Dokumen ini menunjukkan cara memperbarui kunci Secure Shell (SSH) yang dapat digunakan pengguna Cloud FTP untuk terhubung ke server SFTP.
Sebelum memulai
Dapatkan kunci publik pengguna dari setiap pasangan kunci SSH yang akan mereka gunakan untuk terhubung ke server. Pengguna dapat memiliki maksimal 10 kunci publik.
Jika pengguna tidak memiliki pasangan kunci SSH, gunakan langkah-langkah berikut untuk membuatnya.
Membuat pasangan kunci SSH
Untuk membuat pasangan kunci SSH, gunakan utilitas
ssh-keygen. Di mesin klien yang akan terhubung ke server SFTP, jalankan perintah berikut:ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME
Ganti
KEY_PAIR_NAMEdengan nama untuk pasangan kunci, sepertisftp_user_key.Kunci publik disimpan dalam file
~/.ssh/KEY_PAIR_NAME.pub.
Peran yang diperlukan
Untuk mendapatkan izin yang
diperlukan guna memperbarui pengguna SFTP,
minta administrator untuk memberi Anda peran IAM
FTP Admin (roles/ftp.admin) di project Anda.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin
ftp.users.update,
yang diperlukan untuk
memperbarui pengguna SFTP.
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Memperbarui kunci SSH pengguna SFTP
REST
Untuk memperbarui kunci SSH pengguna SFTP, gunakan
metode servers.users.patch.
Di parameter kueri updateMask, berikan kolom userCredentials.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- PROJECT_ID: Google Cloud project ID server.
- LOCATION_ID: lokasi
server, seperti
us-west1. - SERVER_ID: ID server.
- USERNAME: nama pengguna SFTP pengguna.
- CREDENTIAL_NAME: nama unik untuk mengidentifikasi kredensial pengguna.
- SSH_PUBLIC_KEY: isi kunci publik SSH pengguna, dalam format OpenSSH. Misalnya,
ssh-rsa AAAAB3NzaC1ycRexample....
Untuk mengonfigurasi beberapa kunci publik bagi pengguna, berikan beberapa kredensial dalam daftar
userCredentials.
Metode HTTP dan URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID/users/USERNAME?updateMask=userCredentials
Meminta isi JSON:
{
"userCredentials": [
{
"credentialName": "CREDENTIAL_NAME",
"credentialType": "PUBLIC_KEY",
"sshPublicKeyBody": "SSH_PUBLIC_KEY"
}
]
}
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Respons mengidentifikasi operasi yang berjalan lama. Perlu waktu beberapa detik agar pengguna diperbarui.