外部 SFTP サーバーに接続する

このドキュメントでは、Cloud FTP で外部 SFTP サーバーに接続する方法について説明します。SFTP サーバーを使用すると、Cloud Storage との間でファイルを安全に転送できます。標準の SFTP コマンドと、Cyberduck、FileZilla、WinSCP などの SFTP クライアントを使用して、Cloud Storage バケット内のデータをアップロードまたはダウンロードできます。

始める前に

外部 SFTP サーバーに初めて接続する前に、次の手順を完了してください。

  1. サーバーへの認証に使用する SSH 認証鍵ペアを生成します。

    必要な鍵の形式

    必要な鍵の形式は、SFTP サーバーへの接続に使用するクライアントによって異なります。詳細については、サポートされている SFTP クライアントをご覧ください。

    PEM 形式

    1. OpenSSH 認証鍵ペア(PEM 形式)を作成するには、 ssh-keygen ユーティリティを使用します。

      SFTP サーバーに接続するクライアント マシンで、次のコマンドを実行します。

      ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME

      KEY_PAIR_NAME は、鍵ペアの名前( sftp_user_key など)に置き換えます。

    2. 公開鍵を抽出します。

      cat ~/.ssh/KEY_PAIR_NAME.pub

    PPK 形式

    1. PuTTY 鍵ペア(PPK 形式)を作成するには、 PuTTYgen ツールを使用します。

      SFTP サーバーに接続するクライアント マシンで、次のコマンドを実行します。

      puttygen -t rsa -b 4096 -o KEY_PAIR_NAME.ppk

      KEY_PAIR_NAME は、鍵ペアの名前( sftp_user_key など)に置き換えます。

    2. 公開鍵を抽出します。

      puttygen -L KEY_PAIR_NAME.ppk

    公開鍵を Cloud FTP 管理者に提供します。管理者は、SFTP ユーザー アカウントを作成し、サーバーに追加します。

  2. Cloud FTP 管理者に、サーバーへの接続に必要な次の情報を問い合わせます。

    • サーバーの IP アドレスまたはホスト名。
    • SFTP ユーザー名。
    • (省略可)サーバーの鍵のフィンガープリント。

外部 SFTP サーバーに接続する

Cyberduck

  1. Cyberduck で、次の設定で新しい接続を作成します。

    • 接続タイプ: SFTP(SSH ファイル転送プロトコル)
    • サーバー: SFTP サーバーの IP アドレス
    • ポート: 22
    • ユーザー: SFTP ユーザー名
    • 認証に SSH 認証鍵を使用するため、[パスワード] フィールドは空のままにします。
    • [その他のオプション] セクションを開きます。[**SSH 秘密鍵**] に SSH 秘密鍵ファイルを指定します。
  2. SFTP サーバーに接続します。

    サーバーに初めて接続する場合は、不明な フィンガープリントに関するメッセージが表示されることがあります。必要に応じて、このホストを常に信頼するオプションを選択します。その後、 接続を続行します。

FileZilla

  1. FileZilla で、次の設定で新しいサイトを作成します。

    • プロトコル: SFTP - SSH ファイル転送プロトコル
    • ホスト: SFTP サーバーの IP アドレス
    • ポート: 22
    • [ログオン タイプ]: [鍵ファイル] を選択します。
    • ユーザー: SFTP ユーザー名
    • 鍵ファイル: SSH 秘密鍵ファイルを指定します。
  2. SFTP サーバーに接続します。

    プロンプトが表示されたら、鍵ファイルを PPK 形式に変換します。

    サーバーに初めて接続する場合は、不明な ホスト鍵に関するメッセージが表示されることがあります。必要に応じて、このホストを常に信頼するオプションを選択します。その後、 接続を続行します。

OpenSSH

  1. OpenSSH を使用して SFTP サーバーに接続します。

    sftp -i ~/.ssh/KEY_PAIR_NAME USERNAME@IP_ADDRESS

    次のように置き換えます。

    • KEY_PAIR_NAME: SSH 認証鍵ペアの名前( など)sftp_user_key
    • USERNAME: SFTP ユーザー名
    • IP_ADDRESS: SFTP サーバーの IP アドレス

    サーバーに初めて接続する場合は、 The authenticity of host 'HOSTNAME (IP_ADDRESS)' can't be established, のようなメッセージと、サーバーの鍵のフィンガープリントが表示されることがあります。サーバーを確認するには、管理者から提供された鍵のフィンガープリントを入力します。または、サーバーを信頼する場合は、yesと入力して、信頼できるサーバーのリストにサーバーを追加します。

PuTTY

  1. PuTTY を使用して SFTP サーバーに接続します。

    psftp -i ~/.ssh/KEY_PAIR_NAME.ppk USERNAME@IP_ADDRESS

    次のように置き換えます。

    • KEY_PAIR_NAME: SSH 認証鍵ペアの名前( など)sftp_user_key
    • USERNAME: SFTP ユーザー名
    • IP_ADDRESS: SFTP サーバーの IP アドレス

    サーバーに初めて接続する場合は、ホスト鍵がキャッシュされていないというメッセージが表示されることがあります。管理者から提供された鍵のフィンガープリントを確認し、必要に応じて鍵をキャッシュに追加します。その後、接続を続行します。

WinSCP

  1. WinSCP で、次の設定で新しいサイトを作成します。

    • ファイル プロトコル: SFTP
    • ホスト名: SFTP サーバーの IP アドレス
    • ポート番号: 22
    • ユーザー名: SFTP ユーザー名
    • 認証に SSH 認証鍵を使用するため、[パスワード] フィールドは空のままにします。
    • [詳細設定] をクリックし、[SSH > 認証] ページを開きます。[秘密鍵ファイル] に SSH 秘密鍵ファイルを指定します。

      • プロンプトが表示されたら、鍵ファイルを PPK 形式に変換します。
  2. SFTP サーバーにログインします。

    サーバーに初めて接続する場合は、不明な サーバーとホスト鍵に関するメッセージが表示されることがあります。管理者から提供された鍵のフィンガープリントを確認し、必要に応じて 鍵をキャッシュに追加します。その後、接続を続行します。

次のステップ