

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Intégration d'Amazon Bedrock pour RDS pour Oracle
<a name="Oracle.BedrockIntegration"></a>

RDS for Oracle prend en charge l'intégration avec Amazon Bedrock, ce qui vous permet d'invoquer des modèles de base directement depuis votre base de données Oracle à l'aide de SQL. Grâce à cette intégration, vous pouvez utiliser des fonctionnalités d'IA génératives telles que la génération de texte, la synthèse et la génération d'intégration sans déplacer les données hors de votre base de données.

**Note**  
L'intégration d'Amazon Bedrock n'est prise en charge que pour Oracle Database 26ai.

**Topics**
+ [Exigences relatives à l'intégration de Bedrock](#Oracle.BedrockIntegration.requirements)
+ [Configuration de l'intégration de Bedrock](#Oracle.BedrockIntegration.Configuring)
+ [Utilisation de l'intégration de Bedrock](#Oracle.BedrockIntegration.Using)

## Exigences relatives à l'intégration de Bedrock
<a name="Oracle.BedrockIntegration.requirements"></a>

Pour utiliser l'intégration d'Amazon Bedrock avec RDS pour Oracle, assurez-vous que les exigences suivantes sont respectées.

### Exigences de base de données
<a name="Oracle.BedrockIntegration.requirements.Database"></a>
+ Votre instance de base de données doit exécuter Oracle Database 26ai (26.0.0.0) ou une version ultérieure.
+ L'utilisateur de la base de données qui invoque les modèles Bedrock doit avoir le `EXECUTE` privilège sur les packages `DBMS_CLOUD` and`DBMS_CLOUD_AI`.
+ La base de données doit être configurée avec des entrées de contrôle d'accès (ACE) qui autorisent l'accès HTTPS sortant au point de terminaison Bedrock. Pour de plus amples informations, veuillez consulter [Configuration de l'intégration de Bedrock](#Oracle.BedrockIntegration.Configuring).

### AWS exigences en matière d'identifiants
<a name="Oracle.BedrockIntegration.requirements.Credentials"></a>
+ Vous devez disposer d'un utilisateur ou d'un rôle IAM autorisé à invoquer les modèles de fondation Amazon Bedrock souhaités (les actions `bedrock:InvokeModel` et éventuellement les `bedrock:InvokeModelWithResponseStream` actions).
+ Vous devez avoir demandé et obtenu l'accès aux modèles de fondation souhaités à l'aide de la console Amazon Bedrock. Pour plus d'informations, consultez la section [Access Amazon Bedrock foundation models](https://docs.aws.amazon.com/bedrock/latest/userguide/model-access.html) dans le guide de l'*utilisateur Amazon Bedrock*.
+ Vous devez disposer de clés AWS d'accès (un identifiant de clé d'accès et une clé d'accès secrète) pour que votre identité IAM puisse être stockée dans la base de données en utilisant`DBMS_CLOUD.CREATE_CREDENTIAL`.

### Exigences relatives au réseau Amazon VPC
<a name="Oracle.BedrockIntegration.requirements.Network"></a>

L'instance de base de données RDS pour Oracle doit pouvoir atteindre le point de terminaison Amazon Bedrock (`bedrock-runtime.{{region}}.amazonaws.com`) sur le port 443 (HTTPS). Vous pouvez y parvenir de l'une des manières suivantes.

**Option 1 : point de terminaison de l'interface Amazon VPC (AWS PrivateLink) — recommandé**  
Créez un point de terminaison d'interface Amazon VPC pour le service d'exécution Amazon Bedrock. Cela permet de préserver la confidentialité de tout le trafic sur le AWS réseau et ne nécessite pas d'accès à Internet.

1. Créez un point de terminaison d'interface Amazon VPC en utilisant le nom du service :. `com.amazonaws.{{region}}.bedrock-runtime`

1. Placez le point de terminaison dans le même Amazon VPC et les mêmes sous-réseaux que votre instance de base de données Amazon RDS (ou dans des sous-réseaux connectés aux sous-réseaux de l'instance de base de données).

1. Attachez un groupe de sécurité au point de terminaison qui autorise le protocole HTTPS entrant (port 443) depuis le groupe de sécurité de l'instance de base de données.

1. Activez le DNS privé pour le point de terminaison afin que le nom d'hôte `bedrock-runtime.{{region}}.amazonaws.com` standard corresponde à l'adresse IP du point de terminaison privé.

1. Assurez-vous que le groupe de sécurité de l'instance de base de données autorise le protocole HTTPS sortant (port 443) vers le groupe de sécurité du point de terminaison (ou vers les adresses IP privées du point de terminaison).

**Option 2 : passerelle NAT (route Internet)**  
Si vous n'utilisez pas de point de terminaison Amazon VPC, le sous-réseau de l'instance de base de données doit disposer d'une route vers Internet via une passerelle NAT.

1. Assurez-vous que l'instance de base de données se trouve dans un sous-réseau privé avec une route vers une passerelle NAT.

1. La passerelle NAT doit se trouver dans un sous-réseau public avec une route vers une passerelle Internet.

1. Le groupe de sécurité de l'instance de base de données doit autoriser le protocole HTTPS sortant (port 443) à`bedrock-runtime.{{region}}.amazonaws.com`.

1. Toutes les ACL du réseau Amazon VPC sur le sous-réseau de l'instance de base de données doivent autoriser le TCP 443 sortant et le trafic de retour entrant éphémère correspondant (ports TCP 1024 à 65535).

Le tableau suivant récapitule les chemins réseau.


**Chemins réseau pour l'intégration de Bedrock**  

| Approche | Accès Internet nécessaire | Voie de circulation | 
| --- | --- | --- | 
| Point de terminaison Amazon VPC ()AWS PrivateLink | Non | Instance de base de données → Point de terminaison Amazon VPC → Service Bedrock | 
| Passerelle NAT | Oui (sortie uniquement) | Instance de base de données → passerelle NAT → passerelle Internet → service Bedrock | 

## Configuration de l'intégration de Bedrock
<a name="Oracle.BedrockIntegration.Configuring"></a>

Pour configurer l'intégration Amazon Bedrock pour votre instance de base de données RDS pour Oracle, procédez comme suit.

### Étape 1 : configurer la connectivité réseau Amazon VPC
<a name="Oracle.BedrockIntegration.Configuring.Step1"></a>

Assurez-vous que votre instance de base de données peut atteindre le point de terminaison d'exécution Bedrock en utilisant l'une des options réseau décrites dans[Exigences relatives au réseau Amazon VPC](#Oracle.BedrockIntegration.requirements.Network). Pour vérifier la connectivité après la configuration, vous pouvez effectuer un test à partir de la base de données lors d'une étape ultérieure.

### Étape 2 : Obtenir AWS informations d'identification avec autorisations Bedrock
<a name="Oracle.BedrockIntegration.Configuring.Step2"></a>

Créez un utilisateur ou un rôle IAM avec la politique suivante (ou associez-le à une identité existante).

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "BedrockInvoke",
      "Effect": "Allow",
      "Action": [
        "bedrock:InvokeModel",
        "bedrock:InvokeModelWithResponseStream"
      ],
      "Resource": [
        "arn:aws:bedrock:{{region}}::foundation-model/*"
      ]
    }
  ]
}
```

Pour restreindre l'accès à des modèles spécifiques, remplacez le caractère générique par des ARN de modèles spécifiques, par exemple :

```
"arn:aws:bedrock:us-east-1::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0"
```

Générez des clés d'accès pour cet utilisateur IAM à partir de la console IAM. Vous avez besoin de l'identifiant de la clé d'accès et de la clé d'accès secrète pour passer à l'étape suivante.

### Étape 3 : accorder des privilèges de base de données
<a name="Oracle.BedrockIntegration.Configuring.Step3"></a>

Connectez-vous en tant que DBA et accordez les privilèges nécessaires à l'utilisateur de l'application.

```
-- Grant EXECUTE on DBMS_CLOUD and DBMS_CLOUD_AI
GRANT EXECUTE ON DBMS_CLOUD TO {{db_user}};
GRANT EXECUTE ON DBMS_CLOUD_AI TO {{db_user}};
```

### Étape 4 : Accorder l'accès au réseau ACL pour le point de terminaison Bedrock
<a name="Oracle.BedrockIntegration.Configuring.Step4"></a>

Accordez à l'utilisateur de la base de données un accès ACL au point de terminaison d'exécution Bedrock.

```
BEGIN
  DBMS_NETWORK_ACL_ADMIN.APPEND_HOST_ACE(
    host => 'bedrock-runtime.{{region}}.amazonaws.com',
    ace  => xs$ace_type(
              privilege_list => xs$name_list('http'),
              principal_name => '{{db_user}}',
              principal_type => xs_acl.ptype_db)
  );
END;
/
```

{{region}}Remplacez-le par votre AWS région (par exemple`us-east-1`) et par l'utilisateur {{db\_user}} de base de données Oracle qui invoquera les modèles Bedrock.

### Étape 5 : créer un identifiant dans la base de données
<a name="Oracle.BedrockIntegration.Configuring.Step5"></a>

Connectez-vous en tant qu'utilisateur de l'application et créez un objet d'identification à l'aide `DBMS_CLOUD` de.

```
BEGIN
  DBMS_CLOUD.CREATE_CREDENTIAL(
    credential_name => 'AWS_BEDROCK_CRED',
    username        => '{{your_AWS_access_key_id}}',
    password        => '{{your_AWS_secret_access_key}}'
  );
END;
/
```

### Étape 6 : Créez un profil AI pour Bedrock
<a name="Oracle.BedrockIntegration.Configuring.Step6"></a>

Créez un profil d'IA en utilisant un profil `DBMS_CLOUD_AI` qui fait référence à vos informations d'identification et qui est spécifié AWS en tant que fournisseur.

```
BEGIN
  DBMS_CLOUD_AI.CREATE_PROFILE(
    profile_name => 'BEDROCK_PROFILE',
    attributes   => '{"provider": "aws",
      "credential_name": "AWS_BEDROCK_CRED",
      "model": "us.anthropic.claude-sonnet-4-5-20250929-v1:0",
      "object_list": [{"owner": "{{schema}}", "name": "{{table1}}"},
                      {"owner": "{{schema}}", "name": "{{table2}}"}]
    }'
  );
END;
/
```

Pour utiliser un point de terminaison Amazon Bedrock dans une région autre que`us-east-1`, incluez les `target_language` attributs `region` et dans les attributs de profil JSON. Définissez `region` la région dans laquelle se trouve votre point de terminaison Amazon Bedrock (par exemple,`us-west-2`).

Si vous définissez`region`, vous devez également inclure `target_language` ou`source_language`. Vous devez définir les deux attributs ensemble, même pour les actions qui n'utilisent pas de traduction, telles que `chat` ou`runsql`.

La `target_language` valeur affecte uniquement l'`translate`action. Si vous n'incluez que `target_language` sans`region`, le profil continue d'être utilisé`bedrock-runtime.us-east-1.amazonaws.com`.

**Note**  
Vous devez vous `target_language` inscrire à côté en `region` raison d'une limitation connue `DBMS_CLOUD_AI` du package Oracle.

L'exemple suivant crée un profil qui utilise la `us-west-2` région.

```
BEGIN
  DBMS_CLOUD_AI.CREATE_PROFILE(
    profile_name => 'BEDROCK_PROFILE_USW2',
    attributes   => '{"provider": "aws",
      "credential_name": "AWS_BEDROCK_CRED",
      "region": "us-west-2",
      "target_language": "en",
      "model": "us.anthropic.claude-sonnet-4-5-20250929-v1:0",
      "object_list": [{"owner": "{{schema}}", "name": "{{table1}}"},
                      {"owner": "{{schema}}", "name": "{{table2}}"}]
    }'
  );
END;
/
```

Vous devez spécifier l'`model`attribut de manière explicite. Aucun modèle par défaut n'est fourni pour le AWS fournisseur. Pour les identifiants des modèles, consultez les références suivantes :
+ Modèles de base : [ID des modèles de base Amazon Bedrock](https://docs.aws.amazon.com/bedrock/latest/userguide/model-ids.html).
+ Cross-Region profils d'inférence : [régions et modèles pris en charge pour l'inférence entre régions.](https://docs.aws.amazon.com/bedrock/latest/userguide/cross-region-inference-support.html)
+ Débit provisionné : spécifiez l'ARN du débit provisionné.
+ Modèles personnalisés : achetez Provisioned Throughput, puis spécifiez l'ARN du modèle provisionné obtenu.

### Vérifier votre intégration à Bedrock
<a name="Oracle.BedrockIntegration.Configuring.Verifying"></a>

Testez la connectivité à l'aide d'une simple invite.

```
EXEC DBMS_CLOUD_AI.SET_PROFILE('BEDROCK_PROFILE');
SELECT AI chat what is Amazon RDS;
```

Si la réponse est renvoyée avec succès, votre intégration Bedrock est correctement configurée.

## Utilisation de l'intégration de Bedrock
<a name="Oracle.BedrockIntegration.Using"></a>

Après avoir configuré l'intégration, vous pouvez invoquer les modèles Amazon Bedrock Foundation à partir de votre base de données Oracle à l'aide de SQL avec Select AI.

Pour des exemples complets d'utilisation d'Amazon Bedrock, notamment `SELECT AI` les actions (`runsql`,`showsql`,`narrate`,`chat`, et`explainsql`), la `DBMS_CLOUD_AI.GENERATE` fonction, les conversations à plusieurs tours et la génération augmentée par récupération (RAG), consultez la documentation Oracle suivante :
+ [Exemple : sélectionnez l'IA avec AWS](https://docs.oracle.com/en/cloud/paas/autonomous-database/serverless/adbsb/select-ai-examples.html#GUID-A2B7D8BB-5CBF-49D4-B12C-8AB54BA7D0A2)
+ [Gérer les profils d'IA — Utilisation AWS](https://docs.oracle.com/en/cloud/paas/autonomous-database/serverless/adbsb/select-ai-manage-profiles.html#GUID-B71D2617-F079-4982-A979-6C1C8C58B577)
+ [Référence du package DBMS\_CLOUD\_AI](https://docs.oracle.com/en/database/oracle/oracle-database/26/arpls/dbms_cloud_ai1.html)