Actualiza las claves SSH de un usuario de SFTP

En este documento, se muestra cómo actualizar las claves de Secure Shell (SSH) que un usuario de Cloud FTP puede usar para conectarse a un servidor SFTP.

Antes de comenzar

  • Obtén la clave pública del usuario de cada par de claves SSH que usará para conectarse al servidor. Un usuario puede tener un máximo de 10 claves públicas.

    Si el usuario no tiene un par de claves SSH, sigue estos pasos para generar uno.

    Genera un par de llaves SSH

    Para generar un par de claves SSH, usa la utilidad ssh-keygen. En la máquina cliente que se conectará al servidor SFTP, ejecuta el siguiente comando:

    ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME

    Reemplaza KEY_PAIR_NAME por un nombre para el par de claves, como sftp_user_key.

    La clave pública se guarda en el archivo ~/.ssh/KEY_PAIR_NAME.pub.

Roles obligatorios

Para obtener el permiso que necesitas para actualizar usuarios de SFTP, pídele a tu administrador que te otorgue el rol de IAM Administrador de FTP (roles/ftp.admin) en tu proyecto. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

Este rol predefinido contiene el ftp.users.update permiso, que es obligatorio para actualizar usuarios de SFTP.

También puedes obtener este permiso con roles personalizados o otros roles predefinidos.

Actualiza las claves SSH de un usuario de SFTP

REST

Para actualizar las claves SSH de un usuario de SFTP, usa el servers.users.patch método. En el parámetro de consulta updateMask, proporciona el campo userCredentials.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el Google Cloud ID del proyecto del servidor.
  • LOCATION_ID: Es la ubicación de el servidor, como us-west1.
  • SERVER_ID: Es el ID del servidor.
  • USERNAME: Es el nombre de usuario del usuario de SFTP.
  • CREDENTIAL_NAME: Es un nombre único para identificar las credenciales del usuario.
  • SSH_PUBLIC_KEY: Es el cuerpo de la clave pública SSH del usuario, en formato OpenSSH. Por ejemplo, ssh-rsa AAAAB3NzaC1ycRexample....

Para configurar varias claves públicas para un usuario, proporciona varias credenciales en la userCredentials lista.

Método HTTP y URL:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID/users/USERNAME?updateMask=userCredentials

Cuerpo JSON de la solicitud:

{
  "userCredentials": [
    {
      "credentialName": "CREDENTIAL_NAME",
      "credentialType": "PUBLIC_KEY",
      "sshPublicKeyBody": "SSH_PUBLIC_KEY"
    }
  ]
}

Para enviar tu solicitud, expande una de estas opciones:

La respuesta identifica una operación de larga duración. La actualización del usuario tarda unos segundos.