Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Migración de pequeños conjuntos de datos de las instalaciones a Amazon S3 mediante AWS SFTP - Recomendaciones de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Migración de pequeños conjuntos de datos de las instalaciones a Amazon S3 mediante AWS SFTP

Creado por Charles Gibson (AWS) y Sergiy Shevchenko (AWS)

Resumen

Este patrón describe cómo migrar pequeños conjuntos de datos (5 TB o menos) de centros de datos locales a Amazon Simple Storage Service (Amazon S3) mediante AWS Transfer for SFTP (AWS SFTP). Los datos pueden ser volcados de bases de datos o archivos planos.

Requisitos previos y limitaciones

Requisitos previos

  • Una cuenta de AWS activa

  • Un enlace de AWS Direct Connect establecido entre su centro de datos y AWS

Limitaciones

  • Los archivos de datos deben tener menos de 5 TB. Para archivos de más de 5 TB, puede realizar una carga multiparte a Amazon S3 o elegir otro método de transferencia de datos. 

Arquitectura

Pila de tecnología de origen

  • Archivos planos en las instalaciones o volcados de bases de datos locales

Pila de tecnología de destino

  • Amazon S3

Arquitectura de origen y destino

AWS architecture diagram showing data flow from on-premises to Nube de AWS via Direct Connect and VPN.

Herramientas

  • AWS SFTP: permite la transferencia de archivos directamente hacia y desde Amazon S3 mediante el Protocolo seguro de transferencia de archivos (SFTP).

  • AWS Direct Connect: establece una conexión de red dedicada desde sus centros de datos locales a AWS.

  • Puntos de enlace de VPC: le permiten conectar de forma privada una VPC a los servicios de AWS compatibles y a los servicios de puntos de enlace de VPC con tecnología de PrivateLink AWS sin una puerta de enlace a Internet, un dispositivo de traducción de direcciones de red (NAT), una conexión VPN o una conexión AWS Direct Connect. Las instancias en una VPC no necesitan direcciones IP públicas para comunicarse con los recursos del servicio.

Epics

TareaDescripciónHabilidades requeridas
Documente los requisitos actuales de SFTP.Propietario de la aplicación, SA
Identifique los requisitos de autenticación.

Los requisitos pueden incluir la autenticación basada en claves, el nombre de usuario o la contraseña o el proveedor de identidades (IdP).

Propietario de la aplicación, SA
Identifique los requisitos de integración de la aplicación.Propietario de la aplicación
Identifique a los usuarios que requieren el servicio.Propietario de la aplicación
Determine el nombre DNS del punto de conexión del servidor SFTP.Red
Determinar la estrategia de copia de seguridad.SA, Administrador de base de datos (si se transfieren datos)
Identifique la estrategia de migración o transición de la aplicación.Propietario de la aplicación, SA, Administrador de base de datos

Preparación para la migración

TareaDescripciónHabilidades requeridas
Documente los requisitos actuales de SFTP.Propietario de la aplicación, SA
Identifique los requisitos de autenticación.

Los requisitos pueden incluir la autenticación basada en claves, el nombre de usuario o la contraseña o el proveedor de identidades (IdP).

Propietario de la aplicación, SA
Identifique los requisitos de integración de la aplicación.Propietario de la aplicación
Identifique a los usuarios que requieren el servicio.Propietario de la aplicación
Determine el nombre DNS del punto de conexión del servidor SFTP.Red
Determinar la estrategia de copia de seguridad.SA, Administrador de base de datos (si se transfieren datos)
Identifique la estrategia de migración o transición de la aplicación.Propietario de la aplicación, SA, Administrador de base de datos
TareaDescripciónHabilidades requeridas
Cree una o más nubes privadas virtuales (VPCs) y subredes en su cuenta de AWS.Propietario de la aplicación, AMS
Crear grupos de seguridad y listas de control de acceso a la red (ACL).Seguridad, redes, AMS
Cree el bucket de S3.Propietario de la aplicación, AMS
Cree el rol de Identity and Access Management (IAM).

Una política de IAM que incluya los permisos para que tenga acceso al bucket de S3. Esta política de IAM determina el nivel de acceso que otorga a los usuarios de SFTP. Cree otra política de IAM para establecer una relación de confianza con AWS SFTP.

Seguridad, AMS
Asocia un dominio registrado (opcional).

Si tiene su propio dominio registrado, puede asociarlo al servidor SFTP. Puede enrutar el tráfico SFTP al punto de conexión de su servidor SFTP desde un dominio o desde un subdominio.

Redes, AMS
Cree un servidor SFTP.

Especifique el tipo del proveedor de identidad que el servicio debe usar para autenticar a los usuarios.

Propietario de la aplicación, AMS
Abrir un cliente SFTP.

Abra un cliente SFTP y configure la conexión para que use el nombre de host del punto de conexión de SFTP correspondiente al host. AWS SFTP es compatible con cualquier cliente SFTP estándar. Los clientes SFTP más utilizados incluyen OpenSSH, WinSCP, Cyberduck y. FileZilla Puede obtener el nombre de host del servidor SFTP en la consola SFTP de AWS.

Propietario de la aplicación, AMS

Configuración de la infraestructura

TareaDescripciónHabilidades requeridas
Cree una o más nubes privadas virtuales (VPCs) y subredes en su cuenta de AWS.Propietario de la aplicación, AMS
Crear grupos de seguridad y listas de control de acceso a la red (ACL).Seguridad, redes, AMS
Cree el bucket de S3.Propietario de la aplicación, AMS
Cree el rol de Identity and Access Management (IAM).

Una política de IAM que incluya los permisos para que tenga acceso al bucket de S3. Esta política de IAM determina el nivel de acceso que otorga a los usuarios de SFTP. Cree otra política de IAM para establecer una relación de confianza con AWS SFTP.

Seguridad, AMS
Asocia un dominio registrado (opcional).

Si tiene su propio dominio registrado, puede asociarlo al servidor SFTP. Puede enrutar el tráfico SFTP al punto de conexión de su servidor SFTP desde un dominio o desde un subdominio.

Redes, AMS
Cree un servidor SFTP.

Especifique el tipo del proveedor de identidad que el servicio debe usar para autenticar a los usuarios.

Propietario de la aplicación, AMS
Abrir un cliente SFTP.

Abra un cliente SFTP y configure la conexión para que use el nombre de host del punto de conexión de SFTP correspondiente al host. AWS SFTP es compatible con cualquier cliente SFTP estándar. Los clientes SFTP más utilizados incluyen OpenSSH, WinSCP, Cyberduck y. FileZilla Puede obtener el nombre de host del servidor SFTP en la consola SFTP de AWS.

Propietario de la aplicación, AMS
TareaDescripciónHabilidades requeridas
Planifique la migración de la aplicación.

Planifique los cambios necesarios en la configuración de la aplicación, establezca la fecha de migración y determine el programa de pruebas.

Propietario de la aplicación, AMS
Pruebe la infraestructura.

Realice pruebas en un entorno que no sea de producción.

Propietario de la aplicación, AMS

Planificar y probar

TareaDescripciónHabilidades requeridas
Planifique la migración de la aplicación.

Planifique los cambios necesarios en la configuración de la aplicación, establezca la fecha de migración y determine el programa de pruebas.

Propietario de la aplicación, AMS
Pruebe la infraestructura.

Realice pruebas en un entorno que no sea de producción.

Propietario de la aplicación, AMS

Referencias

Tutoriales y videos

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.