核心功能
- 內建基於 SSH 的安全檔案伺服器,支援多使用者存取
- 靈活的認證方式,包括密碼、公開金鑰以及 Windows/AD 整合(Windows/AD 整合僅在 .NET 版中可用)
- 獨立的使用者目錄,支援自定義資料夾結構和附加路徑
- 高階安全特性,包括登入嘗試鎖定和 IP 限制
- 支援臨時副檔名以及操作完成後的檔案自動移動
概觀
SFTP Server 端口主要在個人設定頁面中配置。然後,可以為每個應有權存取伺服器的交易夥伴建立單獨的 SFTP Server 端口。SFTP Server 端口定義交易夥伴的憑據(使用者名稱、密碼和/或公開金鑰),並在伺服器上提供唯一的主目錄。 每個使用者的主目錄都包含一個 Send 資料夾(用戶端可從中下載檔案)和一個 Receive 資料夾(用戶端可向其中上傳檔案)。您可以在進階選項卡上重新命名這些資料夾。SFTP 用戶端沒有存取 SFTP 伺服器根目錄的權限,這意味著 SFTP 用戶端連線後應始終 cd 到 Send 或 Receive 目錄。 SFTP Server 還支援 Windows/AD 認證。有關詳細資訊,請參閱 Windows 身分驗證。影片資源
觀看此短影片,瞭解如何配置 SFTP Server。個人設定配置
在與各個 SFTP Server 端口建立連線之前,必須先配置 SFTP Server 個人設定。單擊導覽列上的個人設定,然後單擊 SFTP Server 索引標籤。伺服器配置
伺服器實現設定。帳戶鎖定
與鎖定伺服器存取相關的可選設定。受信任的 IP 地址
進階設定
日誌
其他設定
端口配置
配置 SFTP Server 個人設定後,請在“工作流程”頁面上為每個交易夥伴建立並配置單獨的 SFTP Server 端口。設定索引標籤
配置
伺服器狀態
點選檢視 SFTP 伺服器個人設定連結可在新索引標籤中開啟對應個人設定。使用者配置
向本地 SFTP 伺服器進行認證所用的憑據。權限
與 Send 和 Receive 資料夾讀/寫權限相關的設定。進階選項卡
本地資料夾
與用戶端上傳和下載檔案的資料夾相關的設定。可在此處重新命名預設資料夾。附加路徑
SFTP Server 端口允許公開輸入和輸出資料夾之外的路徑。要配置附加路徑,請按照以下步驟操作:- 使用路徑欄位指定應公開的附加路徑。路徑值相對於“個人設定”頁面上定義的根目錄。
- 使用讀取和寫入核取方塊設定附加路徑的權限。
- 如果需要更多路徑,請單擊新增並對每個路徑重複這些步驟。
/var/opt/arc/sftpserver,並新增了 MyAdditionalPath 附加路徑,則它會對映到磁碟上的 /var/opt/arc/sftpserver/MyAdditionalPath 路徑。
進階設定
先前類別中未包含的設定。訊息
日誌
其他設定
警示索引標籤
SLA 索引標籤
建立連線
每個 SFTP Server 端口都代表單個交易夥伴的連線參數。交易夥伴應使用個人設定頁面中的伺服器設定(端口、伺服器憑證等)以及專用 SFTP Server 端口中的認證設定(使用者和密碼)連線到 SFTP 伺服器。 每個交易夥伴都有一對 Send 和 Receive 目錄,它們是根目錄的子資料夾。夥伴從 Send 資料夾下載檔案,並將檔案上傳到 Receive 資料夾。不允許用戶端從根目錄上傳或下載檔案。主目錄
主目錄設定控制用戶端登入後的初始目錄。可在端口的高階索引標籤中配置。移轉自允許配置落地目錄的 SFTP/FTP 軟體,或用戶端不會執行cd 命令時,此設定尤其有用。
- 留空(預設):用戶端進入端口主目錄
/<connectorId>。 - 設定路徑:用戶端登入後進入指定伺服器路徑;未切換目錄的上傳、下載和列出操作均在該目錄中執行。
/<connectorId>:端口主目錄/<connectorId>/Send/<connectorId>/Receive- 任意已定義的附加路徑,例如
/Staging
/ 不是有效主目錄。輸入會被標準化,因此 Receive、/Receive、\Receive 和 /Receive/ 被視為同一路徑。儲存時會驗證路徑;不存在或已刪除的附加路徑會被拒絕。
主目錄只設定登入時的初始目錄,並非 chroot 或隔離區。用戶端之後可存取的目錄仍由權限設定控制。
主目錄與 SFTP 用戶端遠端路徑
Windows 身分驗證
在“個人設定”索引標籤的伺服器配置部分啟用 Windows 身分驗證時,不需要單獨的 SFTP Server 端口來授予對 SFTP Server 的登入存取權限。相反,您需要指定應被授予伺服器存取權限的 Windows 安全組名稱。 啟用 Windows 身分驗證時,根目錄個人設定支援 %User% 和 %Domain% 宏,用於為安全組中的不同使用者建立不同的根目錄。因此,啟用 Windows 身分驗證時,允許使用者在根目錄中上傳/下載檔案(使用 SFTP Server 端口進行認證時並非如此)。 檔案上傳到特定使用者的資料夾後,可以使用 File 端口將其輸入到 工作流程中。宏
範例
常見錯誤
錯誤:Could not bind server socket: Permission denied.
原因 嘗試連線到 SFTP 伺服器時,如果託管 的處理程序沒有足夠權限在指定端口上建立偵聽器,就可能出現此錯誤。請注意,在某些情況下(例如 Linux 環境和在 Amazon AMI 中執行的託管例項),禁止存取 1024 以下的端口。 解決方案 選擇其他端口,或將託管 的處理程序身份更改為具有繫結到該端口權限的身份。 的 Amazon AMI 託管版本使用 Ubuntu 作業系統,因此 建議您使用 Uncomplicated Firewall (UFW) 管理端口權限問題。例如,在 中將 SFTP Server 設定為在端口 8022 上執行,並使用 UFW 在作業系統級別將端口 22 轉寄到 8022,如下所示:iptables 將所需端口上的傳入請求路由到允許的端口:
iptables -t nat -I PREROUTING -p tcp --dport 22 -j REDIRECT --to-port 8022