View a markdown version of this page

Connetti una fonte di dati Confluence - Amazon Bedrock

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connetti una fonte di dati Confluence

Dopo aver impostato l'autenticazione e archiviato le credenziali in modo AWS Secrets Manager segreto, crea l'origine dati Confluence nella tua knowledge base. Questa pagina descrive come creare l'origine dati con Console di gestione AWS o l'API, seguita da un riferimento per i parametri del connettore che puoi configurare.

Nota

Completa prima la configurazione dell'autenticazione. Vedere User-managed configurazione (3LO) (il più semplice)Configurare l'autenticazione di base per Confluence,, oConfigurare l'autenticazione OAuth 2.0 per Confluence. Per la configurazione gestita dagli utenti (3LO), accedi tramite la console e Amazon Bedrock crea il segreto per te (con un ARN generato dal sistema); fornisci l'URL dell'host di Confluence ma non un segreto. Per gli altri metodi, sono necessari l'ARN segreto e l'URL host di Confluence.

Crea l'origine dati

Console
Per connettere Confluence alla tua knowledge base gestita
  1. In Fonte dati, fornisci un nome per la tua fonte di dati.

  2. Seleziona Confluence dal menu a discesa dell'origine dati.

  3. In Fonte, inserisci il tuo URL di Confluence (ad esempio,). https://example.atlassian.net

  4. In Autenticazione, seleziona User-managed Configurazione (3LO), Autenticazione di base o Autenticazione OAuth 2.0. Per la configurazione gestita dall'utente (3LO), inserisci facoltativamente un prefisso di nome segreto, quindi scegli Accedi per accedere a Confluence Cloud. Non fornisci un segreto. Amazon Bedrock crea un segreto con un ARN generato dal sistema per archiviare il token. Per informazioni dettagliate, vedi User-managed configurazione (3LO).

  5. Seleziona o crea un AWS Secrets Manager segreto per archiviare le tue credenziali.

  6. (Facoltativo, solo autenticazione di base) Per abilitare il controllo dell'accesso a livello di documento, seleziona Controlla l'accesso ai documenti con ACL. Il segreto selezionato deve includereadminApiKey, e. organizationId directoryId Questa opzione non può essere modificata dopo la creazione. Per informazioni dettagliate, vedi Document-level controlli di accesso.

  7. (Facoltativo) Espandi l'ambito di sincronizzazione per scegliere i tipi di entità da scansionare (pagine, blog, allegati di pagina, allegati al blog, spazi archiviati, pagine archiviate, spazi personali).

  8. (Facoltativo) Espandi gli URL delle entità per utilizzare i URL-based filtri per sincronizzare spazi, pagine e blog Confluence specifici.

  9. (Facoltativo) Espandi il pattern regex dei tipi MIME per includere o escludere tipi MIME specifici.

API

Per creare un'origine dati Confluence, invia una CreateDataSource richiesta con un endpoint build-time di Agents for Amazon Bedrock. L' AWS Command Line Interface esempio seguente crea un'origine dati che utilizza l'autenticazione di base. Per utilizzare invece OAuth 2.0, passa authType a. OAUTH2 Per la configurazione gestita dall'utente (3LO), imposta su. authType MANAGED_OAUTH2 Non puoi creare un segreto 3LO tramite l'API: accedi prima tramite la console per creare il segreto, quindi imposta l'ARN secretArn di quel segreto (vedi). User-managed configurazione (3LO) Per abilitare il controllo degli accessi a livello di documento, imposta su. aclEnabled true Per una descrizione di ciascun campo, vedere il riferimento ai parametri del connettore che segue.

aws bedrock-agent create-data-source \ --name "Confluence-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://confluence-managed-connector.json

Il confluence-managed-connector.json file contiene quanto segue:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "CONFLUENCE", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-confluence-basic-creds", "type": "SAAS", "authType": "BASIC", "hostUrl": "https://example.atlassian.net" }, "dataEntityConfiguration": { "crawlPage": true, "crawlBlog": true, "crawlPageAttachment": true, "crawlBlogAttachment": true }, "filterConfiguration": { "inclusionSpaceKeys": ["ENG", "DOCS"] } } } }

Per le knowledge base gestite, CreateDataSource è asincrono: lo stato dell'origine dati passa da CREATING a AVAILABLE quando l'operazione viene completata.

Parametri dei connettori

La configurazione dell'origine dati utilizza i seguenti parametri del connettore. Per connetterti a Confluence, specifica CONFLUENCE come tipo di connettore. connectorParameters Per i campi sovrapposti connectorParameters (ad esempio deletionProtectionConfiguration emediaExtractionConfiguration), vedi. Connettere un’origine dati

Imposta ACLEnabled in modo esplicito

Se si ometteaclEnabled, l'impostazione predefinita dipende daauthType: il valore predefinito è e il BASIC valore predefinito è. true OAUTH2 false Poiché la configurazione ACL è permanente dopo la creazione dell'origine dati, è necessario impostarla in modo aclEnabled esplicito in modo che l'origine dati abbia il comportamento di controllo dell'accesso desiderato. Per informazioni dettagliate, vedi Document-level controlli di accesso.

connectionConfiguration
Campo Richiesto Descrizione
secretArn L'ARN del AWS Secrets Manager segreto contenente le tue credenziali Confluence.
type Il tipo di implementazione di Confluence. Imposta su SAAS. Confluence Server e Data Center non sono supportati.
authType Il tipo di autenticazione. Impostato su MANAGED_OAUTH2 (configurazione gestita dall'utente, 3LO), o. BASIC OAUTH2 Per informazioni, consulta Metodi di autenticazione.
hostUrl L'URL di base della tua istanza Confluence Cloud (ad esempio,). https://example.atlassian.net
dati EntityConfiguration (opzionale)
Campo Richiesto Description
crawlPage No Se eseguire la scansione delle pagine.
crawlBlog No Se eseguire la scansione dei post del blog.
crawlPageAttachment No Se eseguire la scansione degli allegati delle pagine. È stato sottoposto a scansione solo quando lo è anche. crawlPage true
crawlBlogAttachment No Se eseguire la scansione degli allegati dei post del blog. Scansionato solo quando lo è anche. crawlBlog true
crawlArchivedSpace No Se eseguire la scansione degli spazi archiviati.
crawlArchivedPage No Se eseguire la scansione delle pagine archiviate.
crawlPersonalSpace No Se eseguire la scansione degli spazi personali.
Configurazione del filtro (opzionale)
Campo Richiesto Description
inclusionSpaceKeys No Tasti spaziatori da includere.
inclusionSpaceUrls No URL spaziali da includere.
inclusionMimeTypes No Tipi MIME da includere.
exclusionMimeTypes No Tipi MIME da escludere.
maxFileSizeInMegaBytes No Dimensione massima, in megabyte, di ogni singolo file inserito dal connettore. Fornire come stringa numerica (ad esempio,). "500" L’impostazione predefinita è "500".
ACL abilitato (opzionale)
Campo Richiesto Description
aclEnabled No Se il controllo degli accessi a livello di documento è abilitato. Impostato su true per abilitare o per disabilitarefalse. Se si omette questo campo, l'impostazione predefinita dipende daauthType: il valore BASIC predefinito ètrue; OAUTH2 il valore predefinito è. false L'ACL attivato BASIC richiede un segreto che includa le credenziali di amministratore dell'organizzazione Atlassian. Non è possibile modificare questa impostazione dopo aver creato l'origine dati. Per informazioni dettagliate, vedi Document-level controlli di accesso.

Modificare il metodo di autenticazione

È possibile modificare il metodo di autenticazione di un'origine dati (ad esempio, da OAuth 2.0 a Basic) aggiornando l'origine dati con il nuovo authType e un segreto che contiene le credenziali corrispondenti, utilizzando l'UpdateDataSourceoperazione o il. Console di gestione AWS L'impostazione di controllo dell'accesso a livello di documento è fissa quando si crea un'origine dati, quindi per aggiungere o rimuovere gli ACL è necessario creare una nuova origine dati.

Fasi successive

Dopo aver creato l'origine dati, sincronizzala per inserire i contenuti nella tua knowledge base. Per informazioni dettagliate, vedi Sincronizzare un’origine dati. Per filtrare i risultati delle query in base alle autorizzazioni utente, consulta. Document-level controlli di accesso