Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Gestión de claves en Connect Customer
Puede especificar AWS KMS las claves, incluida la opción Bring Your Own Keys (BYOK), para utilizarlas en el cifrado de sobres con los buckets de Amazon S3 input/output .
Cuando asocias la AWS KMS clave a la ubicación de almacenamiento de S3 en Connect Customer, los permisos de la persona que llama a la API (o los permisos del usuario de la consola) se utilizan para crear una concesión sobre la clave en la que el rol de servicio de instancias de Connect Customer correspondiente sea el principal beneficiario. Para la función vinculada al servicio específica de esa instancia de Connect Customer, la concesión permite que la función utilice la clave para el cifrado y el descifrado. Por ejemplo:
-
Si llamas a la DisassociateInstanceStorageConfig API para disociar la AWS KMS clave de la ubicación de almacenamiento de S3 en Connect Customer, la concesión se elimina de la clave.
-
Si llamas a la AssociateInstanceStorageConfig API para asociar la AWS KMS clave a la ubicación de almacenamiento de S3 en Connect Customer pero no tienes el
kms:CreateGrantpermiso, la asociación fallará.
Use el comando list-grants
Para obtener información sobre AWS KMS las claves, consulta ¿Qué es AWS Key Management Service? en la Guía para desarrolladores del servicio de administración de AWS claves.
asistencia de agente
Connect Customer Agent Assist almacena los documentos de conocimiento cifrados en reposo en S3 mediante un BYOK o una clave propiedad del servicio. Los documentos de conocimiento se cifran en reposo en Amazon OpenSearch Service mediante una clave propiedad del servicio. Agent Assist almacena las consultas de los agentes y las transcripciones de las llamadas mediante un BYOK o una clave propiedad del servicio.
Los documentos de conocimiento utilizados por Connect Customer Agent Assist se cifran mediante una clave. AWS KMS
Amazon AppIntegrations
Amazon AppIntegrations no admite el uso de BYOK para el cifrado de los datos de configuración. Cuando sincronice datos de aplicaciones externas, periódicamente se le pedirá que utilice BYOK. Amazon AppIntegrations requiere una subvención para usar la clave gestionada por el cliente. Cuando creas una integración de datos, Amazon AppIntegrations envía una CreateGrant solicitud AWS KMS en tu nombre. Puede revocar el acceso a la concesión o eliminar el acceso del servicio a la clave administrada por el cliente en cualquier momento. Si lo haces, Amazon AppIntegrations no podrá acceder a ninguno de los datos cifrados por la clave gestionada por el cliente, lo que afectará a los servicios de Connect Customer que dependen de esos datos.
Perfiles de clientes
En el caso de los perfiles de clientes, puedes especificar AWS KMS las claves que quieres usar para cifrar tus datos. Si no especificas una clave gestionada por el cliente, Connect Customer Customer Profiles cifra de forma predeterminada los datos en reposo mediante una clave AWS de cifrado propia.
Antes de activar Data Store para un dominio nuevo o existente, debes configurar un AWS KMS key.
También puede definir claves de KMS individuales para sus tipos de objetos. Al cifrar los datos de los clientes, utilizamos la clave KMS del tipo de objeto, si está presente. De lo contrario, utilizamos la clave KMS del dominio.
Después de habilitar Data Vault, no puedes actualizar las claves de KMS para tu dominio o tipo de objeto. Si bien puedes crear nuevos tipos de objetos con claves nuevas, no puedes modificar la configuración de claves existente.
Voice ID
Para usar el ID de voz del cliente de Connect, es obligatorio proporcionar una clave KMS (BYOK) con una clave gestionada por el cliente al crear un dominio de ID de voz del cliente de Connect, que se utiliza para cifrar todos los datos del cliente en reposo.
Campañas externas
Las campañas salientes cifran todos los datos confidenciales mediante una clave gestionada por el cliente Clave propiedad de AWS o una clave gestionada por el cliente. A medida que la clave gestionada por el cliente es la que crea, posee y administra usted, usted tiene el control total sobre la clave gestionada por el cliente (se aplican AWS KMS cargos).