Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gestion des clés dans Connect Customer
Vous pouvez spécifier AWS KMS des clés, y compris Bring your own keys (BYOK), à utiliser pour le chiffrement des enveloppes avec les compartiments Amazon S3 input/output .
Lorsque vous associez la AWS KMS clé à l'emplacement de stockage S3 dans Connect Customer, les autorisations de l'appelant de l'API (ou les autorisations de l'utilisateur de la console) sont utilisées pour créer une autorisation sur la clé avec le rôle de service d'instance Connect Customer correspondant en tant que bénéficiaire principal. Pour le rôle lié au service spécifique à cette instance Connect Customer, l'autorisation autorise le rôle à utiliser la clé pour le chiffrement et le déchiffrement. Par exemple :
-
Si vous appelez l'DisassociateInstanceStorageConfigAPI pour dissocier la AWS KMS clé de l'emplacement de stockage S3 dans Connect Customer, l'autorisation est supprimée de la clé.
-
Si vous appelez l'AssociateInstanceStorageConfigAPI pour associer la AWS KMS clé à l'emplacement de stockage S3 dans Connect Customer mais que vous n'en avez pas l'
kms:CreateGrantautorisation, l'association échouera.
Utilisez la commande CLI list-grants
Pour plus d'informations sur AWS KMS les clés, voir Qu'est-ce que c'est AWS Key Management Service ? dans le Guide du développeur du service de gestion des AWS clés.
assistance aux agents
Connect Customer Agent Assist stocke les documents de connaissances qui sont chiffrés au repos dans S3 à l'aide d'un BYOK ou d'une clé appartenant à un service. Les documents de connaissances sont cryptés au repos dans Amazon OpenSearch Service à l'aide d'une clé appartenant au service. Agent Assist stocke les requêtes des agents et les transcriptions des appels à l'aide d'un BYOK ou d'une clé appartenant au service.
Les documents de connaissances utilisés par Connect Customer Agent Assist sont chiffrés par une AWS KMS clé.
Amazon AppIntegrations
Amazon AppIntegrations ne prend pas en charge le protocole BYOK pour le chiffrement des données de configuration. Lorsque vous synchronisez des données d’application externe, vous devez utiliser régulièrement la fonctionnalité BYOK. Amazon a AppIntegrations besoin d'une subvention pour utiliser votre clé gérée par le client. Lorsque vous créez une intégration de données, Amazon AppIntegrations envoie une CreateGrant demande à AWS KMS en votre nom. Vous pouvez révoquer l’accès à l’octroi ou supprimer l’accès du service à la clé gérée par le client à tout moment. Si vous le faites, Amazon AppIntegrations ne pourra accéder à aucune des données chiffrées par la clé gérée par le client, ce qui affectera les services Connect Customer qui dépendent de ces données.
Profils des clients
Pour les profils clients, vous pouvez spécifier AWS KMS les clés à utiliser pour chiffrer vos données. Si vous ne spécifiez pas de clé gérée par le client, Connect Customer Customer Profiles assure le chiffrement par défaut de vos données au repos à l'aide d'une clé de cryptage AWS qui vous appartient.
Avant d'activer Data Store pour un domaine nouveau ou existant, vous devez configurer un AWS KMS key.
Vous pouvez également définir des clés KMS individuelles pour vos types d'objets. Lors du chiffrement des données clients, nous utilisons la clé KMS de type d'objet, si elle est présente. Dans le cas contraire, nous utilisons la clé KMS du domaine.
Une fois que vous avez activé Data Vault, vous ne pouvez pas mettre à jour les clés KMS pour votre domaine ou vos types d'objets. Vous pouvez créer de nouveaux types d'objets à l'aide de nouvelles clés, mais vous ne pouvez pas modifier les paramètres de clé existants.
Voice ID
Pour utiliser Connect Customer Voice ID, il est obligatoire de fournir une clé KMS gérée par le client (clé KMS) lors de la création d'un domaine Connect Customer Voice ID, qui est utilisé pour crypter toutes les données client au repos.
Campagnes sortantes
Les campagnes sortantes chiffrent toutes les données sensibles à l'aide d'une clé gérée par le client Clé détenue par AWS ou d'une clé gérée par le client. Comme la clé gérée par le client est créée, détenue et gérée par vous, vous avez le contrôle total sur la clé gérée par le client (des AWS KMS frais s'appliquent).