In diesem Dokument wird beschrieben, wie Sie in Cloud FTP eine Verbindung zu einem externen SFTP-Server herstellen. Mit einem SFTP-Server können Sie Dateien sicher zu und aus Cloud Storage übertragen. Sie können Daten in Cloud Storage Buckets mit Standard-SFTP-Befehlen und SFTP Clients wie Cyberduck, FileZilla oder WinSCP hochladen oder herunterladen.
Hinweis
Führen Sie die folgenden Schritte aus, bevor Sie zum ersten Mal eine Verbindung zu einem externen SFTP-Server herstellen:
Generieren Sie ein SSH-Schlüsselpaar, mit dem Sie sich beim Server authentifizieren.
Welches Schlüsselformat benötigen Sie?
Das erforderliche Schlüsselformat hängt davon ab, welchen Client Sie verwenden, um eine Verbindung zum SFTP-Server herzustellen. Weitere Informationen finden Sie unter Unterstützte SFTP-Clients.
PEM-Format
-
Verwenden Sie das
ssh-keygenDienstprogramm, um ein OpenSSH-Schlüsselpaar (PEM-Format) zu erstellen.Führen Sie auf dem Clientcomputer, der eine Verbindung zum SFTP-Server herstellt, den folgenden Befehl aus:
ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME
Ersetzen Sie
KEY_PAIR_NAMEdurch einen Namen für das Schlüsselpaar, z. B.sftp_user_key. -
Extrahieren Sie den öffentlichen Schlüssel:
cat ~/.ssh/KEY_PAIR_NAME.pub
PPK-Format
-
Verwenden Sie das
PuTTYgenTool, um ein PuTTY-Schlüsselpaar (PPK-Format) zu erstellen.Führen Sie auf dem Clientcomputer, der eine Verbindung zum SFTP-Server herstellt, den folgenden Befehl aus:
puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk
Ersetzen Sie
KEY_PAIR_NAMEdurch einen Namen für das Schlüsselpaar, z. B.sftp_user_key. -
Extrahieren Sie den öffentlichen Schlüssel:
puttygen -L KEY_PAIR_NAME.ppk
Geben Sie den öffentlichen Schlüssel an Ihren Cloud FTP-Administrator weiter. Der Administrator erstellt ein SFTP-Nutzerkonto für Sie und fügt Sie einem Server hinzu.
-
Bitten Sie Ihren Cloud FTP-Administrator, Ihnen die folgenden Informationen zu geben, die Sie für die Verbindung zum Server benötigen:
- Die IP-Adresse oder der Hostname des Servers.
- Ihr SFTP-Nutzername.
- Optional: Der Schlüssel-Fingerabdruck des Servers.
Verbindung zu einem externen SFTP-Server herstellen
Cyberduck
-
Erstellen Sie in Cyberduck eine neue Verbindung mit den folgenden Einstellungen:
- Verbindungstyp: SFTP (SSH File Transfer Protocol)
- Server: die IP-Adresse des SFTP-Servers
- Port:
22 - Nutzer: Ihr SFTP-Nutzername
- Lassen Sie das Feld Passwort leer, da Sie SSH-Schlüssel für die Authentifizierung verwenden.
- Maximieren Sie den Bereich Weitere Optionen. Geben Sie für Privater SSH-Schlüssel Ihre private SSH- Schlüsseldatei an.
-
Stellen Sie eine Verbindung zum SFTP-Server her.
Wenn Sie zum ersten Mal eine Verbindung zum Server herstellen, wird möglicherweise eine Meldung zu einem unbekannten Fingerabdruck angezeigt. Optional können Sie die Option auswählen, diesem Host immer zu vertrauen. Fahren Sie dann mit der Verbindung fort.
FileZilla
-
Erstellen Sie in FileZilla eine neue Website mit den folgenden Einstellungen:
- Protokoll: SFTP – SSH File Transfer Protocol
- Host: die IP-Adresse des SFTP-Servers
- Port:
22 - Anmeldetyp: Wählen Sie Schlüsseldatei aus.
- Nutzer: Ihr SFTP-Nutzername
- Schlüsseldatei: Geben Sie Ihre private SSH-Schlüsseldatei an.
-
Stellen Sie eine Verbindung zum SFTP-Server her.
Konvertieren Sie die Schlüsseldatei bei Aufforderung in das PPK-Format.
Wenn Sie zum ersten Mal eine Verbindung zum Server herstellen, wird möglicherweise eine Meldung zu einem unbekannten Hostschlüssel angezeigt. Optional können Sie die Option auswählen, diesem Host immer zu vertrauen. Fahren Sie dann mit der Verbindung fort.
OpenSSH
-
Stellen Sie mit OpenSSH eine Verbindung zum SFTP-Server her:
sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS
Ersetzen Sie Folgendes:
KEY_PAIR_NAME: der Name Ihres SSH-Schlüsselpaars, z. B.sftp_user_keyUSERNAME: Ihr SFTP-NutzernameIP_ADDRESS: die IP-Adresse des SFTP-Servers
Wenn Sie zum ersten Mal eine Verbindung zum Server herstellen, wird möglicherweise eine Meldung wie
The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, und der Schlüssel-Fingerabdruck des Servers angezeigt. Geben Sie zur Überprüfung des Servers den Schlüssel-Fingerabdruck ein, den Sie von Ihrem Administrator erhalten haben. Wenn Sie dem Server vertrauen, geben Sieyesein, um den Server der Liste der vertrauenswürdigen Server hinzuzufügen.
PuTTY
-
Stellen Sie mit PuTTY eine Verbindung zum SFTP-Server her:
psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS
Ersetzen Sie Folgendes:
KEY_PAIR_NAME: der Name Ihres SSH-Schlüsselpaars, z. B.sftp_user_keyUSERNAME: Ihr SFTP-NutzernameIP_ADDRESS: die IP-Adresse des SFTP-Servers
Wenn Sie zum ersten Mal eine Verbindung zum Server herstellen, wird möglicherweise eine Meldung angezeigt, dass der Hostschlüssel nicht im Cache gespeichert ist. Überprüfen Sie den Schlüssel-Fingerabdruck, den Sie von Ihrem Administrator erhalten haben, und fügen Sie den Schlüssel optional dem Cache hinzu. Fahren Sie dann mit der Verbindung fort.
WinSCP
-
Erstellen Sie in WinSCP eine neue Website mit den folgenden Einstellungen:
- Dateiprotokoll: SFTP
- Hostname: die IP-Adresse des SFTP-Servers
- Portnummer:
22 - Nutzername: Ihr SFTP-Nutzername
- Lassen Sie das Feld Passwort leer, da Sie SSH-Schlüssel für die Authentifizierung verwenden.
-
Klicken Sie auf Erweitert und öffnen Sie dann die Seite SSH > Authentifizierung. Geben Sie für Private Schlüsseldatei Ihre private SSH-Schlüsseldatei an.
- Konvertieren Sie die Schlüsseldatei bei Aufforderung in das PPK-Format.
-
Melden Sie sich beim SFTP-Server an.
Wenn Sie zum ersten Mal eine Verbindung zum Server herstellen, wird möglicherweise eine Meldung zu einem unbekannten Server- und Hostschlüssel angezeigt. Überprüfen Sie den Schlüssel-Fingerabdruck, den Sie von Ihrem Administrator erhalten haben, und fügen Sie den Schlüssel optional dem Cache hinzu. Fahren Sie dann mit der Verbindung fort.