View a markdown version of this page

Menandai sebuah Connect Customer instans - Pelanggan Amazon Connect

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menandai sebuah Connect Customer instans

Instance Tagging menyediakan kemampuan bagi Anda untuk menandai Connect Customer instans dan membangun otorisasi khusus melalui kontrol akses berbasis tag (TBAC). Untuk membantu mengelola Connect Customer instans, Anda dapat menetapkan metadata Anda sendiri dalam bentuk tag ke instans. Jika Anda memiliki beberapa Connect Customer instans dalam satu AWS akun, masing-masing melayani fungsi yang berbeda atau melayani lini bisnis tertentu, menggunakan tag dapat membantu Anda mengatur dan menerapkan kebijakan kontrol akses berbasis tag (TBAC) dengan lebih baik ke instans ini untuk meningkatkan manajemen dan kontrol.

AWS Tags berfungsi sebagai alat yang berguna untuk mengatur AWS sumber daya Anda. Mereka terdiri dari pasangan kunci-nilai yang membantu Anda mengkategorikan sumber daya berdasarkan kriteria seperti tujuan, pemilik, atau lingkungan. Dengan tag, Anda dapat mengidentifikasi dan mengelola sumber daya Anda. Dengan Connect Customer, Anda dapat menambahkan tag ke instans langsung dari AWS konsol, atau dengan menggunakan API publik.

Penandaan Connect Customer contoh saat pembuatan

  1. Buka konsol Connect Customer di https://console.aws.amazon.com/connect/.

  2. Pilih Tambahkan instance.

    Tambahkan instance yang ingin Anda tag.
  3. Di bawah Set el identitas, pilih jenis manajemen Identi tas yang ingin Anda gunakan, masukkan URL Akses pelanggan, dan pilih Ber ikutnya.

    Tetapkan opsi manajemen identitas dan masukkan URL akses pelanggan.
  4. Di bawah bagian Tambah administrator, Anda dapat memilih opsi Tambahkan tag baru jika Anda ingin menambahkan tag ke instance Anda.

    Anda dapat memilih untuk menambahkan tag pada langkah pembuatan instance ini.
  5. Masukkan a Key dan Value pair dan pilih Next.

  6. Setelah Anda membuat konfigurasi yang diinginkan di bawah langkah Set el telepon dan Peny impanan Data, tinjau konfigurasi Anda dan pilih Buat instance.

    Buat instance Anda setelah meninjau konfigurasi yang Anda inginkan.
  7. Setelah instance dibuat, navigasikan ke halaman ik htisar akun instans dan tag yang Anda tambahkan akan muncul di bagian Tag.

    Karakter setelah yang terakhir /.

Menandai yang sudah ada Connect Customer instans

  1. Buka konsol Connect Customer di https://console.aws.amazon.com/connect/.

  2. Pilih contoh yang sudah ada yang ingin Anda tambahkan tag juga.

    Contoh yang ingin Anda tandai.
  3. Pada ikh tisar Akun, pilih Tambahkan tag baru.

    Tombol tambah tag.
  4. Masukkan a Key dan Value pair dan pilih Next. Anda dapat menambahkan hingga 50 tag pada satu instance.

    Tambahkan pasangan kunci dan nilai untuk tag Anda.
  5. Pilih Simpan untuk menambahkan tag ke instans Anda.

    Simpan untuk menambahkan tag Anda ke instance Anda.

Menandai sebuah Connect Customer contoh menggunakan API

Untuk menandai Connect Customer instance menggunakan API publik, lihat TagResource dan UntagResource.

Contoh kebijakan IAM untuk skenario dengan dan tanpa tag instance

Untuk TBAC pada instans, Anda dapat menentukan kebijakan IAM berdasarkan tag instans dan menetapkannya ke peran IAM untuk mengontrol akses ke instans tertentu. Berikut ini adalah contoh skenario dan contoh kebijakan IAM untuk cara menggunakan kondisi pada tag atau kondisi pada ID sumber daya.

Skenario 1: Mengontrol akses ke Connect Customer instance tertentu melalui peran IAM menggunakan tag yang terkait dengan instance. Kebijakan berikut mengizinkan akses hanya ke instans yang ditandai dengan key: Environment dan value:Dev.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "connect:*", "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "Dev" } } } ] }

Skenario 2: Mengontrol akses ke instance tertentu dan semua sumber daya dalam instance tanpa menggunakan tag.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": "connect:*", "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "connect:InstanceId": [ "AllowedInstanceID-1", "AllowedInstanceID-2" ] } } }, { "Sid": "VisualEditor1", "Effect": "Deny", "Action": "connect:*", "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "connect:InstanceId": "DeniedInstanceID-1" } } } ] }

Informasi tambahan tentang penandaan instans

Mereplikasi instance: Saat Anda membuat replika Connect Customer instans yang ada ke Wilayah lain menggunakan ReplicateInstance API, tag dari instance sumber tidak akan secara otomatis diberi tag ke instance yang baru direplikasi. Anda harus menandai instance yang direplikasi secara manual.

Warisan tag: Saat Anda menandai sebuah Connect Customer instance, semua sumber daya yang mendasarinya Connect Customer, seperti profil routing, antrean, tidak akan mewarisi tag instance. Untuk mempelajari cara mengontrol akses granular ke sumber daya tertentu di Connect Customer, lihat cara mengonfigurasi akses yang lebih terperinci dengan menggunakan kontrol Terapkan kontrol akses berbasis tag di Connect Customer akses berbasis tag.