Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Etiquetar un Connect Customer instancia
El etiquetado de instancias te permite etiquetar Connect Customer instancias y crear autorizaciones personalizadas mediante el control de acceso basado en etiquetas (TBAC). Para ayudarte a administrar tus Connect Customer instancias, puedes asignar tus propios metadatos en forma de etiquetas a la instancia. Si tienes varias Connect Customer instancias en una sola AWS cuenta, cada una con funciones diferentes o para líneas de negocio específicas, el uso de etiquetas puede ayudarte a organizar y aplicar mejor las políticas de control de acceso basado en etiquetas (TBAC) a estas instancias para mejorar la administración y el control.
Las etiquetas de AWS son una herramienta útil para organizar los recursos de AWS . Constan de pares de claves-valor que le permiten categorizar los recursos de diversas maneras, por ejemplo, según su finalidad, propietario o entorno. Con las etiquetas, puedes identificar y administrar tus recursos. Con Connect Customer, puedes añadir etiquetas a tus instancias directamente desde la AWS consola o mediante API públicas.
Etiquetado Connect Customer instancias en el momento de la creación
-
Abra la consola de Connect Customer en https://console.aws.amazon.com/connect/
. -
Elija Añadir una instancia.
-
En Establecer identidad, seleccione el tipo de Administración de identidades que quiere usar, introduzca la URL de acceso de un cliente y seleccione Siguiente.
-
En la sección Agregar un administrador, puede elegir la opción Agregar nueva etiqueta si quiere añadir etiquetas a su instancia.
-
Indique un par de
KeyyValuey elija Siguiente. -
Una vez que haya realizado las configuraciones deseadas en los pasos Establecer la telefonía y el almacenamiento de datos, revise las configuraciones y elija Crear instancia.
-
Una vez creada la instancia, dirígete a la página de descripción general de la cuenta de la instancia y las etiquetas que hayas agregado aparecerán en la sección Etiquetas.
Etiquetar una existente Connect Customer instancia
-
Abra la consola de Connect Customer en https://console.aws.amazon.com/connect/
. -
Seleccione una instancia existente a la que también desearía agregar etiquetas.
-
En Información general sobre la cuenta, elija Agregar nueva etiqueta.
-
Indique un par de
KeyyValuey elija Siguiente. Puede agregar hasta 50 etiquetas a una sola instancia.
-
Seleccione Guardar para añadir las etiquetas a la instancia.
Etiquetar un Connect Customer instancia mediante la API
Para etiquetar Connect Customer instancias mediante las API públicas, consulta TagResource y UntagResource.
Ejemplos de políticas de IAM para escenarios con y sin etiquetas de instancia
En el caso del TBAC en las instancias, puede definir las políticas de IAM en función de las etiquetas de instancia y asignarlas a roles de IAM para controlar el acceso a instancias específicas. A continuación, se muestran ejemplos de escenarios y ejemplos de políticas de IAM sobre cómo utilizar las condiciones en las etiquetas o las condiciones en los ID de los recursos.
Escenario 1: controlar el acceso a una instancia específica de Connect Customer con un rol de IAM mediante las etiquetas asociadas a la instancia. La siguiente política permite acceder solo a las instancias etiquetadas con la clave Environment y el valor Dev.
Escenario 2: controlar el acceso a una instancia específica y a todos los recursos de la instancia sin usar etiquetas.
Información adicional sobre el etiquetado de instancias
Replicación de instancias: cuando creas una réplica de tu Connect Customer instancia existente en otra región mediante la ReplicateInstance API, las etiquetas de la instancia de origen no se etiquetarán automáticamente en la instancia recién replicada. Deberá etiquetar la instancia replicada manualmente.
Herencia de etiquetas: al etiquetar una Connect Customer instancia, todos los recursos subyacentes Connect Customer, como los perfiles de enrutamiento y las colas, no heredarán las etiquetas de instancia. Para obtener información sobre cómo controlar el acceso granular a recursos específicos Connect Customer, consulta cómo configurar un acceso más granular mediante el control de acceso basado en etiquetas.