Memperbarui kunci SSH untuk pengguna SFTP

Dokumen ini menunjukkan cara memperbarui kunci Secure Shell (SSH) yang dapat digunakan pengguna Cloud FTP untuk terhubung ke server SFTP.

Sebelum memulai

  • Dapatkan kunci publik pengguna dari setiap pasangan kunci SSH yang akan mereka gunakan untuk terhubung ke server. Pengguna dapat memiliki maksimal 10 kunci publik.

    Jika pengguna tidak memiliki pasangan kunci SSH, gunakan langkah-langkah berikut untuk membuatnya.

    Membuat pasangan kunci SSH

    Untuk membuat pasangan kunci SSH, gunakan utilitas ssh-keygen. Di mesin klien yang akan terhubung ke server SFTP, jalankan perintah berikut:

    ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME

    Ganti KEY_PAIR_NAME dengan nama untuk pasangan kunci, seperti sftp_user_key.

    Kunci publik disimpan dalam file ~/.ssh/KEY_PAIR_NAME.pub.

Peran yang diperlukan

Untuk mendapatkan izin yang diperlukan guna memperbarui pengguna SFTP, minta administrator untuk memberi Anda peran IAM FTP Admin (roles/ftp.admin) di project Anda. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.

Peran bawaan ini berisi izin ftp.users.update, yang diperlukan untuk memperbarui pengguna SFTP.

Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.

Memperbarui kunci SSH pengguna SFTP

REST

Untuk memperbarui kunci SSH pengguna SFTP, gunakan metode servers.users.patch. Di parameter kueri updateMask, berikan kolom userCredentials.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: Google Cloud project ID server.
  • LOCATION_ID: lokasi server, seperti us-west1.
  • SERVER_ID: ID server.
  • USERNAME: nama pengguna SFTP pengguna.
  • CREDENTIAL_NAME: nama unik untuk mengidentifikasi kredensial pengguna.
  • SSH_PUBLIC_KEY: isi kunci publik SSH pengguna, dalam format OpenSSH. Misalnya, ssh-rsa AAAAB3NzaC1ycRexample....

Untuk mengonfigurasi beberapa kunci publik bagi pengguna, berikan beberapa kredensial dalam daftar userCredentials.

Metode HTTP dan URL:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID/users/USERNAME?updateMask=userCredentials

Meminta isi JSON:

{
  "userCredentials": [
    {
      "credentialName": "CREDENTIAL_NAME",
      "credentialType": "PUBLIC_KEY",
      "sshPublicKeyBody": "SSH_PUBLIC_KEY"
    }
  ]
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Respons mengidentifikasi operasi yang berjalan lama. Perlu waktu beberapa detik agar pengguna diperbarui.