Configura l'accesso in entrata privato

Per configurare l'ingresso privato in un'istanza di Contact Center AI Platform (CCAI Platform), devi configurarla per l'ingresso privato al momento della creazione. In questo modo, l'accesso all'istanza da internet viene bloccato. Puoi quindi configurare una connessione Private Service Connect, che utilizza il tuo indirizzo IP interno per accedere all'istanza. In questo modo, il traffico rimane privato e all'interno di Google Cloud. Per ulteriori informazioni, consulta Private Service Connect.

Creare un'istanza di CCAI Platform configurata per l'ingresso privato

Puoi creare un'istanza di CCAI Platform configurata per l'ingresso privato, che limita l'accesso all'istanza da internet. Per accedere all'istanza privata, devi configurare una connessione Private Service Connect.

Per creare un'istanza di CCAI Platform configurata per l'ingresso privato:

  1. Crea un'istanza come descritto in Inizia a utilizzare Contact Center AI Platform, rispettando i seguenti requisiti:

    • Configura l'istanza per l'ingresso privato con un tipo di componente AGENT.

    • Nel campo ID progetto consentiti, specifica l'ID progetto del progetto da cui vuoi configurare una connessione Private Service Connect.

    Dopo aver salvato le impostazioni di ingresso privato, queste vengono visualizzate in Accesso privato nella pagina dei dettagli dell'istanza.

  2. Salva l'URI del collegamento al servizio generato dalla nuova istanza per utilizzarlo quando configuri un endpoint Private Service Connect. Per ulteriori informazioni, consulta Configurare una connessione Private Service Connect connection.

Hai creato un'istanza di CCAI Platform configurata per quanto segue:

Per accedere all'istanza, consulta Configurare una connessione Private Service Connect connessione.

Configurare una connessione Private Service Connect

Puoi configurare una connessione Private Service Connect per accedere all'istanza privata di CCAI Platform. Questa connessione accede all'istanza utilizzando un indirizzo IP interno, mantenendo il traffico all'interno di Google Cloud. Agenti, responsabili e amministratori di CCAI Platform possono accedere in sicurezza all'istanza utilizzando un nome di dominio privato.

La documentazione di Private Service Connect spiega come configurare una connessione Private Service Connect. Le sezioni seguenti evidenziano i passaggi chiave per la creazione di questa connessione nel contesto di CCAI Platform.

Creazione di un endpoint

Crea un endpoint Private Service Connect che utilizzi un indirizzo IP interno e punti al collegamento al servizio dell'istanza che hai creato in Creare un'istanza configurata per l'accesso privato. Per ulteriori informazioni, consulta Creare un endpoint.

Configurare l'infrastruttura del Domain Name System (DNS)

Configura l'infrastruttura DNS in modo che risolva il nome di dominio privato dell'istanza di CCAI Platform nell'indirizzo IP interno dell'endpoint Private Service Connect. Il nome di dominio privato dell'istanza di CCAI Platform è il nome di dominio pubblico con l'aggiunta di .p. Ad esempio, se il nome di dominio pubblico dell'istanza è {my_prefix}-{my_instance_id}.{location_code}.ccaiplatform.com, il nome di dominio privato sarà {my_prefix}-{my_instance_id}.{location_code}.p.ccaiplatform.com. Puoi utilizzare il forwarding DNS dai tuoi locali alla zona DNS p.ccaiplatform.com e poi utilizzare le policy dei server in entrata per configurare Cloud DNS in modo che risolva questi indirizzi utilizzando le regole delle policy di risposta. Devi configurare una regola che mappi ogni indirizzo IP dell'endpoint Private Service Connect al dominio p.ccaiplatform.com corrispondente. Per ulteriori informazioni, consulta Private Service Connect.

Per configurare e testare una connessione Private Service Connect, consulta Configurare una connessione di test.

Configurare una connessione di test

Se hai creato un'istanza privata di CCAI Platform in Creare un'istanza configurata per l'accesso privato, puoi configurare una connessione di test Private Service Connect per accedere all'istanza privata.

Configurare una connessione di test Private Service Connect

Per configurare una connessione di test Private Service Connect:

  1. Nella Google Cloud console, nella pagina di selezione del progetto, crea un Google Cloud progetto. Utilizza un ID progetto che hai specificato come ID progetto consentito in Creare un'istanza configurata per l'accesso privato access.

    Vai al selettore di progetti

  2. Crea una VM rispettando i seguenti requisiti. Per ulteriori informazioni, consulta Crea e avvia un'istanza Compute Engine.

  3. Prenota un indirizzo IP regionale come descritto in Prenotare un nuovo indirizzo IPv4 o IPv6 interno statico. Compila i seguenti campi come mostrato:

  4. Crea un endpoint Private Service Connect come indicato in Creare un endpoint. Compila i seguenti campi come mostrato:

Hai configurato una connessione di test Private Service Connect. Consulta Accedere all'istanza di CCAI Platform per utilizzare questa connessione per accedere all'istanza privata di CCAI Platform.

Accedere all'istanza privata di CCAI Platform

Questa sezione mostra come utilizzare una connessione Private service connect per accedere all'istanza privata di CCAI Platform che hai creato in Configurare una connessione di test Private Service Connect.

Per accedere all'istanza privata di CCAI Platform dalla riga di comando:

  1. Nella Google Cloud console, attiva Cloud Shell.

    Attiva Cloud Shell

    Nella parte inferiore della Google Cloud console viene avviata una sessione di Cloud Shell e viene visualizzato un prompt della riga di comando. Cloud Shell è un ambiente shell con Google Cloud CLI già incluso e installato e con valori già impostati per il progetto corrente. L'inizializzazione della sessione può richiedere alcuni secondi.

  2. Per stabilire una connessione SSH alla VM che hai creato in Configurare una connessione di test Private Service Connect, inserisci il seguente codice nel terminale:

    gcloud compute ssh --zone "ZONE" "INSTANCE" --project "PROJECT_ID"
    

    Sostituisci quanto segue:

    • ZONE: la zona in cui si trova l'istanza VM

    • INSTANCE: il nome dell'istanza VM

    • PROJECT_ID: l'ID progetto del progetto in cui si trova l'istanza VM

    Dopo l'esecuzione del codice, il prompt dei comandi dovrebbe avere un aspetto simile al seguente, a indicare che hai stabilito una connessione SSH all'istanza VM:

    {your_home_directory}@INSTANCE:~$
    
  3. Per mappare l'indirizzo IP interno dell'endpoint Private Service Connect al nome di dominio privato dell'istanza privata di CCAI Platform:

    1. Utilizzando un editor di testo della riga di comando, aggiungi la seguente riga al file /etc/hosts:

      IP_ADDRESS PRIVATE_DOMAIN_NAME
      

      Sostituisci quanto segue:

      Questo passaggio esegue una funzione simile alla configurazione dell'infrastruttura DNS.

  4. Per accedere all'istanza privata di CCAI Platform, inserisci il seguente comando curl nel terminale. Il comando curl contiene il nome di dominio privato.

    curl https://PREFIX-INSTANCE_ID.p.ccaiplatform.com
    

    Sostituisci quanto segue:

    • PREFIX: il prefisso dell'istanza di CCAI Platform

    • INSTANCE_ID: l'ID dell'istanza di CCAI Platform

    La risposta dovrebbe essere codice HTML per la visualizzazione di una pagina dell'istanza privata di CCAI Platform. Ciò indica che hai eseguito l'accesso all'istanza privata.

Hai configurato una connessione di test di CCAI Platform e hai eseguito l'accesso all'istanza privata di CCAI Platform utilizzando il nome di dominio privato. Se tenti di accedere all'istanza privata tramite internet pubblico, utilizzando il nome di dominio pubblico (senza .p nell'URL), il tentativo non riesce, come previsto. Inoltre, un nome di dominio privato riesce a connettersi a un'istanza privata di CCAI Platform solo se hai configurato una connessione Private Service Connect.

Passaggi successivi