【问题标题】:Amazon AWS Transfer Family Authentication SFTP errorAmazon AWS Transfer 系列身份验证 SFTP 错误
【发布时间】:2022-10-19 14:10:20
【问题描述】:

我刚刚创建了一个 AWS Transfer 服务器,其中的用户是具有适当角色和策略的 Secret。当我针对服务器“操作”下的“测试”功能测试用户时,我得到 200 成功。

{
    "Response": "{}",
    "StatusCode": 200,
    "Message": "",
    "Url": "https://oxf21gni8k.execute-api.us-east-1.amazonaws.com/prod/servers/s-*******/users/user/config"
}

但是当我从实际客户端连接时,使用相同的用户名/密码和源 IP,我得到-

$ sftp -o PubkeyAuthentication=no user@s-*********.server.transfer.us-east-1.amazonaws.com
user@s-********.server.transfer.us-east-1.amazonaws.com's password:
Permission denied, please try again.

查看 CloudWatch 日志,我看到一个没有明显解释的 AUTH 错误 -

ERRORS AUTH_FAILURE Method=password User=user Message= SourceIP= x.x.x.x

(为保护隐私而去识别源 IP)。知道是什么原因造成的吗?

【问题讨论】:

  • 如果您使用不正确的密码,它是否提供相同的错误消息?如果是这样,那么似乎使用了错误的用户名或密码。
  • 它提供了相同的错误消息,但密码不正确。我只是重置密码并多次键入/复制它,但没有运气。奇怪的是,“消息”值为空。 (期待类似'Message=Incorrect Password')不知道错误是什么(如果不是不正确的密码)。
  • 并且您将user@ 更改为适当的用户名?我想知道如果您使用 FTP 客户端(例如 Filezilla)会不会更好。
  • 正确,使用user@。我会尝试其他客户。
  • 使用 Winscp。 '访问被拒绝'的相同错误

标签: amazon-web-services


【解决方案1】:

使用 Transfer 用例创建 IAM 角色,并添加 AmazonS3FullAccess 策略。

在您的 AWS Family Transfer 配置中,添加一个新用户。

在您的机器上生成 ssh 密钥:ssh-keygen -P "" -f transfer-key

并且,复制transfer-key.pub 文件的内容,并在 SSH 公钥中过去:

安装 sftp 并尝试:

sftp -i <private_key>  <user>@<created_endpoint_in_aws_transfer_family>

示例:sftp -i transfer-key.pem user@endpoint

transfer-key.pem 是您在上面生成的私钥。

您还可以使用 Filezilla 测试您的连接。

【讨论】:

    猜你喜欢
    • 2021-03-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-10-22
    • 2013-05-31
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多