Se connecter à un serveur SFTP externe

Ce document explique comment se connecter à un serveur SFTP externe dans Cloud FTP. Un serveur SFTP vous permet de transférer des fichiers de manière sécurisée vers et depuis Cloud Storage. Vous pouvez importer ou télécharger des données dans des buckets Cloud Storage à l'aide de commandes SFTP standards et de clients SFTP tels que Cyberduck, FileZilla ou WinSCP.

Avant de commencer

Avant de vous connecter à un serveur SFTP externe pour la première fois, procédez comme suit :

  1. Générez une paire de clés SSH que vous utiliserez pour vous authentifier auprès du serveur.

    De quel format de clé avez-vous besoin ?

    Le format de clé dont vous avez besoin dépend du client que vous utilisez pour vous connecter au serveur SFTP. Pour en savoir plus, consultez la section Clients SFTP compatibles.

    Format PEM

    1. Pour créer une paire de clés OpenSSH (format PEM), utilisez l' ssh-keygen utilitaire.

      Sur la machine cliente qui se connectera au serveur SFTP, exécutez la commande suivante :

      ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME

      Remplacez KEY_PAIR_NAME par un nom pour la paire de clés, tel que sftp_user_key.

    2. Extrayez la clé publique :

      cat ~/.ssh/KEY_PAIR_NAME.pub

    Format PPK

    1. Pour créer une paire de clés PuTTY (format PPK), utilisez l'outil PuTTYgen.

      Sur la machine cliente qui se connectera au serveur SFTP, exécutez la commande suivante :

      puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk

      Remplacez KEY_PAIR_NAME par un nom pour la paire de clés, tel que sftp_user_key.

    2. Extrayez la clé publique :

      puttygen -L KEY_PAIR_NAME.ppk

    Fournissez la clé publique à votre administrateur Cloud FTP. Votre administrateur créera un compte utilisateur SFTP pour vous et vous ajoutera à un serveur.

  2. Demandez à votre administrateur Cloud FTP de vous fournir les informations suivantes, dont vous avez besoin pour vous connecter au serveur :

    • L'adresse IP ou le nom d'hôte du serveur.
    • Votre nom d'utilisateur SFTP.
    • (Facultatif) L'empreinte numérique de la clé du serveur.

Se connecter à un serveur SFTP externe

Cyberduck

  1. Dans Cyberduck, créez une connexion avec les paramètres suivants :

    • Connection type (Type de connexion) : SFTP (SSH File Transfer Protocol)
    • Server (Serveur) : adresse IP du serveur SFTP
    • Port: 22
    • User (Utilisateur) : votre nom d'utilisateur SFTP
    • Laissez le champ Password (Mot de passe) vide, car vous utilisez des clés SSH pour l'authentification.
    • Développez la section More options (Plus d'options). Pour SSH private key (Clé privée SSH), fournissez votre fichier de clé privée SSH.
  2. Connectez-vous au serveur SFTP.

    Si vous vous connectez au serveur pour la première fois, un message concernant une empreinte numérique inconnue peut s'afficher. Vous pouvez sélectionner l'option permettant de toujours faire confiance à cet hôte. Poursuivez ensuite la connexion.

FileZilla

  1. Dans FileZilla, créez un site avec les paramètres suivants :

    • Protocol (Protocole) : SFTP - SSH File Transfer Protocol
    • Host (Hôte) : adresse IP du serveur SFTP
    • Port: 22
    • Logon type (Type de connexion) : sélectionnez Key file (Fichier de clé).
    • User (Utilisateur) : votre nom d'utilisateur SFTP
    • Key file (Fichier de clé) : fournissez votre fichier de clé privée SSH.
  2. Connectez-vous au serveur SFTP.

    Si vous y êtes invité, convertissez votre fichier de clé au format PPK.

    Si vous vous connectez au serveur pour la première fois, un message concernant une clé d'hôte inconnue peut s'afficher. Vous pouvez sélectionner l'option permettant de toujours faire confiance à cet hôte. Poursuivez ensuite la connexion.

OpenSSH

  1. Utilisez OpenSSH pour vous connecter au serveur SFTP :

    sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS

    Remplacez les éléments suivants :

    • KEY_PAIR_NAME: nom de votre paire de clés SSH, tel que sftp_user_key
    • USERNAME : votre nom d'utilisateur SFTP
    • IP_ADDRESS : adresse IP du serveur SFTP

    Si vous vous connectez au serveur pour la première fois, un message tel que The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, et l'empreinte numérique de la clé du serveur peuvent s'afficher. Pour vérifier le serveur, saisissez l'empreinte numérique de la clé que votre administrateur vous a fournie. Si vous faites confiance au serveur, saisissez yes pour l'ajouter à votre liste de serveurs de confiance.

PuTTY

  1. Utilisez PuTTY pour vous connecter au serveur SFTP :

    psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS

    Remplacez les éléments suivants :

    • KEY_PAIR_NAME: nom de votre paire de clés SSH, tel que sftp_user_key
    • USERNAME : votre nom d'utilisateur SFTP
    • IP_ADDRESS : adresse IP du serveur SFTP

    Si vous vous connectez au serveur pour la première fois, un message indiquant que la clé d'hôte n'est pas mise en cache peut s'afficher. Vérifiez l'empreinte numérique de la clé que votre administrateur vous a fournie et, si vous le souhaitez, ajoutez la clé au cache. Poursuivez ensuite la connexion.

WinSCP

  1. Dans WinSCP, créez un site avec les paramètres suivants :

    • File protocol (Protocole de fichier) : SFTP
    • Hostname (Nom d'hôte) : adresse IP du serveur SFTP
    • Port number (Numéro de port) : 22
    • Username (Nom d'utilisateur) : votre nom d'utilisateur SFTP
    • Laissez le champ Password (Mot de passe) vide, car vous utilisez des clés SSH pour l'authentification.
    • Cliquez sur Advanced (Avancé), puis ouvrez la page SSH > Authentication (Authentification). Pour Private key file (Fichier de clé privée), fournissez votre fichier de clé privée SSH.

      • Si vous y êtes invité, convertissez votre fichier de clé au format PPK.
  2. Connectez-vous au serveur SFTP.

    Si vous vous connectez au serveur pour la première fois, un message concernant un serveur et une clé d'hôte inconnus peut s'afficher. Vérifiez l'empreinte numérique de la clé que votre administrateur vous a fournie et, si vous le souhaitez, ajoutez la clé au cache. Poursuivez ensuite la connexion.

Étape suivante