre serveur. Le point de terminaison du serveur se trouve sur la page des détails du serveur, voirAfficher les détails des serveurs SFTP, FTPS et FTP.

  5. Dans le champ Numéro de port, saisissez 22 SFTP.

  6. Dans Nom d'utilisateur, entrez le nom de l'utilisateur que vous avez créé dans Gestion des utilisateurs pour les points de terminaison des serveurs.

  7. Pour Clé privée SSH, choisissez ou entrez la clé privée SSH.

  8. Choisissez Se connecter.

  9. Effectuez votre transfert de fichiers.

    Selon l'emplacement de vos fichiers, effectuez l'une des actions suivantes :

    • Dans votre répertoire local (la source), choisissez les fichiers que vous souhaitez transférer, puis faites-les glisser et déposez-les dans le répertoire Amazon S3 (la cible).

    • Dans le répertoire Amazon S3 (la source), choisissez les fichiers que vous souhaitez transférer, puis faites-les glisser et déposez-les dans votre répertoire local (la cible).

Utiliser OpenSSH

Suivez les instructions ci-dessous pour transférer des fichiers depuis la ligne de commande en utilisant OpenSSH.

Note

Ce client fonctionne uniquement avec un SFTP-enabled serveur.

Pour transférer des fichiers AWS Transfer Family à l'aide de l'utilitaire de ligne de commande OpenSSH
  1. Sur Linux ou Macintosh, ouvrez un terminal de commande.

  2. À l'invite, entrez la commande suivante : % sftp -i transfer-key sftp_user@service_endpoint

    Dans la commande précédente, sftp_user se trouve le nom d'utilisateur et transfer-key la clé privée SSH. service_endpointVoici le point de terminaison du serveur tel qu'indiqué dans la AWS Transfer Family console du serveur sélectionné.

    Une invite sftp doit s'afficher.

  3. (Facultatif) Pour afficher le répertoire personnel de l'utilisateur, entrez la commande suivante à l'sftpinvite : sftp> pwd

  4. Sur la ligne suivante, entrez le texte suivant : sftp> cd /amzn-s3-demo-bucket/home/sftp_user

    Dans cet exercice de démarrage, ce compartiment Amazon S3 est la cible du transfert de fichiers.

  5. Sur la ligne suivante, entrez la commande suivante : sftp> put filename.txt

    La put commande transfère le fichier dans le compartiment Amazon S3.

    Un message comparable au suivant s'affiche à l'écran, ce qui indique que le transfert du fichier est en cours ou terminé.

    Uploading filename.txt to /amzn-s3-demo-bucket/home/sftp_user/filename.txt

    some-file.txt 100% 127 0.1KB/s 00:00