Amazon Connect und Schnittstellen-VPC-Endpunkte (AWS PrivateLink) - Amazon Connect

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon Connect und Schnittstellen-VPC-Endpunkte (AWS PrivateLink)

Sie können eine private Verbindung zwischen VPC- und API-Endpunkten in Amazon Connect herstellen, indem Sie einen Schnittstellen-VPC-Endpunkt erstellen. Im Folgenden sind die unterstützten Endpunkte aufgeführt:

  • Amazon AppIntegrations

  • Customer Profiles

  • Ausgehende Kampagnen

  • Voice ID

  • Amazon Q in Connect

Der Kernservice von Amazon Connect unterstützt AWS PrivateLink keine VPC-Endpunkte.

Schnittstellenendpunkte werden von einer Technologie unterstützt AWS PrivateLink, mit der Sie privat auf Amazon Connect Connect-APIs zugreifen können, ohne ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder AWS Direct Connect eine Verbindung zu benötigen. Die Instances in VPC benötigen für die Kommunikation mit Amazon Connect APIs keine öffentlichen IP-Adressen, die mit AWS PrivateLink integriert sind.

Weitere Informationen finden Sie im AWS PrivateLink -Handbuch.

Erstellen eines Schnittstellen-VPC-Endpunkts für Amazon Connect

Sie können einen Schnittstellenendpunkt für Lambda entweder über die Amazon-Connect-Konsole oder die AWS Command Line Interface (AWS CLI) erstellen. Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts im AWS PrivateLink -Leitfaden.

Amazon Connect unterstützt die folgenden Servicenamen:

  • com.amazonaws.region.app-integrations

  • com.amazonaws.region.cases

  • com.amazonaws.region.profile

  • com.amazonaws.region.connect-campaigns

  • com.amazonaws.region.voiceid

  • com.amazonaws.region.wisdom

Wenn Sie einen privaten DNS für den Schnittstellenendpunkt aktivieren, können Sie mittels seines standardmäßigen DNS-Namen für die Region API-Anforderungen an Amazon Connect senden. Beispielsweise an voiceid.us-east-1.amazonaws.com. Weitere Informationen finden Sie unter DNS-Hostnamen im AWS PrivateLink -Benutzerhandbuch.

Erstellen einer VPC-Endpunktrichtlinie

Sie können eine Endpunktrichtlinie an Ihren VPC-Endpunkt anhängen, der den Zugriff steuert. Die Richtlinie gibt die folgenden Informationen an:

  • Prinzipal, der die Aktionen ausführen kann.

  • Aktionen, die ausgeführt werden können

  • Die Ressourcen, für die Aktionen ausgeführt werden können.

Weitere Informationen finden Sie unter Steuern des Zugriffs auf Services mit Endpunktrichtlinien im AWS PrivateLink -Leitfaden.

Beispiele für VPC-Endpunktrichtlinien

Die folgende Connect-Endpunktrichtlinie gewährt Zugriff auf die aufgelisteten Aktionen in Amazon Connect Voice ID für alle Prinzipale auf allen Ressourcen.

{ "Statement":[ { "Effect":"Allow", "Action":[ "voiceid:CreateDomain", "voiceid:EvaluateSession", "voiceid:ListSpeakers" ], "Resource":"*", "Principal":"*" } ] }

Im Folgenden sehen Sie ein weiteres Beispiel. In diesem Beispiel gewährt die VPC-Endpunktrichtlinie den Zugriff auf die aufgelisteten ausgehenden Kampagnenaktionen für alle Prinzipale auf allen Ressourcen.

{ "Statement":[ { "Effect":"Allow", "Action":[ "connect-campaigns:CreateCampaign", "connect-campaigns:DeleteCampaign", "connect-campaigns:ListCampaigns" ], "Resource":"*", "Principal":"*" } ] }