BYOC는 에지 네트워크 구성을 전제로 합니다.
Genesys Cloud Edge는 네트워킹과 관련하여 다음과 같은 보안 기능을 제공합니다.
-
Genesys Cloud Edge는 AWS의 단일 프록시 서비스와만 통신합니다. 이 프록시 서비스는 Genesys Cloud의 보안 프런트 엔드입니다.
-
클라이언트 인증을 제공하기 위한 MTLS HTTPS.
-
Genesys Cloud에 대한 모든 연결은 Genesys Cloud Edge 장치에 의해 시작되므로 정적 경로를 추가하거나 Genesys Cloud Edge 장치를 인터넷에 직접 노출하기 위해 방화벽을 수정할 필요가 없습니다.
-
Genesys Cloud Edge는 Genesys Cloud Root CA 인증서만 신뢰합니다. 모든 명령 및 제어, 이벤트 채널에 대해 Genesys Cloud Edge는 Genesys Cloud만 신뢰합니다. SIP 캐리어, 맞춤형 VoiceXML 문서 및 기타 Genesys Cloud 서비스와 같은 타사 엔터티와의 통신은 명령 및 제어, 이벤트 채널로 분류되지 않으며 동일한 제한 사항이 없습니다.
자세한 내용은 방화벽용 포트 및 서비스 정보.
Edge는 다음 네트워크 프로토콜을 사용합니다.
프로토콜 | 목적 |
---|---|
MTLS | Genesys Cloud 서비스와의 통신(제어 채널) |
다이제스트 인증이 있는 SIP/TLS MTLS |
상호 작용 신호 참고: 사용되는 신호 프로토콜의 선택은 장치 및 캐리어 지원/구성에 따라 다릅니다. |
SRTP | 미디어 스트림 암호화 |