Cloud FTP는 SSH 파일 전송 프로토콜 (SFTP)을 사용하여 데이터를 안전하게 이동할 수 있는 관리형 클라우드 기반 솔루션을 제공합니다. Google Cloud
Cloud FTP를 사용하여 Cloud Storage를 오가는 파일을 안전하게 전송해야 하는 사용자를 위한 관리형 SFTP 서버를 만듭니다. 그러면 사용자는 SFTP 명령어와 Cyberduck, FileZilla, WinSCP와 같은 표준 SFTP 클라이언트를 사용하여 Cloud Storage 버킷에서 데이터를 업로드하거나 다운로드할 수 있습니다.
사용 사례
Cloud FTP는 다음과 같은 일반적인 시나리오를 지원합니다.
외부 파트너와 데이터 공유: 금융, 의료, 미디어, 소매를 비롯한 다양한 업계의 기업에서 관리형 파일 전송 솔루션을 사용하여 외부 파트너와 다양한 유형의 데이터를 교환합니다.
동료 간 데이터 공유: 스토리지 데이터에 액세스하고 전송해야 하는 직원은 Identity and Access Management (IAM) 개념을 학습하거나 Google Cloud CLI를 사용하지 않고도 표준 SFTP 명령어를 사용하여 이러한 작업을 수행할 수 있습니다.
데이터 분석 및 처리: Cloud FTP는 내부 이해관계자가 데이터 처리, 분석, 머신러닝과 같은 작업을 위해 민감한 정보를 Cloud Storage에 업로드할 수 있는 안전한 방법을 제공합니다.
Cloud FTP는 오픈소스 클라이언트와 호환되므로 기존 애플리케이션과 표준 서드 파티 파일 전송 도구를 사용하여 Cloud Storage의 데이터에 액세스할 수 있습니다.
데이터 보안
Cloud FTP는 다음과 같은 방법으로 데이터를 보호합니다.
SFTP 서버를 만들 때 네트워크 보안을 구성하는 방법을 선택합니다.
외부 서버는 인터넷에서 액세스할 수 있으며 액세스는 사용자가 지정한 IP 범위로 제한됩니다.
내부 서버는 Private Service Connect를 사용하여 가상 프라이빗 클라우드 (VPC) 네트워크 내에서만 액세스할 수 있습니다. 서버에 연결할 수 있는 프로젝트를 지정합니다.
Cloud FTP는 암호화된 보안 셸 (SSH) 채널을 통해 데이터를 전송합니다.
SFTP 서버의 SSH 호스트 키는 에서 관리합니다 Google Cloud.
SSH 프로토콜은 클라이언트와 서버 간의 데이터 무결성 검사를 제공합니다.
인증 및 승인은 다음과 같이 작동합니다.
사용자는 공개 키를 사용하여 SFTP 클라이언트에 인증합니다.
각 사용자는 서비스 계정에 매핑됩니다. Cloud Storage 버킷에서 데이터를 읽거나 쓰는 데 필요한 IAM 역할을 서비스 계정에 부여합니다. 서비스 계정은 사용자를 대신하여 Cloud Storage 리소스에 액세스합니다.
Cloud FTP 서비스 에이전트는 사용자 서비스 계정의 토큰을 생성합니다. 이러한 토큰은 SFTP 기능의 버킷에 액세스하는 데 사용됩니다.
(미리보기) VPC 서비스 제어를 사용하여 데이터 무단 반출 위험을 방지하는 데 도움이 되는 서비스 경계를 만들 수 있습니다.
권장사항
Cloud FTP 사용에 관한 다음 권장사항을 따르시기를 바랍니다.
각 사용자에 대해 SFTP 액세스를 별도로 관리할 수 있도록 각 사용자에 대해 전용 서비스 계정을 사용합니다.
사용 가능한 경우 SFTP 클라이언트에 자동 재시도 메커니즘을 사용 설정합니다. 자동 재시도는 Cloud FTP 인프라 업그레이드 중에 파일 전송 세션이 연결 해제되는 것을 방지하는 데 도움이 됩니다.
SFTP 파일 전송의 로그를 생성하려면 Cloud Storage에서 Cloud 감사 로그를 사용합니다. 이러한 로그는 Cloud Storage 객체 만들기 등 파일 전송 중에 수행되는 기본 Cloud Storage API 작업을 캡처합니다.
서버 가동 시간 비용을 줄이려면 데이터 전송이 예상되지 않는 기간에 서버를 중지하는 것이 좋습니다.
제한사항
- Cloud FTP 리소스는 Cloud 애셋 인벤토리에 색인이 생성되지 않습니다.
다음 단계
- 인터넷을 통해 액세스할 수 있는 외부 SFTP 서버를 만듭니다.
- VPC 네트워크 내에서만 액세스할 수 있는 내부 SFTP 서버를 만듭니다.
- SFTP 서버에 사용자를 추가합니다.
- 데이터 연결 및 전송: 외부 서버에 연결 또는 내부 서버에 연결.
- Cloud Storage에 대해 자세히 알아보기.