Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Transfer Family per AS2
La Dichiarazione di applicabilità 2 (AS2) è una specifica di trasmissione di file definita dalla RFC che include solidi meccanismi di protezione e verifica dei messaggi. La protezione di un AS2 payload in transito utilizza la Cryptographic Message Syntax (CMS) con crittografia e firme digitali per fornire protezione dei dati e autenticazione tra pari. Un payload di risposta MDN (Message Disposition Notice) firmato consente di verificare (non ripudio) che un messaggio sia stato ricevuto e decifrato correttamente.
Il AS2 protocollo è fondamentale per i flussi di lavoro con requisiti di conformità che si basano sull'integrazione di funzionalità di protezione e sicurezza dei dati nel protocollo. AWS Transfer Family AS2 gli endpoint sono certificati Drummond
Quando si utilizza AS2 con Transfer Family, i dati oggetto di transazione sono accessibili in AWS modo nativo per:
-
Elaborazione, analisi e apprendimento automatico
-
Integrazione con i sistemi di pianificazione delle risorse aziendali (ERP)
-
Integrazione con i sistemi di gestione delle relazioni con i clienti (CRM)
Per scambiare file con un partner che dispone di un server AS2 abilitato, è necessario:
-
Genera una coppia di chiavi pubblica-privata per la crittografia
-
Genera una coppia di chiavi pubblica-privata per la firma
-
Scambia le chiavi pubbliche con il tuo partner
Importante
Gli endpoint AS2 del server HTTPS non sono attualmente supportati. L'utente è responsabile della cessazione del TLS.
Transfer Family offre un workshop a cui puoi partecipare, in cui puoi configurare un endpoint Transfer Family con AS2 abilitato e un AS2 connettore Transfer Family. Puoi visualizzare i dettagli di questo workshop qui
Per step-by-step istruzioni sulla configurazione AS2 in Transfer Family, consulta quanto segue:
Per un esempio completo, vediImpostazione di una AS2 configurazione.
Nota
Per mostrare il supporto per i modelli AS2 Terraform, aggiungi una reazione con il pollice in su (👍) alla richiesta di funzionalità dei modelli Transfer Family Terraform
AS2 casi d'uso
Se sei un AWS Transfer Family cliente che desidera scambiare file con un partner che dispone di un server AS2 abilitato, la parte più complessa della configurazione prevede la generazione di una coppia di chiavi pubblica-privata per la crittografia e un'altra per la firma e lo scambio delle chiavi pubbliche con il partner.
Considerate le seguenti varianti per l'utilizzo con. AWS Transfer Family AS2
Nota
Il partner commerciale è il partner associato a quel profilo di partner.
Tutte le menzioni di MDN nella tabella seguente si presuppongono firmate. MDNs
|
Casi d'uso solo in entrata
|
|
Casi d'uso solo in uscita
|
|
Casi d'uso in entrata e in uscita
|
AS2 CloudFormation modelli
Questo argomento fornisce informazioni sui AWS CloudFormation modelli che è possibile utilizzare per distribuire rapidamente AS2 server e configurazioni per. AWS Transfer Family Questi modelli automatizzano il processo di configurazione e aiutano a implementare le migliori pratiche per AS2 il trasferimento di file.
-
Il AS2 modello di base è descritto in Usa un modello per creare uno AS2 stack Transfer Family dimostrativo
-
Il AS2 modello per personalizzare le intestazioni HTTP è descritto in. Personalizza le intestazioni HTTP per i messaggi AS2
Personalizzazione dei modelli AS2
Puoi personalizzare i modelli forniti per soddisfare le tue esigenze specifiche:
-
Scarica il modello dall'URL S3.
-
Modifica il codice YAML per regolare configurazioni come:
-
Impostazioni di sicurezza e configurazioni dei certificati
-
Architettura di rete e impostazioni VPC
-
Opzioni di archiviazione e gestione dei file
-
Preferenze di monitoraggio e notifica
-
-
Carica il modello modificato nel tuo bucket S3.
-
Implementa il modello personalizzato utilizzando la AWS CloudFormation console o. AWS CLI
Importante
Quando personalizzi i modelli, assicurati di mantenere le dipendenze tra le risorse e di seguire le migliori pratiche di sicurezza.
Verifica della tua implementazione AS2
Dopo aver distribuito un AS2 server utilizzando un modello, puoi testare la configurazione:
-
Controlla gli output dello CloudFormation stack per esempi di comandi e informazioni sugli endpoint.
-
Usa il AWS CLI per inviare un file di test:
aws s3api put-object --bucketyour-bucket-name--key test.txt --body test.txt aws transfer start-file-transfer --connector-idyour-connector-id--send-file-paths /your-bucket-name/test.txt -
Verifica la consegna dei file nel bucket S3 di destinazione.
-
Controlla CloudWatch i log per verificare la corretta elaborazione e le risposte MDN.
Per test più completi, prendi in considerazione l'utilizzo di AS2 client di terze parti per inviare file al tuo AS2 server Transfer Family.
Le migliori pratiche per la distribuzione dei AS2 modelli
Segui queste best practice quando utilizzi AS2 CloudFormation i modelli:
- Sicurezza
-
Usa certificati robusti e ruotali regolarmente.
Implementa politiche IAM con privilegi minimi.
Limita l'accesso alla rete utilizzando gruppi di sicurezza.
- Affidabilità
-
Implementa su più zone di disponibilità.
Implementa il monitoraggio e la generazione di avvisi in caso di trasferimenti non riusciti.
Imposta nuovi tentativi automatici per i trasferimenti non riusciti.
- Performance
-
Scegliete i tipi di istanza appropriati per il volume di trasferimento.
Implementa le politiche del ciclo di vita di S3 per una gestione efficiente dei file.
Monitora e ottimizza le configurazioni di rete.
- Ottimizzazione dei costi
-
Usa l'auto-scaling per carichi di lavoro variabili.
Implementa le classi di storage S3 per i file più vecchi.
Monitora e regola le risorse in base all'utilizzo effettivo.