במאמר הזה נסביר איך להתחבר לשרת SFTP פנימי ב-Cloud FTP. שרת SFTP מאפשר להעביר קבצים אל Cloud Storage וממנו בצורה מאובטחת. אפשר להעלות או להוריד נתונים ממאגרי מידע ב-Cloud Storage באמצעות פקודות SFTP רגילות ולקוחות SFTP.
אפשר לגשת לשרתים פנימיים רק בתוך רשת הענן הווירטואלי הפרטי (VPC) באמצעות Private Service Connect. מידע נוסף זמין במאמרים סקירה כללית על VPC וסקירה כללית על Private Service Connect.
לפני שמתחילים
צריך לבצע את הפעולות המקדימות שמפורטות בקטעים הבאים.
הגדרת רשת VPC
השלבים במסמך הזה מניחים שיש לכם רשת VPC. הוראות ליצירת רשת VPC מפורטות במאמר יצירה וניהול של רשתות VPC.
אפשר להתחבר לכתובת ה-IP הפרטית של נקודת הקצה של Private Service Connect ממכונה או משירות של Compute Engine באותה רשת כמו נקודת הקצה. יכול להיות שתצטרכו להגדיר את הרשת כדי לאפשר את החיבורים האלה. לדוגמה, אם מתחברים לנקודת הקצה באמצעות מכונת לקוח וירטואלית של Compute Engine, צריך להוסיף כלל חומת אש שמאפשר חיבורי SSH נכנסים למופעים של מכונות וירטואליות.
הגדרת נקודת קצה של Private Service Connect
לפני שמתחברים לשרת SFTP פנימי בפעם הראשונה, צריך לבצע את השלבים הבאים:
יוצרים זוג מפתחות SSH שישמש לאימות בשרת.
איזה פורמט מפתח דרוש לך?
פורמט המפתח שנדרש תלוי בלקוח שבו אתם משתמשים כדי להתחבר לשרת ה-SFTP. מידע נוסף זמין במאמר בנושא לקוחות SFTP נתמכים.
פורמט PEM
-
כדי ליצור זוג מפתחות OpenSSH (בפורמט PEM), משתמשים בכלי
ssh-keygen.במחשב הלקוח שיתחבר לשרת ה-SFTP, מריצים את הפקודה הבאה:
ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME
מחליפים את
KEY_PAIR_NAMEבשם של זוג המפתחות, למשלsftp_user_key. -
מחילוץ המפתח הציבורי:
cat ~/.ssh/KEY_PAIR_NAME.pub
פורמט PPK
-
כדי ליצור זוג מפתחות PuTTY (בפורמט PPK), משתמשים בכלי
PuTTYgen.במחשב הלקוח שיתחבר לשרת ה-SFTP, מריצים את הפקודה הבאה:
puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk
מחליפים את
KEY_PAIR_NAMEבשם של זוג המפתחות, למשלsftp_user_key. -
מחילוץ המפתח הציבורי:
puttygen -L KEY_PAIR_NAME.ppk
מעבירים את המפתח הציבורי לאדמין של Cloud FTP. האדמין שלכם ייצור בשבילכם חשבון משתמש ב-SFTP ויוסיף אתכם לשרת.
-
צריך לבקש מהאדמין של Cloud FTP את הפרטים הבאים כדי להתחבר לשרת:
- מזהה המשאבים האחיד (URI) של קובץ השירות לשרת.
- שם המשתמש ב-SFTP.
- (אופציונלי) טביעת האצבע של המפתח של השרת.
פועלים לפי השלבים ליצירת נקודת קצה של Private Service Connect. עליך לספק את הפרטים הבאים:
- יעד: בוחרים באפשרות שירות שפורסם.
- שירות היעד: ה-URI של קובץ השירות המצורף. מזהה המשאבים האחיד (URI) של קובץ השירות הוא בפורמט
projects/SERVICE_PROJECT/regions/REGION/serviceAttachments/SERVICE_NAME. - Name: שם לנקודת הקצה. צריך להשתמש באותו ערך כמו הערך של
SERVICE_PROJECTמ-URI של קובץ מצורף של שירות. - רשת: רשת ה-VPC של נקודת הקצה.
- רשת משנה: הרשת המשנה של נקודת הקצה.
- כתובת IP: יוצרים כתובת IP לנקודת הקצה.
- אם אתם יוצרים את מכונת הלקוח הווירטואלית באזור שונה מזה של קובץ השירות, צריך לבחור באפשרות הפעלת גישה גלובלית.
שימו לב לכתובת ה-IP של נקודת הקצה.
באותה רשת שבה נמצאת נקודת הקצה, מגדירים לקוח כמו מופע או שירות של Compute Engine, כך שהמופע או השירות יוכלו להתחבר לכתובת ה-IP הפרטית של נקודת הקצה.
לדוגמה, כדי להשתמש במכונה של Compute Engine כמכונת VM של לקוח, מבצעים את הפעולות הבאות:
אם עדיין אין לכם מכונה, אתם צריכים לפעול לפי השלבים כדי ליצור מכונה של Compute Engine. עליך לספק את הפרטים הבאים:
- אזור: אם לא הפעלתם גישה גלובלית כשנוצר נקודת הקצה, צריך לבחור את אותו אזור כמו אזור שירות ה-SFTP.
- ממשק רשת: בוחרים את אותה רשת VPC ואותה רשת משנה כמו נקודת הקצה.
רושמים את השם והאזור של המכונה הווירטואלית של הלקוח.
מעבירים את המפתח הפרטי למכונה הווירטואלית של הלקוח:
gcloud compute scp ~/.ssh/KEY_PAIR_NAME CLIENT_VM_NAME:~/.ssh/KEY_PAIR_NAME \ --zone=CLIENT_VM_ZONE --project=PROJECT_ID
מחליפים את מה שכתוב בשדות הבאים:
-
CLIENT_VM_NAME: השם של מכונת הלקוח הווירטואלית. -
CLIENT_VM_ZONE: האזור של מכונת הלקוח הווירטואלית. -
PROJECT_ID: מזהה הפרויקט או מספר הפרויקט ב-Google Cloud .
-
חיבור לשרת SFTP פנימי
OpenSSH
-
מתחברים למופע או לשירות של Compute Engine בצד הלקוח באותה רשת VPC כמו נקודת הקצה של Private Service Connect.
לדוגמה, אם אתם משתמשים במופע של Compute Engine כמכונה וירטואלית של לקוח, אתם יכולים להתחבר למכונה הווירטואלית של הלקוח באמצעות SSH:
gcloud compute ssh CLIENT_VM_NAME --zone=CLIENT_VM_ZONE --project=PROJECT_ID
מחליפים את מה שכתוב בשדות הבאים:
-
CLIENT_VM_NAME: השם של מכונת הלקוח הווירטואלית -
CLIENT_VM_ZONE: האזור של מכונת ה-VM של הלקוח -
PROJECT_ID: מזהה הפרויקט או מספר הפרויקט ב- Google Cloud
-
-
משתמשים ב-OpenSSH כדי להתחבר לשרת ה-SFTP:
sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS
מחליפים את מה שכתוב בשדות הבאים:
-
KEY_PAIR_NAME: השם של זוג מפתחות ה-SSH, למשלsftp_user_key -
USERNAME: שם המשתמש שלכם ב-SFTP IP_ADDRESS: כתובת ה-IP של נקודת הקצה של Private Service Connect
אם זו הפעם הראשונה שאתם מתחברים לשרת, יכול להיות שתופיע הודעה כמו
The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, ואצבע המפתח של השרת. כדי לאמת את השרת, מזינים את טביעת האצבע של המפתח שהאדמין מסר לכם. לחלופין, אם אתם סומכים על השרת, מקלידיםyesכדי להוסיף את השרת לרשימת השרתים המהימנים. -
כשמסיימים להעביר את הקבצים, מתנתקים מהמכונה הווירטואלית של הלקוח על ידי הקלדת exit.
PuTTY
-
מתחברים למופע או לשירות של Compute Engine בצד הלקוח באותה רשת VPC כמו נקודת הקצה של Private Service Connect.
לדוגמה, אם אתם משתמשים במופע של Compute Engine כמכונה וירטואלית של לקוח, אתם יכולים להתחבר למכונה הווירטואלית של הלקוח באמצעות SSH:
gcloud compute ssh CLIENT_VM_NAME --zone=CLIENT_VM_ZONE --project=PROJECT_ID
מחליפים את מה שכתוב בשדות הבאים:
-
CLIENT_VM_NAME: השם של מכונת הלקוח הווירטואלית -
CLIENT_VM_ZONE: האזור של מכונת ה-VM של הלקוח -
PROJECT_ID: מזהה הפרויקט או מספר הפרויקט ב- Google Cloud
-
-
משתמשים ב-PuTTY כדי להתחבר לשרת ה-SFTP:
psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS
מחליפים את מה שכתוב בשדות הבאים:
-
KEY_PAIR_NAME: השם של זוג מפתחות ה-SSH, למשלsftp_user_key -
USERNAME: שם המשתמש שלכם ב-SFTP IP_ADDRESS: כתובת ה-IP של נקודת הקצה של Private Service Connect
אם זו הפעם הראשונה שאתם מתחברים לשרת, יכול להיות שתופיע הודעה שמציינת שמפתח המארח לא נשמר במטמון. מאמתים את טביעת האצבע של המפתח שהאדמין נתן לכם, ואם רוצים, מוסיפים את המפתח למטמון. לאחר מכן ממשיכים בחיבור.
-