

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Integrazione Amazon Bedrock per RDS per Oracle
<a name="Oracle.BedrockIntegration"></a>

RDS per Oracle supporta l'integrazione con Amazon Bedrock, consentendoti di richiamare modelli di base direttamente dal tuo database Oracle tramite SQL. Con questa integrazione, puoi utilizzare funzionalità di intelligenza artificiale generativa come la generazione di testo, il riepilogo e la generazione di incorporamenti senza spostare i dati dal tuo database.

**Nota**  
L'integrazione con Amazon Bedrock è supportata solo per Oracle Database 26ai.

**Topics**
+ [Requisiti per l'integrazione con Bedrock](#Oracle.BedrockIntegration.requirements)
+ [Configurazione dell'integrazione con Bedrock](#Oracle.BedrockIntegration.Configuring)
+ [Utilizzo dell'integrazione con Bedrock](#Oracle.BedrockIntegration.Using)

## Requisiti per l'integrazione con Bedrock
<a name="Oracle.BedrockIntegration.requirements"></a>

Per utilizzare l'integrazione di Amazon Bedrock con RDS per Oracle, assicurati che siano soddisfatti i seguenti requisiti.

### Requisiti del database
<a name="Oracle.BedrockIntegration.requirements.Database"></a>
+ L'istanza DB deve eseguire Oracle Database 26ai (26.0.0.0) o versione successiva.
+ L'utente del database che richiama i modelli Bedrock deve avere il privilegio sui pacchetti and. `EXECUTE` `DBMS_CLOUD` `DBMS_CLOUD_AI`
+ Il database deve essere configurato con voci di controllo degli accessi (ACE) che consentano l'accesso HTTPS in uscita all'endpoint di runtime Bedrock. Per ulteriori informazioni, consulta [Configurazione dell'integrazione con Bedrock](#Oracle.BedrockIntegration.Configuring).

### AWS requisiti relativi alle credenziali
<a name="Oracle.BedrockIntegration.requirements.Credentials"></a>
+ È necessario disporre di un utente o ruolo IAM con autorizzazioni per richiamare i modelli di base Amazon Bedrock desiderati (le azioni `bedrock:InvokeModel` e, facoltativamente`bedrock:InvokeModelWithResponseStream`,).
+ Devi aver richiesto e ottenuto l'accesso ai modelli di base desiderati utilizzando la console Amazon Bedrock. Per ulteriori informazioni, consulta [Accedere ai modelli Amazon Bedrock Foundation](https://docs.aws.amazon.com/bedrock/latest/userguide/model-access.html) nella *Amazon Bedrock User Guide*.
+ È necessario disporre delle chiavi di AWS accesso (un ID della chiave di accesso e una chiave di accesso segreta) per consentire alla propria identità IAM di archiviarla nel database. `DBMS_CLOUD.CREATE_CREDENTIAL`

### Requisiti di rete Amazon VPC
<a name="Oracle.BedrockIntegration.requirements.Network"></a>

L'istanza DB RDS for Oracle deve essere in grado di raggiungere l'endpoint di runtime Amazon Bedrock (`bedrock-runtime.{{region}}.amazonaws.com`) sulla porta 443 (HTTPS). È possibile raggiungere questo obiettivo in uno dei seguenti modi.

**Opzione 1: endpoint dell'interfaccia Amazon VPC (AWS PrivateLink) — consigliato**  
Crea un endpoint di interfaccia Amazon VPC per il servizio di runtime Amazon Bedrock. Ciò mantiene tutto il traffico privato all'interno della AWS rete e non richiede l'accesso a Internet.

1. Crea un endpoint di interfaccia Amazon VPC utilizzando il nome del servizio:. `com.amazonaws.{{region}}.bedrock-runtime`

1. Posiziona l'endpoint nello stesso Amazon VPC e nelle stesse sottoreti dell'istanza database Amazon RDS (o in sottoreti con connettività alle sottoreti dell'istanza DB).

1. Collega un gruppo di sicurezza all'endpoint che consente l'ingresso di HTTPS (porta 443) dal gruppo di sicurezza dell'istanza DB.

1. Abilita il DNS privato per l'endpoint in modo che il nome host standard si `bedrock-runtime.{{region}}.amazonaws.com` risolva nell'indirizzo IP privato dell'endpoint.

1. Assicurati che il gruppo di sicurezza dell'istanza DB consenta l'invio di HTTPS (porta 443) in uscita al gruppo di sicurezza dell'endpoint (o agli indirizzi IP privati dell'endpoint).

**Opzione 2: gateway NAT (percorso Internet)**  
Se non utilizzi un endpoint Amazon VPC, la sottorete dell'istanza DB deve disporre di un percorso verso Internet tramite un gateway NAT.

1. Assicurati che l'istanza DB si trovi in una sottorete privata con un percorso verso un gateway NAT.

1. Il gateway NAT deve trovarsi in una sottorete pubblica con un percorso verso un gateway Internet.

1. Il gruppo di sicurezza dell'istanza DB deve consentire a HTTPS in uscita (porta 443) di. `bedrock-runtime.{{region}}.amazonaws.com`

1. Qualsiasi ACL di rete Amazon VPC sulla sottorete dell'istanza DB deve consentire il protocollo TCP 443 in uscita e il corrispondente traffico temporaneo di ritorno in entrata (porte TCP 1024—65535).

La tabella seguente riassume i percorsi di rete.


**Percorsi di rete per l'integrazione con Bedrock**  

| Approccio | È necessario l'accesso a Internet | Percorso di traffico | 
| --- | --- | --- | 
| Endpoint Amazon VPC ()AWS PrivateLink | No | Istanza DB → Endpoint Amazon VPC → Servizio Bedrock | 
| Gateway NAT | Sì (solo in uscita) | Istanza DB → gateway NAT → gateway internet → servizio Bedrock | 

## Configurazione dell'integrazione con Bedrock
<a name="Oracle.BedrockIntegration.Configuring"></a>

Per configurare l'integrazione di Amazon Bedrock per la tua istanza DB RDS for Oracle, completa i seguenti passaggi.

### Fase 1: Configurazione della connettività di rete Amazon VPC
<a name="Oracle.BedrockIntegration.Configuring.Step1"></a>

Assicurati che la tua istanza DB possa raggiungere l'endpoint di runtime Bedrock utilizzando una delle opzioni di rete descritte in. [Requisiti di rete Amazon VPC](#Oracle.BedrockIntegration.requirements.Network) Per verificare la connettività dopo la configurazione, puoi eseguire il test dal database in un passaggio successivo.

### Fase 2: Ottenere AWS credenziali con autorizzazioni Bedrock
<a name="Oracle.BedrockIntegration.Configuring.Step2"></a>

Crea un utente o un ruolo IAM con la seguente policy (o collegalo a un'identità esistente).

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "BedrockInvoke",
      "Effect": "Allow",
      "Action": [
        "bedrock:InvokeModel",
        "bedrock:InvokeModelWithResponseStream"
      ],
      "Resource": [
        "arn:aws:bedrock:{{region}}::foundation-model/*"
      ]
    }
  ]
}
```

Per limitare l'accesso a modelli specifici, sostituisci la wildcard con ARN di modelli specifici, ad esempio:

```
"arn:aws:bedrock:us-east-1::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0"
```

Genera chiavi di accesso per questo utente IAM dalla console IAM. Per il passaggio successivo sono necessari l'ID della chiave di accesso e la chiave di accesso segreta.

### Fase 3: Concedere i privilegi del database
<a name="Oracle.BedrockIntegration.Configuring.Step3"></a>

Connect come DBA e concedi i privilegi necessari all'utente dell'applicazione.

```
-- Grant EXECUTE on DBMS_CLOUD and DBMS_CLOUD_AI
GRANT EXECUTE ON DBMS_CLOUD TO {{db_user}};
GRANT EXECUTE ON DBMS_CLOUD_AI TO {{db_user}};
```

### Fase 4: concedere l'accesso ACL di rete per l'endpoint Bedrock
<a name="Oracle.BedrockIntegration.Configuring.Step4"></a>

Concedi all'utente del database l'accesso ACL della rete degli utenti del database all'endpoint di runtime Bedrock.

```
BEGIN
  DBMS_NETWORK_ACL_ADMIN.APPEND_HOST_ACE(
    host => 'bedrock-runtime.{{region}}.amazonaws.com',
    ace  => xs$ace_type(
              privilege_list => xs$name_list('http'),
              principal_name => '{{db_user}}',
              principal_type => xs_acl.ptype_db)
  );
END;
/
```

{{region}}Sostituiscilo con la tua AWS regione (ad esempio`us-east-1`) e {{db\_user}} con l'utente del database Oracle che richiamerà i modelli Bedrock.

### Fase 5: Creare una credenziale nel database
<a name="Oracle.BedrockIntegration.Configuring.Step5"></a>

Connect come utente dell'applicazione e crea un oggetto credenziale utilizzando`DBMS_CLOUD`.

```
BEGIN
  DBMS_CLOUD.CREATE_CREDENTIAL(
    credential_name => 'AWS_BEDROCK_CRED',
    username        => '{{your_AWS_access_key_id}}',
    password        => '{{your_AWS_secret_access_key}}'
  );
END;
/
```

### Passaggio 6: creare un profilo AI per Bedrock
<a name="Oracle.BedrockIntegration.Configuring.Step6"></a>

Crea un profilo AI `DBMS_CLOUD_AI` utilizzandolo come riferimento alle tue credenziali e specificandolo AWS come fornitore.

```
BEGIN
  DBMS_CLOUD_AI.CREATE_PROFILE(
    profile_name => 'BEDROCK_PROFILE',
    attributes   => '{"provider": "aws",
      "credential_name": "AWS_BEDROCK_CRED",
      "model": "us.anthropic.claude-sonnet-4-5-20250929-v1:0",
      "object_list": [{"owner": "{{schema}}", "name": "{{table1}}"},
                      {"owner": "{{schema}}", "name": "{{table2}}"}]
    }'
  );
END;
/
```

Per utilizzare un endpoint di runtime Amazon Bedrock in una regione diversa da`us-east-1`, includi `target_language` gli attributi `region` e negli attributi del profilo JSON. Imposta `region` la regione in cui si trova l'endpoint di runtime Amazon Bedrock (ad esempio,`us-west-2`).

Se lo imposti`region`, devi includere `target_language` anche o. `source_language` È necessario impostare entrambi gli attributi insieme, anche per le azioni che non utilizzano la traduzione, come `chat` o`runsql`.

Il `target_language` valore influisce solo sull'`translate`azione. Se includi solo `target_language` without`region`, il profilo continua a essere utilizzato`bedrock-runtime.us-east-1.amazonaws.com`.

**Nota**  
È necessario `target_language` impostarlo a `region` causa di una limitazione nota del `DBMS_CLOUD_AI` pacchetto Oracle.

L'esempio seguente crea un profilo che utilizza la `us-west-2` regione.

```
BEGIN
  DBMS_CLOUD_AI.CREATE_PROFILE(
    profile_name => 'BEDROCK_PROFILE_USW2',
    attributes   => '{"provider": "aws",
      "credential_name": "AWS_BEDROCK_CRED",
      "region": "us-west-2",
      "target_language": "en",
      "model": "us.anthropic.claude-sonnet-4-5-20250929-v1:0",
      "object_list": [{"owner": "{{schema}}", "name": "{{table1}}"},
                      {"owner": "{{schema}}", "name": "{{table2}}"}]
    }'
  );
END;
/
```

È necessario specificare l'`model`attributo in modo esplicito. Non viene fornito alcun modello predefinito per il AWS provider. Per gli ID dei modelli, consultate i seguenti riferimenti:
+ Modelli base: [ID del modello base di Amazon Bedrock](https://docs.aws.amazon.com/bedrock/latest/userguide/model-ids.html).
+ Cross-Region profili di inferenza: [regioni e modelli supportati per l'inferenza tra](https://docs.aws.amazon.com/bedrock/latest/userguide/cross-region-inference-support.html) regioni.
+ Throughput assegnato: specificare l'ARN del throughput assegnato.
+ Modelli personalizzati: acquista Provisioned Throughput, quindi specifica l'ARN del modello di provisioning risultante.

### Verifica dell'integrazione con Bedrock
<a name="Oracle.BedrockIntegration.Configuring.Verifying"></a>

Verifica la connettività con un semplice prompt.

```
EXEC DBMS_CLOUD_AI.SET_PROFILE('BEDROCK_PROFILE');
SELECT AI chat what is Amazon RDS;
```

Se la risposta viene restituita correttamente, l'integrazione con Bedrock è configurata correttamente.

## Utilizzo dell'integrazione con Bedrock
<a name="Oracle.BedrockIntegration.Using"></a>

Dopo aver configurato l'integrazione, puoi richiamare i modelli Amazon Bedrock Foundation dal tuo database Oracle utilizzando SQL con Select AI.

Per esempi completi di utilizzo con Amazon Bedrock, tra cui `SELECT AI` azioni (`runsql`,,`showsql`, e`explainsql`) `narrate``chat`, la `DBMS_CLOUD_AI.GENERATE` funzione, le conversazioni a più turni e la generazione aumentata di recupero (RAG), consulta la seguente documentazione Oracle:
+ [Esempio: seleziona AI con AWS](https://docs.oracle.com/en/cloud/paas/autonomous-database/serverless/adbsb/select-ai-examples.html#GUID-A2B7D8BB-5CBF-49D4-B12C-8AB54BA7D0A2)
+ [Gestisci i profili AI: utilizza AWS](https://docs.oracle.com/en/cloud/paas/autonomous-database/serverless/adbsb/select-ai-manage-profiles.html#GUID-B71D2617-F079-4982-A979-6C1C8C58B577)
+ [Riferimento al pacchetto DBMS\_CLOUD\_AI](https://docs.oracle.com/en/database/oracle/oracle-database/26/arpls/dbms_cloud_ai1.html)