Comment avoir accès à un extract de data ad hoc

Comment avoir accès à un extract de data ad hoc

Eulerian peut mettre à disposition des fichiers d’extraction ad hoc afin de vous permettre de récupérer des données spécifiques selon vos besoins.
Lorsqu’un accès est nécessaire, les informations de connexion vous seront communiquées par Eulerian. Plusieurs protocoles sont disponibles pour accéder aux fichiers, selon votre configuration technique et vos contraintes de sécurité.


Protocoles disponibles

Les protocoles suivants peuvent être utilisés pour accéder aux fichiers d’extraction ad hoc :
Protocole
Description
Port
Recommandation
SFTP
SSH FTP. Connexion possible par clé SSH ou par login / mot de passe.
2022
Recommandé
FTPES
FTP over explicit TLS. Connexion sécurisée explicite avec mot de passe chiffré et TLS. Mode passif.
21
Possible
FTPIS
FTP over implicit TLS. Connexion sécurisée implicite avec mot de passe chiffré et TLS. Mode passif.
990
Possible
FTP
FTP en mode passif, sans chiffrement.
21
Non conseillé
InfoLa méthode de connexion FTP préférée est le SFTP avec clé SSH EdDSA.


Connexion recommandée en SFTP avec clé SSH

Pour une connexion sécurisée, il est recommandé d’utiliser le protocole SFTP avec une clé SSH de type EdDSA.

Générer une clé SSH

Vous pouvez générer une clé SSH avec la commande suivante :
ssh-keygen -t ed25519
Cette commande génère une paire de clés :
  • une clé privée, à conserver sur votre machine ;
  • une clé publique, à transmettre dans votre interface Eulerian.

Récupérer la clé publique

Pour afficher le contenu de votre clé publique, utilisez la commande suivante :
cat .ssh/id_ed25519.pub
Copiez ensuite le contenu de cette clé publique dans l’interface Eulerian.
Chemin d’accès :
User > FTP
ImportantSeule la clé publique doit être copiée dans l’interface Eulerian. La clé privée doit rester confidentielle et ne doit jamais être partagée.


Se connecter au SFTP Eulerian

Une fois la clé SSH configurée, vous pouvez vous connecter au SFTP avec la commande suivante :
sftp -P 2022 -o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null <login>@<ftp_hostname>
Dans cette commande :
Paramètre
Description
<login>
Votre identifiant de connexion SFTP.
<ftp_hostname>
Le nom d’hôte FTP fourni par Eulerian.
-P 2022
Permet d’utiliser le port SFTP Eulerian.
StrictHostKeyChecking=no
Permet d’éviter les erreurs liées à la vérification stricte de la clé hôte.
UserKnownHostsFile=/dev/null
Permet de ne pas enregistrer la clé hôte dans le fichier known_hosts.
InfoDans le cas où vous souhaitez vous connecter à notre SFTP, merci d’appliquer l’option StrictHostKeyChecking=no afin d’éviter un message d’erreur de la part de votre client SFTP.Ce message peut survenir car plusieurs adresses IP différentes peuvent servir le même nom de domaine.


Répertoires disponibles

Les répertoires sont communs aux différents modes d’accès.
Vous disposez notamment d’un accès en écriture au répertoire suivant :
/incoming/
Ce répertoire permet de communiquer des fichiers à Eulerian.


Informations techniques complémentaires

TLS

Le protocole TLS 1.0 est déprécié et ne doit plus être utilisé.

Fail2Ban

Un mécanisme de protection Fail2Ban est appliqué sur les accès FTP / SFTP.
Après 2 essais de connexion échoués, l’accès est temporairement bloqué pendant 10 minutes.


Bonnes pratiques

Pour garantir une connexion stable et sécurisée, il est recommandé de :
  • privilégier le protocole SFTP ;
  • utiliser une clé SSH EdDSA plutôt qu’un mot de passe lorsque cela est possible ;
  • ne jamais partager votre clé privée ;
  • utiliser l’option StrictHostKeyChecking=no lors de la connexion au SFTP Eulerian ;
  • éviter l’utilisation du protocole FTP non sécurisé, sauf contrainte technique spécifique.
Une fois l’accès configuré, vous pourrez récupérer les fichiers d’extraction ad hoc mis à disposition par Eulerian.