Dokumen ini menunjukkan cara terhubung ke server SFTP internal di Cloud FTP. Server SFTP memungkinkan Anda mentransfer file ke dan dari Cloud Storage secara aman. Anda dapat mengupload atau mendownload data di bucket Cloud Storage menggunakan perintah SFTP standar dan klien SFTP.
Server internal hanya dapat diakses dalam jaringan Virtual Private Cloud (VPC) Anda menggunakan Private Service Connect. Untuk mengetahui informasi latar belakang, lihat Ringkasan VPC dan Ringkasan Private Service Connect.
Sebelum memulai
Selesaikan prasyarat di bagian berikut.
Mengonfigurasi jaringan VPC
Langkah-langkah dalam dokumen ini mengasumsikan bahwa Anda memiliki jaringan VPC. Untuk mengetahui langkah-langkah membuat jaringan VPC, lihat Membuat dan mengelola jaringan VPC.
Anda dapat terhubung ke alamat IP pribadi endpoint Private Service Connect dari instance atau layanan Compute Engine di jaringan yang sama dengan endpoint. Anda mungkin perlu mengonfigurasi jaringan untuk mengizinkan koneksi ini. Misalnya, jika Anda terhubung ke endpoint menggunakan VM klien Compute Engine, lalu tambahkan aturan firewall yang mengizinkan koneksi SSH masuk ke instance VM.
Mengonfigurasi endpoint Private Service Connect
Sebelum Anda terhubung ke server SFTP internal untuk pertama kalinya, selesaikan langkah-langkah berikut:
Buat pasangan kunci SSH yang akan Anda gunakan untuk melakukan autentikasi ke server.
Format kunci mana yang Anda butuhkan?
Format kunci yang Anda perlukan bergantung pada klien yang Anda gunakan untuk terhubung ke server SFTP. Untuk mengetahui informasi selengkapnya, lihat Klien SFTP yang didukung.
Format PEM
-
Untuk membuat pasangan kunci OpenSSH (format PEM), gunakan utilitas
ssh-keygen.Di mesin klien yang akan terhubung ke server SFTP, jalankan perintah berikut:
ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME
Ganti
KEY_PAIR_NAMEdengan nama untuk pasangan kunci, sepertisftp_user_key. -
Ekstrak kunci publik:
cat ~/.ssh/KEY_PAIR_NAME.pub
Format PPK
-
Untuk membuat pasangan kunci PuTTY (format PPK), gunakan alat
PuTTYgen.Di mesin klien yang akan terhubung ke server SFTP, jalankan perintah berikut:
puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk
Ganti
KEY_PAIR_NAMEdengan nama untuk pasangan kunci, sepertisftp_user_key. -
Ekstrak kunci publik:
puttygen -L KEY_PAIR_NAME.ppk
Berikan kunci publik kepada administrator Cloud FTP Anda. Administrator akan membuat akun pengguna SFTP untuk Anda, dan menambahkan Anda ke server.
-
Minta administrator Cloud FTP Anda untuk memberi Anda informasi berikut, yang Anda perlukan untuk terhubung ke server:
- URI lampiran layanan untuk server.
- Nama pengguna SFTP Anda.
- (Opsional) Sidik jari kunci server.
Ikuti langkah-langkah untuk membuat endpoint Private Service Connect. Berikan informasi berikut:
- Target: pilih Published service.
- Target service: URI lampiran layanan. URI lampiran
layanan menggunakan format
projects/SERVICE_PROJECT/regions/REGION/serviceAttachments/SERVICE_NAME. - Name: nama untuk endpoint. Gunakan nilai yang sama dengan
SERVICE_PROJECTdari URI lampiran layanan. - Network: jaringan VPC untuk endpoint.
- Subnetwork: subnetwork untuk endpoint.
- Alamat IP: buat alamat IP untuk endpoint.
- Jika Anda membuat VM klien di region yang berbeda dengan lampiran layanan, pilih Aktifkan akses global.
Catat alamat IP endpoint.
Di jaringan yang sama dengan endpoint, konfigurasi klien seperti instance atau layanan Compute Engine sehingga instance atau layanan dapat terhubung ke alamat IP pribadi endpoint.
Misalnya, untuk menggunakan instance Compute Engine sebagai VM klien, lakukan langkah-langkah berikut:
Ikuti langkah-langkah untuk membuat instance Compute Engine, jika belum ada. Berikan informasi berikut:
- Region: jika Anda tidak mengaktifkan akses global saat membuat endpoint, pilih region yang sama dengan lampiran layanan server SFTP.
- Antarmuka jaringan: pilih jaringan VPC dan subnetwork yang sama dengan endpoint.
Catat nama dan zona VM klien.
Transfer kunci pribadi Anda ke VM klien:
gcloud compute scp ~/.ssh/KEY_PAIR_NAME CLIENT_VM_NAME:~/.ssh/KEY_PAIR_NAME \ --zone=CLIENT_VM_ZONE --project=PROJECT_ID
Ganti kode berikut:
CLIENT_VM_NAME: nama VM klien.CLIENT_VM_ZONE: zona VM klien.PROJECT_ID: project ID atau nomor Google Cloud project Anda.
Menghubungkan ke server SFTP internal
OpenSSH
-
Terhubung ke instance atau layanan Compute Engine klien di jaringan VPC yang sama dengan endpoint Private Service Connect.
Misalnya, jika Anda menggunakan instance Compute Engine sebagai VM klien, hubungkan ke VM klien menggunakan SSH:
gcloud compute ssh CLIENT_VM_NAME --zone=CLIENT_VM_ZONE --project=PROJECT_ID
Ganti kode berikut:
CLIENT_VM_NAME: nama VM klienCLIENT_VM_ZONE: zona VM klienPROJECT_ID: ID atau nomor project Google Cloud Anda
-
Gunakan OpenSSH untuk terhubung ke server SFTP:
sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS
Ganti kode berikut:
KEY_PAIR_NAME: nama pasangan kunci SSH Anda, sepertisftp_user_keyUSERNAME: nama pengguna SFTP AndaIP_ADDRESS: alamat IP endpoint Private Service Connect
Jika ini adalah pertama kalinya Anda terhubung ke server, Anda mungkin akan melihat pesan seperti
The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, dan sidik jari kunci server. Untuk memverifikasi server, masukkan sidik jari kunci yang diberikan oleh administrator Anda. Atau, jika Anda memercayai server, ketikyesuntuk menambahkan server ke daftar server tepercaya Anda.
Setelah selesai mentransfer file, putuskan koneksi dari VM klien dengan
memasukkan exit.
PuTTY
-
Terhubung ke instance atau layanan Compute Engine klien di jaringan VPC yang sama dengan endpoint Private Service Connect.
Misalnya, jika Anda menggunakan instance Compute Engine sebagai VM klien, hubungkan ke VM klien menggunakan SSH:
gcloud compute ssh CLIENT_VM_NAME --zone=CLIENT_VM_ZONE --project=PROJECT_ID
Ganti kode berikut:
CLIENT_VM_NAME: nama VM klienCLIENT_VM_ZONE: zona VM klienPROJECT_ID: ID atau nomor project Google Cloud Anda
-
Gunakan PuTTY untuk terhubung ke server SFTP:
psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS
Ganti kode berikut:
KEY_PAIR_NAME: nama pasangan kunci SSH Anda, sepertisftp_user_keyUSERNAME: nama pengguna SFTP AndaIP_ADDRESS: alamat IP endpoint Private Service Connect
Jika ini adalah pertama kalinya Anda terhubung ke server, Anda mungkin melihat pesan bahwa kunci host tidak di-cache. Verifikasi sidik jari kunci yang diberikan administrator Anda, dan secara opsional tambahkan kunci ke cache. Kemudian, lanjutkan dengan koneksi.