Amazon Connect에서 태그 기반 액세스 제어를 사용할 때 발생하는 일반적인 문제를 해결하려고 합니다.
해결 방법
문제에 따라 다음 섹션의 단계를 완료하십시오.
에이전트는 리소스를 생성 또는 업데이트할 수 없음
사용자가 리소스에 액세스할 수 있도록 하려면 에이전트 프로필과 동일한 태그로 리소스에 태그를 지정해야 합니다. 예를 들어 에이전트가 대기열을 편집하려고 하는데 보안 프로필에 태그가 없는 경우 에이전트는 오류를 수신하게 됩니다.
이 문제를 해결하려면 에이전트의 보안 프로필을 업데이트하여 필요한 리소스에 액세스하십시오.
에이전트는 리소스를 제한할 수 없음
에이전트가 태그를 사용하여 리소스를 제한할 수 없는 데에는 몇 가지 이유가 있습니다.
에이전트의 권한이 올바르지 않음
에이전트가 태그 기반 액세스 제어를 사용하여 리소스를 제한할 수 없는 경우 에이전트의 리소스 편집 권한을 검토하십시오. 에이전트에게 리소스에 대한 액세스 권한이 없는 경우 필요한 리소스에 액세스할 수 있도록 에이전트의 보안 프로필을 업데이트하십시오.
참고: 보안 프로필에 대해 최대 4개의 액세스 제어 태그를 구성할 수 있습니다. 자세한 내용은 구성 제한 사항을 참조하십시오.
서비스 연결 역할이 올바르지 않음
서비스 연결 역할이 작업을 수행하도록 허용하는지 확인하십시오.
참고: 2018년 10월 이전에 생성된 인스턴스가 있는 경우 서비스 연결 역할을 사용하여 리소스를 제한하십시오. 자세한 내용은 Amazon Connect에 대한 서비스 연결 역할 및 역할 권한 사용을 참조하십시오.
태그 형식이 올바르지 않음
Amazon은 Amazon 서비스에서 생성한 태그에 대해 aws: 접두사를 지정합니다. **aws:**를 태그에 추가하는 경우 해당 태그를 추가, 수정 또는 삭제할 수 없습니다.
이 문제를 해결하려면 aws: 접두사가 포함되지 않은 리소스에 대해 태그를 새로 생성하십시오.
태그 키가 고유하지 않음
Amazon Connect 서비스는 각 리소스에 대해 최대 50개의 태그를 지원합니다. 지정된 리소스에 대해 태그 키는 고유해야 하며 값이 하나뿐이어야 합니다.
이 문제를 해결하려면 태그 키를 업데이트하십시오. 자세한 내용은 Amazon Connect의 리소스에 태그 추가를 참조하십시오.
보안 프로필이 여러 개인 에이전트가 리소스에서 태그를 볼 수 없음
액세스 제어 태그가 포함된 여러 보안 프로필을 단일 사용자에게 할당하면 태그 기반 액세스 제어가 덜 제한적입니다.
예를 들어 City:X 및 Country:Y와 같은 두 개의 액세스 제어 태그를 추가한다고 가정해 보겠습니다. 이들 태그로 인해 사용자는 두 태그를 모두 포함하는 리소스만 볼 수 있습니다.
이 문제를 해결하려면 에이전트에게 하나의 보안 프로필만 할당하는 것이 좋습니다.
"Failed Tags: Invalid value" 오류 발생
CSV 파일을 사용하여 사용자를 대량으로 추가하면 다음 오류가 발생할 수 있습니다.
"Failed Tags: Invalid value"
이 오류는 사용자를 대량으로 추가하는 경우 일부 사용자의 태그가 두 개 이상일 때 발생합니다.
이 문제를 해결하려면 태그의 CSV 파일 형식을 업데이트하십시오. 태그의 올바른 형식은 다음 예와 비슷합니다.
key1|value1||key2|value2
보조 필터를 기준으로 에이전트 지표를 필터링할 수 없음
태그 기반 액세스 제어를 위해 실시간 지표 페이지를 사용하는 경우 기본 리소스로만 테이블을 필터링할 수 있습니다. 예를 들어 에이전트 테이블의 대기열을 기준으로 필터링하거나, 라우팅 프로필 테이블의 쿼리별로 그룹화할 수 없습니다.
태그를 켜면 Amazon Connect는 적절한 태그가 있는 처음 100개의 에이전트를 선택합니다. 태그가 있는 그룹에 속하는 경우 Amazon Connect는 해당 그룹의 활성 에이전트만 표시합니다. 테이블은 한 페이지에 전체 결과를 표시할 수 있으므로 결과를 필터링할 필요가 없습니다.
사용자가 제한된 콘텐츠를 볼 수 있음
사용자가 태그 기반 액세스 제어에 의해 제한된 콘텐츠를 볼 수 있는 경우 액세스 제어 설정을 검토하십시오. 태그 기반 액세스 제어를 적용할 때는 특정 리소스 또는 모듈에 대한 액세스를 꺼야 합니다. 이 문제를 해결하려면 구성을 업데이트하고 모듈 또는 리소스를 볼 수 있는 권한을 제거하십시오. 더 많은 모범 사례는 태그 기반 액세스 제어 적용 모범 사례를 참조하십시오.
관련 정보
Amazon Connect의 리소스에 태그 추가
Amazon Connect에서 리소스 태그를 사용하여 세분화된 액세스 제어 구성
Amazon Connect 콘솔을 사용한 태그 기반 액세스 제어