このドキュメントでは、Cloud FTP で外部 SFTP サーバーに接続する方法について説明します。SFTP サーバーを使用すると、Cloud Storage との間でファイルを安全に転送できます。標準の SFTP コマンドと、Cyberduck、FileZilla、WinSCP などの SFTP クライアントを使用して、Cloud Storage バケット内のデータをアップロードまたはダウンロードできます。
始める前に
外部 SFTP サーバーに初めて接続する前に、次の手順を完了してください。
サーバーへの認証に使用する SSH 認証鍵ペアを生成します。
必要な鍵の形式
必要な鍵の形式は、SFTP サーバーへの接続に使用するクライアントによって異なります。詳細については、サポートされている SFTP クライアントをご覧ください。
PEM 形式
-
OpenSSH 認証鍵ペア(PEM 形式)を作成するには、
ssh-keygenユーティリティを使用します。SFTP サーバーに接続するクライアント マシンで、次のコマンドを実行します。
ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME
KEY_PAIR_NAMEは、鍵ペアの名前(sftp_user_keyなど)に置き換えます。 -
公開鍵を抽出します。
cat ~/.ssh/KEY_PAIR_NAME.pub
PPK 形式
-
PuTTY 鍵ペア(PPK 形式)を作成するには、
PuTTYgenツールを使用します。SFTP サーバーに接続するクライアント マシンで、次のコマンドを実行します。
puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk
KEY_PAIR_NAMEは、鍵ペアの名前(sftp_user_keyなど)に置き換えます。 -
公開鍵を抽出します。
puttygen -L KEY_PAIR_NAME.ppk
公開鍵を Cloud FTP 管理者に提供します。管理者は、SFTP ユーザー アカウントを作成し、サーバーに追加します。
-
Cloud FTP 管理者に、サーバーへの接続に必要な次の情報を問い合わせます。
- サーバーの IP アドレスまたはホスト名。
- SFTP ユーザー名。
- (省略可)サーバーの鍵のフィンガープリント。
外部 SFTP サーバーに接続する
Cyberduck
-
Cyberduck で、次の設定で新しい接続を作成します。
- 接続タイプ: SFTP(SSH ファイル転送プロトコル)
- サーバー: SFTP サーバーの IP アドレス
- ポート:
22 - ユーザー: SFTP ユーザー名
- 認証に SSH 認証鍵を使用するため、[パスワード] フィールドは空のままにします。
- [その他のオプション] セクションを開きます。[**SSH 秘密鍵**] に SSH 秘密鍵ファイルを指定します。
-
SFTP サーバーに接続します。
サーバーに初めて接続する場合は、不明な フィンガープリントに関するメッセージが表示されることがあります。必要に応じて、このホストを常に信頼するオプションを選択します。その後、 接続を続行します。
FileZilla
-
FileZilla で、次の設定で新しいサイトを作成します。
- プロトコル: SFTP - SSH ファイル転送プロトコル
- ホスト: SFTP サーバーの IP アドレス
- ポート:
22 - [ログオン タイプ]: [鍵ファイル] を選択します。
- ユーザー: SFTP ユーザー名
- 鍵ファイル: SSH 秘密鍵ファイルを指定します。
-
SFTP サーバーに接続します。
プロンプトが表示されたら、鍵ファイルを PPK 形式に変換します。
サーバーに初めて接続する場合は、不明な ホスト鍵に関するメッセージが表示されることがあります。必要に応じて、このホストを常に信頼するオプションを選択します。その後、 接続を続行します。
OpenSSH
-
OpenSSH を使用して SFTP サーバーに接続します。
sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS
次のように置き換えます。
KEY_PAIR_NAME: SSH 認証鍵ペアの名前( など)sftp_user_keyUSERNAME: SFTP ユーザー名IP_ADDRESS: SFTP サーバーの IP アドレス
サーバーに初めて接続する場合は、
The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, のようなメッセージと、サーバーの鍵のフィンガープリントが表示されることがあります。サーバーを確認するには、管理者から提供された鍵のフィンガープリントを入力します。または、サーバーを信頼する場合は、yesと入力して、信頼できるサーバーのリストにサーバーを追加します。
PuTTY
-
PuTTY を使用して SFTP サーバーに接続します。
psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS
次のように置き換えます。
KEY_PAIR_NAME: SSH 認証鍵ペアの名前( など)sftp_user_keyUSERNAME: SFTP ユーザー名IP_ADDRESS: SFTP サーバーの IP アドレス
サーバーに初めて接続する場合は、ホスト鍵がキャッシュされていないというメッセージが表示されることがあります。管理者から提供された鍵のフィンガープリントを確認し、必要に応じて鍵をキャッシュに追加します。その後、接続を続行します。
WinSCP
-
WinSCP で、次の設定で新しいサイトを作成します。
- ファイル プロトコル: SFTP
- ホスト名: SFTP サーバーの IP アドレス
- ポート番号:
22 - ユーザー名: SFTP ユーザー名
- 認証に SSH 認証鍵を使用するため、[パスワード] フィールドは空のままにします。
-
[詳細設定] をクリックし、[SSH > 認証] ページを開きます。[秘密鍵ファイル] に SSH 秘密鍵ファイルを指定します。
- プロンプトが表示されたら、鍵ファイルを PPK 形式に変換します。
-
SFTP サーバーにログインします。
サーバーに初めて接続する場合は、不明な サーバーとホスト鍵に関するメッセージが表示されることがあります。管理者から提供された鍵のフィンガープリントを確認し、必要に応じて 鍵をキャッシュに追加します。その後、接続を続行します。