View a markdown version of this page

Armazene credenciais de autenticação para conectores SFTP no Secrets Manager - AWS Transfer Family

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Armazene credenciais de autenticação para conectores SFTP no Secrets Manager

É possível usar o Secrets Manager para armazenar as credenciais do usuário para seus conectores SFTP. Ao criar seu segredo, forneça um nome de usuário. Além disso, é possível fornecer uma senha, uma chave privada ou ambas. Para obter detalhes, consulte Cotas da para conectores SFTP.

nota

Quando você armazena segredos no Secrets Manager, você Conta da AWS incorre em cobranças. Para obter mais informações sobre preços consulte AWS Secrets Manager Pricing.

É possível usar o Secrets Manager para armazenar as credenciais do usuário para um conector SFTP.
  1. Faça login no Console de gerenciamento da AWS e abra o AWS Secrets Manager console em https://console.aws.amazon.com/secretsmanager/.

  2. No painel de navegação à esquerda, selecione Segredos.

  3. Na página Segredos, escolha Armazenar um novo segredo.

  4. Na página Escolher tipo de segredo, em Tipo de segredo, escolha Outro tipo de segredo.

  5. Forneça as key/value informações do seu segredo: você precisa fornecer o nome de usuário e uma chave privada ou uma senha.

    1. Na seção Key/value de pares, escolha a Key/value guia.

      • Chave — Insira Username.

      • valor — Insira o nome do usuário autorizado a se conectar ao servidor do parceiro.

    2. Se você quiser fornecer um par de chaves, escolha Adicionar linha e, na seção de Key/value pares, escolha a Key/value guia.

      • Chave — Insira PrivateKey.

      • valor — cole sua chave privada.

      Dica: Os dados da chave privada que você inserir devem corresponder à chave pública armazenada para esse usuário no servidor SFTP remoto.

      nota

      Não é possível usar uma chave privada protegida por senha para autenticação com um conector SFTP. AWS Transfer Family

      Para obter detalhes sobre como gerar um par de public/private chaves, consulteCriação de chaves SSH no macOS, Linux ou Unix.

    3. Se você quiser fornecer uma senha, escolha Adicionar linha e, na seção de Key/value pares, escolha a Key/value guia.

      • Chave — Insira Password.

      • valor – Insira uma senha para o usuário.

  6. Escolha Próximo.

  7. Na página Configurar segredo, insira um nome e uma descrição para seu segredo. Recomendamos utilizar o prefixo aws/transfer/ para o nome. Por exemplo, é possível dar ao seu segredo o nome de aws/transfer/connector-1.

  8. Escolha Próximo e aceite os padrões na página Configurar alternância. Em seguida, escolha Próximo.

  9. Na página Revisão, escolha Armazenar para criar e armazenar o segredo.

Versão secreta: fallback

Quando você alterna as credenciais do seu conector SFTP, os parceiros externos podem demorar para atualizar as novas credenciais. Durante essa transição, o conector pode falhar na autenticação porque ele só tenta a versão atual do segredo por padrão.

Para oferecer suporte à rotação normal sem tempo de inatividade, você pode configurar uma lista ordenada de estágios de versão em seu conector. O conector testa cada estágio da versão em sequência durante a autenticação — ele usa o primeiro estágio que é autenticado com êxito. Por exemplo, se você configurar["AWSCURRENT", "AWSPREVIOUS"], o conector testará primeiro as novas credenciais. Se a autenticação falhar, o conector retornará às credenciais anteriores.

Você configura a lista de estágios da versão uma vez em seu conector — as rotações subsequentes não requerem intervenção manual.

nota

Ao alternar segredos, você deve manter o mesmo Username valor em todos os estágios da versão. O conector não suporta nomes de usuário diferentes para diferentes estágios de versão. Se você precisar alterar o nome de usuário, atualize UserSecretId para apontar para um novo segredo em vez de girar o nome de usuário dentro do mesmo segredo.

Para obter informações sobre como configurar o fallback do estágio de versão em seu conector, consulte. Gerenciando conectores SFTP

Para obter mais informações sobre os estágios de versão do Secrets Manager, consulte Estágios de versão no Guia AWS Secrets Manager do usuário.