View a markdown version of this page

Box 데이터 소스 연결 - Amazon Bedrock

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Box 데이터 소스 연결

인증을 설정하고 보안 인증 정보를 AWS Secrets Manager 보안 암호에 저장한 후 지식 기반에 Box 데이터 소스를 생성합니다. 이 페이지에서는 AWS Management Console 또는 API를 사용하여 데이터 소스를 생성한 다음 구성할 수 있는 커넥터 파라미터에 대한 참조를 생성하는 방법을 설명합니다.

참고

먼저 인증 설정을 완료합니다. 클라이언트 자격 증명 설정 Box에 대한 인증 부여 (권장) 또는 단원을 참조하십시오Box에 대한 OAuth 2.0 인증 설정. 보안 암호 ARN이 필요합니다.

데이터 소스 생성

Console
Box를 관리형 지식 기반에 연결하려면
  1. 데이터 소스에서 데이터 소스의 이름을 입력합니다.

  2. 데이터 소스 드롭다운에서 상자를 선택합니다.

  3. 인증에서 인증 방법을 선택하고 보안 암호를 선택합니다. CCG(클라이언트 자격 증명 부여)는 Box 엔터프라이즈에서 콘텐츠를 크롤링하기 위한 것이고 OAuth 2.0은 특정 사용자의 콘텐츠를 크롤링하기 위한 것입니다.

  4. (선택 사항) 문서 수준 액세스 제어를 활성화하려면 ACLs 사용하여 문서 액세스 제어를 선택합니다. 이 옵션은 클라이언트 자격 증명 권한 부여 인증에서만 사용할 수 있으며 생성 후에는 변경할 수 없습니다. 자세한 내용은 문서 수준 액세스 제어을 참조하세요.

  5. (선택 사항) OAuth 2.0 크롤링에 크롤링하려는 특정 파일 및 폴더 URLs을 입력합니다.

API

Box 데이터 소스를 생성하려면 Agents for Amazon Bedrock 빌드 타임 엔드포인트를 사용하여 CreateDataSource 요청을 전송합니다. 다음 AWS Command Line Interface 예제에서는 클라이언트 자격 증명 권한 부여 인증을 사용하는 데이터 소스를 생성합니다. 대신 OAuth 2.0을 사용하려면를 authType로 변경합니다OAUTH2. 문서 수준 액세스 제어를 활성화하려면를 aclEnabled로 설정합니다true. 각 필드에 대한 설명은 다음 커넥터 파라미터 참조를 참조하세요.

aws bedrock-agent create-data-source \ --name "Box-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://box-managed-connector.json

box-managed-connector.json 파일에는 다음이 포함됩니다.

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "BOX", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds", "authType": "CCG" }, "filterConfiguration": { "maxFileSizeInMegaBytes": "500" } } } }

OAuth 2.0 데이터 소스의 경우를 authType로 설정합니다OAUTH2. 선택적으로 inclusionFolderIds 및를 dataEntityConfiguration 사용하여를 추가하여 특정 폴더 및 파일을 크롤링inclusionFileIds할 수 있습니다.

{ "type": "BOX", "version": "1", "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds", "authType": "OAUTH2" }, "dataEntityConfiguration": { "inclusionFolderIds": ["123456789"], "inclusionFileIds": ["987654321"] } }

관리형 지식 기반의 경우 CreateDataSource는 비동기식입니다. 작업이 완료되면 데이터 소스 상태가에서 AVAILABLE CREATING로 전환됩니다.

커넥터 파라미터

데이터 소스 구성은 다음 커넥터 파라미터를 사용합니다. Box에 연결하려면에서 커넥터 유형BOX으로를 지정합니다connectorParameters. 래핑되는 필드connectorParameters(예: deletionProtectionConfigurationmediaExtractionConfiguration)는 섹션을 참조하세요데이터 소스 연결.

connectionConfiguration
Field 필수 설명
secretArn Box 자격 증명이 포함된 AWS Secrets Manager 보안 암호의 ARN입니다.
authType 인증 유형: CCG (권장) 또는 OAUTH2. 인증 방법을(를) 참조하세요.
dataEntityConfiguration(OAuth 2.0만 해당)
Field 필수 설명
inclusionFolderIds 아니요 크롤링할 폴더 IDs.
inclusionFileIds 아니요 크롤링할 파일 IDs.
filterConfiguration(선택 사항)
Field 필수 설명
maxFileSizeInMegaBytes 아니요 커넥터가 수집하는 단일 파일의 최대 크기입니다. 를 숫자 문자열로 입력합니다(예: "500"). 기본값은 "500"입니다.
aclEnabled(선택 사항)
Field 필수 설명
aclEnabled 아니요 문서 수준 액세스 제어를 활성화true하려면 로 설정합니다. CCG 인증이 필요합니다. 데이터 소스를 생성한 후에는이 설정을 변경할 수 없습니다. 자세한 내용은 문서 수준 액세스 제어을 참조하세요.

인증 방법 변경

UpdateDataSource 작업 또는를 사용하여 데이터 소스를 일치하는 자격 증명이 포함된 새 authType 보안 암호로 업데이트하여 데이터 소스의 인증 방법(예: OAuth 2.0에서 클라이언트 자격 증명 부여로)을 변경할 수 있습니다 AWS Management Console. 문서 수준 액세스 제어 설정은 데이터 소스를 생성할 때 수정되므로 ACLs 추가하거나 제거하려면 새 데이터 소스를 생성해야 합니다.

다음 단계

데이터 소스를 생성한 후 이를 동기화하여 지식 기반에 콘텐츠를 수집합니다. 자세한 내용은 데이터 소스 동기화을 참조하세요. 사용자 권한별로 쿼리 결과를 필터링하려면 섹션을 참조하세요문서 수준 액세스 제어.