עדכון שרת SFTP

כדי לעדכן את המשתמשים שמורשים להתחבר לשרת Cloud FTP, צריך לעדכן את הגדרות הגישה של השרת. אפשר גם לעדכן מטא-נתונים כמו השם לתצוגה של השרת.

אחרי שיוצרים שרת, אי אפשר לשנות את ההגדרה שלו משרת חיצוני לשרת פנימי או להפך.

התפקידים הנדרשים

כדי לקבל את ההרשאה שנדרשת לעדכון שרת SFTP, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM‏ Cloud FTP Admin (roles/ftp.admin) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

התפקיד המוגדר מראש הזה כולל את ההרשאה ftp.servers.update, שנדרשת כדי לעדכן שרת SFTP.

יכול להיות שתוכלו לקבל את ההרשאה הזו גם בתפקידים בהתאמה אישית או בתפקידים אחרים שמוגדרים מראש.

עדכון הגישה לשרת חיצוני

gcloud

כדי לעדכן את הגדרת הגישה לשרת חיצוני, מריצים את הפקודה gcloud alpha storage ftp servers update. מציינים את הדגל --allowed-cidr-blocks.

לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:

  • ‫SERVER_ID: מזהה השרת.
  • ‫LOCATION_ID: המיקום של השרת, למשל us-west1.
  • ‫CIDR_BLOCK: בלוק CIDR שמותרת לו גישה לשרת. לדוגמה: 192.0.2.0/24. צריך לציין לפחות ערך אחד, ואפשר לציין עד 500 בלוקים של CIDR ברשימה מופרדת בפסיקים. כדי לאפשר חיבורים מכל כתובות ה-IP, משתמשים ב-0.0.0.0/0.

מריצים את הפקודה הבאה:

‫Linux,‏ macOS או Cloud Shell

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \
    --allowed-cidr-blocks=CIDR_BLOCK

‏Windows (PowerShell)

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID `
    --allowed-cidr-blocks=CIDR_BLOCK

Windows‏ (cmd.exe)

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^
    --allowed-cidr-blocks=CIDR_BLOCK
העדכון של השרת יימשך כמה שניות.

REST

כדי לעדכן את הגדרת הגישה לשרת חיצוני, משתמשים בשיטה servers.patch. בפרמטר השאילתה updateMask, מציינים את השדה externalConfig.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫PROJECT_ID: מזהה הפרויקט של השרת ב- Google Cloud .
  • ‫LOCATION_ID: המיקום של השרת, למשל us-west1.
  • ‫SERVER_ID: מזהה השרת.
  • ‫CIDR_BLOCK: בלוק CIDR שמותרת לו גישה לשרת. לדוגמה: 192.0.2.0/24. צריך לספק לפחות ערך אחד, ואפשר לספק עד 500 בלוקים של CIDR . כדי לאפשר חיבורים מכל כתובות ה-IP, משתמשים ב-0.0.0.0/0.

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=externalConfig

תוכן בקשת JSON:

{
  "externalConfig": {
    "allowedCidrBlocks": [
      "CIDR_BLOCK"
    ]
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

התגובה מזהה פעולה ממושכת. העדכון של השרת יימשך כמה שניות.

עדכון הגישה לשרת פנימי

gcloud

כדי לעדכן את הגדרות הגישה לשרת פנימי, מריצים את הפקודה gcloud alpha storage ftp servers update. מציינים את הדגל --consumer-accept-list, ואפשר גם לציין את הדגל --consumer-reject-list.

לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:

  • ‫SERVER_ID: מזהה השרת.
  • ‫LOCATION_ID: המיקום של השרת, למשל us-west1.
  • ‫PROJECT_TO_ALLOW: מזהה הפרויקט או מספר הפרויקט של פרויקט צרכן שמורשה להתחבר לשרת באמצעות Private Service Connect. לדוגמה, example-allowed-project. צריך לציין לפחות פרויקט אחד.

    אפשר לאפשר גישה לעד 500 פרויקטים. מזינים רשימה של כמה פרויקטים והמגבלות שלהם על מספר החיבורים, כשהם מופרדים בפסיקים. לדוגמה, --consumer-accept-list=projectA=20,projectB=15.

  • ‫CONNECTION_LIMIT: מספר נקודות הקצה המקסימלי של Private Service Connect שאפשר ליצור בפרויקט הצרכן. הערך צריך להיות בין 1 ל-250 נקודות קצה.
  • (אופציונלי) PROJECT_TO_REJECT: מזהה הפרויקט או מספר הפרויקט של פרויקט צרכן שאסור לו להתחבר לשרת. לדוגמה, example-rejected-project. הגישה של פרויקטים ברשימה הזו לשרת תידחה, גם אם הם כלולים ברשימת הפרויקטים המורשים.

    אפשר לדחות עד 64 פרויקטים. אפשר לציין כמה פרויקטים ברשימה מופרדת בפסיקים.

    אם אתם לא רוצים לדחות פרויקטים באופן מפורש, אל תשתמשו בדגל --consumer-reject-list.

מריצים את הפקודה הבאה:

‫Linux,‏ macOS או Cloud Shell

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \
    --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT \
    --consumer-reject-list=PROJECT_TO_REJECT

‏Windows (PowerShell)

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID `
    --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT `
    --consumer-reject-list=PROJECT_TO_REJECT

Windows‏ (cmd.exe)

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^
    --consumer-accept-list=PROJECT_TO_ALLOW=CONNECTION_LIMIT ^
    --consumer-reject-list=PROJECT_TO_REJECT
העדכון של השרת יימשך כמה שניות.

REST

כדי לעדכן את הגדרות הגישה לשרת פנימי, משתמשים בשיטה servers.patch. בפרמטר השאילתה updateMask, מציינים את השדה internalConfig.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫PROJECT_ID: מזהה הפרויקט של השרת ב- Google Cloud .
  • ‫LOCATION_ID: המיקום של השרת, למשל us-west1.
  • ‫SERVER_ID: מזהה השרת.
  • ‫PROJECT_TO_ALLOW: מזהה הפרויקט או מספר הפרויקט של פרויקט צרכן שמורשה להתחבר לשרת באמצעות Private Service Connect. לדוגמה, example-allowed-project. צריך לציין לפחות פרויקט אחד.

    אפשר לאפשר גישה לעד 500 פרויקטים.

  • ‫CONNECTION_LIMIT: מספר נקודות הקצה המקסימלי של Private Service Connect שאפשר ליצור בפרויקט הצרכן. הערך צריך להיות בין 1 ל-250 נקודות קצה.
  • (אופציונלי) PROJECT_TO_REJECT: מזהה הפרויקט או מספר הפרויקט של פרויקט צרכן שאסור לו להתחבר לשרת. לדוגמה, example-rejected-project. הגישה של פרויקטים ברשימה הזו לשרת תידחה, גם אם הם כלולים ברשימת הפרויקטים המורשים.

    אפשר לדחות עד 64 פרויקטים.

    אם אתם לא רוצים לדחות פרויקטים באופן מפורש, אל תכללו את האובייקט consumerRejectList.

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=internalConfig

תוכן בקשת JSON:

{
  "internalConfig": {
    "consumerAcceptList": [
      {
        "project": "projects/PROJECT_TO_ALLOW",
        "connectionLimit": CONNECTION_LIMIT
      }
    ],
    "consumerRejectList": [
      {
        "project": "projects/PROJECT_TO_REJECT"
      }
    ]
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

התגובה מזהה פעולה ממושכת. העדכון של השרת יימשך כמה שניות.

עדכון השם המוצג של שרת

gcloud

כדי לעדכן מטא-נתונים כמו שם התצוגה של שרת SFTP, מריצים את הפקודה gcloud alpha storage ftp servers update.

לפני השימוש בנתוני הפקודה הבאים, צריך להחליף את הנתונים הבאים:

  • ‫SERVER_ID: מזהה השרת.
  • ‫LOCATION_ID: המיקום של השרת, למשל us-west1.
  • ‫DISPLAY_NAME: שם מוצג לשרת.

מריצים את הפקודה הבאה:

‫Linux,‏ macOS או Cloud Shell

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID \
    --display-name="DISPLAY_NAME"

‏Windows (PowerShell)

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID `
    --display-name="DISPLAY_NAME"

Windows‏ (cmd.exe)

gcloud alpha storage ftp servers update SERVER_ID --location=LOCATION_ID ^
    --display-name="DISPLAY_NAME"
העדכון של השרת יימשך כמה שניות.

REST

כדי לעדכן מטא-נתונים כמו השם המוצג של שרת SFTP, משתמשים בשיטה servers.patch. בפרמטר השאילתה updateMask, צריך לציין רשימה מופרדת בפסיקים של שדות שרוצים לעדכן. בגוף הבקשה, מספקים אובייקט JSON עם הערכים שרוצים להגדיר.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫PROJECT_ID: מזהה הפרויקט של השרת ב- Google Cloud .
  • ‫LOCATION_ID: המיקום של השרת, למשל us-west1.
  • ‫SERVER_ID: מזהה השרת.
  • ‫FIELDS_TO_UPDATE: רשימה מופרדת בפסיקים של שדות לעדכון, ביחס למשאב השרת. לדוגמה, כדי לעדכן את השם המוצג, צריך לספק את פרמטר השאילתה updateMask=displayName.
  • ‫DISPLAY_NAME: שם מוצג לשרת.

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=FIELDS_TO_UPDATE

תוכן בקשת JSON:

{
  "displayName": "DISPLAY_NAME"
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

התגובה מזהה פעולה ממושכת. העדכון של השרת יימשך כמה שניות.