Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Manajemen kunci di Connect Customer
Anda dapat menentukan AWS KMS kunci, termasuk membawa kunci Anda sendiri (BYOK), untuk digunakan untuk enkripsi amplop dengan bucket Amazon S3 input/output .
Saat Anda mengaitkan AWS KMS kunci ke lokasi penyimpanan S3 di Connect Customer, izin pemanggil API (atau izin pengguna konsol) digunakan untuk membuat hibah pada kunci dengan peran layanan instance Connect Customer yang sesuai sebagai prinsipal penerima hibah. Untuk peran terkait layanan khusus untuk instance Connect Customer tersebut, hibah memungkinkan peran tersebut menggunakan kunci untuk enkripsi dan dekripsi. Contoh:
-
Jika Anda memanggil DisassociateInstanceStorageConfig API untuk memisahkan AWS KMS kunci dari lokasi penyimpanan S3 di Connect Customer, hibah akan dihapus dari kunci.
-
Jika Anda memanggil AssociateInstanceStorageConfig API untuk mengait AWS KMS kan kunci ke lokasi penyimpanan S3 di Connect Customer tetapi Anda tidak memiliki
kms:CreateGrantizin, asosiasi akan gagal.
Gunakan perintah list-grants
Untuk informasi tentang AWS KMS kunci, lihat Apa itu AWS Key Management Service? dalam Panduan Pengembang Layanan Manajemen AWS Utama.
bantuan agen
Connect Customer agent assist menyimpan dokumen pengetahuan yang dienkripsi saat diam di S3 menggunakan BYOK atau kunci milik layanan. Dokumen pengetahuan dienkripsi saat diam di Amazon OpenSearch Service menggunakan kunci milik layanan. bantuan agen menyimpan kueri agen dan transkrip panggilan menggunakan BYOK atau kunci milik layanan.
Dokumen pengetahuan yang digunakan oleh bantuan agen Connect Customer dienkripsi oleh AWS KMS kunci.
Amazon AppIntegrations
Amazon AppIntegrations tidak mendukung BYOK untuk enkripsi data konfigurasi. Saat menyinkronkan data aplikasi eksternal, secara berkala Anda diminta untuk BYOK. Amazon AppIntegrations memerlukan hibah untuk menggunakan kunci yang dikelola pelanggan Anda. Saat Anda membuat integrasi data, Amazon AppIntegrations mengirimkan CreateGrant permintaan atas nama Anda. AWS KMS Anda dapat mencabut akses ke hibah, atau menghapus akses layanan ke kunci yang dikelola pelanggan kapan saja. Jika Anda melakukannya, Amazon AppIntegrations tidak akan dapat mengakses data apa pun yang dienkripsi oleh kunci yang dikelola pelanggan, yang memengaruhi layanan Connect Customer yang bergantung pada data tersebut.
Customer Profiles
Untuk Profil Pelanggan, Anda dapat menentukan AWS KMS kunci yang akan digunakan untuk mengenkripsi data Anda. Jika Anda tidak menentukan kunci yang dikelola pelanggan, Hubungkan Profil Pelanggan menyediakan enkripsi secara default untuk data Anda yang diam menggunakan kunci enkripsi AWS milik -nya.
Sebelum Anda mengaktifkan Penyimpanan Data untuk domain baru atau yang sudah ada, Anda harus mengonfigurasi AWS KMS key.
Anda juga dapat menentukan kunci KMS individual untuk Tipe Objek Anda. Saat mengenkripsi data pelanggan, kami menggunakan kunci Object Type KMS jika ada. Jika tidak, kami menggunakan kunci KMS domain.
Setelah mengaktifkan Data Vault, Anda tidak dapat memperbarui kunci KMS untuk domain atau Tipe Objek. Meskipun Anda dapat membuat Tipe Objek baru dengan kunci baru, Anda tidak dapat mengubah pengaturan kunci yang ada.
ID Suara
Untuk menggunakan Connect Customer Voice ID, wajib memberikan kunci KMS yang dikelola pelanggan (BYOK) saat membuat domain Connect Customer Voice ID, yang digunakan untuk mengenkripsi semua data pelanggan saat diam.
Kampanye keluar
Kampanye keluar mengenkripsi semua data sensitif menggunakan kunci Kunci milik AWS atau kunci yang dikelola pelanggan. Saat kunci yang dikelola pelanggan dibuat, dimiliki, dan dikelola oleh Anda, Anda memiliki kontrol penuh atas kunci yang dikelola pelanggan (AWS KMS dikenakan biaya).