As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Adicione uma mensagem e um destino de evento ao AWS Mensagens sociais para o usuário final
Quando você ativa a publicação de mensagens e eventos, todos os eventos gerados pela sua conta WhatsApp comercial (WABA) são enviados para o tópico do Amazon SNS. Isso inclui eventos para cada número de telefone associado a uma WABA. Seu WABA pode ter um tópico do Amazon SNS associado a ele.
Pré-requisitos
Antes de começar, os seguintes pré-requisitos devem ser atendidos para usar um tópico do Amazon SNS ou uma instância do Connect Customer como destino de mensagens e eventos.
Tópico do Amazon SNS
-
Um tópico do Amazon SNS foi criado e as permissões foram adicionadas.
nota
Tópicos FIFO do Amazon SNS são incompatíveis.
-
(Opcional) Para usar um tópico do Amazon SNS criptografado usando AWS KMS chaves, você precisa conceder permissões sociais para mensagens do usuário AWS final à política de chaves existente.
Instância Connect Customer
Uma instância do Connect Customer foi criada e as permissões foram adicionadas.
Adicionar uma mensagem e um destino de evento
Abra o console social de mensagens do usuário AWS final em https://console.aws.amazon.com/social-messaging/
. -
Escolha Conta comercial e, em seguida, escolha uma WABA.
-
Na guia Destino do evento, escolha Editar destino.
-
Para ativar o destino de um evento, escolha Ativar.
Para o tipo de destino, escolha Amazon SNS ou Connect Customer
-
Para enviar seus eventos para um destino do Amazon SNS, insira um ARN de tópico existente no ARN do tópico. Para obter exemplos de políticas do IAM, consulte Políticas do IAM para tópicos do Amazon SNS.
Para Connect Customer
Para a instância Connect, escolha uma instância no menu suspenso.
Para a função de Two-way canal, escolha uma das seguintes opções:
Escolha a função existente do IAM — Escolha uma política existente do IAM no menu suspenso Funções existentes do IAM. Para obter exemplos de políticas do IAM, consulte Políticas do IAM para Connect Customer.
Insira o ARN da função IAM — Insira o ARN da política do IAM em Usar a função existente do IAM Arn. Para obter exemplos de políticas do IAM, consulte Políticas do IAM para Connect Customer.
-
Escolha Salvar alterações.
Políticas de tópicos criptografados do Amazon SNS
Você pode usar tópicos do Amazon SNS que são criptografados usando AWS KMS chaves para um nível adicional de segurança. Essa segurança adicional pode ser útil se seu aplicativo manipula dados privados ou confidenciais. Para obter mais informações sobre como criptografar tópicos do Amazon SNS usando AWS KMS chaves, consulte Habilitar a compatibilidade entre fontes de eventos de AWS serviços e tópicos criptografados no Guia do desenvolvedor do Amazon Simple Notification Service.
nota
Tópicos FIFO do Amazon SNS são incompatíveis.
A declaração de exemplo usa as SourceArn condições, opcionais, mas recomendadas, SourceAccount para evitar o confuso problema de delegação, e somente a conta do proprietário do AWS End User Messaging Social tem acesso. Para obter mais informações sobre o problema de confused deputy”, consulte O problema de “confused deputy” no usuário do IAM.
A chave que você usa deve ser simétrica. Os tópicos criptografados do Amazon SNS não oferecem suporte a chaves assimétricas AWS KMS .
A política de chaves deve ser modificada para permitir que o usuário AWS final Messaging Social use a chave. Siga as instruções em Alterando uma política de chaves, no Guia do AWS Key Management Service desenvolvedor, para adicionar as seguintes permissões à política de chaves existente:
{ "Effect": "Allow", "Principal": { "Service": "social-messaging.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "{ACCOUNT_ID}" }, "ArnLike": { "aws:SourceArn": "arn:{PARTITION}:social-messaging:{REGION}:{ACCOUNT_ID}:*" } } }
Políticas do IAM para tópicos do Amazon SNS
Para usar uma função existente do IAM ou criar uma nova função, anexe a política a seguir a essa função para que o usuário AWS final Messaging Social possa assumi-la. Para obter informações sobre como modificar a relação de confiança de uma função, consulte Modificando uma função no guia do usuário do IAM.
A seguir está a política de permissões para o perfil do IAM. A política de permissão permite a publicação em tópicos do Amazon SNS.
Na política de permissão do IAM a esse perfil, faça as seguintes alterações:
-
{PARTITION}Substitua pela AWS partição na qual você usa o AWS End User Messaging Social. -
{REGION}Substitua pela Região da AWS que você usa o AWS End User Messaging Social em. -
{ACCOUNT}Substitua pelo ID exclusivo do seu Conta da AWS. -
{TOPIC_NAME}Substitua pelos tópicos do Amazon SNS que receberão mensagens.
{ "Effect": "Allow", "Principal": { "Service": [ "social-messaging.amazonaws.com" ] }, "Action": "sns:Publish", "Resource": "arn:{PARTITION}:sns:{REGION}:{ACCOUNT}:{TOPIC_NAME}" }
Políticas do IAM para Connect Customer
Se você quiser que o usuário AWS final Messaging Social use uma função existente do IAM ou se você criar uma nova função, anexe as seguintes políticas a essa função para que o usuário AWS final Messaging Social possa assumi-la. Para obter informações sobre como modificar uma relação de confiança existente de uma função, consulte Modifying a Role no guia do usuário do IAM. Essa função é usada para enviar eventos e importar números de telefone do AWS End User Messaging Social para o Connect Customer.
Para criar novas políticas de IAM, faça o seguinte:
-
Crie uma nova política de permissão seguindo as instruções em Criar políticas usando o editor JSON no Guia do usuário do IAM.
-
Na etapa 5, use a política de permissão da função do IAM para permitir a publicação no Connect Customer.
-
-
Crie uma nova política de confiança seguindo as instruções em Criar um perfil usando políticas de confiança personalizadas no Guia do usuário do IAM.
-
Na etapa 4, use a política de confiança para a função do IAM.
-
Na etapa 10, adicione a política de permissão que você criou na etapa anterior.
-
Próximas etapas
Depois de configurar seu tópico do Amazon SNS, você deve inscrever um endpoint no tópico. O endpoint começará a receber mensagens publicadas no tópico associado. Para obter mais informações sobre como se inscrever em um tópico, consulte Assinatura de um tópico do Amazon SNS no Guia do desenvolvedor do Amazon SNS.