إنتقل إلى المحتوى الرئيسي

getting-started

ينطبق على:
Genesys Cloud CX 3+AWS KMS + XKSDuoKey MPCDuoKey Cockpit

نظرة عامة على التنفيذ​

المرحلةالمدةالوصف
1. التخطيط والمتطلبات الأساسية1-2 أسبوعالتحقق من المتطلبات، تصميم البنية، الحصول على التراخيص
2. تكوين AWSأسبوع واحدإنشاء مفتاح AWS KMS، تكوين متجر المفاتيح الخارجي، إعداد سياسات IAM
3. نشر DuoKey2-3 أسابيعتثبيت وكيل XKS، تكوين Cockpit، إعداد الواجهة الخلفية للمفاتيح، اختبار الاتصال
4. تكوين Genesys Cloudأسبوع واحدتكوين إعدادات مفتاح التشفير، اختبار تشفير/فك تشفير التسجيل
5. الاختبار والتحقق1-2 أسبوعالاختبار الوظيفي، الاختبار الأمني، التحقق من الامتثال
6. نشر الإنتاجأسبوع واحدالتحول إلى الإنتاج، مراقبة العمليات، توثيق الإجراءات
ملاحظة
الجدول الزمني الإجمالي: 6-10 أسابيع حسب التعقيد والعمليات التنظيمية.

المرحلة 1: التخطيط والمتطلبات الأساسية​

1.1 تحديد المتطلبات​

قبل البدء، وثّق متطلباتك المحددة:

الفئةالأسئلة الرئيسية
التنظيميةما اللوائح المطبقة (FINMA، PCI-DSS، HIPAA، GDPR، TISAX)؟ متطلبات سيادة المفاتيح وإقامة البيانات؟ احتياجات تقارير التدقيق؟
الأعمالحجم المكالمات المتوقع؟ متطلبات الاحتفاظ بالتسجيلات؟ زمن الانتقال المقبول؟ متطلبات التوافر العالي؟ RTO/RPO للتعافي من الكوارث؟
التقنيةأي منطقة Genesys Cloud؟ البنية التحتية الحالية (محلية، سحابية، هجينة)؟ أنظمة إدارة المفاتيح الحالية؟ بنية الشبكة؟

1.2 اختيار نموذج النشر​

الخيار A: MPC محلي

أقصى سيادة على البيانات. أجزاء المفاتيح محليًا في مواقع متعددة. يلبي أشد متطلبات الامتثال صرامة. الأفضل للصناعات الخاضعة للتنظيم.

الخيار B: MPC هجين

توازن بين التحكم والراحة. جزءان محليان + جزء واحد يديره DuoKey. متطلبات بنية تحتية أقل.

الخيار C: واجهة Vault الخلفية

استفد من استثمارك الحالي في HashiCorp Vault. محرك أسرار Transit لعمليات المفاتيح. إدارة مركزية للأسرار.

1.3 التحقق من متطلبات Genesys Cloud​

تحقق من إصدار Genesys Cloud

سجّل الدخول إلى بوابة إدارة Genesys Cloud. انتقل إلى Admin، Organization، Settings. تحقق من أن لديك Genesys Cloud CX 3 أو أحدث.

حدد المنطقة الرئيسية

انتقل إلى Admin، Organization، Settings. لاحظ المنطقة الرئيسية لـ Genesys Cloud — فهي تحدد منطقة AWS لأجل KMS.

تحقق من الأذونات

تأكد من وصول المسؤول إلى Genesys Cloud. تحقق من الوصول إلى Quality، Encryption Keys. أكّد القدرة على تعديل إعدادات التشفير.

مناطق Genesys Cloud الشائعة:

المنطقةرمز منطقة AWS
US East (Virginia)us-east-1
US West (Oregon)us-west-2
EU West (Ireland)eu-west-1
EU Central (Frankfurt)eu-central-1
Asia Pacific (Sydney)ap-southeast-2
Asia Pacific (Tokyo)ap-northeast-1

1.4 جمع معلومات AWS​

المتطلبات المسبقة

  • حساب AWS تم إنشاؤه أو تحديده لأجل KMS
  • الحساب في نفس منطقة Genesys Cloud
  • معرّف حساب AWS موثّق
  • أذونات IAM: kms:CreateKey, kms:CreateCustomKeyStore, kms:ConnectCustomKeyStore, kms:DescribeCustomKeyStores, kms:DescribeKey, kms:PutKeyPolicy, kms:CreateAlias
  • خطة الشبكة: نقطة نهاية عامة أو خدمة نقطة نهاية VPC
  • قواعد جدار الحماية مخطط لها لاتصال AWS بالوكيل

1.5 الحصول على تراخيص DuoKey​

اتصل بمبيعات DuoKey للحصول على:

الترخيصالغرض
اشتراك DuoKey Cockpitوحدة تحكم الإدارة المركزية
ترخيص DuoKey XKS Proxyالوكيل بين AWS KMS والواجهة الخلفية للمفاتيح
ترخيص DuoKey MPC KMSإدارة المفاتيح الموزّعة (إذا كنت تستخدم MPC)

1.6 تخطيط البنية التحتية​

المكوّنالمتطلبات
XKS Proxy4 vCPU، 8 غيغابايت رام، 50 غيغابايت تخزين. شهادات TLS لأجل HTTPS. اتصال شبكي بـ AWS والواجهات الخلفية للمفاتيح.
MPC Key Fragment (x2-3)2 vCPU، 4 غيغابايت رام، 20 غيغابايت تخزين لكل جزء. خادم أو جهاز افتراضي آمن في كل موقع. اتصال شبكي بين الأجزاء.
الشبكةHTTPS/TLS 1.2+. اتصال إنترنت مستقر. يُوصى بزمن ذهاب وإياب أقل من 50 مللي ثانية. قواعد جدار الحماية موثّقة.

المرحلة 2: تكوين AWS​

2.1 إنشاء مفتاح مُدار من قبل العميل في AWS KMS​

انتقل إلى AWS KMS

سجّل الدخول إلى وحدة تحكم AWS. انتقل إلى خدمة AWS KMS. حدد المنطقة المطابقة للمنطقة الرئيسية لـ Genesys Cloud.

إنشاء المفتاح

انقر فوق Create key. حدد نوع المفتاح Symmetric. حدد استخدام Encrypt and decrypt. انقر فوق Next.

تكوين المفتاح

أدخل الاسم المستعار (مثل genesys-recording-key). أضف وصفًا. أضف علامات للتتبع. انقر فوق Next.

تعيين أذونات المسؤول

حدد مستخدمي/أدوار IAM الذين يمكنهم إدارة المفتاح. يمكن لهؤلاء المستخدمين إدارة المفتاح ولكن لا يمكنهم استخدامه للتشفير. انقر فوق Next.

تعيين أذونات الاستخدام

لا تحدد أي مستخدمين بعد (سيتم تكوينها عبر سياسة المفتاح). انقر فوق Next.

المراجعة والإنشاء

راجع التكوين، انقر فوق Finish. انسخ ARN المفتاح للاستخدام لاحقًا.

2.2 تكوين سياسة مفتاح AWS KMS​

أضف وصول Genesys Cloud إلى سياسة المفتاح:

{
"Sid": "Allow Genesys Cloud to use the key",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::765628985471:root"
},
"Action": [
"kms:Encrypt",
"kms:Decrypt",
"kms:GenerateDataKey*",
"kms:DescribeKey"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"kms:EncryptionContext:genesys-cloud-organization-id": ["YOUR_GENESYS_ORG_ID"]
}
}
}
تنبيه
استبدل YOUR_GENESYS_ORG_ID بمعرّف مؤسسة Genesys Cloud الفعلي الخاص بك. معرّف حساب AWS 765628985471 مخصص لمناطق Core/Satellite. لمنطقة FedRAMP (US-East-2)، اتصل بـ Genesys للحصول على معرّف الحساب الصحيح.

2.3 إنشاء متجر مفاتيح خارجي في AWS​

مهم
تتطلب هذه الخطوة تثبيت DuoKey XKS Proxy أولاً (المرحلة 3). قد تحتاج إلى العودة إلى هذه الخطوة بعد إكمال نشر DuoKey.

انتقل إلى متاجر المفاتيح المخصصة

في وحدة تحكم AWS KMS، انقر فوق Custom key stores في القائمة اليسرى. انقر فوق Create custom key store.

حدد متجر المفاتيح الخارجي

اختر External key store. انقر فوق Next.

تكوين الاتصال

اسم متجر المفاتيح: duokey-genesys-xks. عنوان URI لوكيل XKS: نقطة نهاية DuoKey XKS Proxy الخاصة بك. اختر اتصال نقطة نهاية عامة أو نقطة نهاية VPC.

تكوين المصادقة

أدخل معرّف مفتاح الوصول ومفتاح الوصول السري (كلاهما مقدَّم من DuoKey Cockpit).

الاتصال

راجع التكوين، انقر فوق Create custom key store. حدده وانقر فوق Connect. انتظر حتى تُظهر الحالة Connected.

المرحلة 3: نشر DuoKey​

3.1 الوصول إلى DuoKey Cockpit​

الحصول على بيانات الاعتماد

احصل على عنوان URL لـ DuoKey Cockpit وبيانات اعتماد المسؤول الأولية من دعم DuoKey.

تسجيل الدخول

انتقل إلى عنوان URL لـ Cockpit، أدخل بيانات الاعتماد، غيّر كلمة المرور الافتراضية عند أول تسجيل دخول.

تكوين المؤسسة

قم بإعداد ملف تعريف المؤسسة، وكوّن المستخدمين والأدوار، وأعدّ تفضيلات الإشعارات.

3.2 تثبيت DuoKey XKS Proxy​

3.3 اختبار اتصال XKS Proxy​

الاختبار من AWS KMS

في وحدة تحكم AWS KMS، انتقل إلى Custom Key Stores. حدد متجر المفاتيح الخارجي الخاص بك، انقر فوق Test connection. تحقق من نجاح الاتصال.

اختبار التشفير

شغّل: aws kms encrypt --key-id alias/genesys-recording-key --plaintext "test data" --output text --query CiphertextBlob

التحقق في Cockpit

انتقل إلى Audit Logs. تحقق من تسجيل عملية التشفير واكتمالها بنجاح.

المرحلة 4: تكوين Genesys Cloud​

4.1 تكوين تشفير التسجيل​

الوصول إلى إعدادات التشفير

سجّل الدخول إلى Genesys Cloud. انتقل إلى Admin، Quality، Encryption Keys. انقر فوق علامة التبويب Recordings.

تعديل التكوين

انقر فوق Edit. من القائمة المنسدلة Key Configuration Type، حدد AWS KMS Symmetric.

إدخال ARN لـ AWS KMS

أدخل ARN الاسم المستعار الخاص بك، مثل arn:aws:kms:us-east-1:123456789012:alias/genesys-recording-key

تكوين تدوير المفتاح

من القائمة المنسدلة Periodic Key Change، حدد تكرار التدوير (موصى به: شهريًا للإنتاج).

اختبار التكوين

انقر فوق زر Test. سيقوم Genesys Cloud بتوليد زوج مفاتيح بيانات اختبار، وتشفير وفك تشفير بيانات الاختبار، والتحقق من السلامة. انتظر رسالة Test successful.

الحفظ

انقر فوق Save. يقوم Genesys Cloud بتوليد أول زوج KEK. يظهر الزوج الجديد في Recent Key Pair History.

4.2 التحقق من تشفير التسجيل​

توليد تسجيل اختبار

قم بإجراء مكالمة اختبار سيتم تسجيلها. انتظر اكتمال التسجيل. لاحظ معرّف التسجيل.

التحقق من التشفير

انتقل إلى Quality، Interactions. حدد موقع تسجيل الاختبار الخاص بك. تحقق من نجاح التشغيل.

التحقق من مقاييس AWS KMS

في وحدة تحكم AWS KMS، انتقل إلى مفتاحك، علامة التبويب Monitoring. تحقق من ظهور طلبات التشفير/فك التشفير.

التحقق من سجلات تدقيق DuoKey

في DuoKey Cockpit، انتقل إلى Audit Logs. صفِّ حسب التاريخ/الوقت. تحقق من تسجيل عمليات تشفير KEK وفك تشفير التسجيل بحالة نجاح.

المرحلة 5: الاختبار والتحقق​

5.1 الاختبار الوظيفي​

مجال الاختبارحالات الاختبار
أنواع التسجيلالتسجيلات الصوتية، تسجيلات الشاشة، نصوص المحادثات، تسجيلات البريد الإلكتروني
السيناريوهات الأساسيةإنشاء تسجيل جديد (التحقق من التشفير)، تشغيل التسجيل (التحقق من فك التشفير)، تنزيل التسجيل، البحث في التسجيلات، التصدير للامتثال
تدوير المفتاحتشغيل تدوير مفتاح يدوي، التحقق من توليد زوج KEK جديد، التحقق من أن التسجيلات القديمة لا تزال قابلة للوصول، التحقق من أن التسجيلات الجديدة تستخدم المفتاح الجديد

5.2 اختبار الأداء​

قياس زمن الانتقال

قم بتوليد تسجيلات متعددة. قِس الوقت حتى توفر التسجيل ووقت بدء التشغيل. قارن بخط الأساس بدون DuoKey. وثّق زيادة زمن الانتقال.

اختبار الحمل

حاكِ ذروة حجم المكالمات. راقب أداء XKS Proxy وأجزاء MPC. تحقق من عدم وجود أخطاء أو انتهاء مهلات. تحقق من تشفير جميع التسجيلات بنجاح.

5.3 الاختبار الأمني​

المجالعمليات التحقق
سيادة المفاتيحأجزاء المفاتيح في المواقع المخصصة. المفاتيح لا تُنقل أبدًا كنص واضح. AWS لا يمكنه الوصول إلى المفاتيح بشكل مستقل. متطلبات عتبة MPC مفروضة.
التحكم في الوصولالوصول غير المصرح به محظور. سياسات IAM مفروضة. شروط سياسة المفتاح مُتحقَّق منها. تسجيل التدقيق يلتقط كل وصول.
إبطال المفتاحافصل متجر المفاتيح الخارجي، تحقق من حظر الوصول إلى التسجيلات. أعد الاتصال، تحقق من استعادة الوصول.

5.4 التحقق من الامتثال​

المجالالإجراءات
مسار التدقيقأنشئ تقرير امتثال من DuoKey Cockpit. تحقق من تسجيل جميع العمليات. أكّد أن الاحتفاظ بالسجلات يلبي المتطلبات. اختبر تصدير السجلات.
سيادة البياناتوثّق مواقع أجزاء المفاتيح. تحقق من بقاء المفاتيح ضمن الولاية القضائية. أنشئ تقرير امتثال للسيادة.
التنظيميةاربط الضوابط بالمتطلبات التنظيمية. وثّق أدلة الامتثال. جهّز وثائق الاستجابة للتدقيق. راجع مع فريق الامتثال.

المرحلة 6: نشر الإنتاج​

6.1 قائمة تحقق ما قبل الإنتاج​

6.2 تخطيط التحول​

الجدولة

حدد نافذة صيانة وأبلغ المستخدمين بالتأثير المحتمل على الخدمة.

تمكين التشفير

مكّن تشفير التسجيل في Genesys Cloud. قم بتوليد أول زوج KEK إنتاجي.

المراقبة

راقب التسجيلات الأولية. تحقق من عمل التشفير وفك التشفير. زد حجم التسجيل تدريجيًا.

التثبيت

راقب لمدة 24-48 ساعة. أعلن اكتمال التحول عندما يكون مستقرًا.
تحذير
خطة التراجع: إذا حدثت مشكلات، عطّل تشفير AWS KMS في Genesys Cloud، وارجع إلى طريقة التشفير السابقة، ووثّق المشكلات، وحلّها في بيئة اختبار، وخطط لنافذة تحول جديدة.

6.3 ما بعد النشر​

النشاطالإجراءات
المراقبةقم بإعداد لوحات معلومات للمقاييس الرئيسية. كوّن تنبيهات للمشكلات الحرجة. جدول فحوصات صحة منتظمة. راجع السجلات يوميًا للأسبوع الأول.
التوثيقحدّث الإجراءات التشغيلية. وثّق الدروس المستفادة. أنشئ مواد تدريبية للمستخدمين. حدّث خطط التعافي من الكوارث.
التحسينراجع مقاييس الأداء. حدد فرص التحسين. طبّق التخزين المؤقت إذا لزم الأمر. اضبط معلمات التكوين.