Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Amazon S3
Amazon S3 adalah layanan penyimpanan objek yang menyimpan data sebagai objek dalam bucket. Anda dapat menghubungkan bucket Amazon S3 sebagai sumber data untuk basis pengetahuan terkelola Anda untuk menyerap objek yang Anda simpan di sana.
Fitur yang didukung
-
Bidang metadata dokumen melalui file metadata terpisah
-
Filter konten inklusi dan pengecualian menggunakan pola file dan awalan kunci S3
-
Sinkronisasi konten tambahan untuk konten yang ditambahkan, diperbarui, dan dihapus
-
Cross-account Akses bucket Amazon S3
-
Document-level kontrol akses (ACL), dengan file ACL yang disediakan pelanggan
Prasyarat
Di Amazon S3, pastikan Anda:
-
Perhatikan nama bucket Amazon S3 dan ID AWS akun pemilik bucket. Bucket harus berupa bucket Tujuan Umum di Wilayah yang sama AWS dengan basis pengetahuan Anda, dan Anda harus memiliki izin untuk mengaksesnya.
-
Jika bucket berada di AWS akun yang berbeda dari basis pengetahuan, atau jika dienkripsi dengan kunci KMS yang dikelola pelanggan, konfigurasikan kebijakan bucket dan (jika berlaku) kebijakan kunci KMS untuk mengizinkan akses dari peran layanan basis pengetahuan Anda. Lihat Kebijakan bucket untuk lintas akun dan akses KMS-encrypted.
Di AWS akun Anda, pastikan Anda:
-
Sertakan izin yang diperlukan untuk terhubung ke sumber data Anda dalam role/permissions kebijakan AWS Identity and Access Management (IAM) untuk basis pengetahuan Anda. Untuk informasi tentang izin yang diperlukan, lihatIzin untuk mengakses sumber data Anda.
Kebijakan bucket untuk lintas akun dan akses KMS-encrypted
Jika bucket Amazon S3 Anda berada di AWS akun yang berbeda dari basis pengetahuan Anda, atau jika dienkripsi dengan kunci KMS yang dikelola pelanggan, tambahkan kebijakan berbasis sumber daya untuk memberikan akses peran layanan basis pengetahuan Anda. Contoh berikut menunjukkan pernyataan minimum yang diperlukan.
Cross-account kebijakan bucket
Di akun yang memiliki bucket Amazon S3, tambahkan pernyataan berikut ke kebijakan bucket. Ganti kb-account-id dengan ID akun tempat basis pengetahuan Anda dibuat, kb-service-role dengan nama peran layanan basis pengetahuan Anda, dan bucket-name dengan nama bucket Anda.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowBedrockKnowledgeBaseAccess", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::kb-account-id:role/kb-service-role" }, "Action": [ "s3:GetObject", "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::bucket-name", "arn:aws:s3:::bucket-name/*" ] } ] }
Untuk panduan lebih umum, lihat Meng onfigurasi akses ke bucket Amazon S3.
Kebijakan kunci KMS untuk bucket terenkripsi
Jika bucket Amazon S3 Anda dienkripsi dengan kunci KMS yang dikelola pelanggan, tambahkan pernyataan berikut ke kebijakan kunci. Gunakan placeholder yang sama seperti pada kebijakan bucket lintas akun. Tunggu beberapa menit agar perubahan kebijakan utama menyebar.
{ "Sid": "AllowBedrockKnowledgeBaseKmsAccess", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::kb-account-id:role/kb-service-role" }, "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": "*" }
Di "Resource": "*" sini mencakup kunci yang dilampirkan kebijakan.
Cara mengatur sumber data Amazon S3
Menyiapkan sumber data Amazon S3 melibatkan langkah-langkah berikut:
-
Siapkan ember Anda. Konfirmasikan nama bucket, ID akun, dan (untuk akses lintas akun) kebijakan bucket. Jika Anda berencana untuk menggunakan metadata dokumen, tentukan awalan Amazon S3 tempat
.metadata.jsonfile Anda berada. -
Hubungkan sumber data. Buat sumber data Amazon S3 di basis pengetahuan menggunakan API Konsol Manajemen AWS atau. Lihat Buat sumber data.
-
(Opsional) Aktifkan kontrol akses tingkat dokumen. Filter hasil kueri berdasarkan izin pengguna yang ditentukan dalam file ACL yang disediakan pelanggan. Lihat Document-level kontrol akses.
Buat sumber data
Parameter konektor
Konfigurasi sumber data menggunakan parameter konektor berikut. Untuk menyambung ke Amazon S3, tentukan S3 sebagai tipe konektor diconnectorParameters. Untuk bidang yang membungkus connectorParameters (seperti deletionProtectionConfiguration danmediaExtractionConfiguration), lihatMenghubungkan sumber data.
| Bidang | Diperlukan | Deskripsi |
|---|---|---|
bucketName |
Ya | Nama bucket Amazon S3. |
bucketOwnerAccountId |
Bersyarat | ID AWS akun pemilik bucket. Diperlukan untuk akses lintas akun. |
| Bidang | Diperlukan | Deskripsi |
|---|---|---|
inclusionPrefixes |
Tidak | Daftar awalan kunci Amazon S3 untuk disertakan (misalnya,documents/). |
exclusionPrefixes |
Tidak | Daftar awalan kunci Amazon S3 untuk dikecualikan (misalnya,archive/). |
inclusionPatterns |
Tidak | Daftar ekspresi reguler. Hanya objek yang kuncinya cocok dengan setidaknya satu pola yang dicerna. |
exclusionPatterns |
Tidak | Daftar ekspresi reguler. Objek yang kuncinya cocok dengan pola apa pun tidak dicerna. |
maxFileSizeInMegaBytes |
Tidak | Ukuran maksimum, dalam megabyte, dari setiap file tunggal yang dicerna konektor. Berikan sebagai string numerik (misalnya,"500"). Default ke "500". |
| Bidang | Diperlukan | Deskripsi |
|---|---|---|
metadataFilesPrefix |
Tidak | Awalan Amazon S3 tempat file metadata dokumen (.metadata.json) disimpan. |
aclEnabled |
Tidak | Setel true untuk mengaktifkan kontrol akses tingkat dokumen. Anda tidak dapat mengubah pengaturan ini setelah Anda membuat sumber data. Lihat perinciannya di Document-level kontrol akses. |
aclConfiguration |
Bersyarat | Ber globalAccessControlListS3Uri isi — URI Amazon S3 dari file JSON yang memetakan awalan kunci ke entri kontrol akses. Diperlukan kapan aclEnabled adatrue; diabaikan aclEnabled kapanfalse. Lihat Document-level kontrol akses. |
Berkas metadata dokumen
Anda dapat melampirkan metadata ke setiap dokumen dengan mengunggah file sidecar di sampingnya. Untuk setiap dokumen, buat file bernama di jalur Amazon S3 yang sama. File metadata tidak boleh melebihi 10 KB. Misalnya, di sampingfilename.extension.metadata.jsonreport.pdf, unggah report.pdf.metadata.json dengan konten berikut:
{ "metadataAttributes": { "company": { "value": { "type": "STRING", "stringValue": "BioPharm Innovations" } }, "created_date": { "value": { "type": "NUMBER", "numberValue": 20221205 } }, "author": { "value": { "type": "STRING", "stringValue": "Lisa Thompson" } } } }
Untuk informasi tentang tipe data atribut yang didukung dan operator pemfilteran yang dapat Anda terapkan pada waktu kueri, lihat Metadata dan pemfilteran.