Windows 11에서 Uber SFTP용 RSA 공개키 생성 및 등록하기

Windows 11에서 Uber SFTP용 RSA 공개키 생성 및 등록하기

Uber for Business에서 직원 정보, 비용 코드 등의 데이터를 SFTP로 연동하려면 Uber에서 제공하는 SFTP 서버에 접속할 수 있도록 인증 정보를 설정해야 합니다.




이 글에서는 Windows 11 환경에서 Uber SFTP용 RSA 키를 생성하고, 생성한 공개키를 Uber 관리자 화면에 등록한 후 SFTP 접속까지 테스트하는 과정을 단계별로 정리합니다.

핵심 내용
Uber SFTP에서는 SSH RSA 공개키(Public RSA Key)를 등록합니다.
Windows 환경에서는 Uber 공식 문서에서 안내하는 PuTTY / PuTTYgen을 이용하여 SSH-2 RSA 키를 생성할 수 있습니다.

1. Uber SFTP 인증 방식

Uber 공식 SFTP 문서에서는 SFTP 접속을 위해 SSH Key Authentication을 사용합니다.

Uber 관리자 화면에는 생성한 Public RSA Key를 등록하고, 실제 SFTP 접속 시에는 그 공개키와 쌍을 이루는 Private Key를 사용합니다.

전체적인 구조는 다음과 같습니다.

Windows 11
    │
    ├── Private Key
    │      └── 우리 측에서 보관
    │
    └── Public Key
           └── Uber 관리자 화면에 등록

                    ↓

              Uber SFTP 서버

따라서 Private Key와 Public Key는 한 쌍으로 관리해야 합니다.

보안 주의
Private Key는 Uber 관리자 화면에 업로드하거나 외부에 전달하면 안 됩니다.
Uber에는 Public Key만 등록합니다.

2. Uber SFTP 설정에 필요한 정보

Uber 공식 문서에 따르면 SFTP 계정을 설정하기 위해 다음 정보를 준비해야 합니다.

항목 내용
Public RSA Key SFTP 인증에 사용할 SSH RSA 공개키
Points of Contact 담당자 연락처
Public IPv4 SFTP에 접속하는 환경의 공인 IPv4

Uber는 IP 주소에 대해 CIDR 표기를 지원하며, 공식 문서 기준으로 IPv4를 사용합니다.

3. Windows 11에서 PuTTYgen 설치

Uber 공식 문서에서는 Windows 환경에서 PuTTY와 PuTTYgen을 이용하여 SSH 키를 생성하는 방법을 안내하고 있습니다.

PuTTYgen은 SSH 키 쌍을 생성할 수 있는 도구입니다.

Windows 11에서 PuTTYgen을 설치한 후 실행합니다.

4. PuTTYgen에서 SSH-2 RSA 선택

PuTTYgen을 실행하면 키 생성 유형을 선택할 수 있습니다.

Uber 공식 Windows 절차에 따라 SSH-2 RSA를 선택합니다.

Type of key to generate

SSH-2 RSA

선택한 후 Generate 버튼을 클릭합니다.

5. RSA 키 생성

Generate 버튼을 클릭하면 키 생성이 시작됩니다.

PuTTYgen에서 안내하는 키 생성 영역에서 마우스를 움직이면 키 생성에 필요한 랜덤 데이터가 만들어집니다.

키 생성이 완료되면 RSA 키 쌍이 만들어집니다.

6. Passphrase 설정

키 생성이 완료되면 개인키를 보호하기 위한 Passphrase를 설정할 수 있습니다.

Key passphrase:
Confirm passphrase:

실제 운영 환경에서 사용하는 키라면 개인키 보호를 위해 Passphrase를 설정하는 것을 권장합니다.

Passphrase를 설정했다면 실제 SFTP 접속 과정에서 해당 값을 사용하게 됩니다.

주의
Passphrase는 Private Key를 보호하기 위한 값입니다.
Private Key와 함께 안전하게 관리해야 합니다.

7. Private Key 저장

키 생성이 완료되면 Save private key를 클릭하여 개인키를 저장합니다.

예를 들어 다음과 같은 폴더를 사용할 수 있습니다.

C:\Uber\SFTP\

Private Key는 다음과 같이 저장할 수 있습니다.

C:\Uber\SFTP\uber_sftp_private.ppk

이 파일은 실제 SFTP 서버에 접속할 때 사용하는 Private Key입니다.

중요
uber_sftp_private.ppk는 Uber에 업로드하지 않습니다.
우리 측 SFTP 접속 환경에서만 안전하게 보관합니다.

8. Public Key 저장

다음으로 Save public key를 이용하여 공개키를 저장합니다.

예를 들어 다음과 같이 저장할 수 있습니다.

C:\Uber\SFTP\uber_sftp_public.pub

이 공개키가 Uber 관리자 화면의 Public RSA Key에 등록되는 키입니다.

9. Public Key 내용 확인

저장한 Public Key 파일을 메모장으로 열어 내용을 확인합니다.

SSH RSA 공개키는 일반적으로 다음과 같은 형태로 표시됩니다.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAACAQ...

실제 파일에서는 긴 문자열이 이어집니다.

여기서 중요한 것은 공개키 전체 내용을 임의로 수정하지 않는 것입니다.

10. Private Key와 Public Key 구분

최종적으로 Windows에는 다음과 같은 두 개의 키 파일이 존재하게 됩니다.

C:\Uber\SFTP\
│
├── uber_sftp_private.ppk
│       └── Private Key
│
└── uber_sftp_public.pub
        └── Public Key

역할은 다음과 같습니다.

사용 위치
Private Key 우리 측 SFTP 접속 환경
Public Key Uber 관리자 화면

11. Uber 관리자 화면 접속

Uber for Business Dashboard에 관리자 권한으로 로그인합니다.

Uber 공식 문서에서는 Data Automation 영역에서 SFTP 설정을 진행하도록 안내합니다.

Health SFTP를 사용하는 경우에는 다음과 같은 경로로 이동합니다.

Uber for Business Dashboard
        ↓
Settings
        ↓
Data Automation
        ↓
Health SFTP
        ↓
Setup Data Automation

계정이나 Uber 제품에 따라 관리자 화면의 메뉴명은 다르게 표시될 수 있습니다.

12. Public RSA Key 등록

SFTP 설정 화면에서 Public RSA Key 항목을 찾습니다.

Uber 공식 문서에서는 Add RSA public key(s) 기능을 이용하여 공개키를 등록하도록 안내합니다.

여기에 Windows 11에서 생성한 다음 공개키를 등록합니다.

C:\Uber\SFTP\uber_sftp_public.pub

다시 한 번 정리하면:

Uber에 등록
Public Key ✅

Uber에 등록하지 않음
Private Key ❌

13. Public IPv4 등록

RSA 공개키와 함께 Public IPv4 Address도 등록해야 합니다.

여기서 중요한 것은 실제로 Uber SFTP에 접속하는 환경의 공인 IP를 등록해야 한다는 것입니다.

예를 들어 회사 서버가 다음과 같은 네트워크 구조라면:

회사 서버
   ↓
회사 방화벽 / NAT
   ↓
공인 IPv4
   ↓
Internet
   ↓
Uber SFTP

Uber에 등록해야 하는 것은 서버의 내부 IP가 아니라 외부에서 보이는 공인 IPv4입니다.

예를 들어 다음과 같은 사설 IP를 그대로 등록하는 것이 아닙니다.

192.168.x.x
10.x.x.x
172.16.x.x ~ 172.31.x.x

실제 인터넷 연결에 사용되는 공인 IPv4를 네트워크 담당자에게 확인하여 등록해야 합니다.

14. Points of Contact 등록

Uber SFTP 설정에는 담당자 연락처도 필요합니다.

가능하면 실제 SFTP 연동을 담당하는 IT 담당자의 정보를 등록합니다.

담당자
이름 : 홍길동
부서 : IT
Email : 담당자 회사 이메일
전화 : 담당자 연락처

SFTP 연결이나 데이터 처리에 문제가 발생했을 때 연락받을 담당자를 지정하는 용도입니다.

15. SFTP 계정 생성

다음 정보가 모두 준비되면 설정을 저장합니다.

  • Public RSA Key
  • Public IPv4 Address
  • Points of Contact

Uber 공식 문서에 따르면 설정이 완료되면 SFTP Account가 생성되고, 생성된 username을 Dashboard에서 확인할 수 있습니다.

16. Uber SFTP 접속 정보

Uber 공식 SFTP 문서에서 안내하는 서버 정보는 다음과 같습니다.

Host sftp.uber.com
Port 2222
Username Uber Dashboard의 SFTP Account
Authentication SSH Private Key

17. Windows에서 SFTP 접속 테스트

Uber 공식 문서에서는 Windows 환경에서 SFTP 접속을 테스트하기 위해 FileZilla 또는 Cyberduck을 사용할 수 있다고 안내합니다.

예를 들어 SFTP 클라이언트에서는 다음과 같은 정보를 사용합니다.

Protocol
SFTP - SSH File Transfer Protocol

Host
sftp.uber.com

Port
2222

Username
Uber SFTP Account

Private Key
uber_sftp_private.ppk

개인키에 Passphrase를 설정했다면 접속 과정에서 Passphrase 입력이 필요할 수 있습니다.

18. SFTP 연결 후 확인

정상적으로 접속되면 Uber SFTP의 디렉터리를 확인할 수 있습니다.

Uber 공식 문서에서는 데이터 자동화 용도로 다음과 같은 영역을 사용합니다.

from_uber
to_uber
test_to_uber

from_uber

Uber에서 제공하는 데이터를 가져오는 영역입니다.

to_uber

우리 시스템에서 Uber로 데이터를 전달하는 영역입니다.

test_to_uber

운영 반영 전에 파일을 테스트하는 영역입니다.

19. 최초에는 test_to_uber 사용

처음 연동할 때는 바로 운영 영역에 파일을 업로드하기보다 테스트 영역에서 파일을 검증하는 것이 좋습니다.

test_to_uber
      ↓
파일 업로드
      ↓
Uber 검증
      ↓
결과 확인
      ↓
정상 확인
      ↓
to_uber
      ↓
운영 반영

Uber 공식 문서에서는 test_to_uber를 이용하여 실제 운영 계정에 영향을 주지 않는 상태에서 파일을 테스트할 수 있도록 안내합니다.

20. SFTP 연결 오류 확인

Uber 공식 FAQ에서는 SFTP 연결 실패 시 확인해야 할 대표적인 원인을 안내하고 있습니다.

① Connection timed out

Connection timed out

이 경우 회사 네트워크 또는 방화벽에서 sftp.uber.com:2222로 나가는 연결을 차단하고 있는지 확인합니다.

② No supported authentication methods available

Disconnected:
No supported authentication methods available

Uber 공식 FAQ에서는 이 오류와 관련하여 다음 사항을 확인하도록 안내합니다.

  • 사용한 RSA Key가 Uber에 whitelist되어 있는지 확인
  • 접속하는 IP가 Uber에 whitelist되어 있는지 확인

따라서 인증 오류가 발생하면 다음 순서로 확인하는 것이 좋습니다.

  1. 현재 사용하는 Private Key가 Uber에 등록한 Public Key와 한 쌍인지 확인
  2. 현재 접속하는 공인 IPv4가 Uber에 등록되어 있는지 확인
  3. Host가 sftp.uber.com인지 확인
  4. Port가 2222인지 확인
  5. 회사 방화벽에서 outbound TCP 2222가 허용되어 있는지 확인

21. 최종 파일 구조

Windows 11에서 Uber SFTP용 키를 생성한 후에는 다음과 같은 형태로 관리할 수 있습니다.

C:\Uber\SFTP\
│
├── uber_sftp_private.ppk
│       └── SFTP 접속용 Private Key
│
└── uber_sftp_public.pub
        └── Uber Dashboard 등록용 Public Key

이 두 파일은 한 쌍입니다.

Public Key

→ Uber 관리자 화면에 등록

Private Key

→ 실제 SFTP 접속 환경에 보관

Private Key 외부 공유 금지

→ 운영 보안을 위해 반드시 지켜야 합니다.

22. 전체 작업 순서

Windows 11
    ↓
PuTTY / PuTTYgen 설치
    ↓
PuTTYgen 실행
    ↓
SSH-2 RSA 선택
    ↓
Generate
    ↓
키 생성
    ↓
Passphrase 설정
    ↓
Private Key 저장
    ↓
Public Key 저장
    ↓
Uber Dashboard 접속
    ↓
Public RSA Key 등록
    ↓
Public IPv4 등록
    ↓
Points of Contact 등록
    ↓
설정 저장
    ↓
SFTP Account 확인
    ↓
sftp.uber.com:2222 접속
    ↓
Private Key 인증
    ↓
SFTP 연결 확인
    ↓
test_to_uber 테스트
    ↓
정상 확인
    ↓
운영 데이터 전송

23. 최종 체크리스트

  • ☐ Windows 11에 PuTTY/PuTTYgen 설치
  • ☐ PuTTYgen 실행
  • SSH-2 RSA 선택
  • ☐ RSA Key Pair 생성
  • ☐ Passphrase 설정
  • ☐ Private Key 저장
  • ☐ Public Key 저장
  • ☐ Public Key만 Uber Dashboard에 등록
  • ☐ Private Key는 안전하게 보관
  • ☐ SFTP 접속 서버의 Public IPv4 등록
  • ☐ Points of Contact 등록
  • ☐ SFTP Account 확인
  • ☐ Host: sftp.uber.com
  • ☐ Port: 2222
  • ☐ Private Key를 이용하여 SFTP 접속
  • test_to_uber에서 최초 테스트
  • ☐ 테스트 성공 후 운영 영역에서 데이터 전송

마무리

Windows 11에서 Uber for Business SFTP를 설정할 때 핵심은 SSH RSA Key Pair를 생성하고 Public Key를 Uber에 등록하는 것입니다.

실제 SFTP 접속에서는 등록된 Public Key와 한 쌍인 Private Key를 사용합니다.

또한 RSA 공개키뿐만 아니라 SFTP에 접속하는 환경의 Public IPv4도 Uber에 등록해야 하므로, 회사 서버나 네트워크 환경에서 실제 외부로 나가는 공인 IP를 정확하게 확인해야 합니다.

최종적으로 다음 구조가 되면 됩니다.

Public Key
    ↓
Uber Dashboard에 등록

Private Key
    ↓
우리 서버에 보관
    ↓
sftp.uber.com:2222
    ↓
Uber SFTP 인증

처음 데이터를 전송하는 경우에는 test_to_uber에서 먼저 검증한 후 운영 영역으로 전환하는 것이 안전합니다.

※ 본 글은 Uber Developers의 SFTP Data Automation 공식 문서 및 SFTP FAQ를 기준으로 작성했습니다. Uber 관리자 화면은 계정 및 사용 중인 Uber 제품에 따라 메뉴나 표시 항목이 달라질 수 있습니다.


참고 자료

  • Uber Developers — SFTP Data Automation
  • Uber Developers — SFTP FAQ
NextGen Digital... Welcome to WhatsApp chat
Howdy! How can we help you today?
Type here...