Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Voraussetzungen
Für von Amazon Bedrock verwaltete Wissensdatenbanken sind Daten und AWS Identity and Access Management Berechtigungen erforderlich, um auf Ihre Daten zuzugreifen und Aktionen auszuführen. Standardmäßig verwenden verwaltete Wissensdatenbanken dienstverwaltete Einbettungs- und Rankingmodelle, sodass für diese kein Zugriff auf das Bedrock-Modell erforderlich ist. Wenn Sie Ihre eigenen Modelle zur Einbettung oder Neubewertung bereitstellen, benötigen Sie auch Zugriff auf diese Bedrock-Modelle.
Bevor Sie eine verwaltete Wissensdatenbank erstellen können, müssen Sie die folgenden Voraussetzungen erfüllen. Allgemeine Berechtigungsanforderungen finden Sie unter Berechtigungen für einen Benutzer oder eine Rolle einrichten, um Wissensdatenbanken zu erstellen und zu verwalten
-
Stellen Sie sicher, dass sich Ihre Daten in einem unterstützten Datenquellen-Connector befinden.
-
Stellen Sie sicher, dass die IAM-Rolle, die zur Erstellung der Wissensdatenbank verwendet wurde, über die
iam:PassRoleBerechtigung verfügt, die Servicerolle an Amazon Bedrock zu übergeben. Fügen Sie der Richtlinie für die Rolle die folgende Aussage hinzu:{ "Sid": "IAMPassRole", "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::account-id:role/BedrockKBRole", "Condition": { "StringEquals": { "iam:PassedToService": "bedrock.amazonaws.com" } } } -
(Optional) Erstellen Sie eine benutzerdefinierte AWS Identity and Access Management (IAM -) Servicerolle mit den richtigen Berechtigungen, indem Sie den Anweisungen unter Erstellen Sie eine Servicerolle für verwaltete Amazon Bedrock Knowledge Bases folgen. Sie können die AWS-Managementkonsole zum automatischen Erstellen einer Servicerolle verwenden.
-
(Optional) Wenn Sie ein benutzerdefiniertes Einbettungsmodell (
embeddingModelType: CUSTOM) anstelle des standardmäßigen verwalteten Einbettungsmodells verwenden möchten, fordern Sie den Zugriff auf das Bedrock-Einbettungsmodell in den Regionen an, die Sie verwenden werden, indem Sie die Schritte unter ausführen. Zugang zu Modellen anfordern Dies ist nicht erforderlich, wenn Sie verwaltete Einbettung verwenden. -
(Optional) Wenn Sie ein benutzerdefiniertes Rankingmodell (
rerankingModelType: CUSTOM) anstelle des standardmäßigen verwalteten Rankingmodells () verwenden möchten, fordern Sie in den Regionen, die Sie verwenden werden, Zugriff auf das Bedrock-Rankingmodell an, indem Sie den Schritten unter folgen. Zugang zu Modellen anfordern Dies ist nicht erforderlich, wenn Sie Managed Reranking verwenden. -
(Optional) Wenn Sie planen, über AgentCore Gateway eine Verbindung zu Ihrer Wissensdatenbank herzustellen, finden Sie weitere Informationen unter Stellen Sie eine Verbindung zu Ihrer Wissensdatenbank über AgentCore Gateway her in Testen Sie Ihre Wissensdatenbank mit Abfragen und Antworten.
-
(Optional) Um den Datenspeicher in Ihrer verwalteten Wissensdatenbank mit einem benutzerdefinierten KMS-Schlüssel zu verschlüsseln, geben Sie dies
ServerSideEncryptionConfigurationbei der Erstellung der Wissensdatenbank an. Sie müssen der Servicerolle auch die erforderlichen KMS-Berechtigungen hinzufügen. Weitere Informationen finden Sie unter Verschlüsselung der Datenspeicherung in einer vollständig verwalteten Wissensdatenbank."ManagedKnowledgeBaseConfiguration": { "ServerSideEncryptionConfiguration": { "KmsKeyArn": "arn:aws:kms:us-west-2:123456789012:key/6d2dc333-1294-40bb-840a-c86e46ddc8b7" } }