客户管理的加密密钥 (CMEK)

默认情况下,Customer Experience Agent Studio 会对静态客户内容进行加密。CX Agent Studio 会为您处理加密,您无需执行任何 其他操作。此选项称为“Google 默认加密”。 Google 默认 加密功能使用的是 Google 为自己的 加密数据所使用的同一强化密钥管理系统。这些系统包含严格的密钥访问权限控制和 审核机制。

如果您想要控制加密密钥,则可以将 Cloud KMS 中客户管理的加密密钥 (CMEK) 与集成 CMEK 的服务(包括 CX Agent Studio)结合使用。使用 Cloud KMS 密钥时,您可以控制其保护 级别、位置、轮替时间表、使用和访问权限以及加密边界。此外,您还可使用 Cloud KMS 查看审核日志并控制密钥生命周期。这样您就可以在 Cloud KMS 中控制和管理用于保护数据的对称 密钥加密密钥 (KEK),而不是由 Google 拥有和管理这些密钥。

使用 CMEK 设置资源后,访问您的 CX Agent Studio 资源的体验与使用 Google 默认加密功能类似。 如需详细了解加密 选项,请参阅客户管理的加密密钥 (CMEK)。

受保护数据

所有代理应用 静态数据 均可通过 CMEK 进行保护。

限制

  • 支持密钥轮替,但不支持数据重新加密。 也就是说,不支持使用新密钥版本重新加密之前加密的数据。
  • 每个项目位置应使用一个密钥。
  • 无法追溯性地将非 CMEK 集成项目中的现有资源与 CMEK 集成。 建议您改为在新项目中导出和恢复资源以使用 CMEK。

管理密钥

密钥管理(创建、启用和撤消)通过使用 Conversational Insights API 进行处理。