ziosting × SFTPGo
ziosting × SFTPGo fournit un serveur SFTP complet, managé et intégré à la console Ziosting. Il permet de transférer des fichiers via le protocole SFTP et d'administrer les utilisateurs, quotas et permissions depuis une interface web dédiée.
SFTPGo chez Ziosting
Les déploiements SFTPGo opérés par Ziosting incluent :
- un serveur SFTP sécurisé sur votre cluster Kubernetes (port 2022)
- une interface d'administration web pour gérer les utilisateurs et permissions
- la possibilité de connecter n'importe quel backend de stockage compatible S3 (zibuckets Ziosting, Scaleway Object Storage…)
- une base de données PostgreSQL dédiée pour la persistance des utilisateurs et des configurations
- la gestion des ressources CPU et mémoire depuis la console Ziosting
Services inclus
Surveillance Ziosting fournit des outils permettant la surveillance (monitoring) et la consultation des logs
- à travers la Console.
- à travers une interface Grafana accessible
Gestion du service Comme l'ensemble de nos services managés, vous pouvez gérer votre service à travers la Console Ziosting.
Placement sur les nœuds
Vous pouvez définir des règles d'affinités et de tolérations pour contrôler le placement Kubernetes de ce service. Consultez Affinités et tolérances avant d'appliquer des contraintes trop restrictives.
Premier démarrage — créer le compte administrateur
SFTPGo ne crée pas d'utilisateur administrateur lors du déploiement initial. Vous devez créer votre premier compte admin depuis l'interface web lors du premier accès.
Exposer l'interface web (port 8080)
Pour accéder à l'interface d'administration lors du premier démarrage :
- Dans la console Ziosting, ouvrez votre service SFTPGo → onglet Access
- Créez un endpoint externe sur le port 8080 (interface web d'administration)
- Activez l'option Basic Auth en surcouche pour protéger l'accès pendant la configuration
- Ouvrez l'URL dans votre navigateur
Au premier accès, SFTPGo vous présente un formulaire pour créer le compte administrateur. Définissez un identifiant et un mot de passe forts, puis validez.
Une fois l'administrateur créé, toute la gestion des utilisateurs et des backends de stockage se fait directement depuis cette interface web — et non depuis la console Ziosting.
Créer des utilisateurs SFTP
Une fois connecté en tant qu'administrateur, vous pouvez créer des utilisateurs via l'interface d'administration web.
Ajouter un utilisateur SFTP
- Dans le menu de gauche, cliquez sur Users puis Add user
- Renseignez les champs obligatoires :
- Username : identifiant de connexion SFTP
- Password ou Public keys : méthode d'authentification
- Dans la section Filesystem, choisissez le backend de stockage :
- S3 Compatible pour connecter un bucket de stockage objet (recommandé)
- Local filesystem pour un stockage sur le pod (non recommandé en production)
- Si vous utilisez un backend S3, renseignez les informations de connexion :
- Bucket : nom du bucket
- Region : région (ex.
fr-parpour Scaleway) - Access key / Secret key : clés d'accès du bucket
- Endpoint : endpoint S3 du fournisseur (ex.
https://s3.fr-par.scw.cloud)
- Définissez les permissions de l'utilisateur (lecture, écriture, suppression, liste…)
- Cliquez sur Save
Connecter un backend de stockage S3
SFTPGo prend en charge n'importe quel service compatible S3 comme backend de stockage pour les utilisateurs SFTP :
- Ziosting zibuckets
- Scaleway Object Storage
- AWS S3
- MinIO
- Tout service compatible S3
Connexion depuis un client SFTP
Une fois l'utilisateur créé, vos applications peuvent se connecter via :
Host : <endpoint-sftp-de-votre-service>
Port : 2022
User : <username>
Auth : password ou clé SSH publique
Clients compatibles : FileZilla, WinSCP, Cyberduck, sftp (OpenSSH), lftp, toute bibliothèque SFTP standard.
Répertoires virtuels et quotas
L'interface SFTPGo permet également de configurer :
- Des répertoires virtuels (Virtual Folders) pour présenter plusieurs buckets sous une même arborescence
- Des quotas par utilisateur (taille maximale, nombre de fichiers)
Ouvrir le service en externe
Port SFTP (2022)
Pour exposer le port SFTP en externe, créez un endpoint externe depuis la console Ziosting :
- Allez sur votre service SFTPGo → onglet Access
- Créez un endpoint externe sur le port 2022
- Vous pouvez restreindre l'accès par IP depuis les options de l'endpoint
Interface web d'administration (8080)
Pour exposer l'interface web en externe :
- Créez un endpoint externe sur le port 8080
- Une authentification basique (Basic Auth) peut être configurée en surcouche pour protéger l'accès
- Vous pouvez restreindre l'accès par IP depuis les options de l'endpoint
L'interface d'administration SFTPGo donne accès à la gestion de tous les utilisateurs SFTP. Il est fortement recommandé de :
- restreindre l'accès par IP si vous l'exposez en externe
- utiliser une authentification forte (mot de passe complexe)
Prérequis
Avant de créer un service SFTPGo, assurez-vous de disposer de :
- Un cluster Kubernetes (KaaS) Ziosting actif
- Un service PostgreSQL Ziosting avec une base de données dédiée créée pour SFTPGo
- La DSN de connexion PostgreSQL :
postgresql://user:password@host:5432/sftpgo