Este documento mostra como atualizar as chaves do Secure Shell (SSH) que um usuário do Cloud FTP pode usar para se conectar a um servidor SFTP.
Antes de começar
Receba a chave pública do usuário de cada par de chaves SSH que ele usará para se conectar ao servidor. Um usuário pode ter no máximo 10 chaves públicas.
Se o usuário não tiver um par de chaves SSH, siga estas etapas para gerar um.
Gerar um par de chaves SSH
Para gerar um par de chaves SSH, use o utilitário
ssh-keygen. Na máquina cliente que se conectará ao servidor SFTP, execute o seguinte comando:ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME
Substitua
KEY_PAIR_NAMEpor um nome para o par de chaves, comosftp_user_key.A chave pública é salva no arquivo
~/.ssh/KEY_PAIR_NAME.pub.
Funções exigidas
Para receber a permissão necessária para atualizar usuários do SFTP, peça ao administrador para conceder a você o papel do IAM de administrador do FTP (roles/ftp.admin) no projeto.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esse papel predefinido contém a
ftp.users.update
permissão,
que é necessária para
atualizar usuários do SFTP.
Também é possível conseguir essa permissão com papéis personalizados ou outros papéis predefinidos.
Atualizar as chaves SSH de um usuário do SFTP
REST
Para atualizar as chaves SSH de um usuário do SFTP, use o
servers.users.patch método.
No parâmetro de consulta updateMask, forneça o campo userCredentials.
Antes de usar qualquer um dos dados da solicitação, faça as seguintes substituições:
- PROJECT_ID: o Google Cloud ID do projeto do servidor.
- LOCATION_ID: o local do
servidor, como
us-west1. - SERVER_ID: o ID do servidor.
- USERNAME: o nome de usuário do SFTP.
- CREDENTIAL_NAME: um nome exclusivo para identificar as credenciais do usuário.
- SSH_PUBLIC_KEY: o corpo da chave pública SSH do usuário, no formato OpenSSH. Por
exemplo,
ssh-rsa AAAAB3NzaC1ycRexample....
Para configurar várias chaves públicas para um usuário, forneça várias credenciais na
userCredentials lista.
Método HTTP e URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID/users/USERNAME?updateMask=userCredentials
Corpo JSON da solicitação:
{
"userCredentials": [
{
"credentialName": "CREDENTIAL_NAME",
"credentialType": "PUBLIC_KEY",
"sshPublicKeyBody": "SSH_PUBLIC_KEY"
}
]
}
Para enviar a solicitação, expanda uma destas opções:
A resposta identifica uma operação de longa duração. Leva alguns segundos para o usuário ser atualizado.