Questo documento mostra come aggiornare le chiavi Secure Shell (SSH) che un utente di Cloud FTP può utilizzare per connettersi a un server SFTP.
Prima di iniziare
Recupera la chiave pubblica dell'utente da ogni coppia di chiavi SSH che utilizzerà per connettersi al server. Un utente può avere al massimo 10 chiavi pubbliche.
Se l'utente non ha una coppia di chiavi SSH, segui questi passaggi per generarne una.
Genera una coppia di chiavi SSH
Per generare una coppia di chiavi SSH, utilizza l'utilità
ssh-keygen. Sulla macchina client che si connetterà al server SFTP, esegui questo comando:ssh-keygen -t rsa -b 4096 -f ~/.ssh/KEY_PAIR_NAME
Sostituisci
KEY_PAIR_NAMEcon un nome per la coppia di chiavi, ad esempiosftp_user_key.La chiave pubblica viene salvata nel file
~/.ssh/KEY_PAIR_NAME.pub.
Ruoli obbligatori
Per ottenere l'autorizzazione necessaria per aggiornare gli utenti SFTP, chiedi all'amministratore di concederti il ruolo IAM FTP Admin (roles/ftp.admin) sul tuo progetto.
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questo ruolo predefinito contiene l'autorizzazione
ftp.users.update
,
necessaria per
aggiornare gli utenti SFTP.
Potresti anche ottenere questa autorizzazione con ruoli personalizzati o altri ruoli predefiniti.
Aggiorna le chiavi SSH di un utente SFTP
REST
Per aggiornare le chiavi SSH di un utente SFTP, utilizza il
servers.users.patch metodo.
Nel parametro di query updateMask, fornisci il campo userCredentials.
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
- PROJECT_ID: l'ID progetto del Google Cloud server.
- LOCATION_ID: la località del
server, ad esempio
us-west1. - SERVER_ID: l'ID del server.
- USERNAME: il nome utente dell'utente SFTP.
- CREDENTIAL_NAME: un nome univoco per identificare le credenziali utente.
- SSH_PUBLIC_KEY: il corpo della chiave pubblica SSH dell'utente, in formato OpenSSH. Ad
esempio,
ssh-rsa AAAAB3NzaC1ycRexample....
Per configurare più chiavi pubbliche per un utente, fornisci più credenziali nell'
userCredentials elenco.
Metodo HTTP e URL:
PATCH https://ftp.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/servers/SERVER_ID/users/USERNAME?updateMask=userCredentials
Corpo JSON della richiesta:
{
"userCredentials": [
{
"credentialName": "CREDENTIAL_NAME",
"credentialType": "PUBLIC_KEY",
"sshPublicKeyBody": "SSH_PUBLIC_KEY"
}
]
}
Per inviare la richiesta, espandi una di queste opzioni:
La risposta identifica un'operazione a lunga esecuzione. L'aggiornamento dell'utente richiede alcuni secondi.