Se connecter à un serveur SFTP interne

Ce document explique comment se connecter à un serveur SFTP interne dans Cloud FTP. Un serveur SFTP vous permet de transférer des fichiers de manière sécurisée vers et depuis Cloud Storage. Vous pouvez importer ou télécharger des données dans des buckets Cloud Storage à l'aide de commandes SFTP standards et de clients SFTP.

Les serveurs internes ne sont accessibles que dans votre réseau cloud privé virtuel (VPC) à l'aide de Private Service Connect. Pour en savoir plus, consultez les présentations de VPC et de Private Service Connect.

Avant de commencer

Respectez les prérequis décrits dans les sections suivantes.

Configurer un réseau VPC

La procédure décrite dans ce document suppose que vous disposez d'un réseau VPC. Pour savoir comment créer un réseau VPC, consultez la page Créer et gérer des réseaux VPC.

Vous pouvez vous connecter à l'adresse IP privée du point de terminaison Private Service Connect à partir d'une instance ou d'un service Compute Engine dans le même réseau que le point de terminaison. Vous devrez peut-être configurer le réseau pour autoriser ces connexions. Par exemple, si vous vous connectez au point de terminaison à l'aide d'une VM cliente Compute Engine, ajoutez une règle de pare-feu qui autorise les connexions SSH entrantes aux instances de VM.

Configurer un point de terminaison Private Service Connect

Avant de vous connecter à un serveur SFTP interne pour la première fois, procédez comme suit :

  1. Générez une paire de clés SSH que vous utiliserez pour vous authentifier auprès du serveur.

    De quel format de clé avez-vous besoin ?

    Le format de clé dont vous avez besoin dépend du client que vous utilisez pour vous connecter au serveur SFTP. Pour en savoir plus, consultez la section Clients SFTP compatibles.

    Format PEM

    1. Pour créer une paire de clés OpenSSH (format PEM), utilisez l' ssh-keygen utilitaire.

      Sur la machine cliente qui se connectera au serveur SFTP, exécutez la commande suivante :

      ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME

      Remplacez KEY_PAIR_NAME par un nom pour la paire de clés, par exemple sftp_user_key.

    2. Extrayez la clé publique :

      cat ~/.ssh/KEY_PAIR_NAME.pub

    Format PPK

    1. Pour créer une paire de clés PuTTY (format PPK), utilisez l'outil PuTTYgen.

      Sur la machine cliente qui se connectera au serveur SFTP, exécutez la commande suivante :

      puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk

      Remplacez KEY_PAIR_NAME par un nom pour la paire de clés, par exemple sftp_user_key.

    2. Extrayez la clé publique :

      puttygen -L KEY_PAIR_NAME.ppk

    Fournissez la clé publique à votre administrateur Cloud FTP. Votre administrateur créera un compte utilisateur SFTP pour vous et vous ajoutera à un serveur.

  2. Demandez à votre administrateur Cloud FTP de vous fournir les informations suivantes, dont vous avez besoin pour vous connecter au serveur :

    • L'URI du rattachement de service pour le serveur.
    • Votre nom d'utilisateur SFTP.
    • (Facultatif) L'empreinte numérique de la clé du serveur.
  3. Suivez la procédure pour créer un point de terminaison Private Service Connect. Fournissez les informations suivantes :

    • Cible : sélectionnez Service publié.
    • Service cible : l'URI du rattachement de service. L'URI du rattachement de service est au format projects/SERVICE_PROJECT/regions/REGION/serviceAttachments/SERVICE_NAME.
    • Nom : nom du point de terminaison. Utilisez la même valeur que SERVICE_PROJECT dans l'URI du rattachement de service.
    • Réseau : réseau VPC pour le point de terminaison.
    • Sous-réseau : sous-réseau pour le point de terminaison.
    • Adresse IP : créez une adresse IP pour le point de terminaison.
    • Si vous créez la VM cliente dans une région différente de celle du rattachement de service, sélectionnez Activer l'accès mondial.

    Notez l'adresse IP du point de terminaison.

  4. Dans le même réseau que le point de terminaison, configurez un client tel qu'une instance ou un service Compute Engine afin qu'il puisse se connecter à l'adresse IP privée du point de terminaison.

    Par exemple, pour utiliser une instance Compute Engine comme VM cliente, procédez comme suit :

    1. Suivez la procédure pour créer une instance Compute Engine, si elle n'existe pas déjà. Fournissez les informations suivantes :

      • Région : si vous n'avez pas activé l'accès mondial lorsque vous avez créé le point de terminaison, sélectionnez la même région que celle du rattachement de service du serveur SFTP.
      • Interface réseau : sélectionnez le même réseau VPC et sous-réseau que le point de terminaison.

      Notez le nom et la zone de la VM cliente.

    2. Transférez votre clé privée vers la VM cliente :

      gcloud compute scp ~/.ssh/KEY_PAIR_NAME CLIENT_VM_NAME:~/.ssh/KEY_PAIR_NAME \
      --zone=CLIENT_VM_ZONE --project=PROJECT_ID

      Remplacez les éléments suivants :

      • CLIENT_VM_NAME : nom de la VM cliente.
      • CLIENT_VM_ZONE : zone de la VM cliente.
      • PROJECT_ID : ID du projet ou numéro de votre Google Cloud projet.

Se connecter à un serveur SFTP interne

OpenSSH

  1. Connectez-vous à l'instance ou au service Compute Engine client dans le même réseau VPC que le point de terminaison Private Service Connect.

    Par exemple, si vous utilisez une instance Compute Engine comme VM cliente, connectez-vous à la VM cliente à l'aide de SSH :

    gcloud compute ssh CLIENT_VM_NAME --zone=CLIENT_VM_ZONE --project=PROJECT_ID

    Remplacez les éléments suivants :

    • CLIENT_VM_NAME : nom de la VM cliente
    • CLIENT_VM_ZONE : zone de la VM cliente
    • PROJECT_ID: ID ou numéro de votre projet Google Cloud
  2. Utilisez OpenSSH pour vous connecter au serveur SFTP :

    sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS

    Remplacez les éléments suivants :

    • KEY_PAIR_NAME: nom de votre paire de clés SSH, par exemple sftp_user_key
    • USERNAME : votre nom d'utilisateur SFTP
    • IP_ADDRESS : adresse IP du point de terminaison Private Service Connect

    Si vous vous connectez au serveur pour la première fois, un message tel que The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, peut s'afficher, ainsi que l'empreinte numérique de la clé du serveur. Pour vérifier le serveur, saisissez l'empreinte numérique de la clé que votre administrateur vous a fournie. Si vous faites confiance au serveur, saisissez yes pour l'ajouter à votre liste de serveurs de confiance.

Une fois le transfert de fichiers terminé, déconnectez-vous de la VM cliente en saisissant exit.

PuTTY

  1. Connectez-vous à l'instance ou au service Compute Engine client dans le même réseau VPC que le point de terminaison Private Service Connect.

    Par exemple, si vous utilisez une instance Compute Engine comme VM cliente, connectez-vous à la VM cliente à l'aide de SSH :

    gcloud compute ssh CLIENT_VM_NAME --zone=CLIENT_VM_ZONE --project=PROJECT_ID

    Remplacez les éléments suivants :

    • CLIENT_VM_NAME : nom de la VM cliente
    • CLIENT_VM_ZONE : zone de la VM cliente
    • PROJECT_ID: ID ou numéro de votre projet Google Cloud
  2. Utilisez PuTTY pour vous connecter au serveur SFTP :

    psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS

    Remplacez les éléments suivants :

    • KEY_PAIR_NAME: nom de votre paire de clés SSH, par exemple sftp_user_key
    • USERNAME : votre nom d'utilisateur SFTP
    • IP_ADDRESS : adresse IP du point de terminaison Private Service Connect

    Si vous vous connectez au serveur pour la première fois, un message indiquant que la clé d'hôte n'est pas mise en cache peut s'afficher. Vérifiez l'empreinte numérique de la clé que votre administrateur vous a fournie et, si vous le souhaitez, ajoutez la clé au cache. Poursuivez ensuite la connexion.

Étape suivante