View a markdown version of this page

Connetti un'origine dati Box - Amazon Bedrock

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connetti un'origine dati Box

Dopo aver impostato l'autenticazione e archiviato le credenziali in modo AWS Secrets Manager segreto, crea l'origine dati Box nella tua knowledge base. Questa pagina descrive come creare l'origine dati con Console di gestione AWS o l'API, seguita da un riferimento per i parametri del connettore che puoi configurare.

Nota

Completa prima la configurazione dell'autenticazione. Vedi Configura le credenziali del cliente Concedi l'autenticazione per Box (consigliato) oConfigura l'autenticazione OAuth 2.0 per Box. Ti serve l'ARN segreto.

Crea l'origine dati

Console
Per connettere Box alla tua knowledge base gestita
  1. In Fonte dati, fornisci un nome per la tua fonte di dati.

  2. Seleziona Box dal menu a discesa dell'origine dati.

  3. In Autenticazione, seleziona il metodo di autenticazione e scegli un segreto. Client Credentials Grant (CCG) serve per la scansione dei contenuti in tutta la tua azienda Box; OAuth 2.0 serve per la scansione dei contenuti per un utente specifico.

  4. (Facoltativo) Per abilitare il controllo degli accessi a livello di documento, seleziona Controlla l'accesso ai documenti con ACL. Questa opzione è disponibile solo con l'autenticazione Client Credentials Grant e non può essere modificata dopo la creazione. Per informazioni dettagliate, vedi Document-level controlli di accesso.

  5. (Facoltativo) Per le scansioni OAuth 2.0, inserisci gli URL specifici di file e cartelle da sottoporre a scansione.

API

Per creare un'origine dati Box, invia una CreateDataSource richiesta a un endpoint build-time di Agents for Amazon Bedrock. L' AWS Command Line Interface esempio seguente crea un'origine dati che utilizza l'autenticazione Client Credentials Grant. Per utilizzare invece OAuth 2.0, passa a. authType OAUTH2 Per abilitare il controllo degli accessi a livello di documento, imposta su. aclEnabled true Per una descrizione di ciascun campo, vedere il riferimento ai parametri del connettore che segue.

aws bedrock-agent create-data-source \ --name "Box-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://box-managed-connector.json

Il box-managed-connector.json file contiene quanto segue:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "BOX", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds", "authType": "CCG" }, "filterConfiguration": { "maxFileSizeInMegaBytes": "500" } } } }

Per un'origine dati OAuth 2.0, imposta suauthType. OAUTH2 Facoltativamente, puoi aggiungere un comando dataEntityConfiguration con inclusionFolderIds e inclusionFileIds per indicizzare cartelle e file specifici:

{ "type": "BOX", "version": "1", "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds", "authType": "OAUTH2" }, "dataEntityConfiguration": { "inclusionFolderIds": ["123456789"], "inclusionFileIds": ["987654321"] } }

Per le knowledge base gestite, CreateDataSource è asincrono: lo stato dell'origine dati passa da CREATING a quando l'operazione viene completata. AVAILABLE

Parametri dei connettori

La configurazione dell'origine dati utilizza i seguenti parametri del connettore. Per connetterti a Box, specifica BOX come tipo di connettoreconnectorParameters. Per i campi sovrapposti connectorParameters (ad esempio deletionProtectionConfiguration emediaExtractionConfiguration), consultaConnettere un’origine dati.

connectionConfiguration
Campo Richiesto Descrizione
secretArn L'ARN del AWS Secrets Manager segreto contenente le tue credenziali Box.
authType Il tipo di autenticazione: CCG (consigliato) o. OAUTH2 Per informazioni, consulta Metodi di autenticazione.
dati EntityConfiguration (solo OAuth 2.0)
Campo Richiesto Description
inclusionFolderIds No Un elenco di ID di cartelle da scansionare.
inclusionFileIds No Un elenco di ID di file da sottoporre a scansione.
Configurazione del filtro (opzionale)
Campo Richiesto Description
maxFileSizeInMegaBytes No Dimensione massima, in megabyte, di ogni singolo file inserito dal connettore. Fornire come stringa numerica (ad esempio,). "500" L’impostazione predefinita è "500".
ACL abilitato (opzionale)
Campo Richiesto Description
aclEnabled No Impostato su per abilitare il controllo degli accessi true a livello di documento. Richiede l'autenticazioneCCG. Non è possibile modificare questa impostazione dopo aver creato l'origine dati. Per informazioni dettagliate, vedi Document-level controlli di accesso.

Modificare il metodo di autenticazione

È possibile modificare il metodo di autenticazione di un'origine dati (ad esempio, da OAuth 2.0 a Client Credentials Grant) aggiornando l'origine dati con il nuovo authType e un segreto che contiene le credenziali corrispondenti, utilizzando l'operazione o il UpdateDataSource. Console di gestione AWS L'impostazione di controllo dell'accesso a livello di documento è fissa quando si crea un'origine dati, quindi per aggiungere o rimuovere gli ACL è necessario creare una nuova origine dati.

Fasi successive

Dopo aver creato l'origine dati, sincronizzala per inserire i contenuti nella tua knowledge base. Per informazioni dettagliate, vedi Sincronizzare un’origine dati. Per filtrare i risultati delle query in base alle autorizzazioni utente, consulta. Document-level controlli di accesso