本文档介绍了如何在 Cloud FTP 中连接到外部 SFTP 服务器。借助 SFTP 服务器,您可以安全地将文件传入和传出 Cloud Storage。您可以使用 标准 SFTP 命令和 SFTP 客户端(例如 Cyberduck、FileZilla 或 WinSCP)在 Cloud Storage 存储分区中上传或下载数据。
准备工作
首次连接到外部 SFTP 服务器之前,请完成以下步骤:
生成您将用于向服务器进行身份验证的 SSH 密钥对。
您需要哪种密钥格式?
您需要的密钥格式取决于您用于连接到 SFTP 服务器的客户端。如需了解详情,请参阅支持的 SFTP 客户端。
PEM 格式
-
如需创建 OpenSSH 密钥对(PEM 格式),请使用
ssh-keygen实用程序。在将连接到 SFTP 服务器的客户端机器上,运行以下命令:
ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME
将
KEY_PAIR_NAME替换为密钥对的名称,例如sftp_user_key。 -
提取公钥:
cat ~/.ssh/KEY_PAIR_NAME.pub
PPK 格式
-
如需创建 PuTTY 密钥对(PPK 格式),请使用
PuTTYgen工具。在将连接到 SFTP 服务器的客户端机器上,运行以下命令:
puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk
将
KEY_PAIR_NAME替换为密钥对的名称,例如sftp_user_key。 -
提取公钥:
puttygen -L KEY_PAIR_NAME.ppk
将公钥提供给 Cloud FTP 管理员。管理员将为您创建一个 SFTP 用户账号,并将您添加到服务器。
-
请 Cloud FTP 管理员向您提供以下信息,以便您连接到服务器:
- 服务器的 IP 地址或主机名。
- 您的 SFTP 用户名。
- (可选)服务器的密钥指纹。
连接到外部 SFTP 服务器
Cyberduck
-
在 Cyberduck 中,使用以下设置创建新连接:
- 连接类型:SFTP(SSH 文件传输协议)
- 服务器:SFTP 服务器的 IP 地址
- 端口:
22 - 用户:您的 SFTP 用户名
- 将密码 字段留空,因为您使用 SSH 密钥进行身份验证。
- 展开更多选项 部分。对于 SSH 私钥 ,请提供您的 SSH 私钥 文件。
-
连接到 SFTP 服务器。
如果您是首次连接到服务器,可能会看到有关未知 指纹的消息。您可以选择始终信任此主机。然后,继续连接。
FileZilla
-
在 FileZilla 中,使用以下设置创建新站点:
- 协议:SFTP - SSH 文件传输协议
- 主机:SFTP 服务器的 IP 地址
- 端口:
22 - 登录类型:选择密钥文件。
- 用户:您的 SFTP 用户名
- 密钥文件:提供您的 SSH 私钥文件。
-
连接到 SFTP 服务器。
如果系统提示,请将密钥文件转换为 PPK 格式。
如果您是首次连接到服务器,可能会看到有关未知 主机密钥的消息。您可以选择始终信任此主机。然后,继续连接。
OpenSSH
-
使用 OpenSSH 连接到 SFTP 服务器:
sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS
替换以下内容:
KEY_PAIR_NAME:SSH 密钥对的名称,例如sftp_user_keyUSERNAME:您的 SFTP 用户名IP_ADDRESS:SFTP 服务器的 IP 地址
如果您是首次连接到服务器,可能会看到类似
The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, 的消息,以及服务器的密钥指纹。如需验证服务器,请输入您的 管理员给您的密钥指纹。或者,如果您信任该服务器,请键入yes以将该服务器添加到 您的受信任服务器列表中。
PuTTY
-
使用 PuTTY 连接到 SFTP 服务器:
psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS
替换以下内容:
KEY_PAIR_NAME:SSH 密钥对的名称,例如sftp_user_keyUSERNAME:您的 SFTP 用户名IP_ADDRESS:SFTP 服务器的 IP 地址
如果您是首次连接到服务器,可能会看到主机密钥 未缓存的消息。验证管理员给您的密钥指纹,并可以选择将密钥添加到缓存。然后,继续连接。
WinSCP
-
在 WinSCP 中,使用以下设置创建新站点:
- 文件协议:SFTP
- 主机名: SFTP 服务器的 IP 地址
- 端口号:
22 - 用户名:您的 SFTP 用户名
- 将密码 字段留空,因为您使用 SSH 密钥进行身份验证。
-
点击高级,然后打开SSH > 身份验证 页面。 对于私钥文件,请提供您的 SSH 私钥文件。
- 如果系统提示,请将密钥文件转换为 PPK 格式。
-
登录到 SFTP 服务器。
如果您是首次连接到服务器,可能会看到有关未知 服务器和主机密钥的消息。验证管理员给您的密钥指纹,并可以选择 添加密钥到缓存。然后,继续连接。