Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
serveurs:installation:bkp-srv:install-sftp [2023/06/08 08:25] – [Tester la connexion SFTP] jpmilcent | serveurs:installation:bkp-srv:install-sftp [2024/12/18 15:10] (Version actuelle) – [Ajouter un utilisateur du SFTP en lecture seule] jpmilcent | ||
---|---|---|---|
Ligne 5: | Ligne 5: | ||
===== TODO ===== | ===== TODO ===== | ||
- | * Il serait intéressant de rajouter un utilisateur au SFTP avec des droits en lecture seulement. --- // | + | * <del>Il serait intéressant de rajouter un utilisateur au SFTP avec des droits en lecture seulement. --- // |
===== Création d'un utilisateur " | ===== Création d'un utilisateur " | ||
Ligne 30: | Ligne 30: | ||
* '' | * '' | ||
* Créer le fichier '' | * Créer le fichier '' | ||
+ | * Si nécessaire, | ||
* Lancer le docker : '' | * Lancer le docker : '' | ||
* Si tout est OK, arrêter le container avec '' | * Si tout est OK, arrêter le container avec '' | ||
Ligne 53: | Ligne 54: | ||
===== Ajouter un utilisateur du SFTP en lecture seule ===== | ===== Ajouter un utilisateur du SFTP en lecture seule ===== | ||
+ | * Pour ajouter un utilisateur en lecture seule, il n'est pas nécessaire d' | ||
+ | * Au lieu d' | ||
+ | * Les utilisateurs utilisé pour la connexion SFTP existent seulement dans le container sftp. L' | ||
+ | * Les utilisateurs auront les noms suivant pour l' | ||
+ | * droits de lecture et écriture : **data** | ||
+ | * droits de lecture seulement : **data-reader** | ||
+ | * Se connecter au serveur " | ||
+ | * Se placer dans le dossier hébergeant la stack Docker " | ||
+ | * Créer un fichier // | ||
+ | * Ajouter le contenu suivant : < | ||
+ | # Use this to encrypt password : echo -n " | ||
+ | # The " | ||
+ | # All users must have GUID 100. GUID 100 must be the " | ||
+ | data:< | ||
+ | data-reader:< | ||
+ | </ | ||
+ | * Stocker les mots de passe de //data// et // | ||
+ | * Générer les mots de passe encryptés avec : '' | ||
+ | * Remplacer les mots de passe dans le fichier // | ||
+ | * Ajouter le fichier // | ||
+ | * Ajouter aux volumes :<code yaml> | ||
+ | volumes: | ||
+ | - ./ | ||
+ | - / | ||
+ | </ | ||
+ | * Supprimer/ | ||
+ | * Les données doivent appartenir à l' | ||
+ | * Redémarrer le container : '' | ||
+ | * Paramétrer 2 accès sur Filezilla, l'un avec l' | ||
+ | * Vérifier à l'aide de Filezilla que l' |