Neste documento, mostramos como se conectar a um servidor SFTP externo no Cloud FTP. Um servidor SFTP permite transferir arquivos com segurança para dentro e fora do Cloud Storage. É possível fazer upload ou download de dados em buckets do Cloud Storage usando comandos SFTP padrão e clientes SFTP, como Cyberduck, FileZilla ou WinSCP.
Antes de começar
Antes de se conectar a um servidor SFTP externo pela primeira vez, conclua as etapas a seguir:
Gere um par de chaves SSH que será usado para autenticar o servidor.
Qual formato de chave você precisa?
O formato de chave necessário depende do cliente usado para se conectar ao servidor SFTP. Para mais informações, consulte Clientes SFTP compatíveis.
Formato PEM
-
Para criar um par de chaves OpenSSH (formato PEM), use o
ssh-keygenutilitário.Na máquina cliente que se conectará ao servidor SFTP, execute o seguinte comando:
ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME
Substitua
KEY_PAIR_NAMEpor um nome para o par de chaves, comosftp_user_key. -
Extraia a chave pública:
cat ~/.ssh/KEY_PAIR_NAME.pub
Formato PPK
-
Para criar um par de chaves PuTTY (formato PPK), use a
PuTTYgenferramenta.Na máquina cliente que se conectará ao servidor SFTP, execute o seguinte comando:
puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk
Substitua
KEY_PAIR_NAMEpor um nome para o par de chaves, comosftp_user_key. -
Extraia a chave pública:
puttygen -L KEY_PAIR_NAME.ppk
Forneça a chave pública ao administrador do Cloud FTP. O administrador vai criar uma conta de usuário SFTP para você e adicioná-lo a um servidor.
-
Peça ao administrador do Cloud FTP as seguintes informações, necessárias para se conectar ao servidor:
- O endereço IP ou o nome do host do servidor.
- Seu nome de usuário SFTP.
- (Opcional) A impressão digital da chave do servidor.
Conectar-se a um servidor SFTP externo
Cyberduck
-
No Cyberduck, crie uma nova conexão com as seguintes configurações:
- Tipo de conexão: SFTP (protocolo de transferência de arquivos SSH)
- Servidor: o endereço IP do servidor SFTP
- Porta:
22 - Usuário: seu nome de usuário SFTP
- Deixe o campo Senha vazio, porque você usa chaves SSH para autenticação.
- Expanda a seção Mais opções. Em Chave privada SSH, forneça o arquivo de chave privada SSH.
-
Conecte-se ao servidor SFTP.
Se esta for a primeira vez que você se conecta ao servidor, uma mensagem sobre uma impressão digital desconhecida poderá aparecer. Selecione a opção para sempre confiar nesse host. Em seguida, continue com a conexão.
FileZilla
-
No FileZilla, crie um novo site com as seguintes configurações:
- Protocolo: SFTP: protocolo de transferência de arquivos SSH
- Host: o endereço IP do servidor SFTP
- Porta:
22 - Tipo de login: selecione Arquivo de chave.
- Usuário: seu nome de usuário SFTP
- Arquivo de chave: forneça o arquivo de chave privada SSH.
-
Conecte-se ao servidor SFTP.
Se solicitado, converta o arquivo de chave para o formato PPK.
Se esta for a primeira vez que você se conecta ao servidor, uma mensagem sobre uma chave de host desconhecida poderá aparecer. Selecione a opção para sempre confiar nesse host. Em seguida, continue com a conexão.
OpenSSH
-
Use o OpenSSH para se conectar ao servidor SFTP:
sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS
Substitua:
KEY_PAIR_NAME: o nome do par de chaves SSH, comosftp_user_keyUSERNAME: seu nome de usuário SFTPIP_ADDRESS: o endereço IP do servidor SFTP
Se esta for a primeira vez que você se conecta ao servidor, uma mensagem como
The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, e a impressão digital da chave do servidor poderão aparecer. Para verificar o servidor, insira a impressão digital da chave fornecida pelo administrador. Ou, se você confiar no servidor, digiteyespara adicionar o servidor à sua lista de servidores confiáveis.
PuTTY
-
Use o PuTTY para se conectar ao servidor SFTP:
psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS
Substitua:
KEY_PAIR_NAME: o nome do par de chaves SSH, comosftp_user_keyUSERNAME: seu nome de usuário SFTPIP_ADDRESS: o endereço IP do servidor SFTP
Se esta for a primeira vez que você se conecta ao servidor, uma mensagem informando que a chave do host não está armazenada em cache poderá aparecer. Verifique a impressão digital da chave fornecida pelo administrador e, opcionalmente, adicione a chave ao cache. Em seguida, continue com a conexão.
WinSCP
-
No WinSCP, crie um novo site com as seguintes configurações:
- Protocolo de arquivo: SFTP
- Nome do host: o endereço IP do servidor SFTP
- Número da porta:
22 - Nome de usuário: seu nome de usuário SFTP
- Deixe o campo Senha vazio, porque você usa chaves SSH para autenticação.
-
Clique em Avançado e abra a página SSH > Autenticação. Em Arquivo de chave privada, forneça o arquivo de chave privada SSH.
- Se solicitado, converta o arquivo de chave para o formato PPK.
-
Faça login no servidor SFTP.
Se esta for a primeira vez que você se conecta ao servidor, uma mensagem sobre um servidor desconhecido e uma chave de host poderá aparecer. Verifique a impressão digital da chave fornecida pelo administrador e, opcionalmente adicione a chave ao cache. Em seguida, continue com a conexão.