View a markdown version of this page

Aggiungi un messaggio e la destinazione dell'evento a AWS Messaggistica social per gli utenti finali - AWS Messaggistica social per gli utenti finali

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiungi un messaggio e la destinazione dell'evento a AWS Messaggistica social per gli utenti finali

Quando attivi la pubblicazione di messaggi ed eventi, tutti gli eventi generati dal tuo account WhatsApp aziendale (WABA) vengono inviati all'argomento Amazon SNS. Ciò include gli eventi per ogni numero di telefono associato a un WABA. Al tuo WABA può essere associato un argomento Amazon SNS.

Prerequisiti

Prima di iniziare, è necessario soddisfare i seguenti prerequisiti per utilizzare un argomento Amazon SNS o un'istanza Connect Customer come destinazione di messaggi ed eventi.

Argomento Amazon SNS
Istanza Connect Customer

Aggiungi un messaggio e la destinazione dell'evento

  1. Apri la console AWS End User Messaging Social all'indirizzo https://console.aws.amazon.com/social-messaging/.

  2. Scegli un account aziendale, quindi scegli un WABA.

  3. Nella scheda Destinazione dell’evento, scegli Modifica destinazione.

  4. Per attivare la destinazione di un evento, scegli Abilita.

  5. Per il tipo di destinazione, scegli Amazon SNS o Connect Customer

    1. Per inviare i tuoi eventi a una destinazione Amazon SNS, inserisci un argomento ARN esistente in Topic ARN. Per esempi di policy IAM, consulta Policy IAM per gli argomenti di Amazon SNS.

    2. Per clienti Connect

      1. Per l'istanza Connect, scegli un'istanza dal menu a discesa.

      2. Per il ruolo Two-way del canale, scegli uno dei seguenti:

        1. Scegli un ruolo IAM esistente: scegli una policy IAM esistente dal menu a discesa Ruoli IAM esistenti. Per esempi di policy IAM, consulta Policy IAM per Connect Customer.

        2. Inserisci l'ARN del ruolo IAM: inserisci l'ARN della policy IAM in Usa il ruolo IAM esistente Arn. Per esempi di policy IAM, consulta Policy IAM per Connect Customer.

  6. Scegli Save changes (Salva modifiche).

Policy tematiche crittografate di Amazon SNS

Puoi utilizzare argomenti di Amazon SNS crittografati tramite AWS KMS chiavi per un ulteriore livello di sicurezza. Questo livello aggiuntivo di sicurezza può essere utile se l'applicazione gestisce dati privati o sensibili. Per ulteriori informazioni sulla crittografia degli argomenti di Amazon SNS tramite AWS KMS chiavi, consulta Enable compatibility between event sources from AWS services and encryption topics nella Amazon Simple Notification Service Developer Guide.

Nota

Gli argomenti FIFO di Amazon SNS non sono supportati.

L'istruzione di esempio utilizza le SourceArn condizioni, facoltative ma consigliate, SourceAccount per evitare il confuso problema del sostituto e solo l'account proprietario di AWS End User Messaging Social ha accesso. Per ulteriori informazioni sul problema del vice confuso, consulta The confused vice problem nella guida per l'utente di IAM .

La chiave utilizzata deve essere simmetrica. Gli argomenti crittografati di Amazon SNS non supportano le chiavi asimmetriche. AWS KMS

La policy chiave deve essere modificata per consentire a AWS End User Messaging Social di utilizzare la chiave. Segui le istruzioni riportate in Modifica di una politica chiave, nella Guida per gli AWS Key Management Service sviluppatori, per aggiungere le seguenti autorizzazioni alla politica chiave esistente:

{ "Effect": "Allow", "Principal": { "Service": "social-messaging.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "{ACCOUNT_ID}" }, "ArnLike": { "aws:SourceArn": "arn:{PARTITION}:social-messaging:{REGION}:{ACCOUNT_ID}:*" } } }

Policy IAM per gli argomenti di Amazon SNS

Per utilizzare un ruolo IAM esistente o per creare un nuovo ruolo, allega la seguente policy a quel ruolo in modo che AWS End User Messaging Social possa assumerlo. Per informazioni su come modificare la relazione di fiducia di un ruolo, consulta Modifying a Role nella guida per l'utente IAM.

Di seguito è riportata la politica di autorizzazione per il ruolo IAM. La politica di autorizzazione consente la pubblicazione su Amazon SNS di argomenti.

Nella seguente politica di autorizzazione IAM, apporta le seguenti modifiche:

  • Sostituiscila {PARTITION} con la AWS partizione in cui utilizzi AWS End User Messaging Social.

  • {REGION}Sostituiscila con Regione AWS quella in cui usi AWS End User Messaging Social.

  • Sostituisci {ACCOUNT} con l'ID univoco del tuo Account AWS.

  • Sostituisci {TOPIC_NAME} con gli argomenti di Amazon SNS che riceveranno messaggi.

{ "Effect": "Allow", "Principal": { "Service": [ "social-messaging.amazonaws.com" ] }, "Action": "sns:Publish", "Resource": "arn:{PARTITION}:sns:{REGION}:{ACCOUNT}:{TOPIC_NAME}" }

Policy IAM per Connect Customer

Se desideri che AWS End User Messaging Social utilizzi un ruolo IAM esistente o se crei un nuovo ruolo, allega le seguenti politiche a quel ruolo in modo che AWS End User Messaging Social possa assumerlo. Per informazioni su come modificare una relazione di fiducia esistente di un ruolo, consulta Modifying a Role nella guida per l'utente IAM. Questo ruolo viene utilizzato sia per inviare eventi che per importare numeri di telefono da AWS End User Messaging Social in Connect Customer.

Per creare nuove policy IAM, procedi come segue:

  1. Crea una nuova policy di autorizzazione seguendo le istruzioni riportate in Creazione delle politiche utilizzando l'editor JSON nella IAM User Guide.

    1. Nel passaggio 5, utilizza la politica di autorizzazione per il ruolo IAM per consentire la pubblicazione su Connect Customer.

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Sid": "AllowOperationsForEventDelivery", "Effect": "Allow", "Action": [ "connect:SendIntegrationEvent" ], "Resource": "*" }, { "Sid": "AllowOperationsForPhoneNumberImport", "Effect": "Allow", "Action": [ "connect:ImportPhoneNumber", "social-messaging:GetLinkedWhatsAppBusinessAccountPhoneNumber", "social-messaging:TagResource" ], "Resource": "*" } ] }
  2. Crea una nuova policy di fiducia seguendo le istruzioni contenute in Creazione di un ruolo utilizzando politiche di fiducia personalizzate nella IAM User Guide.

    1. Nel passaggio 4 utilizza la policy di fiducia per il ruolo IAM.

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "social-messaging.amazonaws.com" ] }, "Action": "sts:AssumeRole" } ] }
    2. Nel passaggio 10 aggiungi la politica di autorizzazione che hai creato nel passaggio precedente.

Fasi successive

Dopo aver impostato l'argomento Amazon SNS, devi sottoscrivere un endpoint all'argomento. L'endpoint inizierà a ricevere messaggi pubblicati sull'argomento associato. Per ulteriori informazioni sulla sottoscrizione a un argomento, consulta Abbonamento a un argomento di Amazon SNS nella Amazon SNS Developer Guide.