Aller au contenu principal

ziosting × SFTPGo

ziosting × SFTPGo fournit un serveur SFTP complet, managé et intégré à la console Ziosting. Il permet de transférer des fichiers via le protocole SFTP et d'administrer les utilisateurs, quotas et permissions depuis une interface web dédiée.

SFTPGo chez Ziosting

Les déploiements SFTPGo opérés par Ziosting incluent :

  • un serveur SFTP sécurisé sur votre cluster Kubernetes (port 2022)
  • une interface d'administration web pour gérer les utilisateurs et permissions
  • la possibilité de connecter n'importe quel backend de stockage compatible S3 (zibuckets Ziosting, Scaleway Object Storage…)
  • une base de données PostgreSQL dédiée pour la persistance des utilisateurs et des configurations
  • la gestion des ressources CPU et mémoire depuis la console Ziosting

Services inclus

Surveillance Ziosting fournit des outils permettant la surveillance (monitoring) et la consultation des logs

  • à travers la Console.
  • à travers une interface Grafana accessible

Gestion du service Comme l'ensemble de nos services managés, vous pouvez gérer votre service à travers la Console Ziosting.

Placement sur les nœuds

Vous pouvez définir des règles d'affinités et de tolérations pour contrôler le placement Kubernetes de ce service. Consultez Affinités et tolérances avant d'appliquer des contraintes trop restrictives.

Premier démarrage — créer le compte administrateur

Pas d'admin par défaut

SFTPGo ne crée pas d'utilisateur administrateur lors du déploiement initial. Vous devez créer votre premier compte admin depuis l'interface web lors du premier accès.

Exposer l'interface web (port 8080)

Pour accéder à l'interface d'administration lors du premier démarrage :

  1. Dans la console Ziosting, ouvrez votre service SFTPGo → onglet Access
  2. Créez un endpoint externe sur le port 8080 (interface web d'administration)
  3. Activez l'option Basic Auth en surcouche pour protéger l'accès pendant la configuration
  4. Ouvrez l'URL dans votre navigateur

Au premier accès, SFTPGo vous présente un formulaire pour créer le compte administrateur. Définissez un identifiant et un mot de passe forts, puis validez.

info

Une fois l'administrateur créé, toute la gestion des utilisateurs et des backends de stockage se fait directement depuis cette interface web — et non depuis la console Ziosting.

Créer des utilisateurs SFTP

Une fois connecté en tant qu'administrateur, vous pouvez créer des utilisateurs via l'interface d'administration web.

Ajouter un utilisateur SFTP

  1. Dans le menu de gauche, cliquez sur Users puis Add user
  2. Renseignez les champs obligatoires :
    • Username : identifiant de connexion SFTP
    • Password ou Public keys : méthode d'authentification
  3. Dans la section Filesystem, choisissez le backend de stockage :
    • S3 Compatible pour connecter un bucket de stockage objet (recommandé)
    • Local filesystem pour un stockage sur le pod (non recommandé en production)
  4. Si vous utilisez un backend S3, renseignez les informations de connexion :
    • Bucket : nom du bucket
    • Region : région (ex. fr-par pour Scaleway)
    • Access key / Secret key : clés d'accès du bucket
    • Endpoint : endpoint S3 du fournisseur (ex. https://s3.fr-par.scw.cloud)
  5. Définissez les permissions de l'utilisateur (lecture, écriture, suppression, liste…)
  6. Cliquez sur Save

Connecter un backend de stockage S3

SFTPGo prend en charge n'importe quel service compatible S3 comme backend de stockage pour les utilisateurs SFTP :

  • Ziosting zibuckets
  • Scaleway Object Storage
  • AWS S3
  • MinIO
  • Tout service compatible S3

Connexion depuis un client SFTP

Une fois l'utilisateur créé, vos applications peuvent se connecter via :

Host    : <endpoint-sftp-de-votre-service>
Port : 2022
User : <username>
Auth : password ou clé SSH publique

Clients compatibles : FileZilla, WinSCP, Cyberduck, sftp (OpenSSH), lftp, toute bibliothèque SFTP standard.

Répertoires virtuels et quotas

L'interface SFTPGo permet également de configurer :

  • Des répertoires virtuels (Virtual Folders) pour présenter plusieurs buckets sous une même arborescence
  • Des quotas par utilisateur (taille maximale, nombre de fichiers)

Ouvrir le service en externe

Port SFTP (2022)

Pour exposer le port SFTP en externe, créez un endpoint externe depuis la console Ziosting :

  1. Allez sur votre service SFTPGo → onglet Access
  2. Créez un endpoint externe sur le port 2022
  3. Vous pouvez restreindre l'accès par IP depuis les options de l'endpoint

Interface web d'administration (8080)

Pour exposer l'interface web en externe :

  1. Créez un endpoint externe sur le port 8080
  2. Une authentification basique (Basic Auth) peut être configurée en surcouche pour protéger l'accès
  3. Vous pouvez restreindre l'accès par IP depuis les options de l'endpoint
Sécurité

L'interface d'administration SFTPGo donne accès à la gestion de tous les utilisateurs SFTP. Il est fortement recommandé de :

  • restreindre l'accès par IP si vous l'exposez en externe
  • utiliser une authentification forte (mot de passe complexe)

Prérequis

Avant de créer un service SFTPGo, assurez-vous de disposer de :

  1. Un cluster Kubernetes (KaaS) Ziosting actif
  2. Un service PostgreSQL Ziosting avec une base de données dédiée créée pour SFTPGo
  3. La DSN de connexion PostgreSQL : postgresql://user:password@host:5432/sftpgo