

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Integrasi Amazon Bedrock untuk RDS untuk Oracle
<a name="Oracle.BedrockIntegration"></a>

RDS untuk Oracle mendukung integrasi dengan Amazon Bedrock, memungkinkan Anda untuk memanggil model foundation langsung dari database Oracle Anda menggunakan SQL. Dengan integrasi ini, Anda dapat menggunakan kemampuan AI generatif seperti pembuatan teks, ringkasan, dan pembuatan penyematan tanpa memindahkan data dari database Anda.

**catatan**  
Integrasi Amazon Bedrock hanya didukung untuk Oracle Database 26ai.

**Topics**
+ [Persyaratan untuk integrasi batuan dasar](#Oracle.BedrockIntegration.requirements)
+ [Mengkonfigurasi integrasi Bedrock](#Oracle.BedrockIntegration.Configuring)
+ [Menggunakan integrasi Bedrock](#Oracle.BedrockIntegration.Using)

## Persyaratan untuk integrasi batuan dasar
<a name="Oracle.BedrockIntegration.requirements"></a>

Untuk menggunakan integrasi Amazon Bedrock dengan RDS untuk Oracle, pastikan bahwa persyaratan berikut terpenuhi.

### Persyaratan basis data
<a name="Oracle.BedrockIntegration.requirements.Database"></a>
+ Instans DB Anda harus menjalankan Oracle Database 26ai (26.0.0.0) atau lebih tinggi.
+ Pengguna database yang memanggil model Bedrock harus memiliki `EXECUTE` hak istimewa pada paket dan`DBMS_CLOUD`. `DBMS_CLOUD_AI`
+ Basis data harus dikonfigurasi dengan entri kontrol akses (ACE) yang memungkinkan akses HTTPS keluar ke titik akhir runtime Bedrock. Untuk informasi selengkapnya, lihat [Mengkonfigurasi integrasi Bedrock](#Oracle.BedrockIntegration.Configuring).

### AWS persyaratan kredensil
<a name="Oracle.BedrockIntegration.requirements.Credentials"></a>
+ Anda harus memiliki pengguna IAM atau peran dengan izin untuk memanggil model dasar Amazon Bedrock yang diinginkan (tindakan `bedrock:InvokeModel` dan opsional). `bedrock:InvokeModelWithResponseStream`
+ Anda harus telah meminta dan diberikan akses ke model fondasi yang diinginkan dengan menggunakan konsol Amazon Bedrock. Untuk informasi selengkapnya, lihat [Mengakses model foundation Amazon Bedrock](https://docs.aws.amazon.com/bedrock/latest/userguide/model-access.html) di *Panduan Pengguna Amazon Bedrock*.
+ Anda harus memiliki kunci AWS akses (ID kunci akses dan kunci akses rahasia) agar identitas IAM Anda disimpan dalam database dengan menggunakan`DBMS_CLOUD.CREATE_CREDENTIAL`.

### Persyaratan jaringan Amazon VPC
<a name="Oracle.BedrockIntegration.requirements.Network"></a>

Instans RDS untuk Oracle DB harus dapat mencapai titik akhir runtime Amazon Bedrock (`bedrock-runtime.{{region}}.amazonaws.com`) pada port 443 (HTTPS). Anda dapat mencapai ini dengan salah satu cara berikut.

**Opsi 1: Titik akhir antarmuka Amazon VPC (AWS PrivateLink) - direkomendasikan**  
Buat titik akhir antarmuka VPC Amazon untuk layanan runtime Amazon Bedrock. Ini membuat semua lalu lintas pribadi dalam AWS jaringan dan tidak memerlukan akses internet.

1. Buat titik akhir antarmuka Amazon VPC menggunakan nama layanan:. `com.amazonaws.{{region}}.bedrock-runtime`

1. Tempatkan titik akhir di VPC Amazon dan subnet yang sama dengan instans Amazon RDS DB Anda (atau di subnet dengan konektivitas ke subnet instans DB).

1. Lampirkan grup keamanan ke titik akhir yang memungkinkan HTTPS masuk (port 443) dari grup keamanan instans DB.

1. Aktifkan DNS Pribadi untuk titik akhir sehingga nama host standar `bedrock-runtime.{{region}}.amazonaws.com` menyelesaikan ke alamat IP titik akhir pribadi.

1. Pastikan grup keamanan instans DB mengizinkan HTTPS keluar (port 443) ke grup keamanan titik akhir (atau ke alamat IP pribadi titik akhir).

**Opsi 2: Gateway NAT (rute internet)**  
Jika Anda tidak menggunakan titik akhir VPC Amazon, subnet instans DB harus memiliki rute ke internet melalui gateway NAT.

1. Pastikan instans DB berada dalam subnet pribadi dengan rute ke gateway NAT.

1. Gateway NAT harus berada dalam subnet publik dengan rute ke gateway internet.

1. Grup keamanan instans DB harus mengizinkan HTTPS keluar (port 443) untuk. `bedrock-runtime.{{region}}.amazonaws.com`

1. ACL jaringan VPC Amazon apa pun di subnet instans DB harus mengizinkan TCP 443 keluar dan lalu lintas pengembalian masuk sementara yang sesuai (port TCP 1024—65535).

Tabel berikut merangkum jalur jaringan.


**Jalur jaringan untuk integrasi Bedrock**  

| Pendekatan | Diperlukan akses internet | Jalur lalu lintas | 
| --- | --- | --- | 
| Titik akhir Amazon VPC ()AWS PrivateLink | Tidak | Instans DB → Titik akhir Amazon VPC → Layanan batuan dasar | 
| Gateway NAT | Ya (hanya keluar) | Instans DB → gateway NAT → gateway internet → Layanan Bedrock | 

## Mengkonfigurasi integrasi Bedrock
<a name="Oracle.BedrockIntegration.Configuring"></a>

Untuk mengonfigurasi integrasi Amazon Bedrock untuk instans RDS untuk Oracle DB, selesaikan langkah-langkah berikut.

### Langkah 1: Konfigurasikan konektivitas jaringan Amazon VPC
<a name="Oracle.BedrockIntegration.Configuring.Step1"></a>

Pastikan instans DB Anda dapat mencapai titik akhir runtime Bedrock dengan menggunakan salah satu opsi jaringan yang dijelaskan dalam. [Persyaratan jaringan Amazon VPC](#Oracle.BedrockIntegration.requirements.Network) Untuk memverifikasi konektivitas setelah konfigurasi, Anda dapat menguji dari database di langkah selanjutnya.

### Langkah 2: Dapatkan AWS kredensil dengan izin Bedrock
<a name="Oracle.BedrockIntegration.Configuring.Step2"></a>

Buat pengguna atau peran IAM dengan kebijakan berikut (atau lampirkan ke identitas yang ada).

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "BedrockInvoke",
      "Effect": "Allow",
      "Action": [
        "bedrock:InvokeModel",
        "bedrock:InvokeModelWithResponseStream"
      ],
      "Resource": [
        "arn:aws:bedrock:{{region}}::foundation-model/*"
      ]
    }
  ]
}
```

Untuk membatasi akses ke model tertentu, ganti wildcard dengan ARN model tertentu, misalnya:

```
"arn:aws:bedrock:us-east-1::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0"
```

Hasilkan kunci akses untuk pengguna IAM ini dari konsol IAM. Anda memerlukan ID kunci akses dan kunci akses rahasia untuk langkah selanjutnya.

### Langkah 3: Berikan hak istimewa basis data
<a name="Oracle.BedrockIntegration.Configuring.Step3"></a>

Connect sebagai DBA dan berikan hak istimewa yang diperlukan kepada pengguna aplikasi.

```
-- Grant EXECUTE on DBMS_CLOUD and DBMS_CLOUD_AI
GRANT EXECUTE ON DBMS_CLOUD TO {{db_user}};
GRANT EXECUTE ON DBMS_CLOUD_AI TO {{db_user}};
```

### Langkah 4: Berikan akses ACL jaringan untuk titik akhir Bedrock
<a name="Oracle.BedrockIntegration.Configuring.Step4"></a>

Berikan akses ACL jaringan pengguna database ke endpoint runtime Bedrock.

```
BEGIN
  DBMS_NETWORK_ACL_ADMIN.APPEND_HOST_ACE(
    host => 'bedrock-runtime.{{region}}.amazonaws.com',
    ace  => xs$ace_type(
              privilege_list => xs$name_list('http'),
              principal_name => '{{db_user}}',
              principal_type => xs_acl.ptype_db)
  );
END;
/
```

Ganti {{region}} dengan AWS Region Anda (misalnya,`us-east-1`) dan {{db\_user}} dengan pengguna database Oracle yang akan memanggil model Bedrock.

### Langkah 5: Buat kredensi dalam database
<a name="Oracle.BedrockIntegration.Configuring.Step5"></a>

Connect sebagai pengguna aplikasi dan buat objek kredensi dengan menggunakan`DBMS_CLOUD`.

```
BEGIN
  DBMS_CLOUD.CREATE_CREDENTIAL(
    credential_name => 'AWS_BEDROCK_CRED',
    username        => '{{your_AWS_access_key_id}}',
    password        => '{{your_AWS_secret_access_key}}'
  );
END;
/
```

### Langkah 6: Buat profil AI untuk Bedrock
<a name="Oracle.BedrockIntegration.Configuring.Step6"></a>

Buat profil AI dengan menggunakan `DBMS_CLOUD_AI` referensi kredensi Anda dan tentukan AWS sebagai penyedia.

```
BEGIN
  DBMS_CLOUD_AI.CREATE_PROFILE(
    profile_name => 'BEDROCK_PROFILE',
    attributes   => '{"provider": "aws",
      "credential_name": "AWS_BEDROCK_CRED",
      "model": "us.anthropic.claude-sonnet-4-5-20250929-v1:0",
      "object_list": [{"owner": "{{schema}}", "name": "{{table1}}"},
                      {"owner": "{{schema}}", "name": "{{table2}}"}]
    }'
  );
END;
/
```

Untuk menggunakan titik akhir runtime Amazon Bedrock di Wilayah selain`us-east-1`, sertakan `target_language` atribut `region` dan dalam atribut profil JSON. Setel `region` ke Wilayah tempat titik akhir runtime Amazon Bedrock Anda berada (misalnya,). `us-west-2`

Jika Anda mengatur`region`, Anda juga harus menyertakan `target_language` atau`source_language`. Anda harus mengatur kedua atribut bersama-sama, bahkan untuk tindakan yang tidak menggunakan terjemahan, seperti `chat` atau`runsql`.

`target_language`Nilai hanya mempengaruhi `translate` tindakan. Jika Anda hanya menyertakan `target_language` tanpa`region`, profil terus digunakan`bedrock-runtime.us-east-1.amazonaws.com`.

**catatan**  
Anda harus mengatur `target_language` bersama `region` karena batasan yang diketahui dari `DBMS_CLOUD_AI` paket Oracle.

Contoh berikut membuat profil yang menggunakan `us-west-2` Wilayah.

```
BEGIN
  DBMS_CLOUD_AI.CREATE_PROFILE(
    profile_name => 'BEDROCK_PROFILE_USW2',
    attributes   => '{"provider": "aws",
      "credential_name": "AWS_BEDROCK_CRED",
      "region": "us-west-2",
      "target_language": "en",
      "model": "us.anthropic.claude-sonnet-4-5-20250929-v1:0",
      "object_list": [{"owner": "{{schema}}", "name": "{{table1}}"},
                      {"owner": "{{schema}}", "name": "{{table2}}"}]
    }'
  );
END;
/
```

Anda harus menentukan `model` atribut secara eksplisit. Tidak ada model default yang disediakan untuk AWS penyedia. Untuk ID model, lihat referensi berikut:
+ Model dasar: [ID model dasar Amazon Bedrock](https://docs.aws.amazon.com/bedrock/latest/userguide/model-ids.html).
+ Cross-Region profil inferensi: [Wilayah dan model yang Didukung untuk inferensi lintas wilayah](https://docs.aws.amazon.com/bedrock/latest/userguide/cross-region-inference-support.html).
+ Provisioned Throughput: tentukan ARN dari Provisioned Throughput.
+ Model kustom: beli Provisioned Throughput, lalu tentukan ARN dari model yang disediakan yang dihasilkan.

### Memverifikasi integrasi Bedrock Anda
<a name="Oracle.BedrockIntegration.Configuring.Verifying"></a>

Uji konektivitas dengan prompt sederhana.

```
EXEC DBMS_CLOUD_AI.SET_PROFILE('BEDROCK_PROFILE');
SELECT AI chat what is Amazon RDS;
```

Jika respons berhasil dikembalikan, integrasi Bedrock Anda dikonfigurasi dengan benar.

## Menggunakan integrasi Bedrock
<a name="Oracle.BedrockIntegration.Using"></a>

Setelah mengonfigurasi integrasi, Anda dapat memanggil model dasar Amazon Bedrock dari database Oracle Anda menggunakan SQL dengan Select AI.

Untuk contoh penggunaan lengkap dengan Amazon Bedrock — termasuk `SELECT AI` tindakan (`runsql`,,`showsql`,, `narrate``chat`, dan`explainsql`), `DBMS_CLOUD_AI.GENERATE` fungsi, percakapan multi-putaran, dan pengambilan augmented generation (RAG) — lihat dokumentasi Oracle berikut:
+ [Contoh: Pilih AI dengan AWS](https://docs.oracle.com/en/cloud/paas/autonomous-database/serverless/adbsb/select-ai-examples.html#GUID-A2B7D8BB-5CBF-49D4-B12C-8AB54BA7D0A2)
+ [Kelola Profil AI - Gunakan AWS](https://docs.oracle.com/en/cloud/paas/autonomous-database/serverless/adbsb/select-ai-manage-profiles.html#GUID-B71D2617-F079-4982-A979-6C1C8C58B577)
+ [Referensi Paket DBMS\_CLOUD\_AI](https://docs.oracle.com/en/database/oracle/oracle-database/26/arpls/dbms_cloud_ai1.html)