AWS Transfer для SFTP с использованием коннектора AD

Семейство AWS Transfer поддерживает интеграцию с AD Connector (https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ad_connector_app_compatibility.html). Насколько я понимаю, соединители развернуты в подсетях, связанных с vpn, что позволяет им выполнять прокси-вызовы в локальную Active Directory.

Что именно происходит (какие ресурсы создаются / обновляются внутри), когда я выбираю коннектор AD в качестве аутентификатора для AWS Transfer? Мне особенно любопытно, какие изменения были внесены в VPC, чтобы разрешить эту интеграцию.

1 ответ

Что касается AWS Directory Service, похоже, что AWS Transfer не изменяет ваш VPC. Если вы создадите AD, а затем свяжете его с AWS Transfer и посмотрите на свой VPC, никаких новых сетевых ресурсов не будет. Подобно другим приложениям (https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_manage_apps_services.html), AWS Directory Services разрешает AWS Transfer доступ к вашему AD (в данном случае, коннектору) для входа в систему Transfer. .

Другие вопросы по тегам