如需设置到 Contact Center AI 平台 (CCAI Platform) 实例的专用入站流量,您可以在创建实例时为其配置专用入站流量。这样会禁止从互联网访问该实例。然后,您可以设置 Private Service Connect 连接,使用自己的内部 IP 地址来访问您的实例。这样可确保您的流量保持私密性,并且位于 Google Cloud。如需了解详情,请参阅 Private Service Connect。
创建配置为专用入站流量的 CCAI Platform 实例
您可以创建配置为专用入站流量的 CCAI Platform 实例,这样会限制从互联网访问您的实例。如需访问专用 实例,您需要设置 Private Service Connect 连接。
如需创建配置为专用入站流量的 CCAI Platform 实例,请按以下步骤操作:
按照 Contact Center AI Platform 使用入门中的说明创建实例,同时满足以下要求:
将实例配置为专用入站流量,组件类型为 AGENT 。
在允许的项目 ID 字段中,指定您要从中设置 Private Service Connect 连接的项目的项目 ID。
保存专用入站流量设置后,这些设置会显示在实例详情页面上的专用访问通道 下。
保存新实例生成的服务连接 URI,以便在设置 Private Service Connect 端点时使用。如需了解更多 信息,请参阅设置 Private Service Connect 连接。
您已创建配置为以下项的 CCAI Platform 实例:
专用入站流量,可防止从互联网访问。
组件类型为 AGENT,如果您创建自定义 限制条件,则可以使用此类型。
如需访问您的实例,请参阅设置 Private Service Connect 连接。
设置 Private Service Connect 连接
您可以设置 Private Service Connect 连接来访问您的专用 CCAI Platform 实例。此连接使用内部 IP 地址访问您的实例 ,使您的流量保持在 Google Cloud。 智能体、经理和 CCAI Platform 管理员可以使用专用域名安全地访问您的实例。
Private Service Connect 文档 介绍了如何设置 Private Service Connect 连接。以下部分重点介绍了在 CCAI Platform 环境中创建此连接的关键步骤。
创建端点
创建一个 Private Service Connect 端点,该端点使用内部 IP 地址并指向您在 创建配置为专用 访问通道的实例中创建的实例的服务连接。如需了解详情,请参阅创建端点。
配置域名系统 (DNS) 基础架构
配置 DNS 基础架构,使其将 CCAI Platform 实例的专用域名解析为 Private Service Connect 端点的内部 IP 地址。CCAI Platform 实例的专用域名是添加了 .p 的公共域名。例如,如果实例的公共域名为 {my_prefix}-{my_instance_id}.{location_code}.ccaiplatform.com,则专用域名将为 {my_prefix}-{my_instance_id}.{location_code}.p.ccaiplatform.com。您可以从本地使用
DNS 转发到 p.ccaiplatform.com DNS 区域,然后
使用 入站服务器政策 将
Cloud DNS 配置为使用响应政策规则解析这些地址。您应配置一条规则,将每个 Private Service Connect 端点 IP 地址映射到相应的 p.ccaiplatform.com 域名。如需了解详情,
请参阅 Private Service Connect。
如需设置和测试 Private Service Connect 连接,请参阅设置 测试连接。
设置测试连接
如果您在创建配置为专用访问通道的实例中创建了专用 CCAI Platform 实例,则可以设置测试 Private Service Connect 连接来访问您的专用实例。
设置测试 Private Service Connect 连接
如需设置测试 Private Service Connect 连接,请按以下步骤操作:
在 Google Cloud 控制台的项目选择器页面上,创建一个 Google Cloud 项目。使用您在 创建配置为专用 访问通道的实例中指定为允许的项目 ID 的项目 ID。
创建虚拟机,同时满足以下要求。如需了解详情, 请参阅创建和启动 Compute Engine 实例。
虚拟机必须位于您在上一步中创建的项目中。
虚拟机必须与您在创建配置为专用 访问通道的实例中创建的服务连接位于同一区域。
按照预留新的静态内部 IPv4 或 IPv6 地址中的说明预留区域 IP 地址。按如下所示填充以下字段:
IP 版本:
IPv4网络:
default子网:与您在创建配置为 专用访问通道的实例中创建的服务 连接位于同一区域的
default子网。
按照创建 端点中的说明创建 Private Service Connect 端点。按如下所示填充以下字段:
目标服务:您在创建 配置为专用 访问通道的实例中保存的服务连接 URI。
网络:
default子网:
defaultIP 地址:您在上一步中预留的 IP 地址
您已设置测试 Private Service Connect 连接。请参阅访问 您的 CCAI Platform 实例,了解如何 使用此连接访问您的专用 CCAI Platform 实例。
访问专用 CCAI Platform 实例
本部分演示了如何使用 Private service connect 连接来访问您在 设置测试 Private Service Connect 连接中创建的专用 CCAI Platform 实例。
如需从命令行访问专用 CCAI Platform 实例,请按以下步骤操作:
在 Google Cloud 控制台中,激活 Cloud Shell。
Cloud Shell 会话随即会在控制台的底部启动,并显示命令行提示符。 Google Cloud Cloud Shell 是一个已安装 Google Cloud CLI 且已为当前项目设置值的 Shell 环境 。该会话可能需要几秒钟时间来完成初始化。
如需与您在设置测试 Private Service Connect 连接中创建的虚拟机建立 SSH 连接, 请在终端中输入以下代码:
gcloud compute ssh --zone "ZONE" "INSTANCE" --project "PROJECT_ID"替换以下内容:
ZONE:虚拟机实例所在的可用区INSTANCE:虚拟机实例的名称PROJECT_ID:虚拟机实例所在项目的项目 ID
代码运行后,命令提示符应类似于以下内容,表明您已与虚拟机实例建立 SSH 连接:
{your_home_directory}@INSTANCE:~$如需将 Private Service Connect 端点的内部 IP 地址映射到专用 CCAI Platform 实例的专用域名,请执行以下操作:
使用命令行文本编辑器,将以下行添加到
/etc/hosts文件:IP_ADDRESS PRIVATE_DOMAIN_NAME替换以下内容:
PRIVATE_DOMAIN_NAME:您在创建配置为专用访问通道的实例中创建的专用实例的专用域名。例如,{my_prefix}-{my_instance_id}.p.ccaiplatform.com。如需了解详情,请参阅配置域名系统 (DNS) 基础架构。
此步骤执行的功能与配置 DNS 基础架构类似。
如需访问专用 CCAI Platform 实例,请在终端中输入以下 curl 命令。curl 命令包含专用域名。
curl https://PREFIX-INSTANCE_ID.p.ccaiplatform.com替换以下内容:
PREFIX:CCAI Platform 实例的前缀INSTANCE_ID:CCAI Platform 实例的 ID
响应应为用于显示专用 CCAI Platform 实例页面的 HTML 代码。这表示您已成功访问专用实例。
您已设置测试 CCAI Platform 连接,并使用专用域名访问了专用 CCAI Platform 实例。如果您尝试通过公共互联网(使用公共域名,网址中没有 .p)访问专用实例,则尝试会失败,这是预期行为。此外,只有在您设置了 Private Service Connect 连接后,专用域名才能成功连接到专用 CCAI Platform 实例。