View a markdown version of this page

Conectar una fuente de datos de Box - Amazon Bedrock

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conectar una fuente de datos de Box

Después de configurar la autenticación y almacenar sus credenciales en AWS Secrets Manager secreto, cree la fuente de datos de Box en su base de conocimientos. En esta página se describe cómo crear la fuente de datos con la API Consola de administración de AWS o la API, seguida de una referencia para los parámetros del conector que puede configurar.

nota

Complete primero la configuración de la autenticación. Consulte Configurar la autenticación de concesión de credenciales de cliente para Box (recomendado) oConfigurar la autenticación OAuth 2.0 para Box. Necesitas el ARN secreto.

Cree la fuente de datos

Console
Para conectar Box a su base de conocimientos gestionada
  1. En Fuente de datos, introduzca un nombre para la fuente de datos.

  2. Selecciona Box en el menú desplegable de la fuente de datos.

  3. En Autenticación, selecciona tu método de autenticación y elige un secreto. La concesión de credenciales de cliente (CCG) sirve para rastrear el contenido de toda tu empresa Box; OAuth 2.0 sirve para rastrear el contenido de un usuario específico.

  4. (Opcional) Para habilitar el control de acceso a nivel de documentos, selecciona Controlar el acceso a los documentos con ACL. Esta opción solo está disponible con las credenciales de cliente que otorgan la autenticación y no se puede cambiar después de la creación. Para obtener más información, consulte Document-level controles de acceso.

  5. (Opcional) Para los rastreos de OAuth 2.0, introduce las URL específicas de los archivos y carpetas que quieras rastrear.

API

Para crear una fuente de datos de Box, envíe una CreateDataSource solicitud a un punto final en tiempo de compilación de Agents for Amazon Bedrock. En el siguiente AWS Command Line Interface ejemplo, se crea una fuente de datos que utiliza la autenticación de concesión de credenciales de cliente. Para usar OAuth 2.0 en su lugar, cambie authType a. OAUTH2 Para habilitar el control de acceso a nivel de documento, configúrelo en. aclEnabled true Para obtener una descripción de cada campo, consulte la referencia a los parámetros del conector que aparece a continuación.

aws bedrock-agent create-data-source \ --name "Box-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://box-managed-connector.json

El box-managed-connector.json archivo contiene lo siguiente:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "BOX", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds", "authType": "CCG" }, "filterConfiguration": { "maxFileSizeInMegaBytes": "500" } } } }

Para una fuente de datos de OAuth 2.0, authType establézcala en. OAUTH2 Si lo desea, puede añadir una dataEntityConfiguration con inclusionFolderIds y inclusionFileIds para rastrear carpetas y archivos específicos:

{ "type": "BOX", "version": "1", "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds", "authType": "OAUTH2" }, "dataEntityConfiguration": { "inclusionFolderIds": ["123456789"], "inclusionFileIds": ["987654321"] } }

En el caso de las bases de conocimiento administradas, CreateDataSource es asíncrona: el estado de la fuente de datos pasa de CREATING a AVAILABLE cuando se completa la operación.

Parámetros de conector

La configuración de la fuente de datos usa los siguientes parámetros de conector. Para conectarse a Box, especifique BOX el tipo de conectorconnectorParameters. Para ver los campos que se connectorParameters agrupan (como deletionProtectionConfiguration ymediaExtractionConfiguration), consulteConexión de un origen de datos.

connectionConfiguration
Campo Obligatorio Descripción
secretArn El ARN del AWS Secrets Manager secreto que contiene sus credenciales de Box.
authType El tipo de autenticación: CCG (recomendado) oOAUTH2. Consulte Métodos de autenticación.
datos EntityConfiguration (solo OAuth 2.0)
Campo Obligatorio Description (Descripción)
inclusionFolderIds No Una lista de los identificadores de carpetas que se van a rastrear.
inclusionFileIds No Una lista de los identificadores de archivos que se van a rastrear.
Configuración del filtro (opcional)
Campo Obligatorio Description (Descripción)
maxFileSizeInMegaBytes No Tamaño máximo, en megabytes, de cualquier archivo individual que ingiera el conector. Proporciónelo como cadena numérica (por ejemplo,). "500" El valor predeterminado es "500".
AclEnabled (opcional)
Campo Obligatorio Description (Descripción)
aclEnabled No Configúrelo en para habilitar true el control de acceso a nivel de documento. Requiere autenticaciónCCG. No puede cambiar esta configuración después de crear la fuente de datos. Para obtener más información, consulte Document-level controles de acceso.

Cambie el método de autenticación

Puede cambiar el método de autenticación de una fuente de datos (por ejemplo, de OAuth 2.0 a la concesión de credenciales de cliente) actualizando la fuente de datos con la nueva fuente de datos authType y con un secreto que contenga las credenciales coincidentes, mediante la UpdateDataSource operación o la. Consola de administración de AWS La configuración de control de acceso a nivel de documento es fija al crear una fuente de datos, por lo que para agregar o eliminar las ACL, debe crear una fuente de datos nueva.

Siguientes pasos

Después de crear la fuente de datos, sincronícela para incorporar contenido a la base de conocimientos. Para obtener más información, consulte Sincronización de un origen de datos. Para filtrar los resultados de las consultas por permisos de usuario, consulteDocument-level controles de acceso.