Crear recursos de IAM para el bucket de AWS S3
Para acceder a las funciones de AWS S3, Genesys Cloud debe tener permiso para usar recursos en su cuenta de Amazon Web Services (AWS). Este procedimiento explica cómo crear una política, crear un rol de IAM en AWS y asociar este rol a la política. Posteriormente, asigna este rol a la integración de AWS S3 en Genesys Cloud.
Para crear una política, crear una función de IAM y adjuntar esta función a la política, siga estos pasos:
- Inicie sesión en AWS.
- Navega al Servicios de AWS página.
- Para crear un depósito de S3, haga clic en S3.
- Después de crear un bucket de S3, vaya a la Servicios de AWS página y haga clic en YO SOY.
- Crea una política. Las políticas especifican sobre qué recursos pueden actuar los roles y cómo pueden actuar los roles sobre los recursos.
- Debajo Tablero, Seleccione Políticas.
- Hacer clic Crear política.
- Sobre el Visual editor pestaña, configure los siguientes elementos:
- Debajo Servicio, haga clic en Seleccione un servicio y haga clic en S3. Esta configuración especifica qué servicio llama la política.
- Debajo Comportamiento y Nivel de acceso, haga clic en la flecha junto a Escribir y seleccione el PAGutObject casilla de verificación. Esta configuración especifica qué acciones otorga la política al bucket de AWS S3.
- Debajo Leer, Seleccione GetBucketLocation y GetEncryptionConfiguration.
- Debajo Gestión de permisos, Seleccione PutObjectAcl.
- Debajo Recursos, Seleccione Específico y haga clic en Agregar ARN. Para Nombre del depósito, ingrese el nombre del depósito de S3 que creó. Para Nombre del objeto, marque la casilla junto a Alguna. Hacer clic Agregar.
- Hacer clic Política de revisión.
- En el Nombre cuadro, escriba un nombre para la política.
- Hacer clic Crear política.
- Cree un rol que use esta política.
- Debajo Tablero, haga clic en Roles.
- Sobre el Roles página, haga clic en Crear rol.
- Seleccione Otra cuenta de AWS como el tipo de entidad de confianza.
- En la casilla ID de cuenta, introduzca 765628985471 (regiones Core/Satellite). Este número es el ID de la cuenta de producción de Genesys Cloud. En caso necesario, póngase en contacto con su representante de Genesys para obtener el ID de cuenta de la región FedRAMP [US-East-2].
- Selecciona el Requerir identificación externa Marque la casilla e ingrese su ID de organización de Genesys Cloud.
- Hacer clic Próximo: Permisos.
- Adjunte políticas de permisos a este rol.
- Seleccione la política que creó.
- Hacer clic Próximo: Etiquetas
- Hacer clic Próximo: Revisar.
- En el Nombre de rol cuadro, escriba un nombre para el rol.
- En el Descripción del rol cuadro, ingrese el texto descriptivo sobre el rol.
- Verifique que el número de cuenta para Entidades confiables coincide con el ID de cuenta de AWS de producción de Genesys Cloud que ingresó anteriormente.
- Hacer clic Crear rol.
Próximo, Agregue la integración de acciones masivas de grabación de AWS S3.