AWS Transfer Family Especializado2018年〜
Servicio de transferencia de archivos gestionado que admite SFTP, FTPS y FTP hacia y desde S3 y EFS
Qué hace
AWS Transfer Family es un servicio completamente gestionado que proporciona transferencias de archivos a buckets de S3 y sistemas de archivos EFS utilizando los protocolos SFTP, FTPS, FTP y AS2. Puede migrar el almacenamiento backend a AWS sin cambiar los flujos de trabajo de transferencia de archivos existentes.
Casos de uso
Se utiliza para intercambio de archivos con socios comerciales (EDI, facturas, órdenes de compra), integración de datos basada en SFTP desde sistemas heredados, intercambio seguro de archivos con empresas asociadas y carga de archivos para procesamiento por lotes.
Analogía cotidiana
Se puede comparar con un apartado postal en la oficina de correos. Los socios (clientes) envían archivos de la misma manera que siempre lo han hecho (SFTP), y el apartado postal (Transfer Family) almacena automáticamente los archivos recibidos en el almacén (S3). Los socios no necesitan saber sobre el almacén.
¿Qué es Transfer Family?
AWS Transfer Family proporciona servidores gestionados para protocolos de transferencia de archivos. En lugar de construir y operar su propio servidor SFTP, Transfer Family se encarga de la gestión del servidor, el escalado y la alta disponibilidad. Los archivos transferidos se almacenan directamente en S3 o EFS, y los disparadores de Lambda pueden automatizar el procesamiento posterior.
Autenticación y personalización
La autenticación de usuarios admite tres métodos: autenticación gestionada por el servicio Transfer Family (claves SSH), integración con AWS Directory Service y autenticación personalizada (API Gateway + Lambda). La autenticación personalizada permite integrarse con la infraestructura de autenticación existente. El mapeo de directorios lógicos puede asignar diferentes prefijos de S3 como directorios de inicio por usuario. Para profundizar en la comprensión de autenticación y personalización, los libros de referencia (Amazon) son un recurso útil.
Cómo empezar
Cree un servidor en la consola de Transfer Family y seleccione el protocolo (SFTP, FTPS, FTP). Especifique el tipo de endpoint (público, VPC), cree usuarios y registre claves públicas SSH. Designe un bucket de S3 como almacenamiento, y podrá enviar y recibir archivos desde cualquier cliente SFTP.
Aspectos a tener en cuenta
- Se aplican cargos por hora del endpoint del servidor (~$0.30/hora) de forma continua. Tenga cuidado con los costos si el uso es infrecuente
- El protocolo FTP no está cifrado; use SFTP o FTPS cuando apliquen requisitos de seguridad