通信アダプタ用 Java CAPS 環境コンポーネントの構成

SSH トンネリング (BatchFTP 環境)

ここでは、エンバイロメントエクスプローラからアクセスする SSH トンネリングのプロパティーの設定について説明します。セキュリティー保護された FTP (FTP over SSH または FTP over SSL) が必要な場合は、セキュリティー保護された FTP の OTD (BatchFTPOverSSLBatchSFTP、および BatchSCP) を使用します。SSH トンネリングは、互換性を維持するためにサポートされています。

BatchFTP 環境プロパティーの「SSH トンネリング」セクションには、次の表に示す最上位パラメータが含まれています。

表 39 「Environment」 - 「BatchFTP」 - 「SSH トンネリング」

名前 

説明 

必要な値 

SSH 待機ホスト

SSH サポートソフトウェアが実行されるホストの名前、およびそのホストが待機する対象を指定します。このパラメータが必要になるのは、「SSH チャネルが確立済み」が「はい」に設定されている場合だけです。その理由は、「いいえ」を選択した場合には SSH クライアントが常に localhost から起動されるため、この待機ホストが常に「ローカルホスト」になるからです。最適なセキュリティーを得るには、「ローカルホスト」を選択することをお勧めします。

このホスト上の対応するポート番号への接続は、SSH でセキュリティー保護されたチャネルを介して FTP サーバーに転送されます。 

待機ホスト上では、「ポート転送」オプションを使用して SSH サポートソフトウェアを設定および起動する必要があります。

FTP コマンドの接続は、セキュリティー保護されたトンネルを介して転送されます。対応する SSH コマンドでは、次のモデルが使用されます。 

ssh -L ListenPort:FtpServerHost:FtpServerPort -o BatchMode=yes SSHServer

このホスト名が「ローカルホスト」でない場合は、ローカルホストと SSH 待機ホストの間のデータトランスポートがセキュリティー保護されません。また、ほかのホストへの接続を許可するように SSH サポートソフトウェアを設定するようにしてください。一部の SSH クライアントでは、オプション -g を使用します。

たとえば、SSH 待機ホスト上で次のようなコマンドを実行します。 

ssh -L 4567:apple:21 -o BatchMode=yes apple 

または 

ssh -L 5678:orange: 21 -o BatchMode=yes apple 

いずれにしても、SSH 待機ホストと FTP サーバーの間のトランスポートはセキュリティー保護されます。 

SSH 待機ホスト名。 

設定済みのデフォルトは「ローカルホスト」です。

SSH 待機ポート

SSH トンネリングサポートソフトウェアが着信接続をチェックするために使用するポート番号を指定します。このポート番号は、SSH 待機ホスト上の任意の未使用のポート番号です。

このポートへの接続は、SSH でセキュリティー保護されたチャネルを介して FTP サーバーに転送されます。このパラメータは必須であり、Sun Enterprise Service Bus システムの内部または外部で実行された SSH コマンドの ListenPort の値と完全に同じである必要があります。対応する SSH コマンドでは、次のモデルが使用されます。

ssh -L ListenPort:FtpServerHost:FtpServerPort -o BatchMode=yes SSHServer Required Values

1 から 65535 までの整数。

SSH ユーザー名

SSH ユーザー名を指定します。このパラメータは、「SSH チャネルが確立済み」パラメータの設定が「いいえ」の場合に必要になることがあります。

このパラメータが必要になるのは、SSH サポートソフトウェアがアダプタの内部で起動された場合だけです (対応する SSH コマンド行を参照)。その場合でも、必要になるのは、ユーザー名の入力が必要な対話形式で SSH 実装が実行された場合だけです。この要件は、SSH コマンド行の指定方法や SSH 環境の設定方法によって異なります。 

SSH ユーザー名。 

SSH パスワード

SSH ユーザー名」で入力したユーザー名に対応する SSH パスワードを指定します。このパラメータが必要になる可能性があるのは、「SSH チャネルが確立済み」パラメータの設定が「いいえ」の場合だけです。詳細は、「SSH ユーザー名」を参照してください。

SSH パスワード。