כברירת מחדל, Customer Experience Insights מצפין תוכן של לקוחות במנוחה. CX Insights מטפל בהצפנה בשבילכם, בלי שתצטרכו לבצע פעולות נוספות. האפשרות הזו נקראת הצפנת ברירת המחדל של Google.
אם רוצים לשלוט במפתחות ההצפנה, אפשר להשתמש במפתחות הצפנה בניהול הלקוח (CMEK) ב-Cloud KMS עם שירותים שמשולבים עם CMEK, כולל CX Insights. שימוש במפתחות Cloud KMS מאפשר לכם לשלוט ברמת ההגנה, במיקום, בלוח הזמנים של הרוטציה, בשימוש ובהרשאות הגישה, ובגבולות הקריפטוגרפיים. בנוסף, באמצעות Cloud KMS תוכלו לצפות ביומני ביקורת ולשלוט במחזורי החיים של המפתחות. במקום ש-Google תהיה הבעלים של מפתחות ההצפנה של המפתחות (KEK) הסימטריים שמגנים על הנתונים שלכם ותנהל אותם, אתם שולטים במפתחות האלה ומנהלים אותם ב-Cloud KMS.
אחרי שמגדירים את המשאבים עם מפתחות CMEK, חוויית הגישה למשאבים של CX Insights דומה לשימוש בהצפנת ברירת המחדל של Google. מידע נוסף על אפשרויות ההצפנה זמין במאמר מפתחות הצפנה בניהול הלקוח (CMEK).
נתונים מוגנים
אפשר להגן על כל הנתונים של התובנות במצב מנוחה במיקום נתמך באמצעות CMEK.
מיקומים נתמכים
הצפנה באמצעות מפתח משויך (CMEK) זמינה בכל המיקומים של התובנות, למעט global.
מגבלות
בתכונות שכוללות העברת נתונים (data egress) למופעים בבעלות הלקוח של מוצר אחר, צריך להגדיר CMEK במוצרים המתאימים. Google Cloud Google Cloud
- העלאת אודיו עם תמלול: הפעלת CMEK ב-Cloud Speech-to-Text
- ייצוא השיחה ל-BigQuery: הפעלת CMEK בטבלה ב-BigQuery BigQuery
יצירת מפתחות
כדי ליצור מפתחות, משתמשים בשירות KMS. הוראות מפורטות מופיעות במאמר יצירת מפתחות סימטריים. כשיוצרים מפתח או בוחרים מפתח, צריך להגדיר את הפרטים הבאים:
- חשוב לבחור את המיקום שבו אתם משתמשים לנתוני התובנות, אחרת הבקשות ייכשלו.
הפעלת CMEK בתובנות
לפני שיוצרים נתוני תובנות במיקום מסוים, אפשר לציין אם הנתונים במיקום הזה יהיו מוגנים באמצעות מפתח בניהול הלקוח (כלומר, להפעיל CMEK). בשלב הזה מגדירים את המפתח.
דרישות מוקדמות
יוצרים חשבון שירות של Insights לפרויקט באמצעות Google Cloud. מידע נוסף זמין במסמכי העזרה בנושא זהויות של שירותיGoogle Cloud .
gcloud beta services identity create --service=contactcenterinsights.googleapis.com --project=PROJECT_IDכדי לוודא שלסוכן השירות תהיה הרשאה להצפין ולפענח באמצעות מפתח ההצפנה, צריך להעניק לסוכן השירות של CCAI CMEK את התפקיד Cloud KMS CryptoKey Encrypter/Decrypter עבור מפתח ההצפנה. כתובת האימייל של סוכן השירות היא:
service-PROJECT_NUMBER@gcp-sa-ccai-cmek.iam.gserviceaccount.com
הגדרת מפתח למיקום של תובנות
כדי להגדיר את המפתח, צריך להשתמש ב-InitializeEncryptionSpec API.
תצטרכו לספק את המשתנים הבאים:
-
PROJECT_ID: מזהה הפרויקט ב- Google Cloud -
LOCATION_ID: המיקום שבחרתם להפעלת CMEK בתובנות. -
KMS_KEY_NAME: השם של מפתח ה-KMS שישמש להצפנה או לפענוח של נתוני התובנות במיקום שנבחר.- המיקום בשם של מפתח KMS (לדוגמה,
projects/<project_id>/locations/<location_id>/keyRings/<key_ring>/cryptoKeys/<key_name>) צריך להיות זהה למיקום שנבחר שרוצים להפעיל בו CMEK. - צריך לתת גישה למפתח הזה בשלב 2 של הדרישות המוקדמות.
- המיקום בשם של מפתח KMS (לדוגמה,
לדוגמה:
curl -X POST \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json; charset=utf-8" \ -d '{ encryption_spec: { kms_key: "KMS_KEY_NAME" } }' \ "https://contactcenterinsights.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/encryptionSpec:initialize"אתם אמורים לקבל תגובת JSON שדומה לזו:
{ "name": "projects/PROJECT_ID/locations/LOCATION_ID/operations/OPERATION_ID" }-
משתמשים ב-GetOperation API כדי לבדוק את התוצאה של הפעולה הממושכת.
לדוגמה:
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ "https://contactcenterinsights.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/operations/OPERATION_ID"
בדיקת הגדרות CMEK
משתמשים ב-API GetEncryptionSpec כדי לבדוק את מפתח ההצפנה שהוגדר למיקום.
לדוגמה:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://contactcenterinsights.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/encryptionSpec"
ביטול מפתחות
כדי לבטל את הגישה של התכונה 'תובנות' למפתח, אפשר להשבית את גרסת מפתח ה-KMS או להסיר את התפקיד Cloud KMS CryptoKey Encrypter/Decrypter של חשבון השירות ממפתח ה-KMS.