View a markdown version of this page

Prasyarat - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Prasyarat

Basis pengetahuan terkelola Amazon Bedrock memerlukan data dan AWS Identity and Access Management izin untuk mengakses data Anda dan melakukan tindakan. Secara default, basis pengetahuan terkelola menggunakan model penyematan dan rangking ulang yang dikelola layanan, jadi tidak ada akses model Bedrock yang diperlukan untuk itu. Jika Anda menyediakan model embedding atau reranking Anda sendiri, Anda juga memerlukan akses ke model Bedrock tersebut.

Sebelum Anda dapat membuat basis pengetahuan terkelola, Anda harus memenuhi prasyarat berikut. Untuk persyaratan izin umum, lihat Menyiapkan izin untuk pengguna atau peran untuk membuat dan mengelola basis pengetahuan

  1. Pastikan data Anda berada di konektor sumber data yang didukung.

  2. Pastikan peran IAM yang digunakan untuk membuat basis pengetahuan memiliki iam:PassRole izin untuk meneruskan peran layanan ke Amazon Bedrock. Tambahkan pernyataan berikut ke kebijakan peran:

    { "Sid": "IAMPassRole", "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::account-id:role/BedrockKBRole", "Condition": { "StringEquals": { "iam:PassedToService": "bedrock.amazonaws.com" } } }
  3. (Opsional) Buat peran layanan kustom AWS Identity and Access Management (IAM) dengan izin yang tepat dengan mengikuti petunjuk diMembuat peran layanan untuk Basis Pengetahuan Amazon Bedrock yang dikelola. Anda dapat menggunakan Konsol Manajemen AWS untuk membuat peran layanan secara otomatis untuk Anda.

  4. (Opsional) Jika Anda berencana untuk menggunakan model penyematan khusus (embeddingModelType: CUSTOM) alih-alih model embedding terkelola default, minta akses ke model penyematan Bedrock di Wilayah yang akan Anda gunakan dengan mengikuti langkah-langkah di. Minta akses ke model Ini tidak diperlukan saat menggunakan embedding terkelola.

  5. (Opsional) Jika Anda berencana untuk menggunakan model reranking kustom (rerankingModelType: CUSTOM) alih-alih model reranking terkelola default, minta akses ke model reranking Bedrock di Wilayah yang akan Anda gunakan dengan mengikuti langkah-langkah di. Minta akses ke model Ini tidak diperlukan saat menggunakan reranking terkelola.

  6. (Opsional) Jika Anda berencana untuk terhubung ke basis pengetahuan Anda melalui AgentCore Gateway, lihat Menghubun gkan ke basis pengetahuan Anda melalui AgentCore Gateway di Menguji basis pengetahuan Anda dengan kueri dan tanggapan.

  7. (Opsional) Untuk mengenkripsi penyimpanan data di basis pengetahuan terkelola Anda dengan kunci KMS khusus, tentukan ServerSideEncryptionConfiguration selama pembuatan basis pengetahuan. Anda juga perlu menambahkan izin KMS yang diperlukan ke peran layanan. Lihat informasi yang lebih lengkap di Enkripsi penyimpanan data dalam basis pengetahuan yang dikelola sepenuhnya.

    "ManagedKnowledgeBaseConfiguration": { "ServerSideEncryptionConfiguration": { "KmsKeyArn": "arn:aws:kms:us-west-2:123456789012:key/6d2dc333-1294-40bb-840a-c86e46ddc8b7" } }