Amazon Connect und VPC Schnittstellenendpunkte ()AWS PrivateLink - Amazon Connect

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon Connect und VPC Schnittstellenendpunkte ()AWS PrivateLink

Sie können eine private Verbindung zwischen Ihnen VPC und einer Untergruppe von Endpunkten in Amazon Connect herstellen, indem Sie einen VPC Schnittstellenendpunkt erstellen. Im Folgenden sind die unterstützten Endpunkte aufgeführt:

  • Amazon AppIntegrations

  • Customer Profiles

  • Ausgehende Kampagnen

  • Voice ID

  • Amazon Q in Connect

Der Kernservice von Amazon Connect unterstützt AWS PrivateLink keine VPC Endgeräte.

Schnittstellenendpunkte werden von einer Technologie unterstützt AWS PrivateLink, die es Ihnen ermöglicht, privat auf Amazon Connect APIs ohne Internet-Gateway, NAT Gerät, VPN Verbindung oder AWS Direct Connect Verbindung zuzugreifen. Instances in Ihrem System benötigen VPC keine öffentlichen IP-Adressen für die Kommunikation mit Amazon ConnectAPIs, die mit integriert sind AWS PrivateLink.

Weitere Informationen finden Sie im AWS PrivateLink -Handbuch.

Einen VPC Schnittstellenendpunkt für Amazon Connect erstellen

Sie können einen Schnittstellenendpunkt entweder mit der VPC Amazon-Konsole oder mit AWS Command Line Interface (AWS CLI) erstellen. Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts im AWS PrivateLink -Leitfaden.

Amazon Connect unterstützt die folgenden Servicenamen:

  • com.amazonaws.region.app-Integrationen

  • com.amazonaws.region.fälle

  • com.amazonaws.region.profil

  • com.amazonaws.region.connect-Kampagnen

  • com.amazonaws.region.voiceid

  • com.amazonaws.region. Weisheit

Wenn Sie Private DNS für einen Schnittstellenendpunkt aktivieren, können Sie API Anfragen an Amazon Connect mit dem DNS Standardnamen für die Region stellen. Beispielsweise an voiceid.us-east-1.amazonaws.com. Weitere Informationen finden Sie im AWS PrivateLink Leitfaden unter DNSHostnamen.

Eine VPC Endpunktrichtlinie erstellen

Sie können Ihrem VPC Endpunkt eine Endpunktrichtlinie hinzufügen, die den Zugriff steuert. Die Richtlinie gibt die folgenden Informationen an:

  • Prinzipal, der die Aktionen ausführen kann.

  • Aktionen, die ausgeführt werden können

  • Die Ressourcen, für die Aktionen ausgeführt werden können.

Weitere Informationen finden Sie unter Steuern des Zugriffs auf Services mit Endpunktrichtlinien im AWS PrivateLink -Leitfaden.

Beispiel: VPC Endpunktrichtlinie

Die folgende VPC Endpunktrichtlinie gewährt allen Principals auf allen Ressourcen Zugriff auf die aufgelisteten Amazon Connect Voice ID-Aktionen.

{ "Statement":[ { "Effect":"Allow", "Action":[ "voiceid:CreateDomain", "voiceid:EvaluateSession", "voiceid:ListSpeakers" ], "Resource":"*", "Principal":"*" } ] }

Im Folgenden sehen Sie ein weiteres Beispiel. In dieser Richtlinie gewährt die VPC Endpunktrichtlinie allen Prinzipalen auf allen Ressourcen Zugriff auf die aufgelisteten Aktionen für ausgehende Kampagnen.

{ "Statement":[ { "Effect":"Allow", "Action":[ "connect-campaigns:CreateCampaign", "connect-campaigns:DeleteCampaign", "connect-campaigns:ListCampaigns" ], "Resource":"*", "Principal":"*" } ] }