Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Marquer un Connect Customer instance
Le balisage des instances vous permet de baliser des Connect Customer instances et de créer des autorisations personnalisées grâce au contrôle d'accès basé sur les balises (TBAC). Pour vous aider à gérer vos Connect Customer instances, vous pouvez attribuer vos propres métadonnées sous forme de balises à l'instance. Si vous avez plusieurs Connect Customer instances dans un seul AWS compte, chacune remplissant des fonctions différentes ou répondant à des secteurs d'activité spécifiques, l'utilisation de balises peut vous aider à mieux organiser et appliquer les politiques de contrôle d'accès basé sur les balises (TBAC) à ces instances afin d'améliorer la gestion et le contrôle.
Les balises AWS constituent un outil utile pour l’organisation de vos ressources AWS . Elles se composent de paires clé-valeur vous permettant de classer les ressources en fonction de critères tels que l’objectif, le propriétaire ou l’environnement. Les balises vous permettent d'identifier et de gérer vos ressources. Avec Connect Customer, vous pouvez ajouter des balises à vos instances directement depuis la AWS console ou en utilisant des API publiques.
Identification Connect Customer instances lors de la création
-
Ouvrez la console Connect Customer à l'adresse https://console.aws.amazon.com/connect/
. -
Choisissez Add an instance (Ajouter une instance).
-
Sous Définir une identité, sélectionnez le type de gestion des identités que vous souhaitez utiliser, entrez une URL d’accès client et choisissez Suivant.
-
Dans la section Ajouter un administrateur, vous pouvez choisir l’option Ajouter une nouvelle balise si vous souhaitez ajouter des balises à votre instance.
-
Entrez une paire
KeyetValue, puis choisissez Suivant. -
Après avoir effectué les configurations souhaitées dans les étapes Définir la téléphonie et le stockage des données, passez en revue vos configurations et choisissez Créer une instance.
-
Une fois l'instance créée, accédez à la page de présentation du compte de l'instance et les balises que vous avez ajoutées apparaîtront dans la section Balises.
Marquer un existant Connect Customer instance
-
Ouvrez la console Connect Customer à l'adresse https://console.aws.amazon.com/connect/
. -
Sélectionnez une instance existante à laquelle vous souhaitez ajouter des balises.
-
Dans Présentation du compte, choisissez Ajouter une nouvelle balise.
-
Entrez une paire
KeyetValue, puis choisissez Suivant. Vous pouvez ajouter jusqu’à 50 balises sur une même instance.
-
Choisissez Enregistrer pour ajouter vos balises à votre instance.
Marquer un Connect Customer instance utilisant l'API
Pour baliser Connect Customer des instances à l'aide des API publiques, consultez TagResource et UntagResource.
Exemples de politiques IAM pour des scénarios avec et sans balises d’instance
Pour un contrôle d’accès TBAC sur les instances, vous pouvez définir des politiques IAM basées sur les balises d’instance et les attribuer à des rôles IAM, afin de contrôler l’accès à des instances spécifiques. Vous trouverez ci-dessous des exemples de scénarios et de politiques IAM expliquant comment utiliser des conditions sur les balises ou des conditions sur les ID de ressource.
Scénario 1 : contrôle de l’accès à une instance Connect Customer spécifique via un rôle IAM utilisant des balises associées à l’instance. La politique suivante autorise l’accès uniquement aux instances balisées avec key:Environment et value:Dev.
Scénario 2 : contrôle de l’accès à une instance spécifique et à toutes les ressources dans l’instance sans utiliser de balises.
Informations supplémentaires sur le balisage d’instance
Instances de réplication : lorsque vous créez une réplique de votre Connect Customer instance existante dans une autre région à l'aide de l'ReplicateInstanceAPI, les balises de l'instance source ne seront pas automatiquement associées à l'instance nouvellement répliquée. Vous devez baliser manuellement l’instance répliquée.
Héritage des balises : lorsque vous balisez une Connect Customer instance, toutes les ressources sous-jacentes qu'elle contient Connect Customer, telles que les profils de routage et les files d'attente, n'hériteront pas des balises d'instance. Pour savoir comment contrôler l'accès granulaire à des ressources spécifiques dans Connect Customer, découvrez comment configurer un accès plus granulaire à l'aide d'un contrôle d'accès basé sur des balises.