Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Schlüsselverwaltung in Connect Customer
Sie können AWS KMS Schlüssel angeben, einschließlich eigener Schlüssel (BYOK), die für die Umschlagverschlüsselung mit Amazon S3-Buckets input/output verwendet werden sollen.
Wenn Sie den AWS KMS Schlüssel dem S3-Speicherort in Connect Customer zuordnen, werden die Berechtigungen des API-Aufrufers (oder die Berechtigungen des Konsolenbenutzers) verwendet, um eine Gewährung für den Schlüssel mit der entsprechenden Servicerolle für die Connect-Customer-Instanz als Principal zu erstellen. Für die dienstbezogene Rolle, die für diese Connect Customer-Instanz spezifisch ist, ermöglicht der Zuschuss der Rolle, den Schlüssel für die Verschlüsselung und Entschlüsselung zu verwenden. Beispiel:
-
Wenn Sie die DisassociateInstanceStorageConfig API aufrufen, um den AWS KMS Schlüssel vom S3-Speicherort in Connect Customer zu trennen, wird der Zuschuss aus dem Schlüssel entfernt.
-
Wenn Sie die AssociateInstanceStorageConfig API aufrufen, um den AWS KMS Schlüssel dem S3-Speicherort in Connect Customer zuzuordnen, Sie aber nicht über die
kms:CreateGrantentsprechende Genehmigung verfügen, schlägt die Verknüpfung fehl.
Verwenden Sie den CLI-Befehl list-grants
Informationen zu AWS KMS Schlüsseln finden Sie unter Was ist AWS Key Management Service? im AWS Key Management Service Developer Guide.
Agentenunterstützung
Connect Customer Agent Assist speichert Wissensdokumente, die im Ruhezustand mithilfe eines BYOK-Schlüssels oder eines diensteigenen Schlüssels in S3 verschlüsselt werden. Die Wissensdokumente werden im Ruhezustand in Amazon OpenSearch Service mit einem diensteigenen Schlüssel verschlüsselt. agent assist speichert Agentenanfragen und Anrufprotokolle mit einem BYOK- oder einem diensteigenen Schlüssel.
Die Wissensdokumente, die von Connect Customer Agent Assist verwendet werden, sind mit einem Schlüssel verschlüsselt. AWS KMS
Amazon AppIntegrations
Amazon unterstützt BYOK AppIntegrations nicht für die Verschlüsselung von Konfigurationsdaten. Wenn Sie externe Anwendungsdaten synchronisieren, müssen Sie in regelmäßigen Abständen BYOK verwenden. Amazon AppIntegrations benötigt einen Zuschuss, um Ihren vom Kunden verwalteten Schlüssel verwenden zu können. Wenn Sie eine Datenintegration erstellen, AppIntegrations sendet Amazon in Ihrem Namen eine CreateGrant Anfrage AWS KMS an. Sie können den Zugriff auf die Genehmigung jederzeit widerrufen oder den Zugriff des Services auf den vom Kunden verwalteten Schlüssel entfernen. Wenn Sie dies tun, kann Amazon auf AppIntegrations keine der Daten zugreifen, die mit dem vom Kunden verwalteten Schlüssel verschlüsselt wurden. Dies wirkt sich auf den Connect-Kundendienst aus, der von diesen Daten abhängig ist.
Customer Profiles
Für Kundenprofile können Sie AWS KMS Schlüssel angeben, die zum Verschlüsseln Ihrer Daten verwendet werden sollen. Wenn Sie keinen vom Kunden verwalteten Schlüssel angeben, verschlüsselt Connect Customer Customer Profiles standardmäßig Ihre gespeicherten Daten mithilfe eines AWS eigenen Verschlüsselungsschlüssels.
Bevor Sie den Datenspeicher für eine neue oder bestehende Domain aktivieren, müssen Sie eine AWS KMS key konfigurieren.
Sie können auch einzelne KMS-Schlüssel für Ihre Objekttypen definieren. Bei der Verschlüsselung von Kundendaten verwenden wir den KMS-Schlüssel für den Objekttyp, falls vorhanden. Andernfalls verwenden wir den KMS-Schlüssel der Domain.
Nachdem Sie Data Vault aktiviert haben, können Sie die KMS-Schlüssel für Ihre Domain oder Objekttypen nicht mehr aktualisieren. Sie können zwar neue Objekttypen mit neuen Schlüsseln erstellen, bestehende Schlüsseleinstellungen können Sie jedoch nicht ändern.
Voice ID
Um Connect Customer Voice ID verwenden zu können, müssen Sie bei der Erstellung einer Connect Customer Voice ID-Domain einen vom Kunden verwalteten KMS-Schlüssel (BYOK) angeben, der zur Verschlüsselung aller gespeicherten Kundendaten verwendet wird.
Ausgehende Kampagnen
Bei ausgehenden Kampagnen werden alle sensiblen Daten mit einem AWS-eigener Schlüssel oder einem vom Kunden verwalteten Schlüssel verschlüsselt. Da der vom Kunden verwaltete Schlüssel von Ihnen erstellt wird, Ihnen gehört und von Ihnen verwaltet wird, haben Sie die volle Kontrolle über den vom Kunden verwalteten Schlüssel (es AWS KMS fallen Gebühren an).