View a markdown version of this page

AWSSupport-CollectAmazonConnectContactFlowLog - AWS Systems Manager Riferimento al runbook dell’automazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWSSupport-CollectAmazonConnectContactFlowLog

Descrizione

Il runbook di AWSSupport-CollectAmazonConnectContactFlowLog automazione viene utilizzato per raccogliere i registri del flusso di contatti di Connect Customer per un ID di contatto specifico. Fornendo l'ID dell'istanza Connect Customer e l'ID di contatto, il runbook cerca nei log del flusso di contatti il contatto dal gruppo di CloudWatch log di Amazon e li carica nel bucket Amazon Simple Storage Service (Amazon S3) specificato nel parametro di richiesta. Il runbook genera un output che fornisce l'URL della console Amazon S3 e il comando AWS CLI per il download dei log.

Come funziona?

Il runbook di AWSSupport-CollectAmazonConnectContactFlowLog automazione aiuta a raccogliere i log del flusso di contatti di Connect Customer per un ID di contatto specifico archiviato nel gruppo di CloudWatch log configurato e li carica in un bucket Amazon S3 specificato. Per contribuire alla sicurezza dei log raccolti dal flusso di contatti di Connect Customer, l'automazione valuta la configurazione del bucket Amazon S3 per determinare se il bucket concede autorizzazioni pubbliche read o di write accesso ed è di proprietà dell'account specificato nel parametro. AWS S3BucketOwnerAccountId Se il tuo bucket Amazon S3 utilizza la crittografia lato server con AWS Key Management Service keys (SSE-KMS), assicurati che l'utente o il ruolo AWS Identity and Access Management (IAM) che esegue questa automazione disponga delle autorizzazioni sulla chiave. kms:GenerateDataKey AWS KMS Per ulteriori informazioni sui log generati dalla tua istanza Connect Customer, consulta i log di flusso archiviati in un gruppo di log di Amazon. CloudWatch

Importante

Le query CloudWatch Logs Insights comportano costi in base alla quantità di dati richiesti. Ai clienti del piano gratuito viene addebitato solo l'importo per l'utilizzo che supera le Service Quotas. Per ulteriori informazioni, consulta Prezzi di Amazon CloudWatch.

Esegui questa automazione (console)

Tipo di documento

Automazione

Proprietario

Amazon

Piattaforme

LinuxmacOS, Windows

Parametri

Autorizzazioni IAM richieste

Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.

{ "Statement": [ { "Action": [ "s3:GetBucketPublicAccessBlock", "s3:GetBucketPolicyStatus", "s3:GetBucketAcl", "s3:GetObject", "s3:GetObjectAttributes", "s3:PutObject", "s3:PutObjectAcl" ], "Resource": [ "arn:aws:s3:::amzn-s3-demo-bucket/*", "arn:aws:s3:::amzn-s3-demo-bucket" ], "Effect": "Allow" }, { "Action": [ "connect:DescribeInstance", "connect:DescribeContact", "ds:DescribeDirectories" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "logs:StartQuery", "logs:GetQueryResults" "Resource": "*", "Effect": "Allow" } ] }

Istruzioni

Segui questi passaggi per configurare l'automazione:

  1. Accedi AWSSupport-CollectAmazonConnectContactFlowLog a Systems Manager in Documenti.

  2. Seleziona Execute automation (Esegui automazione).

  3. Per i parametri di input, inserisci quanto segue:

    • AutomationAssumeRole (Facoltativo):

      L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.

    • ConnectInstanceId (Obbligatorio):

      L'ID della tua istanza Connect Customer.

    • ContactId (Obbligatorio):

      L'ID del contatto per il quale desideri raccogliere il registro del flusso di contatti.

    • S3BucketName (Obbligatorio):

      Il nome del bucket Amazon S3 nel tuo account in cui desideri caricare il log del flusso di contatti. Assicurati che la bucket policy non conceda read/write autorizzazioni non necessarie a parti che non hanno bisogno di accedere ai log raccolti.

    • S3ObjectPrefix (Facoltativo):

      Il percorso dell'oggetto Amazon S3 nel bucket Amazon S3 per un log del flusso di contatti caricato. Ad esempio, se lo specifichiCollectedLogs, il log verrà caricato come. s3://your-s3-bucket/CollectedLogs/ContactFlowLog_[ContactId][AWSAccountId].gz Se non si specifica questo parametro, viene utilizzato l'ID di esecuzione di Systems Manager Automation, ad esempio:s3://your-s3-bucket/[automation:EXECUTION_ID]/ContactFlowLog[ContactId]_[AWSAccountId].gz. Nota: se si specifica un valore per S3ObjectPrefix ed si esegue questa automazione utilizzando lo stesso [ContactId], il registro del flusso di contatti verrà sovrascritto.

    • S3BucketOwnerAccount (Facoltativo):

      Il numero di AWS account proprietario del bucket Amazon S3 in cui desideri caricare il log del flusso di contatti. Se non specifichi questo parametro, il runbook utilizza l'ID dell' AWS account dell'utente o del ruolo in cui viene eseguita l'automazione.

    • S3BucketOwnerRoleArn (Facoltativo):

      L'ARN del ruolo IAM con le autorizzazioni per ottenere il bucket Amazon S3 e il blocco dell'account, le impostazioni di accesso pubblico, la configurazione della crittografia del bucket, gli ACL del bucket, lo stato delle policy del bucket e il caricamento di oggetti nel bucket. Se questo parametro non è specificato, il runbook utilizza (se specificato) o l'utente che avvia questo runbook AutomationAssumeRole (se non è specificato). AutomationAssumeRole Vedi la sezione delle autorizzazioni richieste nella descrizione del runbook.

    Modulo dei parametri di input per AWS Systems Manager l'automazione con campi per ruoli, ID e impostazioni S3.
  4. Seleziona Esegui.

  5. L'automazione viene avviata.

  6. Il documento esegue i seguenti passaggi:

    • CheckConnectInstanceExistance

      Verifica se l'istanza Connect Customer fornita in ConnectInstanceId èACTIVE.

    • CheckS3BucketPublicStatus

      Verifica se il bucket Amazon S3 specificato in S3BucketName consente autorizzazioni di accesso in lettura o scrittura anonime o pubbliche.

    • GenerateLogSearchTimeRange

      Genera StartTime e EndTime per il StartQuery passaggio in base alla InitiationTimestamp e LastUpdateTimestamp restituita dall'API. DescribeContact StartTimesarà un'ora prima InitiationTimestamp e EndTime sarà un'ora dopoLastUpdateTimestamp.

    • StartQuery

      Avvia un registro delle interrogazioni per il gruppo di log fornito ContactId nel gruppo di CloudWatch log Logs associato all'istanza Connect Customer fornita inConnectInstanceId. Le interrogazioni scadono dopo 60 minuti di esecuzione. Se la tua richiesta scade, riduci l'intervallo di tempo in cui viene effettuata la ricerca. Puoi visualizzare le query attualmente in corso e la cronologia delle query recenti nella CloudWatch console. Per ulteriori informazioni, consulta Visualizzare le query in esecuzione o la cronologia delle query.

    • WaitForQueryCompletion

      Attende il completamento del CloudWatch log delle interrogazioni di Logs fornitoContactId. Si noti che la query scade dopo 60 minuti di esecuzione. Se la tua query scade, riduci l'intervallo di tempo in cui viene eseguita la ricerca. È possibile visualizzare le richieste attualmente in corso e la cronologia delle richieste recenti nella console Connect Customer. Per ulteriori informazioni, consulta Visualizzare le query in esecuzione o la cronologia delle query.

    • UploadContactFlowLog

      Ottiene il risultato della query e carica il log del flusso di contatti nel bucket Amazon S3 specificato in. S3BucketName

    • GenerateReport

      Restituisce l'URL della console Amazon S3 in cui è stato caricato il log del flusso di contatti e un esempio di comando AWS CLI che puoi utilizzare per scaricare il file di registro.

  7. Una volta completato, consulta la sezione Outputs per i risultati dettagliati dell'esecuzione:

    • GenerateReport.OutputPayload

      Output che indica che il runbook ha recuperato correttamente i log del flusso di contatti per il contatto specificato. Questo rapporto contiene anche l'URL della console Amazon S3 e un comando AWS CLI di esempio per scaricare il file di registro.

    Output che mostra il recupero riuscito del log di Contact Flow con l'URL e il comando della console S3. AWS CLI

Riferimenti

Systems Manager Automation