Cloud FTP הוא פתרון מנוהל מבוסס-ענן להעברה מאובטחת של נתונים אל Google Cloud וממנו באמצעות פרוטוקול SFTP (פרוטוקול העברת קבצים באמצעות SSH).
אתם יכולים להשתמש ב-Cloud FTP כדי ליצור שרת SFTP מנוהל למשתמשים שצריכים להעביר קבצים אל Cloud Storage וממנו בצורה מאובטחת. לאחר מכן, המשתמשים יכולים להעלות או להוריד נתונים מקטגוריות של Cloud Storage באמצעות פקודות SFTP ולקוחות SFTP סטנדרטיים כמו Cyberduck, FileZilla או WinSCP.
תרחישים לדוגמה
Cloud FTP תומך בתרחישים נפוצים כמו:
שיתוף נתונים עם שותפים חיצוניים: חברות במגוון תעשיות, כולל פיננסים, בריאות, מדיה וקמעונאות, משתמשות בפתרונות של העברת קבצים מנוהלת כדי להחליף סוגים שונים של נתונים עם שותפים חיצוניים.
שיתוף נתונים בין עמיתים לעבודה: עובדים שצריכים לגשת לנתונים באחסון ולהעביר אותם יכולים לבצע את המשימות האלה באמצעות פקודות SFTP רגילות, בלי ללמוד מושגים של ניהול זהויות וגישה (IAM) או להשתמש ב-Google Cloud CLI.
ניתוח ועיבוד נתונים: Cloud FTP מספק דרך מאובטחת לבעלי עניין פנימיים להעלות מידע אישי רגיש ל-Cloud Storage למשימות כמו עיבוד נתונים, ניתוח נתונים ולמידת מכונה (ML).
Cloud FTP תואם ללקוחות קוד פתוח, כך שאפשר להשתמש באפליקציות הקיימות ובכלים סטנדרטיים של צד שלישי להעברת קבצים כדי לגשת לנתונים ב-Cloud Storage.
אבטחת מידע
כך Cloud FTP עוזר לאבטח את הנתונים שלכם:
כשיוצרים שרת SFTP, בוחרים איך להגדיר את אבטחת הרשת:
לשרתים חיצוניים יש גישה לאינטרנט, והגישה מוגבלת לטווח כתובות ה-IP שאתם מציינים.
אפשר לגשת לשרתים פנימיים רק בתוך רשת הענן הווירטואלי הפרטי (VPC) באמצעות Private Service Connect. מציינים את הפרויקטים שמותר להם להתחבר לשרת.
Cloud FTP מעביר נתונים דרך ערוץ מוצפן של Secure Shell (SSH).
מפתחות המארח של SSH בשרת ה-SFTP מנוהלים על ידי Google Cloud.
פרוטוקול SSH מספק בדיקות תקינות נתונים בין הלקוח לבין השרת.
אימות והרשאה פועלים כך:
המשתמשים מאמתים את עצמם בלקוח ה-SFTP באמצעות מפתחות ציבוריים.
כל משתמש ממופה לחשבון שירות. אתם מקצים לחשבון השירות את תפקידי ה-IAM שנדרשים לקריאה או לכתיבה של נתונים בקטגוריה של Cloud Storage. חשבון השירות ניגש למשאבים ב-Cloud Storage בשם המשתמש.
סוכן השירות של Cloud FTP יוצר אסימונים לחשבון השירות של המשתמש. האסימונים האלה משמשים לגישה לדלי לצורך פונקציונליות של SFTP.
(גרסת Preview) אתם יכולים להשתמש ב-VPC Service Controls כדי ליצור גבולות גזרה לשירות שיעזרו להגן מפני סיכונים של זליגת נתונים.
שיטות מומלצות
אלה השיטות המומלצות לשימוש ב-Cloud FTP:
משתמשים בחשבון שירות ייעודי לכל משתמש כדי שתוכלו לנהל את הגישה ל-SFTP בנפרד לכל משתמש.
אם יש אפשרות כזו, מפעילים מנגנונים אוטומטיים לניסיון חוזר בלקוחות ה-SFTP. ניסיונות חוזרים אוטומטיים עוזרים למנוע ניתוק של סשנים של העברת קבצים במהלך שדרוגים של תשתית Cloud FTP.
כדי ליצור יומנים להעברות קבצים ב-SFTP, צריך להשתמש ביומני הביקורת של Cloud עם Cloud Storage. ביומנים האלה מתועדות פעולות ה-API הבסיסיות של Cloud Storage שמתבצעות במהלך העברת קבצים, כמו יצירת אובייקטים ב-Cloud Storage.
כדי לצמצם את העלויות של זמן הפעולה של השרתים, כדאי להפסיק את הפעולה של השרתים בתקופות שבהן לא צפויים העברות של נתונים.
מגבלות
- משאבי Cloud FTP לא עוברים אינדוקס במאגר משאבי הענן.
המאמרים הבאים
- יוצרים שרת SFTP חיצוני שאפשר לגשת אליו דרך האינטרנט.
- יצירת שרת SFTP פנימי שאפשר לגשת אליו רק בתוך רשת ה-VPC.
- הוספת משתמשים לשרת SFTP
- מתחברים ומעבירים נתונים: מתחברים לשרת חיצוני או מתחברים לשרת פנימי.
- מידע נוסף על Cloud Storage