In diesem Dokument wird beschrieben, wie Sie die Secure Shell-Schlüssel (SSH-Schlüssel) aktualisieren, die ein Cloud FTP-Nutzer verwenden kann, um eine Verbindung zu einem SFTP-Server herzustellen.
Hinweis
Rufen Sie den öffentlichen Schlüssel des Nutzers aus jedem SSH-Schlüsselpaar ab, das er für die Verbindung zum Server verwendet. Ein Nutzer kann maximal 10 öffentliche Schlüssel haben.
Wenn der Nutzer kein SSH-Schlüsselpaar hat, führen Sie die folgenden Schritte aus, um eines zu generieren.
SSH-Schlüsselpaar generieren
Verwenden Sie das Dienstprogramm
ssh-keygen, um ein SSH-Schlüsselpaar zu generieren. Führen Sie auf dem Clientcomputer , der eine Verbindung zum SFTP-Server herstellt, den folgenden Befehl aus:ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME
Ersetzen Sie
KEY_PAIR_NAMEdurch einen Namen für das Schlüsselpaar, z. B.sftp_user_key.Der öffentliche Schlüssel wird in der
~/.ssh/KEY_PAIR_NAME.pubDatei gespeichert.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle FTP-Administrator (roles/ftp.admin) für Ihr Projekt zuzuweisen, um die Berechtigung zum Aktualisieren von SFTP-Nutzern zu erhalten.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierte Rolle enthält die
ftp.users.update
Berechtigung,
die zum
Aktualisieren von SFTP-Nutzern erforderlich ist.
Sie können diese Berechtigung auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
SSH-Schlüssel eines SFTP-Nutzers aktualisieren
REST
Verwenden Sie die
servers.users.patch Methode, um die SSH-Schlüssel eines SFTP-Nutzers zu aktualisieren.
Geben Sie im Abfrageparameter updateMask das Feld userCredentials an.
Ersetzen Sie vor der Verwendung der Anfragedaten Folgendes:
- PROJECT_ID: die Google Cloud Projekt-ID des Servers.
- LOCATION_ID: der Standort des
Servers, z. B.
us-west1. - SERVER_ID: die Server-ID.
- USERNAME: der Nutzername des SFTP-Nutzers.
- CREDENTIAL_NAME: ein eindeutiger Name zur Identifizierung der Nutzeranmeldedaten.
- SSH_PUBLIC_KEY: der Text des öffentlichen SSH-Schlüssels des Nutzers im OpenSSH-Format. Beispiel:
ssh-rsa AAAAB3NzaC1ycRexample....
Wenn Sie mehrere öffentliche Schlüssel für einen Nutzer konfigurieren möchten, geben Sie mehrere Anmeldedaten in der
userCredentials Liste an.
HTTP-Methode und URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID/users/USERNAME?updateMask=userCredentials
JSON-Text der Anfrage:
{
"userCredentials": [
{
"credentialName": "CREDENTIAL_NAME",
"credentialType": "PUBLIC_KEY",
"sshPublicKeyBody": "SSH_PUBLIC_KEY"
}
]
}
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Die Antwort identifiziert einen Vorgang mit langer Ausführungszeit. Es dauert einige Sekunden, bis der Nutzer aktualisiert wird.