Per configurare l'ingresso privato in un'istanza di Contact Center AI Platform (CCAI Platform), devi configurarla per l'ingresso privato al momento della creazione. In questo modo, l'accesso all'istanza da internet viene bloccato. Puoi quindi configurare una connessione Private Service Connect, che utilizza il tuo indirizzo IP interno per accedere all'istanza. In questo modo, il traffico rimane privato e all'interno di Google Cloud. Per ulteriori informazioni, consulta Private Service Connect.
Creare un'istanza di CCAI Platform configurata per l'ingresso privato
Puoi creare un'istanza di CCAI Platform configurata per l'ingresso privato, che limita l'accesso all'istanza da internet. Per accedere all'istanza privata, devi configurare una connessione Private Service Connect.
Per creare un'istanza di CCAI Platform configurata per l'ingresso privato:
Crea un'istanza come descritto in Inizia a utilizzare Contact Center AI Platform, rispettando i seguenti requisiti:
Configura l'istanza per l'ingresso privato con un tipo di componente AGENT.
Nel campo ID progetto consentiti, specifica l'ID progetto del progetto da cui vuoi configurare una connessione Private Service Connect.
Dopo aver salvato le impostazioni di ingresso privato, queste vengono visualizzate in Accesso privato nella pagina dei dettagli dell'istanza.
Salva l'URI del collegamento al servizio generato dalla nuova istanza per utilizzarlo quando configuri un endpoint Private Service Connect. Per ulteriori informazioni, consulta Configurare una connessione Private Service Connect connection.
Hai creato un'istanza di CCAI Platform configurata per quanto segue:
Ingresso privato, che impedisce l'accesso da internet.
Un tipo di componente AGENT, che puoi utilizzare se crei un vincolo personalizzato.
Per accedere all'istanza, consulta Configurare una connessione Private Service Connect connessione.
Configurare una connessione Private Service Connect
Puoi configurare una connessione Private Service Connect per accedere all'istanza privata di CCAI Platform. Questa connessione accede all'istanza utilizzando un indirizzo IP interno, mantenendo il traffico all'interno di Google Cloud. Agenti, responsabili e amministratori di CCAI Platform possono accedere in sicurezza all'istanza utilizzando un nome di dominio privato.
La documentazione di Private Service Connect spiega come configurare una connessione Private Service Connect. Le sezioni seguenti evidenziano i passaggi chiave per la creazione di questa connessione nel contesto di CCAI Platform.
Creazione di un endpoint
Crea un endpoint Private Service Connect che utilizzi un indirizzo IP interno e punti al collegamento al servizio dell'istanza che hai creato in Creare un'istanza configurata per l'accesso privato. Per ulteriori informazioni, consulta Creare un endpoint.
Configurare l'infrastruttura del Domain Name System (DNS)
Configura l'infrastruttura DNS in modo che risolva il nome di dominio privato dell'istanza di CCAI Platform nell'indirizzo IP interno dell'endpoint Private Service Connect. Il nome di dominio privato dell'istanza di CCAI Platform è il nome di dominio pubblico con l'aggiunta di .p. Ad esempio, se il nome di dominio pubblico dell'istanza è {my_prefix}-{my_instance_id}.{location_code}.ccaiplatform.com, il nome di dominio privato sarà {my_prefix}-{my_instance_id}.{location_code}.p.ccaiplatform.com. Puoi utilizzare
il forwarding DNS dai tuoi locali alla zona DNS p.ccaiplatform.com e poi
utilizzare le policy dei server in entrata per configurare
Cloud DNS in modo che risolva questi indirizzi utilizzando le regole delle policy di risposta. Devi configurare una regola che mappi ogni indirizzo IP dell'endpoint Private Service Connect al dominio p.ccaiplatform.com corrispondente. Per ulteriori informazioni,
consulta Private Service Connect.
Per configurare e testare una connessione Private Service Connect, consulta Configurare una connessione di test.
Configurare una connessione di test
Se hai creato un'istanza privata di CCAI Platform in Creare un'istanza configurata per l'accesso privato, puoi configurare una connessione di test Private Service Connect per accedere all'istanza privata.
Configurare una connessione di test Private Service Connect
Per configurare una connessione di test Private Service Connect:
Nella Google Cloud console, nella pagina di selezione del progetto, crea un Google Cloud progetto. Utilizza un ID progetto che hai specificato come ID progetto consentito in Creare un'istanza configurata per l'accesso privato access.
Crea una VM rispettando i seguenti requisiti. Per ulteriori informazioni, consulta Crea e avvia un'istanza Compute Engine.
La VM deve trovarsi nel progetto che hai creato nel passaggio precedente.
La VM deve trovarsi nella stessa regione del collegamento al servizio che hai creato in Creare un'istanza configurata per l'accesso privato.
Prenota un indirizzo IP regionale come descritto in Prenotare un nuovo indirizzo IPv4 o IPv6 interno statico. Compila i seguenti campi come mostrato:
Versione IP:
IPv4Rete:
defaultSubnet: la
defaultsubnet nella stessa regione del collegamento al servizio che hai creato in Creare un'istanza configurata per l'accesso privato.
Crea un endpoint Private Service Connect come indicato in Creare un endpoint. Compila i seguenti campi come mostrato:
Servizio di destinazione: l'URI del collegamento al servizio che hai salvato in Creare un'istanza configurata per l'accesso privato privato.
Rete:
defaultSubnet:
defaultIndirizzo IP: l'indirizzo IP che hai prenotato nel passaggio precedente
Hai configurato una connessione di test Private Service Connect. Consulta Accedere all'istanza di CCAI Platform per utilizzare questa connessione per accedere all'istanza privata di CCAI Platform.
Accedere all'istanza privata di CCAI Platform
Questa sezione mostra come utilizzare una connessione Private service connect per accedere all'istanza privata di CCAI Platform che hai creato in Configurare una connessione di test Private Service Connect.
Per accedere all'istanza privata di CCAI Platform dalla riga di comando:
Nella Google Cloud console, attiva Cloud Shell.
Nella parte inferiore della Google Cloud console viene avviata una sessione di Cloud Shell e viene visualizzato un prompt della riga di comando. Cloud Shell è un ambiente shell con Google Cloud CLI già incluso e installato e con valori già impostati per il progetto corrente. L'inizializzazione della sessione può richiedere alcuni secondi.
Per stabilire una connessione SSH alla VM che hai creato in Configurare una connessione di test Private Service Connect, inserisci il seguente codice nel terminale:
gcloud compute ssh --zone "ZONE" "INSTANCE" --project "PROJECT_ID"Sostituisci quanto segue:
ZONE: la zona in cui si trova l'istanza VMINSTANCE: il nome dell'istanza VMPROJECT_ID: l'ID progetto del progetto in cui si trova l'istanza VM
Dopo l'esecuzione del codice, il prompt dei comandi dovrebbe avere un aspetto simile al seguente, a indicare che hai stabilito una connessione SSH all'istanza VM:
{your_home_directory}@INSTANCE:~$Per mappare l'indirizzo IP interno dell'endpoint Private Service Connect al nome di dominio privato dell'istanza privata di CCAI Platform:
Utilizzando un editor di testo della riga di comando, aggiungi la seguente riga al file
/etc/hosts:IP_ADDRESS PRIVATE_DOMAIN_NAMESostituisci quanto segue:
IP_ADDRESS: l'indirizzo IP che hai prenotato quando hai configurato una connessione di test Private Service Connect connection.PRIVATE_DOMAIN_NAME: il nome di dominio privato dell' istanza privata che hai creato in Creare un'istanza configurata per l'accesso privato. Ad esempio,{my_prefix}-{my_instance_id}.p.ccaiplatform.com. Per ulteriori informazioni, consulta Configurare l'infrastruttura del Domain Name System (DNS)
Questo passaggio esegue una funzione simile alla configurazione dell'infrastruttura DNS.
Per accedere all'istanza privata di CCAI Platform, inserisci il seguente comando curl nel terminale. Il comando curl contiene il nome di dominio privato.
curl https://PREFIX-INSTANCE_ID.p.ccaiplatform.comSostituisci quanto segue:
PREFIX: il prefisso dell'istanza di CCAI PlatformINSTANCE_ID: l'ID dell'istanza di CCAI Platform
La risposta dovrebbe essere codice HTML per la visualizzazione di una pagina dell'istanza privata di CCAI Platform. Ciò indica che hai eseguito l'accesso all'istanza privata.
Hai configurato una connessione di test di CCAI Platform e hai eseguito l'accesso all'istanza privata di CCAI Platform utilizzando il nome di dominio privato. Se tenti di accedere all'istanza privata tramite internet pubblico, utilizzando il nome di dominio pubblico (senza .p nell'URL), il tentativo non riesce, come previsto. Inoltre, un nome di dominio privato riesce a connettersi a un'istanza privata di CCAI Platform solo se hai configurato una connessione Private Service Connect.