En este documento, se muestra cómo actualizar las claves de Secure Shell (SSH) que un usuario de Cloud FTP puede usar para conectarse a un servidor SFTP.
Antes de comenzar
Obtén la clave pública del usuario de cada par de claves SSH que usará para conectarse al servidor. Un usuario puede tener un máximo de 10 claves públicas.
Si el usuario no tiene un par de claves SSH, sigue estos pasos para generar uno.
Genera un par de llaves SSH
Para generar un par de claves SSH, usa la utilidad
ssh-keygen. En la máquina cliente que se conectará al servidor SFTP, ejecuta el siguiente comando:ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME
Reemplaza
KEY_PAIR_NAMEpor un nombre para el par de claves, comosftp_user_key.La clave pública se guarda en el archivo
~/.ssh/KEY_PAIR_NAME.pub.
Roles obligatorios
Para obtener el permiso que
necesitas para actualizar usuarios de SFTP,
pídele a tu administrador que te otorgue el
rol de IAM Administrador de FTP (roles/ftp.admin) en tu proyecto.
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
Este rol predefinido contiene el
ftp.users.update
permiso,
que es obligatorio para
actualizar usuarios de SFTP.
También puedes obtener este permiso con roles personalizados o otros roles predefinidos.
Actualiza las claves SSH de un usuario de SFTP
REST
Para actualizar las claves SSH de un usuario de SFTP, usa el
servers.users.patch método.
En el parámetro de consulta updateMask, proporciona el campo userCredentials.
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
- PROJECT_ID: Es el Google Cloud ID del proyecto del servidor.
- LOCATION_ID: Es la ubicación de
el servidor, como
us-west1. - SERVER_ID: Es el ID del servidor.
- USERNAME: Es el nombre de usuario del usuario de SFTP.
- CREDENTIAL_NAME: Es un nombre único para identificar las credenciales del usuario.
- SSH_PUBLIC_KEY: Es el cuerpo de la clave pública SSH del usuario, en formato OpenSSH. Por
ejemplo,
ssh-rsa AAAAB3NzaC1ycRexample....
Para configurar varias claves públicas para un usuario, proporciona varias credenciales en la
userCredentials lista.
Método HTTP y URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID/users/USERNAME?updateMask=userCredentials
Cuerpo JSON de la solicitud:
{
"userCredentials": [
{
"credentialName": "CREDENTIAL_NAME",
"credentialType": "PUBLIC_KEY",
"sshPublicKeyBody": "SSH_PUBLIC_KEY"
}
]
}
Para enviar tu solicitud, expande una de estas opciones:
La respuesta identifica una operación de larga duración. La actualización del usuario tarda unos segundos.