View a markdown version of this page

Eine Box-Datenquelle verbinden - Amazon Bedrock

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Eine Box-Datenquelle verbinden

Nachdem Sie die Authentifizierung eingerichtet und Ihre Anmeldeinformationen AWS Secrets Manager geheim gespeichert haben, erstellen Sie die Box-Datenquelle in Ihrer Wissensdatenbank. Auf dieser Seite wird beschrieben, wie Sie die Datenquelle mit der AWS-Managementkonsole oder der API erstellen, gefolgt von einer Referenz für die Connector-Parameter, die Sie konfigurieren können.

Anmerkung

Schließen Sie zuerst die Einrichtung der Authentifizierung ab. Siehe Client Credentials einrichten Grant-Authentifizierung für Box (empfohlen) oderRichten Sie die OAuth 2.0-Authentifizierung für Box ein. Sie benötigen den geheimen ARN.

Erstellen Sie die Datenquelle

Console
Um Box mit Ihrer verwalteten Wissensdatenbank zu verbinden
  1. Geben Sie unter Datenquelle einen Namen für Ihre Datenquelle ein.

  2. Wählen Sie in der Dropdownliste „Datenquelle“ die Option Box aus.

  3. Wählen Sie unter Authentifizierung Ihre Authentifizierungsmethode aus und wählen Sie ein Geheimnis aus. Client Credentials Grant (CCG) dient zum Crawlen von Inhalten in Ihrem Box-Unternehmen; OAuth 2.0 dient zum Crawlen von Inhalten für einen bestimmten Benutzer.

  4. (Optional) Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, wählen Sie Dokumentenzugriff mit ACLs kontrollieren aus. Diese Option ist nur mit der Client Credentials Grant-Authentifizierung verfügbar und kann nach der Erstellung nicht mehr geändert werden. Details hierzu finden Sie unter Document-level Zugriffskontrollen.

  5. (Optional) Geben Sie für OAuth 2.0-Crawls bestimmte Datei- und Ordner-URLs ein, die Sie crawlen möchten.

API

Um eine Box-Datenquelle zu erstellen, senden Sie eine CreateDataSource Anfrage an einen Build-Time-Endpunkt von Agents for Amazon Bedrock. Im folgenden AWS Command Line Interface Beispiel wird eine Datenquelle erstellt, die die Client Credentials Grant-Authentifizierung verwendet. Um stattdessen OAuth 2.0 zu verwenden, wechseln Sie authType zu. OAUTH2 Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, setzen Sie auf. aclEnabled true Eine Beschreibung der einzelnen Felder finden Sie in der folgenden Referenz zu den Konnektorparametern.

aws bedrock-agent create-data-source \ --name "Box-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://box-managed-connector.json

Die box-managed-connector.json Datei enthält Folgendes:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "BOX", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds", "authType": "CCG" }, "filterConfiguration": { "maxFileSizeInMegaBytes": "500" } } } }

Legen Sie für eine OAuth 2.0-Datenquelle den Wert auf festauthType. OAUTH2 Sie können optional ein dataEntityConfiguration with inclusionFolderIds und hinzufügen, inclusionFileIds um bestimmte Ordner und Dateien zu crawlen:

{ "type": "BOX", "version": "1", "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds", "authType": "OAUTH2" }, "dataEntityConfiguration": { "inclusionFolderIds": ["123456789"], "inclusionFileIds": ["987654321"] } }

Bei verwalteten Wissensdatenbanken CreateDataSource ist dies asynchron: Der Status der Datenquelle wechselt von CREATING zu, AVAILABLE wenn der Vorgang abgeschlossen ist.

Connector-Parameter

Die Datenquellenkonfiguration verwendet die folgenden Connector-Parameter. Um eine Verbindung zu Box herzustellen, geben Sie BOX als Connector Folgendes einconnectorParameters. Informationen zu Feldern, die umgebrochen werden connectorParameters (z. B. deletionProtectionConfiguration undmediaExtractionConfiguration), finden Sie unterVerbinden einer Datenquelle.

connectionConfiguration
Feld Erforderlich Beschreibung
secretArn Ja Der ARN des AWS Secrets Manager Geheimnisses, das Ihre Box-Anmeldeinformationen enthält.
authType Ja Der Authentifizierungstyp: CCG (empfohlen) oderOAUTH2. Siehe Authentifizierungsmethoden.
Daten EntityConfiguration (nur OAuth 2.0)
Feld Erforderlich Description
inclusionFolderIds Nein Eine Liste der Ordner-IDs, die gecrawlt werden sollen.
inclusionFileIds Nein Eine Liste der Datei-IDs, die durchsucht werden sollen.
Filterkonfiguration (optional)
Feld Erforderlich Description
maxFileSizeInMegaBytes Nein Maximale Größe in Megabyte jeder einzelnen Datei, die der Connector aufnimmt. Geben Sie eine numerische Zeichenfolge an (z. B.). "500" Standardeinstellung: "500".
aclEnabled (optional)
Feld Erforderlich Description
aclEnabled Nein Stellen Sie diese Option auf ein, true um die Zugriffskontrolle auf Dokumentebene zu aktivieren. Erfordert eine AuthentifizierungCCG. Sie können diese Einstellung nicht ändern, nachdem Sie die Datenquelle erstellt haben. Details hierzu finden Sie unter Document-level Zugriffskontrollen.

Ändern Sie die Authentifizierungsmethode

Sie können die Authentifizierungsmethode einer Datenquelle ändern (z. B. von OAuth 2.0 zu Client Credentials Grant), indem Sie die Datenquelle mit der neuen authType und einem geheimen Schlüssel aktualisieren, der die entsprechenden Anmeldeinformationen enthält. Verwenden Sie dazu den UpdateDataSource Vorgang oder den. AWS-Managementkonsole Die Einstellung für die Zugriffskontrolle auf Dokumentebene wird beim Erstellen einer Datenquelle festgelegt. Um ACLs hinzuzufügen oder zu entfernen, müssen Sie eine neue Datenquelle erstellen.

Nächste Schritte

Nachdem Sie die Datenquelle erstellt haben, synchronisieren Sie sie, um Inhalte in Ihre Wissensdatenbank aufzunehmen. Details hierzu finden Sie unter Synchronisieren einer Datenquelle. Informationen zum Filtern von Abfrageergebnissen nach Benutzerberechtigungen finden Sie unterDocument-level Zugriffskontrollen.