核心功能
- 内置基于 SSH 的安全文件服务器,支持多用户访问
- 灵活的认证方式,包括密码、公钥以及 Windows/AD 集成(Windows/AD 集成仅在 .NET 版中可用)
- 独立的用户目录,支持自定义文件夹结构和附加路径
- 高级安全特性,包括登录尝试锁定和 IP 限制
- 支持临时文件扩展名以及操作完成后的文件自动移动
概述
SFTP Server 端口主要在个人设置页面中配置。然后,可以为每个应有权访问服务器的交易伙伴创建单独的 SFTP Server 端口。SFTP Server 端口定义交易伙伴的凭据(用户名、密码和/或公钥),并在服务器上提供唯一的主目录。 每个用户的主目录都包含一个 Send 文件夹(客户端可从中下载文件)和一个 Receive 文件夹(客户端可向其中上传文件)。您可以在高级选项卡上重命名这些文件夹。SFTP 客户端没有访问 SFTP 服务器根目录的权限,这意味着 SFTP 客户端连接后应始终 cd 到 Send 或 Receive 目录。 SFTP Server 还支持 Windows/AD 认证。有关详细信息,请参阅 Windows 身份验证。视频资源
观看此短视频,了解如何配置 SFTP Server。个人设置配置
在与各个 SFTP Server 端口建立连接之前,必须先配置 SFTP Server 个人设置。单击导航栏上的个人设置,然后单击 SFTP Server 选项卡。服务器配置
服务器实现设置。账户锁定
与锁定服务器访问相关的可选设置。受信任的 IP 地址
高级设置
日志
其他设置
端口配置
配置 SFTP Server 个人设置后,请在“工作流”页面上为每个交易伙伴创建并配置单独的 SFTP Server 端口。设置选项卡
配置
用户配置
向本地 SFTP 服务器进行认证所用的凭据。权限
与 Send 和 Receive 文件夹读/写权限相关的设置。高级选项卡
本地文件夹
与客户端上传和下载文件的文件夹相关的设置。可在此处重命名默认文件夹。附加路径
SFTP Server 端口允许公开输入和输出文件夹之外的路径。要配置附加路径,请按照以下步骤操作:- 使用路径字段指定应公开的附加路径。路径值相对于“个人设置”页面上定义的根目录。
- 使用读取和写入复选框设置附加路径的权限。
- 如果需要更多路径,请单击新建并对每个路径重复这些步骤。
/var/opt/arc/sftpserver,并添加了 MyAdditionalPath 附加路径,则它会映射到磁盘上的 /var/opt/arc/sftpserver/MyAdditionalPath 路径。
高级设置
先前类别中未包含的设置。消息
日志
其他设置
警报选项卡
SLA 选项卡
建立连接
每个 SFTP Server 端口都代表单个交易伙伴的连接参数。交易伙伴应使用个人设置页面中的服务器设置(端口、服务器证书等)以及专用 SFTP Server 端口中的认证设置(用户和密码)连接到 SFTP 服务器。 每个交易伙伴都有一对 Send 和 Receive 目录,它们是根目录的子文件夹。伙伴从 Send 文件夹下载文件,并将文件上传到 Receive 文件夹。不允许客户端从根目录上传或下载文件。Windows 身份验证
在“个人设置”选项卡的服务器配置部分启用 Windows 身份验证时,不需要单独的 SFTP Server 端口来授予对 SFTP Server 的登录访问权限。相反,您需要指定应被授予服务器访问权限的 Windows 安全组名称。 启用 Windows 身份验证时,根目录个人设置支持 %User% 和 %Domain% 宏,用于为安全组中的不同用户建立不同的根目录。因此,启用 Windows 身份验证时,允许用户在根目录中上传/下载文件(使用 SFTP Server 端口进行认证时并非如此)。 文件上传到特定用户的文件夹后,可以使用 File 端口将其输入到 工作流中。宏
示例
常见错误
错误:Could not bind server socket: Permission denied.
原因 尝试连接到 SFTP 服务器时,如果托管 的进程没有足够权限在指定端口上建立侦听器,就可能出现此错误。请注意,在某些情况下(例如 Linux 环境和在 Amazon AMI 中运行的托管实例),禁止访问 1024 以下的端口。 解决方案 选择其他端口,或将托管 的进程身份更改为具有绑定到该端口权限的身份。 的 Amazon AMI 托管版本使用 Ubuntu 操作系统,因此 建议您使用 Uncomplicated Firewall (UFW) 管理端口权限问题。例如,在 中将 SFTP Server 设置为在端口 8022 上运行,并使用 UFW 在操作系统级别将端口 22 转发到 8022,如下所示:iptables 将所需端口上的传入请求路由到允许的端口:
iptables -t nat -I PREROUTING -p tcp --dport 22 -j REDIRECT --to-port 8022