View a markdown version of this page

Integrazione Amazon Bedrock per RDS per Oracle - Amazon Relational Database Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Integrazione Amazon Bedrock per RDS per Oracle

RDS per Oracle supporta l'integrazione con Amazon Bedrock, consentendoti di richiamare modelli di base direttamente dal tuo database Oracle tramite SQL. Con questa integrazione, puoi utilizzare funzionalità di intelligenza artificiale generativa come la generazione di testo, il riepilogo e la generazione di incorporamenti senza spostare i dati dal tuo database.

Nota

L'integrazione con Amazon Bedrock è supportata solo per Oracle Database 26ai.

Requisiti per l'integrazione con Bedrock

Per utilizzare l'integrazione di Amazon Bedrock con RDS per Oracle, assicurati che siano soddisfatti i seguenti requisiti.

Requisiti del database

  • L'istanza DB deve eseguire Oracle Database 26ai (26.0.0.0) o versione successiva.

  • L'utente del database che richiama i modelli Bedrock deve avere il privilegio sui pacchetti and. EXECUTE DBMS_CLOUD DBMS_CLOUD_AI

  • Il database deve essere configurato con voci di controllo degli accessi (ACE) che consentano l'accesso HTTPS in uscita all'endpoint di runtime Bedrock. Per ulteriori informazioni, consulta Configurazione dell'integrazione con Bedrock.

AWS requisiti relativi alle credenziali

  • È necessario disporre di un utente o ruolo IAM con autorizzazioni per richiamare i modelli di base Amazon Bedrock desiderati (le azioni bedrock:InvokeModel e, facoltativamentebedrock:InvokeModelWithResponseStream,).

  • Devi aver richiesto e ottenuto l'accesso ai modelli di base desiderati utilizzando la console Amazon Bedrock. Per ulteriori informazioni, consulta Accedere ai modelli Amazon Bedrock Foundation nella Amazon Bedrock User Guide.

  • È necessario disporre delle chiavi di AWS accesso (un ID della chiave di accesso e una chiave di accesso segreta) per consentire alla propria identità IAM di archiviarla nel database. DBMS_CLOUD.CREATE_CREDENTIAL

Requisiti di rete Amazon VPC

L'istanza DB RDS for Oracle deve essere in grado di raggiungere l'endpoint di runtime Amazon Bedrock (bedrock-runtime.region.amazonaws.com) sulla porta 443 (HTTPS). È possibile raggiungere questo obiettivo in uno dei seguenti modi.

Opzione 1: endpoint dell'interfaccia Amazon VPC (AWS PrivateLink) — consigliato

Crea un endpoint di interfaccia Amazon VPC per il servizio di runtime Amazon Bedrock. Ciò mantiene tutto il traffico privato all'interno della AWS rete e non richiede l'accesso a Internet.

  1. Crea un endpoint di interfaccia Amazon VPC utilizzando il nome del servizio:. com.amazonaws.region.bedrock-runtime

  2. Posiziona l'endpoint nello stesso Amazon VPC e nelle stesse sottoreti dell'istanza database Amazon RDS (o in sottoreti con connettività alle sottoreti dell'istanza DB).

  3. Collega un gruppo di sicurezza all'endpoint che consente l'ingresso di HTTPS (porta 443) dal gruppo di sicurezza dell'istanza DB.

  4. Abilita il DNS privato per l'endpoint in modo che il nome host standard si bedrock-runtime.region.amazonaws.com risolva nell'indirizzo IP privato dell'endpoint.

  5. Assicurati che il gruppo di sicurezza dell'istanza DB consenta l'invio di HTTPS (porta 443) in uscita al gruppo di sicurezza dell'endpoint (o agli indirizzi IP privati dell'endpoint).

Opzione 2: gateway NAT (percorso Internet)

Se non utilizzi un endpoint Amazon VPC, la sottorete dell'istanza DB deve disporre di un percorso verso Internet tramite un gateway NAT.

  1. Assicurati che l'istanza DB si trovi in una sottorete privata con un percorso verso un gateway NAT.

  2. Il gateway NAT deve trovarsi in una sottorete pubblica con un percorso verso un gateway Internet.

  3. Il gruppo di sicurezza dell'istanza DB deve consentire a HTTPS in uscita (porta 443) di. bedrock-runtime.region.amazonaws.com

  4. Qualsiasi ACL di rete Amazon VPC sulla sottorete dell'istanza DB deve consentire il protocollo TCP 443 in uscita e il corrispondente traffico temporaneo di ritorno in entrata (porte TCP 1024—65535).

La tabella seguente riassume i percorsi di rete.

Percorsi di rete per l'integrazione con Bedrock
Approccio È necessario l'accesso a Internet Percorso di traffico

Endpoint Amazon VPC ()AWS PrivateLink

No

Istanza DB → Endpoint Amazon VPC → Servizio Bedrock

Gateway NAT

Sì (solo in uscita)

Istanza DB → gateway NAT → gateway internet → servizio Bedrock

Configurazione dell'integrazione con Bedrock

Per configurare l'integrazione di Amazon Bedrock per la tua istanza DB RDS for Oracle, completa i seguenti passaggi.

Fase 1: Configurazione della connettività di rete Amazon VPC

Assicurati che la tua istanza DB possa raggiungere l'endpoint di runtime Bedrock utilizzando una delle opzioni di rete descritte in. Requisiti di rete Amazon VPC Per verificare la connettività dopo la configurazione, puoi eseguire il test dal database in un passaggio successivo.

Fase 2: Ottenere AWS credenziali con autorizzazioni Bedrock

Crea un utente o un ruolo IAM con la seguente policy (o collegalo a un'identità esistente).

{ "Version": "2012-10-17", "Statement": [ { "Sid": "BedrockInvoke", "Effect": "Allow", "Action": [ "bedrock:InvokeModel", "bedrock:InvokeModelWithResponseStream" ], "Resource": [ "arn:aws:bedrock:region::foundation-model/*" ] } ] }

Per limitare l'accesso a modelli specifici, sostituisci la wildcard con ARN di modelli specifici, ad esempio:

"arn:aws:bedrock:us-east-1::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0"

Genera chiavi di accesso per questo utente IAM dalla console IAM. Per il passaggio successivo sono necessari l'ID della chiave di accesso e la chiave di accesso segreta.

Fase 3: Concedere i privilegi del database

Connect come DBA e concedi i privilegi necessari all'utente dell'applicazione.

-- Grant EXECUTE on DBMS_CLOUD and DBMS_CLOUD_AI GRANT EXECUTE ON DBMS_CLOUD TO db_user; GRANT EXECUTE ON DBMS_CLOUD_AI TO db_user;

Fase 4: concedere l'accesso ACL di rete per l'endpoint Bedrock

Concedi all'utente del database l'accesso ACL della rete degli utenti del database all'endpoint di runtime Bedrock.

BEGIN DBMS_NETWORK_ACL_ADMIN.APPEND_HOST_ACE( host => 'bedrock-runtime.region.amazonaws.com', ace => xs$ace_type( privilege_list => xs$name_list('http'), principal_name => 'db_user', principal_type => xs_acl.ptype_db) ); END; /

regionSostituiscilo con la tua AWS regione (ad esempious-east-1) e db_user con l'utente del database Oracle che richiamerà i modelli Bedrock.

Fase 5: Creare una credenziale nel database

Connect come utente dell'applicazione e crea un oggetto credenziale utilizzandoDBMS_CLOUD.

BEGIN DBMS_CLOUD.CREATE_CREDENTIAL( credential_name => 'AWS_BEDROCK_CRED', username => 'your_AWS_access_key_id', password => 'your_AWS_secret_access_key' ); END; /

Passaggio 6: creare un profilo AI per Bedrock

Crea un profilo AI DBMS_CLOUD_AI utilizzandolo come riferimento alle tue credenziali e specificandolo AWS come fornitore.

BEGIN DBMS_CLOUD_AI.CREATE_PROFILE( profile_name => 'BEDROCK_PROFILE', attributes => '{"provider": "aws", "credential_name": "AWS_BEDROCK_CRED", "model": "us.anthropic.claude-sonnet-4-5-20250929-v1:0", "object_list": [{"owner": "schema", "name": "table1"}, {"owner": "schema", "name": "table2"}] }' ); END; /

Per utilizzare un endpoint di runtime Amazon Bedrock in una regione diversa daus-east-1, includi target_language gli attributi region e negli attributi del profilo JSON. Imposta region la regione in cui si trova l'endpoint di runtime Amazon Bedrock (ad esempio,us-west-2).

Se lo impostiregion, devi includere target_language anche o. source_language È necessario impostare entrambi gli attributi insieme, anche per le azioni che non utilizzano la traduzione, come chat orunsql.

Il target_language valore influisce solo sull'translateazione. Se includi solo target_language withoutregion, il profilo continua a essere utilizzatobedrock-runtime.us-east-1.amazonaws.com.

Nota

È necessario target_language impostarlo a region causa di una limitazione nota del DBMS_CLOUD_AI pacchetto Oracle.

L'esempio seguente crea un profilo che utilizza la us-west-2 regione.

BEGIN DBMS_CLOUD_AI.CREATE_PROFILE( profile_name => 'BEDROCK_PROFILE_USW2', attributes => '{"provider": "aws", "credential_name": "AWS_BEDROCK_CRED", "region": "us-west-2", "target_language": "en", "model": "us.anthropic.claude-sonnet-4-5-20250929-v1:0", "object_list": [{"owner": "schema", "name": "table1"}, {"owner": "schema", "name": "table2"}] }' ); END; /

È necessario specificare l'modelattributo in modo esplicito. Non viene fornito alcun modello predefinito per il AWS provider. Per gli ID dei modelli, consultate i seguenti riferimenti:

Verifica dell'integrazione con Bedrock

Verifica la connettività con un semplice prompt.

EXEC DBMS_CLOUD_AI.SET_PROFILE('BEDROCK_PROFILE'); SELECT AI chat what is Amazon RDS;

Se la risposta viene restituita correttamente, l'integrazione con Bedrock è configurata correttamente.

Utilizzo dell'integrazione con Bedrock

Dopo aver configurato l'integrazione, puoi richiamare i modelli Amazon Bedrock Foundation dal tuo database Oracle utilizzando SQL con Select AI.

Per esempi completi di utilizzo con Amazon Bedrock, tra cui SELECT AI azioni (runsql,,showsql, eexplainsql) narratechat, la DBMS_CLOUD_AI.GENERATE funzione, le conversazioni a più turni e la generazione aumentata di recupero (RAG), consulta la seguente documentazione Oracle: