如何通过AWS Transfer Family搭配Network Load Balancer创建公网FTP服务器
公网可访问AWS Transfer Family FTP服务器配置指引
官方资源获取方式
你可以直接在AWS官方文档中心搜索以下关键词获取官方最新的操作规范:
- AWS Transfer Family 公网FTP服务器部署
- VPC 与 Network Load Balancer 关联配置
VPC与Network Load Balancer绑定分步操作流程
操作前请确认你已经完成前置准备:部署好AWS Transfer Family服务的VPC、对应公有子网、提前申请与子网数量匹配的弹性公网IP(EIP)、配置好放通FTP端口的安全组(入站放通21控制端口、1024-65535被动模式数据端口)。
- 登录AWS管理控制台,进入EC2服务面板,在左侧导航栏「负载均衡」分类下选择「负载均衡器」,点击创建负载均衡器,选择Network Load Balancer类型
- 配置NLB基础信息:自定义负载均衡器名称,方案选择「面向互联网」,IP地址类型按需选择IPv4或双栈
- 网络配置:选择部署AWS Transfer Family的VPC,在映射区域勾选你提供的所有公有子网,每个子网绑定1个提前准备好的弹性公网IP
- 安全组配置:关联提前配置好的FTP专用安全组,确认入站规则允许你指定的公网访问源IP段访问对应FTP端口,出站规则放通全部流量
- 监听器与目标组配置:首先创建TCP协议
21端口的监听器,目标组类型选择「IP地址」,VPC选择对应业务VPC,健康检查配置为TCP协议21端口;再创建TCP协议1024-65535端口范围的监听器,绑定同一个目标组 - 注册目标组后端:进入刚创建的目标组,选择「注册目标」,输入AWS Transfer Family服务器的私有IP地址,端口填写
21,确认注册后等待健康检查状态变为健康 - 关联Transfer Family服务:进入AWS Transfer Family控制台,打开你创建的FTP服务器详情页,切换到「端点」选项卡点击编辑,端点类型选择「VPC」,负载均衡器选择刚创建的公网NLB,子网选择绑定NLB的公有子网,关联对应安全组后保存配置
- 功能验证:在公网环境下使用FTP客户端,输入NLB的公网DNS或绑定的弹性公网IP,搭配你配置的FTP认证信息尝试连接,验证登录、上传、下载功能是否正常
你提供的服务器端点、公有子网配置信息可直接在上述操作的网络配置、端点编辑阶段对应选择使用。
内容的提问来源于stack exchange,提问作者Underflow_1804
相关产品推荐
相关产品推荐

