View a markdown version of this page

Hubungkan sumber data Box - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Hubungkan sumber data Box

Setelah Anda mengatur otentikasi dan menyimpan kredenSIAL Anda secara AWS Secrets Manager rahasia, buat sumber data Box di basis pengetahuan Anda. Halaman ini menjelaskan cara membuat sumber data dengan Konsol Manajemen AWS atau API, diikuti dengan referensi untuk parameter konektor yang dapat Anda konfigurasi.

catatan

Selesaikan pengaturan otentikasi terlebih dahulu. Lihat Menyiapkan Kredensi Klien Berikan otentikasi untuk Box (disarankan) atauSiapkan otentikasi OAuth 2.0 untuk Box. Anda membutuhkan ARN rahasia.

Buat sumber data

Console
Untuk menghubungkan Box ke basis pengetahuan terkelola
  1. Di bawah Sumber data, berikan nama untuk sumber data Anda.

  2. Pilih Ko tak dari dropdown sumber data.

  3. Di bawah O tentikasi, pilih metode otentikasi Anda dan pilih rahasia. Client Credentials Grant (CCG) adalah untuk merayapi konten di seluruh perusahaan Box Anda; OAuth 2.0 adalah untuk merayapi konten untuk pengguna tertentu.

  4. (Opsional) Untuk mengaktifkan kontrol akses tingkat dokumen, pilih Kontrol akses dokumen dengan ACL. Opsi ini hanya tersedia dengan otentikasi Pemberian Kredensi Klien dan tidak dapat diubah setelah pembuatan. Lihat perinciannya di Document-level kontrol akses.

  5. (Opsional) Untuk perayapan OAuth 2.0, masukkan URL file dan folder tertentu yang ingin Anda jelajahi.

API

Untuk membuat sumber data Box, kirim CreateDataSource permintaan dengan titik akhir waktu pembuatan Agen untuk Amazon Bedrock. AWS Command Line Interface Contoh berikut membuat sumber data yang menggunakan otentikasi Pemberian Kredensi Klien. Untuk menggunakan OAuth 2.0 sebagai gantinya, ubah authType ke. OAUTH2 Untuk mengaktifkan kontrol akses tingkat dokumen, set aclEnabled el ke. true Untuk deskripsi setiap bidang, lihat referensi parameter konektor berikut.

aws bedrock-agent create-data-source \ --name "Box-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://box-managed-connector.json

box-managed-connector.jsonFile berisi yang berikut ini:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "BOX", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds", "authType": "CCG" }, "filterConfiguration": { "maxFileSizeInMegaBytes": "500" } } } }

Untuk sumber data OAuth 2.0, set authType el ke. OAUTH2 Anda dapat menambahkan dataEntityConfiguration dengan inclusionFolderIds dan merayapi folder dan inclusionFileIds file tertentu secara opsional:

{ "type": "BOX", "version": "1", "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds", "authType": "OAUTH2" }, "dataEntityConfiguration": { "inclusionFolderIds": ["123456789"], "inclusionFileIds": ["987654321"] } }

Untuk basis pengetahuan terkelola, CreateDataSource tidak sinkron: transisi status sumber data dari CREATING ke AVAILABLE saat operasi selesai.

Parameter konektor

Konfigurasi sumber data menggunakan parameter konektor berikut. Untuk menyambung ke Box, tentukan BOX sebagai tipe konektor diconnectorParameters. Untuk bidang yang membungkus connectorParameters (seperti deletionProtectionConfiguration danmediaExtractionConfiguration), lihatMenghubungkan sumber data.

KoneksiKonfigurasi
Bidang Diperlukan Deskripsi
secretArn Ya ARN AWS Secrets Manager rahasia yang berisi kredensibilitas Kotak Anda.
authType Ya Jenis otentikasi: CCG (disarankan) atauOAUTH2. Lihat Metode autentikasi.
data EntityConfiguration (hanya OAuth 2.0)
Bidang Diperlukan Deskripsi
inclusionFolderIds Tidak Daftar ID folder untuk di-crawl.
inclusionFileIds Tidak Daftar ID file yang akan di-crawl.
FilterConfiguration (opsional)
Bidang Diperlukan Deskripsi
maxFileSizeInMegaBytes Tidak Ukuran maksimum, dalam megabyte, dari setiap file tunggal yang dicerna konektor. Berikan sebagai string numerik (misalnya,"500"). Default ke "500".
ACLEnabled (opsional)
Bidang Diperlukan Deskripsi
aclEnabled Tidak Setel true untuk mengaktifkan kontrol akses tingkat dokumen. Membutuhkan CCG otentikasi. Anda tidak dapat mengubah pengaturan ini setelah Anda membuat sumber data. Lihat perinciannya di Document-level kontrol akses.

Ubah metode otentikasi

Anda dapat mengubah metode otentikasi sumber data (misalnya, dari OAuth 2.0 ke Pemberian KredenSIAL Klien) dengan memperbarui sumber data dengan sumber data baru authType dan rahasia yang berisi kredenSIAL yang cocok, menggunakan UpdateDataSource operasi atau. Konsol Manajemen AWS Pengaturan kontrol akses tingkat dokumen diperbaiki saat Anda membuat sumber data, jadi untuk menambah atau menghapus ACL, Anda harus membuat sumber data baru.

Langkah selanjutnya

Setelah Anda membuat sumber data, sinkronkan untuk menelan konten ke basis pengetahuan Anda. Lihat perinciannya di Sinkronkan sumber data. Untuk memfilter hasil kueri berdasarkan izin pengguna, lihatDocument-level kontrol akses.