Privaten ausgehenden Traffic einrichten

Wenn Ihre Contact Center AI Platform-Instanz (CCAI Platform) für den Daten-Egress zu Diensten eingerichtet ist, die Funktionen wie CRM-Apps, Medienspeicher oder Co-Browsing unterstützen, können Sie Private Service Connect verwenden, um den privaten Egress zu diesen Diensten einzurichten. So bleibt Ihr Traffic privat und innerhalb von Google Cloud.

Hinweis

Die folgende Liste enthält Egress-Komponenten für die Datentypen, die von einer Instanz gesendet werden, sowie eine Anleitung zum Einrichten des Daten-Egress für Dienste, die diese Daten empfangen:

Beachten Sie beim Einrichten des Daten-Egress aus einer CCAI Platform-Instanz die folgenden Punkte:

  • Die Host-URL, die Sie beim Einrichten des Daten-Egress angeben, muss eine URL mit dem vollqualifizierten Domainnamen (FQDN) des Zieldienstes sein. Wenn Sie eine IP-Adresse angeben, wird der ausgehende Traffic blockiert.

  • Die Zertifikate der FQDNs, die Sie beim Einrichten des Daten-Egress angeben, müssen öffentlich verfügbar sein.

Dienst veröffentlichen

Wenn Sie einen Dienst veröffentlichen, kann er privaten ausgehenden Traffic von einer CCAI Platform-Instanz empfangen. Wenn Sie einen Dienst veröffentlichen möchten, erstellen Sie einen Dienstanhang in dem Projekt, das den Dienst enthält. Die Instanz, die Sie für den privaten Ausgang konfigurieren, verwendet die Details des Dienstanhangs, um eine Verbindung zum Dienst herzustellen. Zum Veröffentlichen eines Dienstes gehört auch das Erstellen eines internen Load-Balancers, der den ausgehenden Traffic an den Dienst weiterleitet.

So veröffentlichen Sie einen Dienst:

  1. Rufen Sie in der Google Cloud Console das Dashboard zur Projektauswahl auf und wählen Sie das Projekt aus, das den Dienst enthält, den Sie veröffentlichen möchten.

    Dashboard für die Projektauswahl

  2. Veröffentlichen Sie Ihren Dienst gemäß der Anleitung unter Dienst veröffentlichen.

  3. Speichern Sie den Wert der Dienstanhänge, um ihn in CCAI Platform-Instanz für privaten Ausgang konfigurieren zu verwenden.

Beachten Sie beim Veröffentlichen eines Dienstes die folgenden Punkte:

  • Wenn Sie eine Dienstverbindung erstellen, legen Sie ein Verbindungslimit von mindestens 10 zusätzlichen Endpunkten fest. Google empfiehlt, das Verbindungslimit auf eine viel höhere Zahl festzulegen, damit Sie die Kapazität haben, so viele Endpunkte wie erforderlich zu verbinden.

  • Wenn Sie den Datenausgang für mehrere Ausgangskomponenten eingerichtet haben, kann es sein, dass der Ausgangstraffic für beide Komponenten an denselben Dienst weitergeleitet wird. Sie können beispielsweise sowohl ausgehenden MEDIA- als auch ausgehenden CRM-Traffic an denselben externen Speicherdienst senden. Verwenden Sie in diesem Fall denselben Dienstanhang für beide Arten von ausgehendem Traffic. Andernfalls ist das Verhalten des Egress-Traffics nicht definiert.

CCAI Platform-Instanz für privaten ausgehenden Traffic konfigurieren

Je nach Situation können Sie eine neue Instanz erstellen, die für privaten Egress konfiguriert ist, oder eine vorhandene Instanz für privaten Egress aktualisieren.

Führen Sie einen der folgenden Schritte aus:

Beachten Sie beim Konfigurieren einer CCAI Platform-Instanz für privaten Egress Folgendes:

  • Wenn Sie eine Instanz für den privaten ausgehenden Traffic zu einem Google Cloud-Dienst wie Cloud Storage konfigurieren, müssen Sie keinen Dienst veröffentlichen, um den privaten ausgehenden Traffic zu implementieren, da für die Anfrage privater Google-Zugriff verwendet wird.

  • Wenn sich die Instanz, die Sie für den privaten Ausgang konfigurieren, in einem VPC Service Controls-Perimeter befindet, muss sich die Dienstanhänge Ihres veröffentlichten Dienstes in diesem Perimeter befinden. Andernfalls wird ein Verstoß gegen VPC Service Controls generiert.

Neue Instanz für privaten ausgehenden Traffic erstellen

So erstellen Sie eine neue Instanz, die für privaten ausgehenden Traffic konfiguriert ist:

Nachdem Ihre privaten Einstellungen für den ausgehenden Traffic gespeichert wurden, werden sie auf der Detailseite Ihrer Instanz unter Privater Zugriff angezeigt.

Bestehende Instanz für privaten ausgehenden Traffic konfigurieren

So konfigurieren Sie eine vorhandene Instanz für den privaten Ausgang:

  1. Rufen Sie in der Google Cloud Console das Dashboard für die Projektauswahl auf und wählen Sie das Projekt aus, das die Instanz enthält, die Sie bearbeiten möchten.

    Dashboard für die Projektauswahl

  2. Klicken Sie im Navigationsmenü auf CCAI Platform.

    CCAI Platform-Instanzen

    Die Seite CCAI Platform-Instanzen wird angezeigt.

  3. Klicken Sie in der Spalte Name auf die Instanz, die Sie bearbeiten möchten. Die Seite CCAI Platform Detail wird angezeigt.

  4. Klicken Sie auf Bearbeiten und dann auf Privaten Zugriff konfigurieren.

  5. So konfigurieren Sie den privaten Egress (Vorabversion):

    1. Klicken Sie unter Ausgehend auf Einstellung hinzufügen. Wählen Sie im Feld Komponententyp den Komponententyp für den Datentyp aus, für den Sie den privaten Egress konfigurieren. Weitere Informationen finden Sie unter Komponenten.

    2. Geben Sie im Feld Service Attachment die Service Attachment ein, die Sie unter Dienst veröffentlichen erstellt haben, und klicken Sie dann auf Fertig.

    3. Optional: Klicken Sie auf Einstellung hinzufügen und wiederholen Sie die beiden vorherigen Schritte für jede zusätzliche private Egress-Einstellung, die Sie benötigen.

    4. Klicken Sie auf Speichern.

Nachdem Ihre privaten Einstellungen für den ausgehenden Traffic gespeichert wurden, werden sie auf der Detailseite Ihrer Instanz unter Privater Zugriff angezeigt.

Nächste Schritte