連線至外部 SFTP 伺服器

本文說明如何在 Cloud FTP 中連線至外部 SFTP 伺服器。SFTP 伺服器可讓您安全地將檔案傳輸至 Cloud Storage,以及從 Cloud Storage 傳輸檔案。您可以使用標準 SFTP 指令和 SFTP 用戶端 (例如 Cyberduck、FileZilla 或 WinSCP),在 Cloud Storage 值區中上傳或下載資料。

事前準備

首次連線至外部 SFTP 伺服器前,請先完成下列步驟:

  1. 產生用於向伺服器驗證身分的 SSH 金鑰組。

    您需要哪種金鑰格式?

    您需要的金鑰格式取決於用來連線至安全檔案傳輸通訊協定伺服器的用戶端。詳情請參閱「支援的 SFTP 用戶端」。

    PEM 格式

    1. 如要建立 OpenSSH 金鑰組 (PEM 格式),請使用 ssh-keygen 公用程式

      在要連線至 SFTP 伺服器的用戶端機器上,執行下列指令:

      ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME

      KEY_PAIR_NAME 替換為金鑰配對的名稱,例如 sftp_user_key

    2. 擷取公開金鑰:

      cat ~/.ssh/KEY_PAIR_NAME.pub

    PPK 格式

    1. 如要建立 PuTTY 金鑰組 (PPK 格式),請使用 PuTTYgen 工具。

      在要連線至 SFTP 伺服器的用戶端機器上,執行下列指令:

      puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk

      KEY_PAIR_NAME 替換為金鑰配對的名稱,例如 sftp_user_key

    2. 擷取公開金鑰:

      puttygen -L KEY_PAIR_NAME.ppk

    將公開金鑰提供給 Cloud FTP 管理員。管理員會為您建立 SFTP 使用者帳戶,並將您新增至伺服器。

  2. 請向 Cloud FTP 管理員索取下列資訊,以便連線至伺服器:

    • 伺服器的 IP 位址或主機名稱。
    • 你的 SFTP 使用者名稱。
    • (選用) 伺服器的金鑰指紋。

連線至外部 SFTP 伺服器

Cyberduck

  1. 在 Cyberduck 中,使用下列設定建立新連線:

    • 連線類型:SFTP (SSH 檔案傳輸通訊協定)
    • 伺服器:SFTP 伺服器的 IP 位址
    • Port (通訊埠):22
    • 使用者:你的 SFTP 使用者名稱
    • 將「密碼」欄位留空,因為您使用 SSH 金鑰進行驗證。
    • 展開「更多選項」部分。如果是安全殼層私密金鑰,請提供安全殼層私密金鑰檔案。
  2. 連線至 SFTP 伺服器。

    如果是首次連線至伺服器,你可能會看到有關不明指紋的訊息。(選用) 選取一律信任這個主機的選項。然後繼續連線。

FileZilla

  1. 在 FileZilla 中,使用下列設定建立新網站:

    • 通訊協定:SFTP - SSH 檔案傳輸通訊協定
    • 主機:SFTP 伺服器的 IP 位址
    • Port (通訊埠):22
    • 登入類型:選取「金鑰檔案」
    • 使用者:你的 SFTP 使用者名稱
    • 金鑰檔案:提供 SSH 私密金鑰檔案。
  2. 連線至 SFTP 伺服器。

    如果系統提示,請將金鑰檔案轉換為 PPK 格式。

    如果是首次連線至伺服器,您可能會看到有關不明主機金鑰的訊息。(選用) 選取一律信任這個主機的選項。然後繼續連線。

OpenSSH

  1. 使用 OpenSSH 連線至 SFTP 伺服器:

    sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS

    更改下列內容:

    • KEY_PAIR_NAME:安全殼層金鑰組的名稱,例如 sftp_user_key
    • USERNAME:你的 SFTP 使用者名稱
    • IP_ADDRESS:SFTP 伺服器的 IP 位址

    如果是首次連線至伺服器,您可能會看到類似以下內容的訊息: The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, 以及伺服器的金鑰指紋。如要驗證伺服器,請輸入管理員提供的金鑰指紋。或者,如果您信任該伺服器,請輸入 yes,將伺服器加入信任的伺服器清單。

PuTTY

  1. 使用 PuTTY 連線至 SFTP 伺服器:

    psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS

    更改下列內容:

    • KEY_PAIR_NAME:安全殼層金鑰組的名稱,例如 sftp_user_key
    • USERNAME:你的 SFTP 使用者名稱
    • IP_ADDRESS:SFTP 伺服器的 IP 位址

    如果這是您首次連線至伺服器,系統可能會顯示主機金鑰未快取的訊息。驗證管理員提供的金鑰指紋,並視需要將金鑰新增至快取。然後繼續連線。

WinSCP

  1. 在 WinSCP 中,使用下列設定建立新網站:

    • 檔案通訊協定:安全檔案傳輸通訊協定
    • 主機名稱:SFTP 伺服器的 IP 位址
    • 通訊埠編號22
    • 使用者名稱:你的 SFTP 使用者名稱
    • 將「密碼」欄位留空,因為您使用 SSH 金鑰進行驗證。
    • 按一下「Advanced」,然後開啟「SSH」> Authentication」頁面。 在「Private key file」(私密金鑰檔案) 中,提供 SSH 私密金鑰檔案。

      • 如果系統提示,請將金鑰檔案轉換為 PPK 格式。
  2. 登入 SFTP 伺服器。

    如果是首次連線至伺服器,您可能會看到有關不明伺服器和主機金鑰的訊息。驗證管理員提供的金鑰指紋,並視需要將金鑰新增至快取。然後繼續連線。

後續步驟