View a markdown version of this page

使用 SFTP 连接器的参考架构 - Amazon Transfer Family
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 SFTP 连接器的参考架构

本节列出了可用于使用 SFTP 连接器配置自动文件传输工作流程的参考资料。您可以使用 Amazon 中的 SFTP 连接器事件来设计自己的事件驱动架构 EventBridge,在文件传输操作与中的预处理和后处理操作之间进行协调。 Amazon

博客文章

以下博客文章提供了使用 SFTP 连接器构建 MFT 工作流程的参考架构,包括在使用 SFTP 连接器将文件发送到远程 SFTP 服务器之前使用 PGP 对文件进行加密:使用 SFTP 连接器和 PGP 加密架构安全且合规的托管文件传输。 Amazon Transfer Family

研讨会

  • 以下研讨会为配置 SFTP 连接器和使用连接器从远程 SFTP 服务器发送或检索文件提供了动手实验:T ransfer Family-SFTP 研讨会。

  • 以下研讨会为构建完全自动化和事件驱动的工作流程提供了动手实验,包括将文件传输到外部 SFTP 服务器或从外部 SFTP 服务器传输到 Amazon S3,以及这些文件的常见预处理和后处理:MFT 研讨会。 Event-driven

    该视频介绍了本次研讨会。

Solutions

Amazon Transfer Family 提供以下解决方案:

VPC 参考架构

以下参考架构显示了部署 VPC_ LATTICE-enabled SFTP 连接器的常见模式。这些示例可帮助您了解需要在整体 Amazon 架构中创建 VPC Lattice 资源的位置。

具有共享出口基础设施的单一账户

在此架构中,出口基础设施(NAT 网关、VPN 隧道或直接连接)配置在 VPC 中,与您的 SFTP 连接器位于同一个账户中。所有连接器可以共享相同的资源网关和 NAT 网关。

架构图显示了单个账户中的VPC_ LATTICE-enabled SFTP连接器,共享出口基础设施,包括NAT网关、资源网关和VPC Lattice组件。

这种模式在以下情况下是理想的:

  • 所有 SFTP 连接器都在单个连接器中管理 Amazon Web Services 账户

  • 出口基础设施设置在 VPC 中,与您的 SFTP 连接器位于同一个账户中

Cross-account 使用集中式出口基础设施

在此架构中,出口基础设施(NAT 网关、VPN 隧道、直接连接或 B2B 防火墙)是在网络团队管理的中央 Egress 账户中配置的。SFTP 连接器是在由 MFT 管理员团队管理的 MFT 应用程序帐户中创建的。 Cross-account 网络是使用 Transit Gateway 建立的,以遵守现有的网络规则。

架构图显示了跨账户设置中的 VPC_ LATTICE-enabled SFTP 连接器,集中式出口基础设施由单独的网络团队账户管理。

这种模式在以下情况下是理想的:

  • 网络基础设施由一个单独的团队在专用账户中管理

  • 您在创建 SFTP 连接器的账户和设置 Egress 基础架构的账户之间存在现有路由(例如 Amazon Transit Gateway )。SFTP 连接器将能够利用连接两个账户的现有路由。

  • 需要集中式安全控制和 B2B 防火墙

  • 您需要保持网络和应用程序团队之间的职责分离