Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Integrasi Amazon Bedrock untuk RDS untuk Oracle
RDS untuk Oracle mendukung integrasi dengan Amazon Bedrock, memungkinkan Anda untuk memanggil model foundation langsung dari database Oracle Anda menggunakan SQL. Dengan integrasi ini, Anda dapat menggunakan kemampuan AI generatif seperti pembuatan teks, ringkasan, dan pembuatan penyematan tanpa memindahkan data dari database Anda.
catatan
Integrasi Amazon Bedrock hanya didukung untuk Oracle Database 26ai.
Topik
Persyaratan untuk integrasi batuan dasar
Untuk menggunakan integrasi Amazon Bedrock dengan RDS untuk Oracle, pastikan bahwa persyaratan berikut terpenuhi.
Persyaratan basis data
-
Instans DB Anda harus menjalankan Oracle Database 26ai (26.0.0.0) atau lebih tinggi.
-
Pengguna database yang memanggil model Bedrock harus memiliki
EXECUTEhak istimewa pada paket danDBMS_CLOUD.DBMS_CLOUD_AI -
Basis data harus dikonfigurasi dengan entri kontrol akses (ACE) yang memungkinkan akses HTTPS keluar ke titik akhir runtime Bedrock. Untuk informasi selengkapnya, lihat Mengkonfigurasi integrasi Bedrock.
AWS persyaratan kredensil
-
Anda harus memiliki pengguna IAM atau peran dengan izin untuk memanggil model dasar Amazon Bedrock yang diinginkan (tindakan
bedrock:InvokeModeldan opsional).bedrock:InvokeModelWithResponseStream -
Anda harus telah meminta dan diberikan akses ke model fondasi yang diinginkan dengan menggunakan konsol Amazon Bedrock. Untuk informasi selengkapnya, lihat Mengakses model foundation Amazon Bedrock di Panduan Pengguna Amazon Bedrock.
-
Anda harus memiliki kunci AWS akses (ID kunci akses dan kunci akses rahasia) agar identitas IAM Anda disimpan dalam database dengan menggunakan
DBMS_CLOUD.CREATE_CREDENTIAL.
Persyaratan jaringan Amazon VPC
Instans RDS untuk Oracle DB harus dapat mencapai titik akhir runtime Amazon Bedrock (bedrock-runtime.) pada port 443 (HTTPS). Anda dapat mencapai ini dengan salah satu cara berikut.region.amazonaws.com
Opsi 1: Titik akhir antarmuka Amazon VPC (AWS PrivateLink) - direkomendasikan
Buat titik akhir antarmuka VPC Amazon untuk layanan runtime Amazon Bedrock. Ini membuat semua lalu lintas pribadi dalam AWS jaringan dan tidak memerlukan akses internet.
-
Buat titik akhir antarmuka Amazon VPC menggunakan nama layanan:.
com.amazonaws.region.bedrock-runtime -
Tempatkan titik akhir di VPC Amazon dan subnet yang sama dengan instans Amazon RDS DB Anda (atau di subnet dengan konektivitas ke subnet instans DB).
-
Lampirkan grup keamanan ke titik akhir yang memungkinkan HTTPS masuk (port 443) dari grup keamanan instans DB.
-
Aktifkan DNS Pribadi untuk titik akhir sehingga nama host standar
bedrock-runtime.menyelesaikan ke alamat IP titik akhir pribadi.region.amazonaws.com -
Pastikan grup keamanan instans DB mengizinkan HTTPS keluar (port 443) ke grup keamanan titik akhir (atau ke alamat IP pribadi titik akhir).
Opsi 2: Gateway NAT (rute internet)
Jika Anda tidak menggunakan titik akhir VPC Amazon, subnet instans DB harus memiliki rute ke internet melalui gateway NAT.
-
Pastikan instans DB berada dalam subnet pribadi dengan rute ke gateway NAT.
-
Gateway NAT harus berada dalam subnet publik dengan rute ke gateway internet.
-
Grup keamanan instans DB harus mengizinkan HTTPS keluar (port 443) untuk.
bedrock-runtime.region.amazonaws.com -
ACL jaringan VPC Amazon apa pun di subnet instans DB harus mengizinkan TCP 443 keluar dan lalu lintas pengembalian masuk sementara yang sesuai (port TCP 1024—65535).
Tabel berikut merangkum jalur jaringan.
| Pendekatan | Diperlukan akses internet | Jalur lalu lintas |
|---|---|---|
|
Titik akhir Amazon VPC ()AWS PrivateLink |
Tidak |
Instans DB → Titik akhir Amazon VPC → Layanan batuan dasar |
|
Gateway NAT |
Ya (hanya keluar) |
Instans DB → gateway NAT → gateway internet → Layanan Bedrock |
Mengkonfigurasi integrasi Bedrock
Untuk mengonfigurasi integrasi Amazon Bedrock untuk instans RDS untuk Oracle DB, selesaikan langkah-langkah berikut.
Langkah 1: Konfigurasikan konektivitas jaringan Amazon VPC
Pastikan instans DB Anda dapat mencapai titik akhir runtime Bedrock dengan menggunakan salah satu opsi jaringan yang dijelaskan dalam. Persyaratan jaringan Amazon VPC Untuk memverifikasi konektivitas setelah konfigurasi, Anda dapat menguji dari database di langkah selanjutnya.
Langkah 2: Dapatkan AWS kredensil dengan izin Bedrock
Buat pengguna atau peran IAM dengan kebijakan berikut (atau lampirkan ke identitas yang ada).
{ "Version": "2012-10-17", "Statement": [ { "Sid": "BedrockInvoke", "Effect": "Allow", "Action": [ "bedrock:InvokeModel", "bedrock:InvokeModelWithResponseStream" ], "Resource": [ "arn:aws:bedrock:region::foundation-model/*" ] } ] }
Untuk membatasi akses ke model tertentu, ganti wildcard dengan ARN model tertentu, misalnya:
"arn:aws:bedrock:us-east-1::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0"
Hasilkan kunci akses untuk pengguna IAM ini dari konsol IAM. Anda memerlukan ID kunci akses dan kunci akses rahasia untuk langkah selanjutnya.
Langkah 3: Berikan hak istimewa basis data
Connect sebagai DBA dan berikan hak istimewa yang diperlukan kepada pengguna aplikasi.
-- Grant EXECUTE on DBMS_CLOUD and DBMS_CLOUD_AI GRANT EXECUTE ON DBMS_CLOUD TOdb_user; GRANT EXECUTE ON DBMS_CLOUD_AI TOdb_user;
Langkah 4: Berikan akses ACL jaringan untuk titik akhir Bedrock
Berikan akses ACL jaringan pengguna database ke endpoint runtime Bedrock.
BEGIN DBMS_NETWORK_ACL_ADMIN.APPEND_HOST_ACE( host => 'bedrock-runtime.region.amazonaws.com', ace => xs$ace_type( privilege_list => xs$name_list('http'), principal_name => 'db_user', principal_type => xs_acl.ptype_db) ); END; /
Ganti region dengan AWS Region Anda (misalnya,us-east-1) dan db_user dengan pengguna database Oracle yang akan memanggil model Bedrock.
Langkah 5: Buat kredensi dalam database
Connect sebagai pengguna aplikasi dan buat objek kredensi dengan menggunakanDBMS_CLOUD.
BEGIN DBMS_CLOUD.CREATE_CREDENTIAL( credential_name => 'AWS_BEDROCK_CRED', username => 'your_AWS_access_key_id', password => 'your_AWS_secret_access_key' ); END; /
Langkah 6: Buat profil AI untuk Bedrock
Buat profil AI dengan menggunakan DBMS_CLOUD_AI referensi kredensi Anda dan tentukan AWS sebagai penyedia.
BEGIN DBMS_CLOUD_AI.CREATE_PROFILE( profile_name => 'BEDROCK_PROFILE', attributes => '{"provider": "aws", "credential_name": "AWS_BEDROCK_CRED", "model": "us.anthropic.claude-sonnet-4-5-20250929-v1:0", "object_list": [{"owner": "schema", "name": "table1"}, {"owner": "schema", "name": "table2"}] }' ); END; /
Untuk menggunakan titik akhir runtime Amazon Bedrock di Wilayah selainus-east-1, sertakan target_language atribut region dan dalam atribut profil JSON. Setel region ke Wilayah tempat titik akhir runtime Amazon Bedrock Anda berada (misalnya,). us-west-2
Jika Anda mengaturregion, Anda juga harus menyertakan target_language atausource_language. Anda harus mengatur kedua atribut bersama-sama, bahkan untuk tindakan yang tidak menggunakan terjemahan, seperti chat ataurunsql.
target_languageNilai hanya mempengaruhi translate tindakan. Jika Anda hanya menyertakan target_language tanparegion, profil terus digunakanbedrock-runtime.us-east-1.amazonaws.com.
catatan
Anda harus mengatur target_language bersama region karena batasan yang diketahui dari DBMS_CLOUD_AI paket Oracle.
Contoh berikut membuat profil yang menggunakan us-west-2 Wilayah.
BEGIN DBMS_CLOUD_AI.CREATE_PROFILE( profile_name => 'BEDROCK_PROFILE_USW2', attributes => '{"provider": "aws", "credential_name": "AWS_BEDROCK_CRED", "region": "us-west-2", "target_language": "en", "model": "us.anthropic.claude-sonnet-4-5-20250929-v1:0", "object_list": [{"owner": "schema", "name": "table1"}, {"owner": "schema", "name": "table2"}] }' ); END; /
Anda harus menentukan model atribut secara eksplisit. Tidak ada model default yang disediakan untuk AWS penyedia. Untuk ID model, lihat referensi berikut:
-
Model dasar: ID model dasar Amazon Bedrock.
-
Cross-Region profil inferensi: Wilayah dan model yang Didukung untuk inferensi lintas wilayah.
-
Provisioned Throughput: tentukan ARN dari Provisioned Throughput.
-
Model kustom: beli Provisioned Throughput, lalu tentukan ARN dari model yang disediakan yang dihasilkan.
Memverifikasi integrasi Bedrock Anda
Uji konektivitas dengan prompt sederhana.
EXEC DBMS_CLOUD_AI.SET_PROFILE('BEDROCK_PROFILE'); SELECT AI chat what is Amazon RDS;
Jika respons berhasil dikembalikan, integrasi Bedrock Anda dikonfigurasi dengan benar.
Menggunakan integrasi Bedrock
Setelah mengonfigurasi integrasi, Anda dapat memanggil model dasar Amazon Bedrock dari database Oracle Anda menggunakan SQL dengan Select AI.
Untuk contoh penggunaan lengkap dengan Amazon Bedrock — termasuk SELECT
AI tindakan (runsql,,showsql,, narratechat, danexplainsql), DBMS_CLOUD_AI.GENERATE fungsi, percakapan multi-putaran, dan pengambilan augmented generation (RAG) — lihat dokumentasi Oracle berikut: