Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Batasi AWS sumber daya yang dapat dikaitkan dengan Connect Customer
Setiap instance Connect Customer dikaitkan dengan peran terkait layanan IAM saat instance dibuat. Connect Customer dapat mengintegrasikan dengan AWS layanan lain untuk kasus penggunaan seperti penyimpanan perekaman panggilan (bucket Amazon S3), bot bahasa alami (bot Amazon Lex), dan streaming data (Amazon Kinesis Data Streams). Connect Customer mengambil peran terkait layanan untuk berinteraksi dengan layanan lain ini. Kebijakan ini pertama kali ditambahkan ke peran terkait layanan sebagai bagian dari API terkait di layanan Connect Customer (yang pada gilirannya dipanggil oleh konsol AWS admin). Misalnya, jika Anda ingin menggunakan bucket Amazon S3 tertentu dengan instance Connect Customer Anda, bucket harus diteruskan ke AssociateInstanceStorageConfig API.
Untuk rangkaian tindakan IAM yang ditentukan oleh Hubungkan Pelanggan, lihat Tindakan yang ditentukan oleh Hubungkan Pelanggan.
Berikut ini adalah beberapa contoh cara membatasi akses ke sumber daya lain yang mungkin terkait dengan instance Connect Customer. Mereka harus diterapkan ke Pengguna atau Peran yang berinteraksi dengan Connect Customer API atau konsol Connect Customer.
catatan
Kebijakan dengan eksplisit Deny akan mengesampingkan Allow kebijakan dalam contoh-contoh ini.
Untuk informasi selengkapnya tentang sumber daya, kunci kondisi, dan API dependen apa yang dapat Anda gunakan untuk membatasi akses, lihat Tindakan, sumber daya, dan kunci kondisi untuk Menghubungkan Pelanggan.
Contoh 1: Batasi bucket Amazon S3 mana yang dapat dikaitkan dengan instance Connect Customer
Contoh ini memungkinkan prinsipal IAM untuk mengaitkan bucket Amazon S3 untuk rekaman panggilan untuk instans Connect Customer ARN yang diberikan, dan bucket Amazon S3 tertentu bernamamy-connect-recording-bucket. T AttachRolePolicy ind PutRolePolicy akan dan dicakup ke peran terkait layanan Connect Customer (wildcard digunakan dalam contoh ini, tetapi Anda dapat memberikan peran ARN untuk instance jika diperlukan).
catatan
Untuk menggunakan AWS KMS kunci untuk mengenkripsi rekaman dalam bucket ini, diperlukan kebijakan tambahan.
Contoh 2: Batasi yang mana AWS Lambda fungsi dapat dikaitkan dengan instance Connect Customer
AWS Lambda fungsi dikaitkan dengan instance Connect Customer, tetapi peran terkait layanan Connect Customer tidak digunakan untuk memanggilnya, sehingga tidak dimodifikasi. Sebagai gantinya, kebijakan ditambahkan ke fungsi melalui lambda:AddPermission API yang memungkinkan instance Connect Customer yang diberikan untuk memanggil fungsi tersebut.
Untuk membatasi fungsi mana yang dapat dikaitkan dengan instance Connect Customer, Anda menentukan fungsi Lambda ARN yang dapat digunakan pengguna untuk memanggil: lambda:AddPermission
Contoh 3: Batasi Amazon Kinesis Data Streams mana yang dapat dikaitkan dengan instance Connect Customer
Contoh ini mengikuti model yang mirip dengan contoh Amazon S3. Ini membatasi Aliran Data Kinesis tertentu yang mungkin terkait dengan instance Connect Customer tertentu untuk mengirimkan catatan kontak.