View a markdown version of this page

Stockez les informations d'authentification pour les connecteurs SFTP dans Secrets Manager - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Stockez les informations d'authentification pour les connecteurs SFTP dans Secrets Manager

Vous pouvez utiliser Secrets Manager pour stocker les informations d'identification utilisateur de vos connecteurs SFTP. Lorsque vous créez votre secret, vous devez fournir un nom d'utilisateur. En outre, vous pouvez fournir un mot de passe, une clé privée ou les deux. Pour en savoir plus, consultez Quotas pour les connecteurs SFTP.

Note

Lorsque vous stockez des secrets dans Secrets Manager, des frais Compte AWS vous sont facturés. Pour plus d’informations sur la tarification, consultez la section AWS Secrets Manager Tarification.

Pour stocker les informations d'identification utilisateur dans Secrets Manager pour un connecteur SFTP
  1. Connectez-vous à Console de gestion AWS et ouvrez la AWS Secrets Manager console à l'adresse https://console.aws.amazon.com/secretsmanager/.

  2. Dans le panneau de navigation de gauche, choisissez Secrets.

  3. Sur la page Secrets, choisissez Enregistrer un nouveau secret.

  4. Sur la page Choisir le type de secret, dans Type de secret, choisissez Autre type de secret.

  5. Fournissez les key/value informations relatives à votre secret : vous devez fournir le nom d'utilisateur et une clé privée ou un mot de passe.

    1. Dans la section Key/value paires, choisissez l'Key/valueonglet.

      • Clé — EntréeUsername.

      • valeur — Entrez le nom de l'utilisateur autorisé à se connecter au serveur du partenaire.

    2. Si vous souhaitez fournir une paire de clés, choisissez Ajouter une ligne et, dans la section Key/value Paires, choisissez l'Key/valueonglet.

      • Clé — EntréePrivateKey.

      • valeur  : collez votre clé privée.

      Conseil  : Les données de clé privée que vous saisissez doivent correspondre à la clé publique stockée pour cet utilisateur sur le serveur SFTP distant.

      Note

      Il n'est pas possible d'utiliser une clé privée protégée par mot de passe pour l'authentification à l'aide d'un connecteur SFTP. AWS Transfer Family

      Pour plus d'informations sur la façon de générer une paire de public/private clés, consultezCréation de clés SSH sous macOS, Linux ou Unix.

    3. Si vous souhaitez fournir un mot de passe, choisissez Ajouter une ligne et, dans la section Key/value paires, choisissez l'Key/valueonglet.

      • Clé — EntréePassword.

      • valeur — Entrez le mot de passe de l'utilisateur.

  6. Choisissez Suivant.

  7. Sur la page Configurer le secret, entrez le nom et la description de votre secret. Nous vous recommandons d'utiliser un préfixe de aws/transfer/ pour le nom. Par exemple, vous pourriez donner un nom à votre secretaws/transfer/connector-1.

  8. Choisissez Suivant, puis acceptez les valeurs par défaut sur la page Configurer la rotation. Ensuite, sélectionnez Suivant.

  9. Sur la page Révision, choisissez Store pour créer et stocker le secret.

Version de secours secrète

Lorsque vous alternez les informations d'identification pour votre connecteur SFTP, les partenaires externes peuvent mettre du temps à mettre à jour les nouvelles informations d'identification. Au cours de cette transition, le connecteur risque de ne pas s'authentifier car il ne tente que la version actuelle du secret par défaut.

Pour permettre une rotation progressive sans interruption de service, vous pouvez configurer une liste ordonnée des étapes de version sur votre connecteur. Le connecteur essaie chaque étape de version dans l'ordre pendant l'authentification. Il utilise la première étape qui s'authentifie avec succès. Par exemple, si vous configurez["AWSCURRENT", "AWSPREVIOUS"], le connecteur essaie d'abord les nouvelles informations d'identification. Si l'authentification échoue, le connecteur revient aux informations d'identification précédentes.

Vous configurez la liste des étapes de version une fois sur votre connecteur ; les rotations suivantes ne nécessitent aucune intervention manuelle.

Note

Lorsque vous alternez des secrets, vous devez conserver la même Username valeur à toutes les étapes de la version. Le connecteur ne prend pas en charge différents noms d'utilisateur pour les différentes étapes de version. Si vous devez modifier le nom d'utilisateur, mettez-le UserSecretId à jour pour qu'il pointe vers un nouveau secret plutôt que de le faire pivoter au sein du même secret.

Pour plus d'informations sur la configuration de la version de secours sur votre connecteur, consultezGestion des connecteurs SFTP.

Pour plus d'informations sur les étapes de version de Secrets Manager, consultez la section Étapes de version dans le Guide de AWS Secrets Manager l'utilisateur.