Présentation de Cloud FTP

Cloud FTP fournit une solution gérée dans le cloud pour déplacer des données de manière sécurisée vers et depuis Google Cloud à l'aide du protocole SFTP (SSH File Transfer Protocol).

Vous utilisez Cloud FTP pour créer un serveur SFTP géré pour les utilisateurs qui ont besoin de transférer des fichiers de manière sécurisée vers et depuis Cloud Storage. Vos utilisateurs peuvent ensuite importer ou télécharger des données dans des buckets Cloud Storage à l'aide de commandes SFTP et de clients SFTP standards tels que Cyberduck, FileZilla ou WinSCP.

Cas d'utilisation

Cloud FTP est compatible avec les scénarios courants suivants :

  • Partage de données avec des partenaires externes : les entreprises de divers secteurs, y compris la finance, la santé, les médias et la vente au détail, utilisent des solutions de transfert de fichiers gérées pour échanger différents types de données avec des partenaires externes.

  • Partage de données entre collègues : les employés qui ont besoin d'accéder à des données de stockage et de les transférer peuvent effectuer ces tâches à l'aide de commandes SFTP standards, sans avoir à apprendre les concepts d'Identity and Access Management (IAM) ni à utiliser Google Cloud CLI.

  • Analyse et traitement des données : Cloud FTP permet aux parties prenantes internes d'importer des données sensibles dans Cloud Storage de manière sécurisée pour des tâches telles que le traitement des données, l'analyse et le machine learning.

Cloud FTP est compatible avec les clients Open Source, ce qui signifie que vous pouvez utiliser vos applications existantes et des outils de transfert de fichiers tiers standards pour accéder aux données dans Cloud Storage.

Sécurité des données

Voici comment Cloud FTP vous aide à sécuriser vos données :

  • Vous choisissez comment configurer la sécurité de votre réseau lorsque vous créez un serveur SFTP :

    • Les serveurs externes sont accessibles à Internet, et l'accès est limité aux plages d'adresses IP que vous spécifiez.

    • Les serveurs internes ne sont accessibles que dans votre réseau cloud privé virtuel (VPC) à l'aide de Private Service Connect. Vous spécifiez les projets autorisés à se connecter au serveur.

  • Cloud FTP transfère les données via un canal SSH (Secure Shell) chiffré.

  • Les clés d'hôte SSH du serveur SFTP sont gérées par Google Cloud.

  • Le protocole SSH fournit des vérifications d'intégrité des données entre le client et le serveur.

  • L'authentification et l'autorisation fonctionnent comme suit :

    • Les utilisateurs s'authentifient auprès de leur client SFTP à l'aide de clés publiques.

    • Chaque utilisateur est associé à un compte de service. Vous accordez au compte de service les rôles IAM nécessaires pour lire ou écrire des données dans le bucket Cloud Storage. Le compte de service accède aux ressources Cloud Storage au nom de l'utilisateur.

    • L'agent de service Cloud FTP génère des jetons pour le compte de service de l'utilisateur. Ces jetons sont utilisés pour accéder au bucket pour la fonctionnalité SFTP.

  • (Aperçu) Vous pouvez utiliser VPC Service Controls pour créer un périmètre de service qui vous aide à vous protéger contre les risques d'exfiltration de données.

Bonnes pratiques

Nous vous recommandons de suivre les bonnes pratiques suivantes pour utiliser Cloud FTP :

  • Utilisez un compte de service dédié pour chaque utilisateur afin de pouvoir gérer l'accès SFTP séparément pour chaque utilisateur.

  • Activez les mécanismes de nouvelle tentative automatique pour vos clients SFTP, si disponibles. Les nouvelles tentatives automatiques permettent d'éviter que les sessions de transfert de fichiers ne soient déconnectées lors des mises à niveau de l'infrastructure Cloud FTP.

  • Pour générer des journaux pour les transferts de fichiers SFTP, utilisez les journaux d'audit Cloud avec Cloud Storage. Ces journaux capturent les opérations d'API Cloud Storage sous-jacentes effectuées lors des transferts de fichiers, telles que la création d'objets Cloud Storage.

  • Pour réduire les coûts de disponibilité du serveur, envisagez d'arrêter vos serveurs pendant les périodes où aucun transfert de données n'est prévu.

Limites

  • Les ressources Cloud FTP ne sont pas indexées dans l'inventaire des éléments cloud.

Étape suivante