连接到外部 SFTP 服务器

本文档介绍了如何在 Cloud FTP 中连接到外部 SFTP 服务器。借助 SFTP 服务器,您可以安全地将文件传入和传出 Cloud Storage。您可以使用 标准 SFTP 命令和 SFTP 客户端(例如 Cyberduck、FileZilla 或 WinSCP)在 Cloud Storage 存储分区中上传或下载数据。

准备工作

首次连接到外部 SFTP 服务器之前,请完成以下步骤:

  1. 生成您将用于向服务器进行身份验证的 SSH 密钥对。

    您需要哪种密钥格式?

    您需要的密钥格式取决于您用于连接到 SFTP 服务器的客户端。如需了解详情,请参阅支持的 SFTP 客户端

    PEM 格式

    1. 如需创建 OpenSSH 密钥对(PEM 格式),请使用 ssh-keygen 实用程序

      在将连接到 SFTP 服务器的客户端机器上,运行以下命令:

      ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME

      KEY_PAIR_NAME 替换为密钥对的名称,例如 sftp_user_key

    2. 提取公钥:

      cat ~/.ssh/KEY_PAIR_NAME.pub

    PPK 格式

    1. 如需创建 PuTTY 密钥对(PPK 格式),请使用 PuTTYgen 工具。

      在将连接到 SFTP 服务器的客户端机器上,运行以下命令:

      puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk

      KEY_PAIR_NAME 替换为密钥对的名称,例如 sftp_user_key

    2. 提取公钥:

      puttygen -L KEY_PAIR_NAME.ppk

    将公钥提供给 Cloud FTP 管理员。管理员将为您创建一个 SFTP 用户账号,并将您添加到服务器。

  2. 请 Cloud FTP 管理员向您提供以下信息,以便您连接到服务器:

    • 服务器的 IP 地址或主机名。
    • 您的 SFTP 用户名。
    • (可选)服务器的密钥指纹。

连接到外部 SFTP 服务器

Cyberduck

  1. 在 Cyberduck 中,使用以下设置创建新连接:

    • 连接类型:SFTP(SSH 文件传输协议)
    • 服务器:SFTP 服务器的 IP 地址
    • 端口: 22
    • 用户:您的 SFTP 用户名
    • 密码 字段留空,因为您使用 SSH 密钥进行身份验证。
    • 展开更多选项 部分。对于 SSH 私钥 ,请提供您的 SSH 私钥 文件。
  2. 连接到 SFTP 服务器。

    如果您是首次连接到服务器,可能会看到有关未知 指纹的消息。您可以选择始终信任此主机。然后,继续连接。

FileZilla

  1. 在 FileZilla 中,使用以下设置创建新站点:

    • 协议:SFTP - SSH 文件传输协议
    • 主机:SFTP 服务器的 IP 地址
    • 端口: 22
    • 登录类型:选择密钥文件
    • 用户:您的 SFTP 用户名
    • 密钥文件:提供您的 SSH 私钥文件。
  2. 连接到 SFTP 服务器。

    如果系统提示,请将密钥文件转换为 PPK 格式。

    如果您是首次连接到服务器,可能会看到有关未知 主机密钥的消息。您可以选择始终信任此主机。然后,继续连接。

OpenSSH

  1. 使用 OpenSSH 连接到 SFTP 服务器:

    sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS

    替换以下内容:

    • KEY_PAIR_NAME:SSH 密钥对的名称,例如 sftp_user_key
    • USERNAME:您的 SFTP 用户名
    • IP_ADDRESS:SFTP 服务器的 IP 地址

    如果您是首次连接到服务器,可能会看到类似 The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, 的消息,以及服务器的密钥指纹。如需验证服务器,请输入您的 管理员给您的密钥指纹。或者,如果您信任该服务器,请键入 yes 以将该服务器添加到 您的受信任服务器列表中。

PuTTY

  1. 使用 PuTTY 连接到 SFTP 服务器:

    psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS

    替换以下内容:

    • KEY_PAIR_NAME:SSH 密钥对的名称,例如 sftp_user_key
    • USERNAME:您的 SFTP 用户名
    • IP_ADDRESS:SFTP 服务器的 IP 地址

    如果您是首次连接到服务器,可能会看到主机密钥 未缓存的消息。验证管理员给您的密钥指纹,并可以选择将密钥添加到缓存。然后,继续连接。

WinSCP

  1. 在 WinSCP 中,使用以下设置创建新站点:

    • 文件协议:SFTP
    • 主机名: SFTP 服务器的 IP 地址
    • 端口号22
    • 用户名:您的 SFTP 用户名
    • 密码 字段留空,因为您使用 SSH 密钥进行身份验证。
    • 点击高级,然后打开SSH > 身份验证 页面。 对于私钥文件,请提供您的 SSH 私钥文件。

      • 如果系统提示,请将密钥文件转换为 PPK 格式。
  2. 登录到 SFTP 服务器。

    如果您是首次连接到服务器,可能会看到有关未知 服务器和主机密钥的消息。验证管理员给您的密钥指纹,并可以选择 添加密钥到缓存。然后,继续连接。

后续步骤