Ce document explique comment se connecter à un serveur SFTP externe dans Cloud FTP. Un serveur SFTP vous permet de transférer des fichiers de manière sécurisée vers et depuis Cloud Storage. Vous pouvez importer ou télécharger des données dans des buckets Cloud Storage à l'aide de commandes SFTP standards et de clients SFTP tels que Cyberduck, FileZilla ou WinSCP.
Avant de commencer
Avant de vous connecter à un serveur SFTP externe pour la première fois, procédez comme suit :
Générez une paire de clés SSH que vous utiliserez pour vous authentifier auprès du serveur.
De quel format de clé avez-vous besoin ?
Le format de clé dont vous avez besoin dépend du client que vous utilisez pour vous connecter au serveur SFTP. Pour en savoir plus, consultez la section Clients SFTP compatibles.
Format PEM
-
Pour créer une paire de clés OpenSSH (format PEM), utilisez l'
ssh-keygenutilitaire.Sur la machine cliente qui se connectera au serveur SFTP, exécutez la commande suivante :
ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME
Remplacez
KEY_PAIR_NAMEpar un nom pour la paire de clés, tel quesftp_user_key. -
Extrayez la clé publique :
cat ~/.ssh/KEY_PAIR_NAME.pub
Format PPK
-
Pour créer une paire de clés PuTTY (format PPK), utilisez l'outil
PuTTYgen.Sur la machine cliente qui se connectera au serveur SFTP, exécutez la commande suivante :
puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk
Remplacez
KEY_PAIR_NAMEpar un nom pour la paire de clés, tel quesftp_user_key. -
Extrayez la clé publique :
puttygen -L KEY_PAIR_NAME.ppk
Fournissez la clé publique à votre administrateur Cloud FTP. Votre administrateur créera un compte utilisateur SFTP pour vous et vous ajoutera à un serveur.
-
Demandez à votre administrateur Cloud FTP de vous fournir les informations suivantes, dont vous avez besoin pour vous connecter au serveur :
- L'adresse IP ou le nom d'hôte du serveur.
- Votre nom d'utilisateur SFTP.
- (Facultatif) L'empreinte numérique de la clé du serveur.
Se connecter à un serveur SFTP externe
Cyberduck
-
Dans Cyberduck, créez une connexion avec les paramètres suivants :
- Connection type (Type de connexion) : SFTP (SSH File Transfer Protocol)
- Server (Serveur) : adresse IP du serveur SFTP
- Port:
22 - User (Utilisateur) : votre nom d'utilisateur SFTP
- Laissez le champ Password (Mot de passe) vide, car vous utilisez des clés SSH pour l'authentification.
- Développez la section More options (Plus d'options). Pour SSH private key (Clé privée SSH), fournissez votre fichier de clé privée SSH.
-
Connectez-vous au serveur SFTP.
Si vous vous connectez au serveur pour la première fois, un message concernant une empreinte numérique inconnue peut s'afficher. Vous pouvez sélectionner l'option permettant de toujours faire confiance à cet hôte. Poursuivez ensuite la connexion.
FileZilla
-
Dans FileZilla, créez un site avec les paramètres suivants :
- Protocol (Protocole) : SFTP - SSH File Transfer Protocol
- Host (Hôte) : adresse IP du serveur SFTP
- Port:
22 - Logon type (Type de connexion) : sélectionnez Key file (Fichier de clé).
- User (Utilisateur) : votre nom d'utilisateur SFTP
- Key file (Fichier de clé) : fournissez votre fichier de clé privée SSH.
-
Connectez-vous au serveur SFTP.
Si vous y êtes invité, convertissez votre fichier de clé au format PPK.
Si vous vous connectez au serveur pour la première fois, un message concernant une clé d'hôte inconnue peut s'afficher. Vous pouvez sélectionner l'option permettant de toujours faire confiance à cet hôte. Poursuivez ensuite la connexion.
OpenSSH
-
Utilisez OpenSSH pour vous connecter au serveur SFTP :
sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS
Remplacez les éléments suivants :
KEY_PAIR_NAME: nom de votre paire de clés SSH, tel quesftp_user_keyUSERNAME: votre nom d'utilisateur SFTPIP_ADDRESS: adresse IP du serveur SFTP
Si vous vous connectez au serveur pour la première fois, un message tel que
The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, et l'empreinte numérique de la clé du serveur peuvent s'afficher. Pour vérifier le serveur, saisissez l'empreinte numérique de la clé que votre administrateur vous a fournie. Si vous faites confiance au serveur, saisissezyespour l'ajouter à votre liste de serveurs de confiance.
PuTTY
-
Utilisez PuTTY pour vous connecter au serveur SFTP :
psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS
Remplacez les éléments suivants :
KEY_PAIR_NAME: nom de votre paire de clés SSH, tel quesftp_user_keyUSERNAME: votre nom d'utilisateur SFTPIP_ADDRESS: adresse IP du serveur SFTP
Si vous vous connectez au serveur pour la première fois, un message indiquant que la clé d'hôte n'est pas mise en cache peut s'afficher. Vérifiez l'empreinte numérique de la clé que votre administrateur vous a fournie et, si vous le souhaitez, ajoutez la clé au cache. Poursuivez ensuite la connexion.
WinSCP
-
Dans WinSCP, créez un site avec les paramètres suivants :
- File protocol (Protocole de fichier) : SFTP
- Hostname (Nom d'hôte) : adresse IP du serveur SFTP
- Port number (Numéro de port) :
22 - Username (Nom d'utilisateur) : votre nom d'utilisateur SFTP
- Laissez le champ Password (Mot de passe) vide, car vous utilisez des clés SSH pour l'authentification.
-
Cliquez sur Advanced (Avancé), puis ouvrez la page SSH > Authentication (Authentification). Pour Private key file (Fichier de clé privée), fournissez votre fichier de clé privée SSH.
- Si vous y êtes invité, convertissez votre fichier de clé au format PPK.
-
Connectez-vous au serveur SFTP.
Si vous vous connectez au serveur pour la première fois, un message concernant un serveur et une clé d'hôte inconnus peut s'afficher. Vérifiez l'empreinte numérique de la clé que votre administrateur vous a fournie et, si vous le souhaitez, ajoutez la clé au cache. Poursuivez ensuite la connexion.