AWS Transfer Family の仕組み - AWS Transfer Family

「翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。」

AWS Transfer Family の仕組み

AWS Transfer Family はフルマネージド型のAWSサービスで、次のプロトコルを介して Amazon Simple Storage Service (Amazon S3) ストレージまたは Amazon Elastic File System (Amazon EFS) ファイルシステムとの間でファイルを転送するために使用できます。

  • Secure Shell (SSH) ファイル転送プロトコル (SFTP) (AWS Transfer for SFTP)

  • File Transfer Protocol Secure (FTPS) (AWS Transfer for FTPS)

  • ファイル転送プロトコル (FTP) (AWS Transfer for FTP)

の使用を開始するには、ファイル転送プロトコル対応サーバーAWS Transfer Familyを作成し、そのサーバーを使用するようにユーザーを割り当てます。AWS Transfer Family ユーザーの転送リクエストに対応するには、 AWS Identity and Access Management (IAM) ロールを作成して Amazon S3 バケットまたは にアクセスしますAmazon Elastic File System。

AWS Transfer Family を使用するには、次の必要な手順に従います。

  1. Amazon S3 バケットまたは Amazon EFS ファイルシステムを作成します。

    Amazon S3 の使用の詳細については、「Amazon S3 バケットを作成する.」を参照してください。Amazon Elastic File System の使用の詳細については、「Amazon EFS ファイルシステムを作成する .」を参照してください。

  2. 次の 2 つの IAM ポリシーを含む IAM ロールを作成します。

    • バケットIAMまたはAWS Transfer Familyファイルシステムへのアクセスを に許可Amazon S3するアクセス許可を含む Amazon EFS ポリシー。このIAMポリシーは、AWS Transfer Familyユーザーに提供するアクセスのレベルを決定します。

    • IAM との信頼関係を確立する AWS Transfer Family. ポリシー。

    IAM ポリシーの作成の詳細については、「」IAM ポリシーを使用して へのアクセスを制御する AWS Transfer Familyを参照してください。

  3. (オプション) 独自の登録済みドメインがある場合は、登録済みドメインをサーバーに関連付けます。

    ファイル転送プロトコルのトラフィックを、 などのドメインexample.comまたは などのサブドメインからサーバーエンドポイントにルーティングできますftps.accounting.example.com。 詳細については、「」を参照してくださいカスタムホスト名の使用

  4. サーバーを作成し、ユーザーを認証するためにサービスで使用される ID プロバイダーのタイプを指定します。

    ID プロバイダータイプの詳細については、「」を参照してください。カスタム ID プロバイダーの使用.

  5. カスタム ID プロバイダーではなく、サービスマネージド型 ID プロバイダーのサーバーを使用している場合は、1 人以上のユーザーを追加します。

  6. ファイル転送プロトコルクライアントを開き、使用するサーバーのエンドポイントホスト名を使用するように接続を設定します。このホスト名は AWS Transfer Family コンソールから取得できます。

AWS Transfer Family は、標準のファイル転送プロトコルクライアントをサポートしています。一般的に使用されるクライアントには、次のようなものがあります。

  • OpenSSH – Macintosh および Linux コマンドラインユーティリティ。

  • WinSCP – Windows 専用のグラフィカルクライアント。

  • Cyberduck – Linux、Macintosh、および Microsoft Windows のグラフィカルクライアントです。

  • FileZilla – Linux、Macintosh、および Windows のグラフィカルクライアント。