Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Lavorare con provider di identità personalizzati
AWS Transfer Family offre diverse opzioni per i provider di identità personalizzati per autenticare e autorizzare gli utenti per trasferimenti di file sicuri. Ecco gli approcci principali:
-
Soluzione personalizzata per provider di identità—Questo argomento descrive la soluzione di provider di identità personalizzato Transfer Family, utilizzando un toolkit ospitato in. GitHub
Nota
Per la maggior parte dei casi d'uso, questa è l'opzione consigliata. In particolare, se è necessario supportare più di 100 gruppi di Active Directory, la soluzione di provider di identità personalizzato offre un'alternativa scalabile senza limitazioni di gruppo. Questa soluzione è descritta nel post del blog, Semplifica l'autenticazione di Active Directory con un provider di identità personalizzato per AWS Transfer Family
. -
Usare Amazon API Gateway per integrare il tuo provider di identità—Questo argomento descrive come utilizzare una AWS Lambda funzione per eseguire il backup di un metodo Amazon API Gateway.
Puoi fornire un'interfaccia RESTful con un singolo metodo Amazon API Gateway. Transfer Family utilizza questo metodo per connettersi al tuo provider di identità, che autentica e autorizza gli utenti ad accedere ad Amazon S3 o Amazon EFS. Usa questa opzione se hai bisogno di un'API RESTful per integrare il tuo provider di identità o se desideri utilizzarla per sfruttare le sue funzionalità di blocco geografico o AWS WAF di limitazione della velocità delle richieste. Per informazioni dettagliate, vedi Usare Amazon API Gateway per integrare il tuo provider di identità.
-
Approcci di gestione dinamica delle autorizzazioni—Questo argomento descrive gli approcci per la gestione dinamica delle autorizzazioni degli utenti utilizzando i criteri di sessione.
Per autenticare gli utenti, puoi utilizzare il tuo provider di identità esistente con. AWS Transfer Family Integri il tuo provider di identità utilizzando una AWS Lambda funzione che autentica e autorizza gli utenti ad accedere ad Amazon S3 o Amazon Elastic File System (Amazon EFS). Per informazioni dettagliate, vedi Utilizzo AWS Lambda per integrare il tuo provider di identità. Puoi anche accedere ai CloudWatch grafici per metriche come il numero di file e byte trasferiti nella Console di AWS Transfer Family gestione, offrendoti un unico pannello di controllo per monitorare i trasferimenti di file utilizzando una dashboard centralizzata.
-
Transfer Family fornisce un post sul blog e un seminario che ti guidano nella creazione di una soluzione per il trasferimento di file. Questa soluzione sfrutta AWS Transfer Family gli SFTP/FTPS endpoint gestiti e Amazon Cognito e DynamoDB per la gestione degli utenti.
Il post del blog è disponibile all'indirizzo Using Amazon Cognito as a identity provider with and Amazon S3. AWS Transfer Family
Puoi visualizzare i dettagli del workshop qui.
Nota
Per i provider di identità personalizzati, il nome utente deve contenere un minimo di 3 e un massimo di 100 caratteri. È possibile utilizzare i seguenti caratteri nel nome utente: a—z,, 0—9 A-Z, trattino basso '_', trattino '-', punto '.' e segno '@'. Il nome utente non può iniziare con il trattino «-», il punto «.» o con il segno «@».
Quando implementi un provider di identità personalizzato, considera le seguenti best practice:
-
Implementa la soluzione nella stessa Account AWS area geografica dei server Transfer Family.
-
Implementa il principio del privilegio minimo nella configurazione dei ruoli e delle policy IAM.
-
Usa funzionalità come l'elenco degli indirizzi IP consentiti e la registrazione standardizzata per una maggiore sicurezza.
-
Testa accuratamente il tuo provider di identità personalizzato in un ambiente non di produzione prima della distribuzione.