Amazon Connect und Schnittstelle für VPC-Endpunkte () AWS PrivateLink - Amazon Connect

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon Connect und Schnittstelle für VPC-Endpunkte () AWS PrivateLink

Sie können eine private Verbindung zwischen Ihrer VPC und einer Teilmenge von Endpunkten in Amazon Connect herstellen, indem Sie einen VPC-Schnittstellen-Endpunkt erstellen. Im Folgenden sind die unterstützten Endpunkte aufgeführt:

  • Amazon AppIntegrations

  • Kundenprofile

  • Ausgehende Kampagnen

  • Sprach-ID

  • Wisdom

Der Kernservice von Amazon Connect unterstützt AWS PrivateLink keine VPC-Endpunkte.

Schnittstellenendpunkte werden von einer Technologie unterstützt AWS PrivateLink, mit der Sie privat auf Amazon Connect Connect-APIs zugreifen können, ohne ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder AWS Direct Connect eine Verbindung zu benötigen. Instances in Ihrer VPC benötigen keine öffentlichen IP-Adressen, um mit den Amazon Connect Connect-APIs zu kommunizieren, die in integriert sind. AWS PrivateLink

Weitere Informationen finden Sie im AWS PrivateLink-Handbuch.

Erstellen eines VPC-Schnittstellen-Endpunkts für Amazon Connect

Sie können einen Schnittstellenendpunkt entweder mit der Amazon VPC-Konsole oder mit AWS Command Line Interface (AWS CLI) erstellen. Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts im AWS PrivateLink-Leitfaden.

Amazon Connect unterstützt die folgenden Servicenamen:

  • com.amazonaws.region.app-integrations

  • com.amazonaws. region .cases

  • com.amazonaws.region.profile

  • com.amazonaws. region .connect-kampagnen

  • com.amazonaws.Region.voiceID

  • com.amazonaws.region.wisdom

Wenn Sie privates DNS für einen Schnittstellenendpunkt aktivieren, können Sie API-Anfragen an Amazon Connect stellen, indem Sie den Standard-DNS-Namen für die Region verwenden. Zum Beispiel voiceid.us-east-1.amazonaws.com. Weitere Informationen finden Sie im AWS PrivateLinkHandbuch unter DNS-Hostnamen.

Erstellen einer VPC-Endpunktrichtlinie

Sie können Ihrem VPC-Endpunkt eine Endpunktrichtlinie hinzufügen, die den Zugriff steuert. Die Richtlinie gibt die folgenden Informationen an:

  • Prinzipal, der die Aktionen ausführen kann.

  • Aktionen, die ausgeführt werden können

  • Die Ressourcen, für die Aktionen ausgeführt werden können.

Weitere Informationen finden Sie unter Steuern des Zugriffs auf Services mit Endpunktrichtlinien im AWS PrivateLink-Leitfaden.

Beispiel: VPC-Endpunktrichtlinie

Die folgende VPC-Endpunktrichtlinie gewährt allen Principals auf allen Ressourcen Zugriff auf die aufgelisteten Amazon Connect Voice ID-Aktionen.

{ "Statement":[ { "Effect":"Allow", "Action":[ "voiceid:CreateDomain", "voiceid:EvaluateSession", "voiceid:ListSpeakers" ], "Resource":"*", "Principal":"*" } ] }

Es folgt ein weiteres Beispiel. In diesem Fall gewährt die VPC-Endpunktrichtlinie allen Prinzipalen auf allen Ressourcen Zugriff auf die aufgelisteten Aktionen für ausgehende Kampagnen.

{ "Statement":[ { "Effect":"Allow", "Action":[ "connect-campaigns:CreateCampaign", "connect-campaigns:DeleteCampaign", "connect-campaigns:ListCampaigns" ], "Resource":"*", "Principal":"*" } ] }