View a markdown version of this page

Añade un mensaje y un destino de evento a AWS Mensajería para usuarios finales en redes sociales - AWS Mensajería social para usuarios finales

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Añade un mensaje y un destino de evento a AWS Mensajería para usuarios finales en redes sociales

Cuando activas la publicación de mensajes y eventos, todos los eventos generados por tu cuenta WhatsApp empresarial (WABA) se envían al tema de Amazon SNS. Esto incluye los eventos de cada número de teléfono asociado a una WABA. Su WABA puede tener asociado un tema de Amazon SNS.

Requisitos previos

Antes de empezar, debe cumplir los siguientes requisitos previos para utilizar un tema de Amazon SNS o una instancia de Connect Customer como destino de mensajes y eventos.

Tema de Amazon SNS
  • Se creó un tema de Amazon SNS y se agregaron los permisos.

    nota

    No se admiten los temas FIFO de Amazon SNS.

  • (Opcional) Para usar un tema de Amazon SNS cifrado mediante AWS KMS claves, debe conceder los permisos sociales de mensajería de usuario AWS final según la política de claves existente.

Instancia de cliente de Connect

Agregue un mensaje y un destino de evento

  1. Abra la consola social de mensajería para usuarios AWS finales en https://console.aws.amazon.com/social-messaging/.

  2. Elige una cuenta empresarial y, a continuación, una WABA.

  3. En la pestaña Destino del evento, seleccione Editar destino.

  4. Para activar el destino de un evento, selecciona Activar.

  5. En el tipo de destino, elija Amazon SNS o Connect Customer

    1. Para enviar sus eventos a un destino de Amazon SNS, introduzca un ARN de tema existente en el tema ARN. Para ver ejemplos de políticas de IAM, consulte Políticas de IAM para temas de Amazon SNS.

    2. Para Connect Customer

      1. Para la instancia de Connect, elija una instancia del menú desplegable.

      2. Para el rol Two-way de canal, elige una de las siguientes opciones:

        1. Elija el rol de IAM existente: elija una política de IAM existente en el menú desplegable de roles de IAM existentes. Para ver ejemplos de políticas de IAM, consulte Políticas de IAM para cliente de Connect.

        2. Introduzca el ARN del rol de IAM: introduzca el ARN de la política de IAM en Utilizar el ARN del rol de IAM existente. Para ver ejemplos de políticas de IAM, consulte Políticas de IAM para cliente de Connect.

  6. Seleccione Save changes (Guardar cambios).

Políticas temáticas cifradas de Amazon SNS

Puede utilizar los temas de Amazon SNS cifrados mediante AWS KMS claves para obtener un nivel de seguridad adicional. Esta seguridad adicional puede resultar útil si la aplicación maneja datos privados o confidenciales. Para obtener más información sobre el cifrado de temas de Amazon SNS mediante AWS KMS claves, consulte Habilitar la compatibilidad entre las fuentes de eventos de AWS los servicios y los temas cifrados en la guía para desarrolladores de Amazon Simple Notification Service.

nota

No se admiten los temas FIFO de Amazon SNS.

En la declaración de ejemplo se utilizan las SourceArn condiciones, opcionales pero recomendadas, SourceAccount para evitar el confuso problema del subalterno, y solo tiene acceso el propietario de la cuenta del propietario de la red social de mensajería de usuario AWS final. Para obtener información general sobre el problema del suplente confuso, consulte El problema del suplente confuso en la Guía del usuario de IAM.

La clave que utilice debe ser simétrica. Los temas cifrados de Amazon SNS no admiten claves asimétricas AWS KMS .

La política de claves debe modificarse para permitir que AWS End User Messaging Social utilice la clave. Siga las instrucciones que se indican en la sección Cambiar una política de claves, en la Guía para AWS Key Management Service desarrolladores, para añadir los siguientes permisos a la política de claves existente:

{ "Effect": "Allow", "Principal": { "Service": "social-messaging.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "{ACCOUNT_ID}" }, "ArnLike": { "aws:SourceArn": "arn:{PARTITION}:social-messaging:{REGION}:{ACCOUNT_ID}:*" } } }

Políticas de IAM para temas de Amazon SNS

Para usar un rol de IAM existente o crear uno nuevo, adjunte la siguiente política a ese rol para que AWS End User Messaging Social pueda asumirlo. Para obtener información acerca de cómo modificar la relación de confianza de un rol, consulte Modificación de un rol en la Guía de usuario de IAM.

Esta es la política de permisos para el rol de IAM. La política de permisos permite publicar temas en Amazon SNS.

En la siguiente política de permisos de IAM, realice los siguientes cambios:

  • {PARTITION}Sustitúyala por la AWS partición en la que utilizas AWS End User Messaging Social.

  • {REGION}Sustitúyala por aquella en la Región de AWS que usas AWS End User Messaging Social.

  • {ACCOUNT}Sustitúyalo por el identificador único de su Cuenta de AWS.

  • {TOPIC_NAME}Sustitúyalo por los temas de Amazon SNS que recibirán los mensajes.

{ "Effect": "Allow", "Principal": { "Service": [ "social-messaging.amazonaws.com" ] }, "Action": "sns:Publish", "Resource": "arn:{PARTITION}:sns:{REGION}:{ACCOUNT}:{TOPIC_NAME}" }

Políticas de IAM para cliente de Connect

Si desea que AWS End User Messaging Social utilice un rol de IAM existente o si crea uno nuevo, adjunte las siguientes políticas a ese rol para que AWS End User Messaging Social pueda asumirlo. Para obtener información sobre cómo modificar una relación de confianza existente entre un rol, consulte Modificación de un rol en la Guía del usuario de IAM. Esta función se usa tanto para enviar eventos como para importar números de teléfono de AWS End User Messaging Social a Connect Customer.

Para crear nuevas políticas de IAM, haga lo siguiente:

  1. Cree una nueva política de permisos siguiendo las instrucciones que se indican en Creación de políticas mediante el editor JSON en la Guía del usuario de IAM.

    1. En el paso 5, utilice la política de permisos del rol de IAM para permitir la publicación en Connect Customer.

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Sid": "AllowOperationsForEventDelivery", "Effect": "Allow", "Action": [ "connect:SendIntegrationEvent" ], "Resource": "*" }, { "Sid": "AllowOperationsForPhoneNumberImport", "Effect": "Allow", "Action": [ "connect:ImportPhoneNumber", "social-messaging:GetLinkedWhatsAppBusinessAccountPhoneNumber", "social-messaging:TagResource" ], "Resource": "*" } ] }
  2. Cree una nueva política de confianza siguiendo las instrucciones que se indican en la sección Creación de un rol mediante políticas de confianza personalizadas de la Guía del usuario de IAM.

    1. En el paso 4, utilice la política de confianza para la función de IAM.

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "social-messaging.amazonaws.com" ] }, "Action": "sts:AssumeRole" } ] }
    2. En el paso 10, añada la política de permisos que creó en el paso anterior.

Siguientes pasos

Una vez que haya configurado su tema de Amazon SNS, debe suscribir un punto final al tema. El punto final comenzará a recibir los mensajes publicados en el tema asociado. Para obtener más información sobre la suscripción a un tema, consulte Suscripción a un tema de Amazon SNS en la Guía para desarrolladores de Amazon SNS.