Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Requisitos previos
Las bases de conocimiento administradas por Amazon Bedrock requieren datos y AWS Identity and Access Management permisos para acceder a sus datos y realizar acciones. De forma predeterminada, las bases de conocimiento administradas utilizan modelos de incrustación y reclasificación gestionados por servicios, por lo que no es necesario acceder al modelo Bedrock para acceder a ellos. Si proporciona sus propios modelos de incrustación o cambio de clasificación, también necesitará acceder a esos modelos de Bedrock.
Antes de poder crear una base de conocimientos gestionada, debe cumplir los siguientes requisitos previos. Para conocer los requisitos generales de permisos, consulte Configurar los permisos de un usuario o rol para crear y administrar bases de conocimiento
-
Asegúrese de que los datos estén en un conector de origen de datos compatible.
-
Asegúrese de que la función de IAM utilizada para crear la base de conocimientos tenga el
iam:PassRolepermiso para transferir la función de servicio a Amazon Bedrock. Añada la siguiente declaración a la política del rol:{ "Sid": "IAMPassRole", "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::account-id:role/BedrockKBRole", "Condition": { "StringEquals": { "iam:PassedToService": "bedrock.amazonaws.com" } } } -
(Opcional) Cree un rol de servicio personalizado AWS Identity and Access Management (IAM) con los permisos adecuados siguiendo las instrucciones que se indican enCree un rol de servicio para las bases de conocimiento administradas de Amazon Bedrock. Puede utilizar la Consola de administración de AWS para crear un rol de servicio de forma automática para usted.
-
(Opcional) Si planeas usar un modelo de incrustación personalizado (
embeddingModelType: CUSTOM) en lugar del modelo de incrustación administrado predeterminado, solicita acceso al modelo de incrustación de Bedrock en las regiones que utilizarás siguiendo los pasos que se indican en. Solicitar acceso a los modelos Esto no es necesario cuando se utiliza la incrustación gestionada. -
(Opcional) Si planeas usar un modelo de reclasificación personalizado (
rerankingModelType: CUSTOM) en lugar del modelo de reclasificación administrado predeterminado, solicita acceso al modelo de reclasificación de Bedrock en las regiones que utilizarás siguiendo los pasos que se indican en. Solicitar acceso a los modelos Esto no es obligatorio cuando se utiliza la reclasificación gestionada. -
(Opcional) Si piensas conectarte a tu base de conocimientos a través de AgentCore Gateway, consulta Cómo conectarte a tu base de conocimientos a través de AgentCore Gateway en Pon a prueba tu base de conocimientos con consultas y respuestas.
-
(Opcional) Para cifrar el almacenamiento de datos en su base de conocimientos gestionada con una clave de KMS personalizada, especifíquelo
ServerSideEncryptionConfigurationdurante la creación de la base de conocimientos. También debe agregar los permisos de KMS necesarios a la función de servicio. Para obtener más información, consulte Cifrado del almacenamiento de datos en una base de conocimientos totalmente gestionada."ManagedKnowledgeBaseConfiguration": { "ServerSideEncryptionConfiguration": { "KmsKeyArn": "arn:aws:kms:us-west-2:123456789012:key/6d2dc333-1294-40bb-840a-c86e46ddc8b7" } }