In diesem Dokument wird beschrieben, wie Sie mit Cloud FTP einen externen SFTP-Server erstellen. Auf einen externen SFTP-Server kann über das Internet zugegriffen werden. Partner außerhalb Ihres Netzwerks können den Server verwenden, um Dateien sicher zu Cloud Storage zu übertragen und von dort herunterzuladen.
Sie können den Zugriff auf einen externen SFTP-Server basierend auf den IP-Adressen Ihrer Nutzer einschränken.
Eine Anleitung zum Erstellen eines internen Servers, auf den nur innerhalb Ihres VPC-Netzwerks (Virtual Private Cloud) zugegriffen werden kann, finden Sie unter Internen SFTP-Server erstellen. Nachdem ein Server erstellt wurde, können Sie nicht mehr ändern, ob er extern oder intern ist.
Hinweis
gcloud
- Melden Sie sich in Ihrem Google Cloud Konto an. Wenn Sie noch kein Konto haben Google Cloud, erstellen Sie eines, um zu sehen, wie sich unsere Produkte in realen Szenarien schlagen. Neukunden erhalten außerdem ein Guthaben von 300 $, um Arbeitslasten auszuführen, zu testen und bereitzustellen.
-
Installieren Sie die Google Cloud CLI.
-
Wenn Sie einen externen Identitätsanbieter (IdP) verwenden, müssen Sie sich zuerst mit Ihrer föderierten Identität in der gcloud CLI anmelden.
-
Führen Sie den folgenden Befehl aus, um die gcloud CLI zu initialisieren:
gcloud init -
Erstellen Sie ein Google Cloud Projekt oder wählen Sie eines aus.
Rollen, die zum Auswählen oder Erstellen eines Projekts erforderlich sind
- Projekt auswählen: Für die Auswahl eines Projekts ist keine bestimmte IAM-Rolle erforderlich. Sie können ein beliebiges Projekt auswählen, für das Ihnen eine Rolle zugewiesen wurde.
-
Projekt erstellen: Zum Erstellen eines Projekts benötigen Sie die Rolle „Projektersteller“
(
roles/resourcemanager.projectCreator), die dieresourcemanager.projects.createBerechtigung enthält. Informationen zum Zuweisen von Rollen.
-
Erstellen Sie ein Google Cloud Projekt:
gcloud projects create PROJECT_ID
Ersetzen Sie
PROJECT_IDdurch einen Namen für das Google Cloud Projekt, das Sie erstellen. -
Wählen Sie das von Ihnen erstellte Google Cloud Projekt aus:
gcloud config set project PROJECT_ID
Ersetzen Sie
PROJECT_IDdurch Ihren Google Cloud Projektnamen.
-
Wenn Sie für diese Anleitung ein vorhandenes Projekt verwenden, prüfen Sie, ob Sie die erforderlichen Berechtigungen haben. Wenn Sie ein neues Projekt erstellt haben, haben Sie bereits die erforderlichen Berechtigungen.
-
Prüfen Sie, ob die Abrechnung für Ihr Google Cloud Projekt aktiviert ist.
Aktivieren Sie die Cloud FTP API:
Rollen, die zum Aktivieren von APIs erforderlich sind
Zum Aktivieren von APIs benötigen Sie die Berechtigung
serviceusage.services.enable. Wenn Sie das Projekt erstellt haben, haben Sie diese Berechtigung wahrscheinlich bereits über die Rolle „Inhaber“ (roles/owner). Andernfalls können Sie diese Berechtigung über die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) erhalten. Informationen zum Zuweisen von Rollen.gcloud services enable ftp.googleapis.com
-
Installieren Sie die Google Cloud CLI.
-
Wenn Sie einen externen Identitätsanbieter (IdP) verwenden, müssen Sie sich zuerst mit Ihrer föderierten Identität in der gcloud CLI anmelden.
-
Führen Sie den folgenden Befehl aus, um die gcloud CLI zu initialisieren:
gcloud init -
Erstellen Sie ein Google Cloud Projekt oder wählen Sie eines aus.
Rollen, die zum Auswählen oder Erstellen eines Projekts erforderlich sind
- Projekt auswählen: Für die Auswahl eines Projekts ist keine bestimmte IAM-Rolle erforderlich. Sie können ein beliebiges Projekt auswählen, für das Ihnen eine Rolle zugewiesen wurde.
-
Projekt erstellen: Zum Erstellen eines Projekts benötigen Sie die Rolle „Projektersteller“
(
roles/resourcemanager.projectCreator), die dieresourcemanager.projects.createBerechtigung enthält. Informationen zum Zuweisen von Rollen.
-
Erstellen Sie ein Google Cloud Projekt:
gcloud projects create PROJECT_ID
Ersetzen Sie
PROJECT_IDdurch einen Namen für das Google Cloud Projekt, das Sie erstellen. -
Wählen Sie das von Ihnen erstellte Google Cloud Projekt aus:
gcloud config set project PROJECT_ID
Ersetzen Sie
PROJECT_IDdurch Ihren Google Cloud Projektnamen.
-
Wenn Sie für diese Anleitung ein vorhandenes Projekt verwenden, prüfen Sie, ob Sie die erforderlichen Berechtigungen haben. Wenn Sie ein neues Projekt erstellt haben, haben Sie bereits die erforderlichen Berechtigungen.
-
Prüfen Sie, ob die Abrechnung für Ihr Google Cloud Projekt aktiviert ist.
Aktivieren Sie die Cloud FTP API:
Rollen, die zum Aktivieren von APIs erforderlich sind
Zum Aktivieren von APIs benötigen Sie die Berechtigung
serviceusage.services.enable. Wenn Sie das Projekt erstellt haben, haben Sie diese Berechtigung wahrscheinlich bereits über die Rolle „Inhaber“ (roles/owner). Andernfalls können Sie diese Berechtigung über die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) erhalten. Informationen zum Zuweisen von Rollen.gcloud services enable ftp.googleapis.com
- Wenn Sie den Zugriff auf den Server basierend auf den IP-Adressen Ihrer Nutzer einschränken möchten, erstellen Sie eine Liste der CIDR-Blöcke, die auf den Server zugreifen dürfen.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle „Cloud FTP-Administrator “ (roles/ftp.admin) für Ihr Projekt zuzuweisen, um die Berechtigung zum Erstellen eines SFTP-Servers zu erhalten.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierte Rolle enthält die
ftp.servers.create
Berechtigung,
die zum Erstellen eines SFTP-Servers erforderlich ist.
Sie können diese Berechtigung auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Externen Server erstellen
gcloud
Führen Sie den
gcloud alpha storage ftp servers create Befehl
aus und geben Sie das --access-type=EXTERNAL Flag an, um einen externen Server zu erstellen.
Ersetzen Sie folgende Werte in den Befehlsdaten:
- SERVER_ID: eine eindeutige ID für den Server. Muss mit einem Kleinbuchstaben beginnen und mit einem Kleinbuchstaben oder einer Zahl enden. Kann Kleinbuchstaben, Zahlen und Bindestriche enthalten. Die maximale Länge beträgt 30 Zeichen.
-
LOCATION_ID: der Google Cloud Standort des Servers, z. B.
us-west1.Erstellen Sie den Server am selben Standort wie den Cloud Storage-Bucket, in dem Ihre Daten gespeichert sind, um die schnellsten Datenübertragungsgeschwindigkeiten zu erzielen. Wenn der Standort des Buckets von Cloud FTP nicht unterstützt wird, wählen Sie den nächstgelegenen verfügbaren Standort aus.
- CIDR_BLOCK: ein CIDR-Block, der auf den Server zugreifen darf. Beispiel:
192.0.2.0/24. Sie müssen mindestens einen Wert angeben und können maximal 500 CIDR-Blöcke in einer durch Kommas getrennten Liste angeben. Verwenden Sie0.0.0.0/0, um Verbindungen von allen IP-Adressen zuzulassen.
Führen Sie den folgenden Befehl aus:
Linux, macOS oder Cloud Shell
gcloud alpha storage ftp servers create SERVER_ID --access-type=EXTERNAL \ --location=LOCATION_ID --allowed-cidr-blocks=CIDR_BLOCK
Windows (PowerShell)
gcloud alpha storage ftp servers create SERVER_ID --access-type=EXTERNAL ` --location=LOCATION_ID --allowed-cidr-blocks=CIDR_BLOCK
Windows (cmd.exe)
gcloud alpha storage ftp servers create SERVER_ID --access-type=EXTERNAL ^ --location=LOCATION_ID --allowed-cidr-blocks=CIDR_BLOCK
Die Erstellung des Servers dauert etwa 10 Minuten.
REST
Verwenden Sie die
servers.create Methode
und geben Sie eine externalConfig Zugriffskonfiguration an, um einen externen Server zu erstellen.
Ersetzen Sie folgende Werte in den Anfragedaten:
- PROJECT_ID: die Google Cloud Projekt-ID des Servers.
-
LOCATION_ID: der Google Cloud Standort des Servers, z. B.
us-west1.Erstellen Sie den Server am selben Standort wie den Cloud Storage-Bucket, in dem Ihre Daten gespeichert sind, um die schnellsten Datenübertragungsgeschwindigkeiten zu erzielen. Wenn der Standort des Buckets von Cloud FTP nicht unterstützt wird, wählen Sie den nächstgelegenen verfügbaren Standort aus.
- SERVER_ID: eine eindeutige ID für den Server. Muss mit einem Kleinbuchstaben beginnen und mit einem Kleinbuchstaben oder einer Zahl enden. Kann Kleinbuchstaben, Zahlen und Bindestriche enthalten. Die maximale Länge beträgt 30 Zeichen.
- CIDR_BLOCK: ein CIDR-Block, der auf den Server zugreifen darf. Beispiel:
192.0.2.0/24. Sie müssen mindestens einen Wert angeben und können maximal 500 CIDR-Blöcke angeben . Verwenden Sie0.0.0.0/0, um Verbindungen von allen IP-Adressen zuzulassen.
HTTP-Methode und URL:
POST https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers?serverId=SERVER_ID
JSON-Text der Anfrage:
{
"accessType": "EXTERNAL",
"externalConfig": {
"allowedCidrBlocks": [
"CIDR_BLOCK"
]
}
}
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Die Antwort identifiziert einen Vorgang mit langer Ausführungszeit.Die Erstellung des Servers dauert etwa 10 Minuten.