View a markdown version of this page

Prerequisiti - Amazon Bedrock

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Prerequisiti

Le knowledge base gestite di Amazon Bedrock richiedono dati e AWS Identity and Access Management autorizzazioni per accedere ai dati ed eseguire azioni. Per impostazione predefinita, le knowledge base gestite utilizzano modelli di incorporamento e riposizionamento gestiti dai servizi, quindi per questi non è richiesto l'accesso ai modelli Bedrock. Se fornisci i tuoi modelli di incorporamento o riposizionamento, devi accedere anche a tali modelli Bedrock.

Prima di poter creare una knowledge base gestita, è necessario soddisfare i seguenti prerequisiti. Per i requisiti generali relativi alle autorizzazioni, consulta Configurare le autorizzazioni per un utente o un ruolo per creare e gestire le knowledge base

  1. Assicurati che i tuoi dati si trovino in un connettore di origine dati supportato.

  2. Assicurati che il ruolo IAM utilizzato per creare la knowledge base disponga dell'iam:PassRoleautorizzazione per passare il ruolo di servizio ad Amazon Bedrock. Aggiungi la seguente dichiarazione alla policy del ruolo:

    { "Sid": "IAMPassRole", "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::account-id:role/BedrockKBRole", "Condition": { "StringEquals": { "iam:PassedToService": "bedrock.amazonaws.com" } } }
  3. (Facoltativo) Crea un ruolo di servizio personalizzato AWS Identity and Access Management (IAM) con le autorizzazioni appropriate seguendo le istruzioni inCrea un ruolo di servizio per le Knowledge Base gestite di Amazon Bedrock. Puoi utilizzare Console di gestione AWS per creare automaticamente un ruolo di servizio.

  4. (Facoltativo) Se prevedi di utilizzare un modello di incorporamento personalizzato (embeddingModelType: CUSTOM) invece del modello di incorporamento gestito predefinito, richiedi l'accesso al modello di incorporamento Bedrock nelle regioni che utilizzerai seguendo i passaggi indicati. Richiedi l'accesso ai modelli Questo non è necessario quando si utilizza l'incorporamento gestito.

  5. (Facoltativo) Se prevedi di utilizzare un modello di reranking personalizzato (rerankingModelType: CUSTOM) invece del modello di reranking gestito predefinito, richiedi l'accesso al modello di reranking Bedrock nelle regioni che utilizzerai seguendo i passaggi indicati. Richiedi l'accesso ai modelli Questo non è necessario quando si utilizza il reranking gestito.

  6. (Facoltativo) Se prevedi di connetterti alla tua knowledge base tramite AgentCore Gateway, vedi Connessione alla tua knowledge base tramite AgentCore Gateway in Metti alla prova la tua knowledge base con domande e risposte.

  7. (Facoltativo) Per crittografare l'archiviazione dei dati nella knowledge base gestita con una chiave KMS personalizzata, specifica ServerSideEncryptionConfiguration durante la creazione della knowledge base. È inoltre necessario aggiungere le autorizzazioni KMS richieste al ruolo del servizio. Per ulteriori informazioni, consulta Crittografia dell'archiviazione dei dati in una knowledge base completamente gestita.

    "ManagedKnowledgeBaseConfiguration": { "ServerSideEncryptionConfiguration": { "KmsKeyArn": "arn:aws:kms:us-west-2:123456789012:key/6d2dc333-1294-40bb-840a-c86e46ddc8b7" } }