Descripción general de Cloud FTP

Cloud FTP proporciona una solución administrada basada en la nube para mover datos de forma segura hacia y desde Google Cloud con el protocolo de transferencia de archivos SSH (SFTP).

Usas Cloud FTP para crear un servidor SFTP administrado para los usuarios que necesitan transferir archivos de forma segura hacia y desde Cloud Storage. Luego, los usuarios pueden subir o descargar datos en buckets de Cloud Storage con comandos SFTP y clientes SFTP estándar, como Cyberduck, FileZilla o WinSCP.

Casos de uso

Cloud FTP admite casos comunes como los siguientes:

  • Compartir datos con socios externos: Las empresas de una variedad de industrias, incluidas las finanzas, la atención médica, los medios y el comercio minorista, usan soluciones de transferencia de archivos administradas para intercambiar diferentes tipos de datos con socios externos.

  • Compartir datos entre compañeros de trabajo: Los empleados que necesitan acceder a los datos de almacenamiento y transferirlos pueden realizar estas tareas con comandos SFTP estándar, sin tener que aprender conceptos de Identity and Access Management (IAM) ni usar Google Cloud CLI.

  • Análisis y procesamiento de datos: Cloud FTP proporciona una forma segura para que las partes interesadas internas suban datos sensibles a Cloud Storage para tareas como el procesamiento de datos, el análisis y el aprendizaje automático.

Cloud FTP es compatible con clientes de código abierto, lo que significa que puedes usar tus aplicaciones existentes y herramientas de transferencia de archivos estándar de terceros para acceder a los datos en Cloud Storage.

Seguridad de los datos

A continuación, se explica cómo Cloud FTP ayuda a proteger tus datos:

  • Eliges cómo configurar la seguridad de la red cuando creas un servidor SFTP:

    • Se puede acceder a los servidores externos a través de Internet, y el acceso está restringido a los rangos de IP que especifiques.

    • Solo se puede acceder a los servidores internos dentro de tu red de nube privada virtual (VPC) con Private Service Connect. Especificas los proyectos que pueden conectarse al servidor.

  • Cloud FTP transfiere datos a través de un canal de Secure Shell (SSH) encriptado.

  • Las claves de host SSH del servidor SFTP se administran con Google Cloud.

  • El protocolo SSH proporciona verificaciones de integridad de los datos entre el cliente y el servidor.

  • La autenticación y la autorización funcionan de la siguiente manera:

    • Los usuarios se autentican en su cliente SFTP con claves públicas.

    • Cada usuario se asigna a una cuenta de servicio. Le otorgas a la cuenta de servicio los roles de IAM necesarios para leer o escribir datos en el bucket de Cloud Storage. La cuenta de servicio accede a los recursos de Cloud Storage en nombre del usuario.

    • El agente de servicio de Cloud FTP genera tokens para la cuenta de servicio del usuario. Estos tokens se usan para acceder al bucket para la funcionalidad de SFTP.

  • (Vista previa) Puedes usar los Controles del servicio de VPC para crear un perímetro de servicio que ayude a proteger contra los riesgos de robo de datos.

Prácticas recomendadas

Te recomendamos las siguientes prácticas recomendadas para usar Cloud FTP:

  • Usa una cuenta de servicio dedicada para cada usuario de modo que puedas administrar el acceso SFTP por separado para cada usuario.

  • Habilita los mecanismos de reintento automático para tus clientes SFTP, si están disponibles. Los reintentos automáticos ayudan a evitar que las sesiones de transferencia de archivos se desconecten durante las actualizaciones de la infraestructura de Cloud FTP.

  • Para generar registros de las transferencias de archivos SFTP, usa los Registros de auditoría de Cloud con Cloud Storage. Estos registros capturan las operaciones subyacentes de la API de Cloud Storage que se realizan durante las transferencias de archivos, como la creación de objetos de Cloud Storage.

  • Para ayudar a reducir los costos de tiempo de actividad del servidor, considera detener los servidores durante los períodos en los que no se esperan transferencias de datos.

Limitaciones

  • Los recursos de Cloud FTP no están indexados en Cloud Asset Inventory.

¿Qué sigue?