本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
编辑服务器详细信息
创建Amazon Transfer Family服务器后,可以编辑服务器配置。
编辑服务器的配置
-
通过 https://console.aws.amazon.com/transfer/
打开Amazon Transfer Family主机。 -
在左侧导航窗格中,选择服务器。
-
在 “服务器 ID” 列中选择标识符以查看服务器详细信息页面,如下所示。
您可以通过选择编辑来更改此页面上服务器的属性:
-
要更改协议,请参见编辑文件传输协议。
-
对于身份提供商,请注意,在创建服务器后,您无法更改服务器的身份提供者类型。要更改身份提供商,请删除服务器并使用所需的身份提供商创建新的服务器。
注意
如果您的服务器使用自定义身份提供者,则可以编辑某些属性。有关详细信息,请参阅编辑自定义身份提供者参数。
-
要更改终端节点类型或自定义主机名,请参阅编辑服务器端点。
-
要添加协议,您需要先将 AS2 作为协议添加到您的服务器。有关详细信息,请参阅编辑文件传输协议。
-
要管理服务器的主机密钥,请参阅管理支持 SFTP 的服务器的主机密钥。
-
在 “其他详细信息” 下,您可以编辑以下信息:
-
要更改日志角色,请参阅编辑您的日志配置。
-
要更改安全策略,请参阅编辑安全策略。
-
要更改服务器主机密钥,请参见管理支持 SFTP 的服务器的主机密钥。
-
要更改服务器的托管工作流程,请参阅更改服务器的托管工作流程。
-
要编辑服务器的显示横幅,请参阅更改服务器的显示横幅。
-
-
在 “其他配置” 下,您可以编辑以下信息:
-
SetStat选项:启用此选项可忽略客户端尝试在您上传到 Amazon S3 存储桶的文件上使用
SETSTAT
时生成的错误。有关其他详细信息,请参阅ProtocolDetails主题中的SetStatOption
文档。 -
TLS 会话恢复:提供一种在 FTPS 会话的控制和数据连接之间恢复或共享协商密钥的机制。有关其他详细信息,请参阅ProtocolDetails主题中的
TlsSessionResumptionMode
文档。 -
被动 IP:表示 FTP 和 FTPS 协议的被动模式。输入一个 IPv4 地址,例如防火墙、路由器或负载均衡器的公有 IP 地址。有关其他详细信息,请参阅ProtocolDetails主题中的
PassiveIp
文档。
-
-
要启动或停止服务器,请参阅让您的服务器联机或离线。
-
要删除服务器,请参见删除服务器。
-
要编辑用户的属性,请参阅管理访问。
注意
截至 2022 年 9 月,服务器主机密钥描述和导入日期值为新值。引入这些值是为了支持多主机密钥功能。此功能需要迁移在引入多主机密钥之前使用的任何单一主机密钥。
迁移的服务器主机密钥的导入日期值设置为服务器的最后修改日期。也就是说,您看到的迁移主机密钥的日期对应于您在服务器主机密钥迁移之前最后一次以任何方式修改服务器的日期。
唯一迁移的密钥是您最旧的或唯一的服务器主机密钥。任何其他密钥的实际日期均从您导入时算起。此外,迁移后的密钥还有一个描述,可以很容易地将其识别为已迁移。
迁移发生在9月2日至9月13日之间。此范围内的实际迁移日期取决于服务器的区域。
-
编辑文件传输协议
在Amazon Transfer Family控制台上,您可以编辑文件传输协议。文件传输协议将客户端连接到服务器的端点。
编辑协议
-
在服务器详细信息页面上,选择协议旁边的编辑。
-
在编辑协议页面上,选中或清除协议复选框或复选框以添加或删除以下文件传输协议:
-
安全外壳 (SSH) 文件传输协议 (SFTP) — 通过 SSH 进行文件传输
有关 SFTP 的更多信息,请参阅创建支持 SFTP 的服务器。
-
安全文件传输协议 (FTPS) — 使用 TLS 加密进行文件传输
有关 FTP 的更多信息,请参阅创建支持 FTPS 的服务器。
-
文件传输协议 (FTP) — 未加密的文件传输
有关 FTPS 的更多信息,请参阅创建支持 FTP 的服务器。
注意
如果您现有的服务器仅启用 SFTP,并且想要添加 FTPS 和 FTP,则必须确保拥有与 FTPS 和 FTP 兼容的正确身份提供商和端点类型设置。
如果选择 FTPS,则必须选择存储在 Amazon Certificate Manager (ACM) 中的证书,当客户端通过 FTPS 连接到服务器时,该证书将用于识别您的服务器。
要申请新的公共证书,请参阅Amazon Certificate Manager用户指南中的申请公共证书。
要将现有证书导入 ACM,请参阅Amazon Certificate Manager用户指南中的将证书导入 ACM。
要请求通过私有 IP 地址使用 FTPS 的私有证书,请参阅Amazon Certificate Manager用户指南中的申请私有证书。
支持具有以下加密算法和密钥大小的证书:
-
2048 位 RSA (RSA_2048)
-
4096 位 RSA (RSA_4096)
-
Elliptic Prime Curve 256 位 (EC_prime256v1)
-
Elliptic Prime Curve 384 位 (EC_secp384r1)
-
Elliptic Prime Curve 521 位 (EC_secp521r1)
注意
证书必须是指定了 FQDN 或 IP 地址且具有有关颁发者的信息的有效 SSL/TLS X.509 版本 3 证书。
-
-
选择保存。您将返回到服务器详细信息页面。
编辑自定义身份提供者参数
在Amazon Transfer Family控制台上,对于自定义身份提供商,您可以更改某些设置,具体取决于您使用的是 Lambda 函数还是 API 网关。无论哪种情况,如果您的服务器使用 SFTP 协议,您都可以编辑您的身份验证方法。
-
如果您使用 Lambda 作为身份提供商,则可以更改底层 Lambda 函数。
-
如果您使用 API 网关作为身份提供商,则可以更新网关 URL 或调用角色,或者同时更新两者。
编辑服务器端点
在Amazon Transfer Family控制台上,您可以修改服务器端点类型和自定义主机名。
编辑服务器端点详细信息
-
在服务器详细信息页面上,选择端点详细信息旁边的编辑。
-
在编辑端点配置页面上,为端点类型选择以下选项之一:
-
公开-此选项使您的服务器可以通过互联网访问。
-
VPC — 此选项使您的服务器可在虚拟私有云 (VPC) 中访问。有关 VPC 的信息,请参阅在虚拟私有云中创建服务器。
-
-
对于自定义主机名,请选择以下选项之一:
-
无-如果您不想使用自定义域,请选择 “无”。
您将获得由提供的服务器主机名Amazon Transfer Family。服务器主机名使用格式
。serverId
.server.transfer.regionId
.amazonaws.com -
亚马逊 Route 53 DNS 别名 — 要使用在 Route 53 中自动为您创建的 DNS 别名,请选择此选项。
-
其他 DNS — 要使用您在外部 DNS 服务中已经拥有的主机名,请选择其他 DNS。
选择 Amazon Route 53 DNS 别名或其他 DNS 可指定与您的服务器终端节点关联的名称解析方法。
例如,您的自定义域可能是
sftp.inbox.example.com
。自定义主机名使用由您提供并且 DNS 服务可以解析的 DNS 名称。您可以使用 Route 53 作为您的 DNS 解析器,也可以使用自己的 DNS 服务提供商。要了解如何Amazon Transfer Family使用 Route 53 将流量从您的自定义域路由到服务器端点,请参阅使用自定义主机名。 -
-
选择保存。您将返回到服务器详细信息页面。
编辑您的日志配置
在Amazon Transfer Family控制台上,您可以更改您的日志配置。
注意
如果 Transfer Family 在您创建服务器时为您创建了CloudWatch登录 IAM 角色,则会调用 IAM 角色AWSTransferLoggingAccess
。你可以在所有的 Transfer Family 服务器上使用它。
编辑您的日志配置
-
在服务器详细信息页面上,选择其他详细信息旁边的编辑。
-
根据您的配置,在日志角色和/或结构化 JSON 日志记录之间进行选择。有关更多信息,请参阅更新服务器的日志:
编辑安全策略
在Amazon Transfer Family控制台上,您可以修改连接到服务器的安全策略。
编辑安全策略
-
在服务器详细信息页面上,选择其他详细信息旁边的编辑。
-
在加密算法选项部分中,选择一个包含可供服务器使用的加密算法的安全策略。
注意
如果您的终端节点已启用 FIPS,则无法更改 FIPS 安全策略。
有关安全策略的更多信息,请参阅的安全策略Amazon Transfer Family。
-
选择保存。您将返回到服务器详细信息页面。
更改服务器的托管工作流程
在Amazon Transfer Family控制台上,您可以更改与服务器相关的托管工作流程。
更改托管工作流程
-
在服务器详细信息页面上,选择其他详细信息旁边的编辑。
-
在编辑其他详细信息页面的托管工作流程部分,选择要在所有上传时运行的工作流程。
注意
如果您还没有工作流程,请选择创建新工作流程来创建一个工作流程。
-
选择要使用的工作流程 ID。
-
选择执行角色。这是 Transfer Family 在执行工作流程步骤时所扮演的角色。有关更多信息,请参阅适用于工作流程的 IAM 策略。选择 Save(保存)。
-
-
选择保存。您将返回到服务器详细信息页面。
更改服务器的显示横幅
在Amazon Transfer Family控制台上,您可以更改与服务器相关的显示横幅。
更改显示横幅
-
在服务器详细信息页面上,选择其他详细信息旁边的编辑。
-
在编辑其他详细信息页面的展示横幅部分,输入可用展示横幅的文本。
-
选择保存。您将返回到服务器详细信息页面。
让您的服务器联机或离线
在Amazon Transfer Family控制台上,您可以使服务器联机或使其脱机。
使您的服务器联机
-
通过 https://console.aws.amazon.com/transfer/
打开Amazon Transfer Family主机。 -
在导航窗格中,选择 Servers (服务器)。
-
选中脱机服务器的复选框。
-
对于 Actions (操作),选择 Start (开始)。
服务器从离线切换到在线可能需要几分钟。
注意
当您停止服务器使其离线时,目前您仍在为该服务器累积服务费。要消除基于服务器的额外费用,请删除该服务器。
使您的服务器离线
-
通过 https://console.aws.amazon.com/transfer/
打开Amazon Transfer Family主机。 -
在导航窗格中,选择 Servers (服务器)。
-
选中联机服务器的复选框。
-
对于 Actions (操作),选择 Stop (停止)。
当服务器启动或关闭时,服务器无法进行文件操作。控制台不显示正在启动和正在停止状态。
如果您发现错误情况START_FAILED
或STOP_FAILED
,请联系Amazon Web Services Support以帮助解决您的问题。