更新安全檔案傳輸通訊協定伺服器

如要更新允許連線至 Cloud FTP 伺服器的使用者,請更新伺服器的存取設定。你也可以更新伺服器的顯示名稱等中繼資料。

伺服器建立完成後,就無法變更伺服器是外部還是內部。

必要的角色

如要取得更新 SFTP 伺服器所需的權限,請要求管理員在專案中授予您「Cloud FTP 管理員 」(roles/ftp.admin) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

這個預先定義的角色具備 ftp.servers.update 權限,可更新 SFTP 伺服器。

您或許還可透過自訂角色或其他預先定義的角色取得這項權限。

更新外部伺服器的存取權

REST

如要更新外部伺服器的存取權設定,請使用 servers.patch 方法。在 updateMask 查詢參數中,提供 externalConfig 欄位。

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:伺服器的 Google Cloud 專案 ID。
  • LOCATION_ID:伺服器的位置,例如 us-west1
  • SERVER_ID:伺服器 ID。
  • CIDR_BLOCK:允許存取伺服器的 CIDR 區塊。例如:192.0.2.0/24。你至少須提供一個值,最多可提供 500 個 CIDR 區塊。如要允許來自所有 IP 位址的連線,請使用 0.0.0.0/0

HTTP 方法和網址:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=externalConfig

JSON 要求主體:

{
  "externalConfig": {
    "allowedCidrBlocks": [
      "CIDR_BLOCK"
    ]
  }
}

請展開以下其中一個選項,以傳送要求:

回應會識別長時間執行的作業。伺服器需要幾秒鐘的時間才能更新。

更新內部伺服器的存取權

REST

如要更新內部伺服器的存取權設定,請使用 servers.patch 方法。在 updateMask 查詢參數中,提供 internalConfig 欄位。

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:伺服器的 Google Cloud 專案 ID。
  • LOCATION_ID:伺服器的位置,例如 us-west1
  • SERVER_ID:伺服器 ID。
  • PROJECT_TO_ALLOW:允許使用 Private Service Connect 連線至伺服器的消費者專案 ID 或編號。例如:example-allowed-project。至少須指定一項專案。
  • CONNECTION_LIMIT:可在消費者專案中建立的 Private Service Connect 端點數量上限。
  • (選用) PROJECT_TO_REJECT:禁止連線至伺服器的消費者專案 ID 或編號。例如:example-rejected-project。即使專案列於允許的專案清單中,這份清單中的專案仍會遭到拒絕存取伺服器。如果這份清單沒有內容,表示沒有明確拒絕任何專案。

HTTP 方法和網址:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=internalConfig

JSON 要求主體:

{
  "internalConfig": {
    "consumerAcceptList": [
      {
        "project": "projects/PROJECT_TO_ALLOW",
        "connectionLimit": CONNECTION_LIMIT
      }
    ],
    "consumerRejectList": [
      {
        "project": "projects/PROJECT_TO_REJECT"
      }
    ]
  }
}

請展開以下其中一個選項,以傳送要求:

回應會識別長時間執行的作業。伺服器需要幾秒鐘的時間才能更新。

更新伺服器的顯示名稱

REST

如要更新中繼資料 (例如安全檔案傳輸通訊協定伺服器的顯示名稱),請使用 servers.patch 方法。在 updateMask 查詢參數中,提供要更新的欄位清單 (以半形逗號分隔)。在要求主體中,提供要設定值的 JSON 物件。

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:伺服器的 Google Cloud 專案 ID。
  • LOCATION_ID:伺服器的位置,例如 us-west1
  • SERVER_ID:伺服器 ID。
  • FIELDS_TO_UPDATE:以半形逗號分隔的欄位清單,用於更新伺服器資源。舉例來說,如要更新顯示名稱,請提供查詢參數 updateMask=displayName
  • DISPLAY_NAME:伺服器的顯示名稱。

HTTP 方法和網址:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID?updateMask=FIELDS_TO_UPDATE

JSON 要求主體:

{
  "displayName": "DISPLAY_NAME"
}

請展開以下其中一個選項,以傳送要求:

回應會識別長時間執行的作業。伺服器需要幾秒鐘的時間才能更新。