Atualizar chaves SSH para um usuário do SFTP

Este documento mostra como atualizar as chaves do Secure Shell (SSH) que um usuário do Cloud FTP pode usar para se conectar a um servidor SFTP.

Antes de começar

  • Receba a chave pública do usuário de cada par de chaves SSH que ele usará para se conectar ao servidor. Um usuário pode ter no máximo 10 chaves públicas.

    Se o usuário não tiver um par de chaves SSH, siga estas etapas para gerar um.

    Gerar um par de chaves SSH

    Para gerar um par de chaves SSH, use o utilitário ssh-keygen. Na máquina cliente que se conectará ao servidor SFTP, execute o seguinte comando:

    ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME

    Substitua KEY_PAIR_NAME por um nome para o par de chaves, como sftp_user_key.

    A chave pública é salva no arquivo ~/.ssh/KEY_PAIR_NAME.pub.

Funções exigidas

Para receber a permissão necessária para atualizar usuários do SFTP, peça ao administrador para conceder a você o papel do IAM de administrador do FTP (roles/ftp.admin) no projeto. Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Esse papel predefinido contém a ftp.users.update permissão, que é necessária para atualizar usuários do SFTP.

Também é possível conseguir essa permissão com papéis personalizados ou outros papéis predefinidos.

Atualizar as chaves SSH de um usuário do SFTP

REST

Para atualizar as chaves SSH de um usuário do SFTP, use o servers.users.patch método. No parâmetro de consulta updateMask, forneça o campo userCredentials.

Antes de usar qualquer um dos dados da solicitação, faça as seguintes substituições:

  • PROJECT_ID: o Google Cloud ID do projeto do servidor.
  • LOCATION_ID: o local do servidor, como us-west1.
  • SERVER_ID: o ID do servidor.
  • USERNAME: o nome de usuário do SFTP.
  • CREDENTIAL_NAME: um nome exclusivo para identificar as credenciais do usuário.
  • SSH_PUBLIC_KEY: o corpo da chave pública SSH do usuário, no formato OpenSSH. Por exemplo, ssh-rsa AAAAB3NzaC1ycRexample....

Para configurar várias chaves públicas para um usuário, forneça várias credenciais na userCredentials lista.

Método HTTP e URL:

PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID/users/USERNAME?updateMask=userCredentials

Corpo JSON da solicitação:

{
  "userCredentials": [
    {
      "credentialName": "CREDENTIAL_NAME",
      "credentialType": "PUBLIC_KEY",
      "sshPublicKeyBody": "SSH_PUBLIC_KEY"
    }
  ]
}

Para enviar a solicitação, expanda uma destas opções:

A resposta identifica uma operação de longa duração. Leva alguns segundos para o usuário ser atualizado.