View a markdown version of this page

Gestion des connecteurs SFTP - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion des connecteurs SFTP

Cette rubrique explique comment afficher et mettre à jour les connecteurs SFTP.

Note

Chaque connecteur se voit attribuer automatiquement des adresses IP statiques qui restent inchangées pendant toute la durée de vie du connecteur. Cela vous permet de vous connecter à des serveurs SFTP distants qui n'acceptent que les connexions entrantes provenant d'adresses IP connues. Vos connecteurs se voient attribuer un ensemble d'adresses IP statiques qui sont partagées par tous les connecteurs utilisant le même protocole (SFTP ou AS2) dans votre. Compte AWS Ces adresses ne sont pas exclusivement dédiées à votre compte.

Si vous avez besoin d'adresses IP dédiées et prévisibles, configurez vos connecteurs avec VPC-based egress. Pour de plus amples informations, veuillez consulter Création d'un connecteur SFTP avec sortie VPC-based.

Mettre à jour les connecteurs SFTP

Pour modifier les valeurs de paramètres existantes pour vos connecteurs, vous pouvez exécuter la update-connector commande. La commande suivante met à jour le secret du connecteurconnector-id, dans la région region-id àsecret-ARN. Pour utiliser cet exemple de commande, remplacez user input placeholders par vos propres informations.

aws transfer update-connector --sftp-config '{"UserSecretId":"secret-ARN"}' \ --connector-id connector-id --region region-id

La commande suivante configure des étapes de version secrètes ordonnées pour l'authentification de secours sur un connecteur existant. Pour utiliser cet exemple de commande, remplacez user input placeholders par vos propres informations.

aws transfer update-connector --sftp-config '{"OrderedUserSecretVersionStages": ["AWSCURRENT", "AWSPREVIOUS"]}' \ --connector-id connector-id --region region-id

Mise à jour des paramètres de connectivité VPC

Vous pouvez mettre à jour les paramètres de connectivité VPC pour les connecteurs existants, notamment en basculant entre les types gérés par service et les types de sortie VPC ou en modifiant l'ARN de configuration des ressources.

Pour passer d'un connecteur géré par service à un connecteur de sortie VPC, procédez comme suit :

aws transfer update-connector \ --connector-id connector-id \ --egress-type VPC \ --egress-config ResourceConfigurationArn=resource-configuration-arn

Pour mettre à jour l'ARN de configuration des ressources pour un connecteur VPC_LATTICE-enabled , procédez comme suit :

aws transfer update-connector \ --connector-id connector-id \ --egress-config ResourceConfigurationArn=new-resource-configuration-arn
Note

Lors de la mise à jour des paramètres de connectivité VPC, l'état du connecteur passe à PENDING pendant le processus de reconfiguration. Surveillez l'état du connecteur à l'aide de la describe-connector commande.

Afficher les détails du connecteur SFTP

Vous trouverez une liste des détails et des propriétés d'un connecteur SFTP dans la AWS Transfer Family console.

Pour afficher les détails du connecteur
  1. Ouvrez la AWS Transfer Family console à l'adresse https://console.aws.amazon.com/transfer/.

  2. Dans le panneau de navigation de gauche, choisissez Connectors (Connecteurs).

  3. Choisissez l'identifiant dans la colonne ID du connecteur pour afficher la page de détails du connecteur sélectionné.

Vous pouvez modifier les propriétés du connecteur SFTP en choisissant Modifier sur la page des détails du connecteur.

Surveillance de l'état du connecteur VPC

Les LATTICE-enabled connecteurs VPC_ incluent des informations d'état supplémentaires pour vous aider à surveiller le processus de provisionnement :

  • Statut  : PENDING ÉmissionsACTIVE, ou ERRORED

  • EgressType: Spectacles VPC ou SERVICE_MANAGED

  • EgressConfig: contient l'ARN de configuration des ressources pour les connecteurs VPC

  • Erreur  : fournit des informations d'erreur détaillées si le connecteur est en ERRORED état

Pour les connecteurs VPC, le ServiceManagedEgressIpAddresses champ sera nul car le trafic utilise les adresses IP de votre VPC à la place.

Note

Vous pouvez obtenir la plupart de ces informations, bien que dans un format différent, en exécutant la commande suivante AWS Command Line Interface (AWS CLI). Pour utiliser cet exemple de commande, remplacez user input placeholders par vos propres informations.

aws transfer describe-connector --connector-id your-connector-id

Pour plus d'informations, consultez DescribeConnector la référence de l'API.