Atualizar um servidor SFTP

É possível atualizar os usuários que têm permissão para se conectar a um servidor Cloud FTP atualizando a configuração de acesso do servidor. Também é possível atualizar metadados, como o nome de exibição do servidor.

Não é possível mudar se um servidor é externo ou interno depois que ele é criado.

Funções exigidas

Para receber a permissão necessária para atualizar um servidor SFTP, peça ao administrador para conceder a você o papel do IAM de Administrador do Cloud FTP (roles/ftp.admin) no projeto. Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Esse papel predefinido contém a ftp.servers.update permissão, que é necessária para atualizar um servidor SFTP.

Também é possível conseguir essa permissão com papéis personalizados ou outros papéis predefinidos.

Atualizar o acesso para um servidor externo

REST

Para atualizar a configuração de acesso de um servidor externo, use o servers.patch método. No parâmetro de consulta updateMask, forneça o campo externalConfig.

Antes de usar os dados da solicitação abaixo, faça estas substituições:

  • PROJECT_ID: o Google Cloud ID do projeto do servidor.
  • LOCATION_ID: o local do servidor, como us-west1.
  • SERVER_ID: o ID do servidor.
  • CIDR_BLOCK: um bloco CIDR que tem permissão para acessar o servidor. Por exemplo, 192.0.2.0/24. É necessário fornecer pelo menos um valor e um máximo de 500 blocos CIDR. Para permitir conexões de todos os endereços IP, use 0.0.0.0/0.

Método HTTP e URL:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=externalConfig

Corpo JSON da solicitação:

{
  "externalConfig": {
    "allowedCidrBlocks": [
      "CIDR_BLOCK"
    ]
  }
}

Para enviar a solicitação, expanda uma destas opções:

A resposta identifica uma operação de longa duração. A atualização do servidor leva alguns segundos.

Atualizar o acesso para um servidor interno

REST

Para atualizar a configuração de acesso de um servidor interno, use o servers.patch método. No parâmetro de consulta updateMask, forneça o campo internalConfig.

Antes de usar os dados da solicitação abaixo, faça estas substituições:

  • PROJECT_ID: o Google Cloud ID do projeto do servidor.
  • LOCATION_ID: o local do servidor, como us-west1.
  • SERVER_ID: o ID do servidor.
  • PROJECT_TO_ALLOW: o ID do projeto ou número de um projeto de consumidor que tem permissão para se conectar ao servidor usando o Private Service Connect. Por exemplo, example-allowed-project. É necessário especificar pelo menos um projeto.
  • CONNECTION_LIMIT: o número máximo de endpoints do Private Service Connect que podem ser criados no projeto do consumidor.
  • (Opcional) PROJECT_TO_REJECT: o ID do projeto ou número de um projeto de consumidor que está proibido de se conectar ao servidor. Por exemplo, example-rejected-project. Os projetos nessa lista são rejeitados para acessar o servidor, mesmo que estejam incluídos na lista de projetos permitidos. Se essa lista estiver vazia, nenhum projeto será rejeitado explicitamente.

Método HTTP e URL:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=internalConfig

Corpo JSON da solicitação:

{
  "internalConfig": {
    "consumerAcceptList": [
      {
        "project": "projects/PROJECT_TO_ALLOW",
        "connectionLimit": CONNECTION_LIMIT
      }
    ],
    "consumerRejectList": [
      {
        "project": "projects/PROJECT_TO_REJECT"
      }
    ]
  }
}

Para enviar a solicitação, expanda uma destas opções:

A resposta identifica uma operação de longa duração. A atualização do servidor leva alguns segundos.

Atualizar o nome de exibição de um servidor

REST

Para atualizar metadados, como o nome de exibição de um servidor SFTP, use o servers.patch método. No parâmetro de consulta updateMask, forneça uma lista separada por vírgulas de campos para atualizar. No corpo da solicitação, forneça um objeto JSON com os valores a serem definidos.

Antes de usar os dados da solicitação abaixo, faça estas substituições:

  • PROJECT_ID: o Google Cloud ID do projeto do servidor.
  • LOCATION_ID: o local do servidor, como us-west1.
  • SERVER_ID: o ID do servidor.
  • FIELDS_TO_UPDATE: uma lista separada por vírgulas de campos a serem atualizados, relativos ao recurso do servidor. Por exemplo, para atualizar o nome de exibição, forneça o parâmetro de consulta updateMask=displayName.
  • DISPLAY_NAME: um nome de exibição para o servidor.

Método HTTP e URL:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=FIELDS_TO_UPDATE

Corpo JSON da solicitação:

{
  "displayName": "DISPLAY_NAME"
}

Para enviar a solicitação, expanda uma destas opções:

A resposta identifica uma operação de longa duração. A atualização do servidor leva alguns segundos.