Secure External Access

此頁面適用於 AWS 中的 雲端儲存。如果您在 Azure 中使用 雲端儲存,請參閱 雲端儲存服務線上說明中的 Azure儲存部分。

所需權限Secure External Access 編輯

Secure External Access (SEA)允許您安全地將檔案從使用中儲存體中複製或移動到 CXone 以外的儲存位置。啟用此功能後,將為您指派一個位於由 NICE CXone 擁有的 AWS 儲存體上的安全、專用儲存位置。

壽命週期管理 規則配置為複製或移動檔案到 SEA 時,檔案將被放置在指派給您的儲存位置中。然後,您可以下載這些檔案,並將它們儲存在您選擇的位置。

在傳輸到 SEA 的過程中以及在您的臨時 SEA 位置保持靜態時,檔案都會被加密。雲端儲存服務 使用 AWS 中系統產生的金鑰管理系統 (KMS) 金鑰來提供這種加密。如果設定了自訂 AWS KMS 金鑰,則將使用該金鑰。

檔案將在 SEA 中儲存 30 天,之後將自動刪除。下載檔案後可以手動刪除檔案。

設定和使用 SEA

  1. CXone 雲端儲存服務 中的產生 SEA 認證。您只需這樣操作一次,除非出於任何原因需要重新產生認證。
  2. 建立 壽命週期管理 規則,包括將檔案複製或移動到 SEA 的標準。由於這些規則的工作方式,任何已由 雲端儲存服務 中的規則管理的現有檔案都沒有資格移動到 SEA。

  3. 在檔案過期之前,即 30 天後,從 SEA 臨時位置下載檔案。下載檔案後可以手動刪除檔案。

SEA 檔案下載

您可以使用支援連接到 Amazon S3 的 FTP 用戶端從 SEA 下載檔案。您還可以使用 S3 Browser 等應用程式,這是一款免費的軟體應用程式,可以存取 S3 貯體中的檔案。

使用您在 CXone 雲端儲存服務產生的認證來設定新帳戶 (S3 Browser ) 或網站(大多數 FTP 用戶端)。如果您使用 S3 Browser,您還需要建立一個新的外部貯體,可在其中指定您利用認證產生的檔案位置。下表顯示了需要填寫的欄位和要使用的資訊。登入臨時 SEA 位置後,可將檔案下載到您自己的伺服器上。

S3 欄位名稱

FTP 用戶端

填寫此資訊

帳戶類型   選擇 Amazon S3 Storage
  通訊協定 選擇支援 Amazon S3 的選項,例如 S3/HTTPSS3 Amazon Simple Storage
  主機 輸入 s3.amazonaws.com
存取金鑰 ID 存取金鑰 輸入您產生的存取金鑰 ID。
秘密存取金鑰

密碼

輸入您產生的秘密存取金鑰。
使用安全傳輸 (SSL/TLS) 使用安全傳輸 (SSL/TLS) 選擇此選項,以便所有檔案傳輸都安全地完成。
新增外部貯體 > 貯體名稱 遙距路徑 輸入被指派的檔案位置的路徑和檔案名稱,該檔案位置是在建立認證時產生的。例如,如果您的檔案位置為 https://s3.amazonaws.com/my-s3-bucket/folder/,則在欄位中輸入 my-s3-bucket/folder/

S3 Browser 和 FTP 用戶端的欄位名稱可能與上表中列出的欄位名稱不同。如有疑問,請參閱您正在使用的應用程式的線上說明。

有關 SEA 的重要資訊

  • 當檔案處於 SEA 中時,貴組織會產生使用中儲存體費用。
  • 檔案必須在使用中儲存體中才能移動到 SEA。位於長期儲存體或自訂儲存體中的檔案不可移動。SEA 依賴於 壽命週期管理 規則才能將檔案從活動 雲端儲存 移動到 SEA。這些規則不適用於自訂儲存體,也不能將檔案從長期儲存體移動到使用中儲存體。
  • 檔案會在 30 天後自動從 SEA 刪除。您可以在將檔案下載到外部伺服器後自行刪除檔案。
  • 您只能為每個業務單元設定一組 SEA 認證。如果重新產生認證,則之前的設定不再有效。
  • 一個檔案只能放置在 SEA 一次。如果將檔案複製到 SEA 中,那麼以後就不能將其移動到 SEA。測試涉及 SEA 的 壽命週期管理 規則時要謹慎。複製或移動到 SEA 以測試規則的檔案未來不能再放置在 SEA。它們也不能被移回 雲端儲存 中的使用中儲存體。
  • 每天最多可以複製或移動 100,000 個檔案到 SEA。如果每天需要複製或移動的檔案超過 100,000 份,則可能需要一天以上的時間才能完成全部移動。
  • 如果您的 SEA 資料夾為空,則無法存取該資料夾。