SFTP クライアントを使用して Bastionhost にログインし、資産を選択してファイルを転送できます。このトピックでは、SecureFX と FileZilla を例に、ログインプロセスについて説明します。
前提条件
-
Bastionhost インスタンスに資産とユーザーをインポートし、ユーザーに資産に対する権限を付与済みであること。詳細については、「ホストの作成」、「ユーザーの管理」、および「指定された資産と資産アカウントを管理する権限をユーザーに付与」をご参照ください。
Bastionhost インスタンスの運用保守アドレスを取得済みであること。運用保守アドレスは、概要 ページの 要塞ホスト情報 セクションで確認できます。詳細については、「Bastionhost コンソールの概要」をご参照ください。
説明Bastionhost は、固定の運用保守アドレスをドメイン名として提供し、動的 IP アドレスを使用して攻撃を防ぎます。運用保守アドレスから解決される IP アドレスは変更される可能性があります。IP アドレスの変更による運用保守の失敗を防ぐため、運用保守には Bastionhost が提供するドメイン名を使用する必要があります。
-
ローカルマシンに SecureFX などの SFTP クライアントをインストール済みであること。
Bastionhost への接続と資産の選択
-
SecureFX クライアントを起動します。
-
左上隅にある [接続] をクリックします。表示されたダイアログボックスで、
アイコンをクリックします。 -
Bastionhost の運用保守アドレス、ポート番号、ユーザー名を入力し、[OK] をクリックします。
デフォルトの SSH ポートは 60022 です。Bastionhost の運用保守ポートを変更するには、「Bastionhost の設定」をご参照ください。
-
新しく作成した Bastionhost 接続を選択し、[接続] をクリックします。
-
Bastionhost のユーザー名とパスワードを入力し、[OK] をクリックします。
-
Bastionhost ユーザーに対して二要素認証が有効になっている場合は、確認コードを入力して [OK] をクリックします。
Bastionhost ユーザーの二要素認証を設定する方法の詳細については、「二要素認証の有効化」をご参照ください。
-
ログインすると、アセット管理ページが表示されます。トランスコードディレクトリをダブルクリックします。表示されるエラーメッセージは無視してください。次に、ディレクトリを右クリックして [Refresh] を選択し、トランスコードプロセスを開始します。
文字コード変換ディレクトリの名前は、
!now_gb18030,next_UTF-8のようなフォーマットです。ホストディレクトリにアクセスできない場合は、次の方法で問題を解決してみてください。
-
ホストアカウントのパスワードが Bastionhost に保存されているか確認します。保存されていない場合は、ホストのアカウントパスワードを設定します。詳細については、「ホストアカウントの管理」をご参照ください。
-
SFTP クライアントのキャッシュをクリアします。
SFTP ファイル転送の問題に関する詳細については、「SFTP ファイル転送の問題」をご参照ください。
説明上記の方法を試しても問題が解決しない場合は、DingTalk グループ (ID: 33797269) に参加してテクニカルサポートにご連絡ください。
-
-
オプション: Bastionhost にログインして、ファイルのアップロードまたはダウンロードの監査レコードを表示します。詳細については、「システムへのログイン」および「セッションの検索と表示」をご参照ください。
SSH プロキシと FileZilla を使用した資産への直接接続
-
コマンドラインターミナルアプリケーションを開きます。
-
次のコマンドを実行し、Enter キーを押します:
ssh -T -N -D 127.0.0.1:1080 -oport=60022 <username>@<Bastionhost O&M address>デフォルトの SSH ポートは 60022 です。Bastionhost の運用保守ポートを変更するには、「Bastionhost の設定」をご参照ください。
-
Bastionhost のパスワードを入力し、Enter キーを押して Bastionhost に接続します。このウィンドウは閉じないでください。
-
Bastionhost ユーザーに対して二要素認証が有効になっている場合は、確認コードを入力します。
Bastionhost ユーザーの二要素認証を設定する方法の詳細については、「二要素認証の有効化」をご参照ください。
-
FileZilla クライアントを開き、設定ページに移動します。[汎用プロキシ] をクリックし、SOCKS5 を選択し、[プロキシホスト] を 127.0.0.1 に、[ポート] を 1080 に設定してから、[OK] をクリックします。
-
サイトマネージャーで、資産の IP アドレスを入力し、[ポート] を 22 に、[ログオンの種類] を [通常] に設定します。次に、資産のユーザー名とパスワードを入力し、[接続] をクリックし、表示されるダイアログボックスで [OK] をクリックします。
-
資産にアクセスした後、ファイルを転送できます。すべての操作は Bastionhost によって監査されます。
-
オプション: Bastionhost にログインして、ファイルのアップロードまたはダウンロードの監査レコードを表示します。詳細については、「システムへのログイン」および「セッションの検索と表示」をご参照ください。
参考
SFTP ファイル転送の問題のトラブルシューティング方法については、「SFTP ファイル転送の問題」をご参照ください。