View a markdown version of this page

编辑 Amazon Chime SDK 语音连接器设置 - Amazon Chime SDK

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

编辑 Amazon Chime SDK 语音连接器设置

创建 Amazon Chime SDK 语音连接器后,必须编辑允许拨出和入站呼叫的终止和发起设置。您还可以配置许多其他设置,例如流式传输到 Kinesis 和使用紧急呼叫路由。您可以使用亚马逊 Chime 控制台编辑所有设置。

编辑 Amazon Chime SDK 语音连接器设置
  1. 在以下位置打开 Amazon Chime SDK 控制台。 https://console.aws.amazon.com/chime-sdk/home

  2. 在导航窗格的 SIP 中继下,选择语音连接器

  3. 选择要编辑的 Amazon Chime SDK 语音连接器的名称。

  4. Amazon Chime 控制台将语音连接器设置分组在一组选项卡上。展开以下部分,了解有关使用每个选项卡的信息。

使用 常规” 选项卡更改语音连接器的名称,并启用或禁用加密。

注意
  • 如果语音连接器是双栈的,并且您使用支持 IPv6 的主机名,则媒体和信令将通过 IPv6 传输。

  • 如果语音连接器是 IPv4,它不会回退或尝试 IPv6,它只是 IPv4。

更改常规设置
  1. (可选)在 “详细信息” 下,输入语音连接器的新名称。

  2. (可选)在 “加密” 下,选择 “启用” 或 “禁用” 。有关加密的更多信息,请展开下一节。

  3. 选择保存

当您为 Amazon Chime SDK 语音连接器启用加密时,您将使用 TLS 进行 SIP 信令,使用安全 RTP (SRTP) 进行媒体。语音连接器服务使用 TLS 端口 5061。

启用后,所有入站呼叫都使用 TLS,未加密的出站呼叫将被阻止。

亚马逊 Chime SDK 语音连接器使用亚马逊信任服务颁发的 TLS 服务器证书。默认情况下,大多数现代操作系统都信任亚马逊信托服务。如果您的 SIP 基础设施并非如此,则可能需要将 Starfield 和 Amazon Trust Services 根 CA 证书(不包括欧盟根证书)添加到您的信托库中。https://www.amazontrust.com/repository/

注意

亚马逊 Chime SDK 语音连接器不支持双向 TLS (mTL),您的 SIP 基础设施不应申请客户端证书。如果您的 SIP 基础设施请求客户端证书,Voice Connector 服务将使用私有证书颁发机构的证书进行响应,如果您有任何疑问,请联系 AWS 支持部门。

我们按照 R FC 4568 中的描述实现 SRTP。

注意

语音连接器支持 TLS 1.2 和 1.3

对于出站呼叫,该服务使用 SRTP 默认 AWS 计数器密码和 HMAC-SHA1 消息身份验证。我们支持以下入站和出站呼叫的密码套件:

  • AES_CM_128_HMAC_SHA1_80

  • AES_CM_128_HMAC_SHA1_32

  • AES_CM_192_HMAC_SHA1_80

  • AES_CM_192_HMAC_SHA1_32

  • AES_CM_256_HMAC_SHA1_80

  • AES_CM_256_HMAC_SHA1_32

您必须使用至少一个密码,但可以按优先顺序包括所有密码,无需为语音连接器加密额外付费。

我们还支持以下额外的 TLS 密码套件:

推荐的密码套件

您必须使用至少一个密码,但可以按优先顺序包括所有密码,无需为语音连接器加密额外付费。

  • ECDHE-RSA-AES256-GCM-SHA384

  • ECDHE-RSA-AES128-GCM-SHA256

  • ECDHE-RSA-AES256-SHA384

  • ECDHE-RSA-AES128-SHA256

  • AES256-GCM-SHA384

  • AES128-GCM-SHA256

  • AES128-SHA256

已弃用的密码套件(支持将于 2026 年 8 月 1 日结束)

作为我们持续安全改进的一部分,以下密码套件已被删除。在此日期之前,更新您的配置以使用上述推荐的密码套件。

  • AES256-SHA256

  • AES256-SHA

  • AES128-SHA

  • DHE-RSA-AES256-GCM-SHA384

  • DHE-RSA-AES128-GCM-SHA256

  • DHE-RSA-AES256-SHA256

  • DHE-RSA-AES128-SHA256

您可以使用终止设置来启用和配置来自您的 Amazon Chime SDK 语音连接器的出站呼叫。

注意

您的出站主机名解析为一组 IP 地址,这些地址可能会随着 EC2 实例进入或停止服务而发生变化,因此缓存记录的时间不要超过 DNS 生存时间间隔。缓存时间较长可能会导致呼叫失败。

选择 Save (保存)

编辑终止设置
  1. 选择 Enabled (已启用)

  2. (可选)在 “允许的主机” 列表下 ,选择新建,输入要允许的 CIDR 表示法和值,然后选择添加。请注意,IP 地址值必须是可公开路由的地址。

    -或-

    选择编辑并更改 CIDR 表示法。

    -或-

    选择 “删除” 以移除主机。

  3. 在 “每秒呼叫次数” 下,选择其他值(如果有)。

  4. 在 “通话套餐” 下,打开 “国家/地区” 列表,然后选择 Voice Connector 可以拨打的国家/地区。

  5. 在 “凭据” 下,选择 “新建”,输入用户名和密码,然后选择 “保存”

  6. 在 “来电显示覆盖” 下,选择 “编辑”,选择一个电话号码,然后选择 “保存”

  7. 在 “最后一个选项 ping” 下,查看您的 SIP 基础架构发送的最后一条 SIP 选项消息。

发起设置适用于您的亚马逊 Chime SDK 语音连接器的入站呼叫。您可以为 SIP 主机配置入站路由,以接收入站呼叫。入站呼叫将按照您为每台主机设置的优先级和权重被路由到您的 SIP 基础设施中的不同主机。呼叫首先按优先顺序路由,1 为最高优先级。如果主机的优先级相同,则基于其相对权重在主机之间分配呼叫。

注意

Encryption-enabled 语音连接器对所有呼叫使用 TLS (TCP) 协议。

编辑起源设置
  1. 选择 Enabled (已启用)

  2. 入站路线下,选择新建

  3. 输入 Host (主机)Port (端口)Protocol (协议)Priority (优先级)Weight (权重)。请注意,用于主机的 IP 地址值必须是可公开路由的地址。

  4. 选择添加

  5. 选择保存

要启用紧急呼叫,您首先需要启用终止和发起功能。有关此操作的信息,请参阅上面的部分。

您需要至少一个来自第三方紧急服务提供商的紧急呼叫路由号码才能完成这些步骤。有关获取号码的更多信息,请参阅设置第三方紧急路由号码

选择添加

编辑紧急呼叫设置
  1. 选择添加

  2. 在 “调用发送方法” 下,从列表中选择一个项目(如果有)。

  3. 输入紧急路由号码。

  4. 输入测试路由号码。我们建议获取测试路由号码。

  5. 在 “国家/地区” 下,选择路由号码所在的国家/地区(如果有)。

  6. 选择添加

您可以分配和取消分配语音连接器电话号码。以下步骤假设您的亚马逊 Chime 库存中至少有一个电话号码。如果不是,请参阅预置电话号码

分配电话号码
  1. 选择 Assign from inventory (从清单中分配)

  2. 选择一个或多个电话号码。

  3. 选择 Assign from inventory (从清单中分配)

所选的一个或多个号码出现在您的号码列表中。

取消分配电话号码
  1. 选择一个或多个电话号码。

  2. 选择 Unassign (取消分配)

  3. 当系统要求确认操作时,选择 “取消分配”。

直播设置启用亚马逊 Kinesis 视频流。该服务存储、加密和索引您的流媒体音频数据。

编辑直播设置
  1. 在 “详细信息” 下,选择 “开始”

  2. 在 “直播通知” 下,从列表中选择一个或多个目标。

  3. 在 “数据保留期” 下,选择 “无数据保留”,或设置保留间隔。

  4. Call Insights 下 ,选择激活,然后执行以下操作:

    1. 在 “访问权限” 下,从列表中选择一个角色。

    2. Kinesis 数据流下,从列表中选择一个流。

    3. (可选)在 Amazon Transcribe 自定义语言模型下,从列表中选择一个模型。

    4. 在 “个人身份信息类型” 下,选择一个选项。

    5. 在 “筛选部分结果” 下,选择一个选项。

    6. 在 “发送实时通知” 下,选择 “开始”,然后从 “呼叫方向” 和 “发言者” 列表中选择一个选项。

    7. 根据需要,选择 “添加” word/phrase,然后输入要通知的单词或短语。

  5. 选择保存

默认情况下,亚马逊 Chime 软件开发工具包会禁用语音连接器的日志记录。当您启用日志记录时,系统会将数据发送到 Amazon CloudWatch 日志组。有关日志记录的更多信息,请参阅 使用亚马逊监控 Amazon Chime 软件开发工具包 CloudWatch

编辑日志设置
  1. SIP 指标日志下,选择启用

  2. 在 “媒体指标日志” 下,选择 “启用”

您可以向语音连接器添加 50 个标签,并且可以为标签选择密钥和可选值。

编辑标签设置
  1. 选择管理标签

  2. 执行以下任一操作:

    • 要添加标签,请选择添加新标签,然后输入密钥和可选值。

    • 要移除标签,请在要删除的标签旁边选择移除。

  3. 完成后,选择保存更改