View a markdown version of this page

Conectar uma fonte de dados do Box - Amazon Bedrock

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conectar uma fonte de dados do Box

Depois de configurar a autenticação e armazenar suas credenciais em AWS Secrets Manager segredo, crie a fonte de dados do Box em sua base de conhecimento. Esta página descreve como criar a fonte de dados com a Console de gerenciamento da AWS ou a API, seguida por uma referência para os parâmetros do conector que você pode configurar.

nota

Conclua primeiro a configuração da autenticação. Consulte Configurar credenciais do cliente Conceder autenticação para Box (recomendado) ouConfigurar a autenticação OAuth 2.0 para Box. Você precisa do ARN secreto.

Crie a fonte de dados

Console
Para conectar o Box à sua base de conhecimento gerenciada
  1. Em Fonte de dados, forneça um nome para sua fonte de dados.

  2. Selecione Caixa no menu suspenso da fonte de dados.

  3. Em Autenticação, selecione seu método de autenticação e escolha um segredo. O Client Credentials Grant (CCG) é para rastrear conteúdo em toda a sua empresa Box; o OAuth 2.0 é para rastrear conteúdo para um usuário específico.

  4. (Opcional) Para ativar o controle de acesso no nível do documento, selecione Controlar o acesso ao documento com ACLs. Essa opção está disponível somente com a autenticação Client Credentials Grant e não pode ser alterada após a criação. Para obter detalhes, consulte Document-level controles de acesso.

  5. (Opcional) Para rastreamentos do OAuth 2.0, insira URLs específicos de arquivos e pastas que você deseja rastrear.

API

Para criar uma fonte de dados Box, envie uma CreateDataSource solicitação com um endpoint de tempo de construção Agents for Amazon Bedrock. O AWS Command Line Interface exemplo a seguir cria uma fonte de dados que usa a autenticação Client Credentials Grant. Para usar o OAuth 2.0 em vez disso, authType mude para. OAUTH2 Para ativar o controle de acesso em nível de documento, defina comoaclEnabled. true Para obter uma descrição de cada campo, consulte a referência de parâmetros do conector a seguir.

aws bedrock-agent create-data-source \ --name "Box-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://box-managed-connector.json

O box-managed-connector.json arquivo contém o seguinte:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "BOX", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds", "authType": "CCG" }, "filterConfiguration": { "maxFileSizeInMegaBytes": "500" } } } }

Para uma fonte de dados OAuth 2.0, authType defina como. OAUTH2 Opcionalmente, você pode adicionar um dataEntityConfiguration com inclusionFolderIds e inclusionFileIds rastrear pastas e arquivos específicos:

{ "type": "BOX", "version": "1", "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds", "authType": "OAUTH2" }, "dataEntityConfiguration": { "inclusionFolderIds": ["123456789"], "inclusionFileIds": ["987654321"] } }

Para bases de conhecimento gerenciadas, CreateDataSource é assíncrono: o status da fonte de dados muda de CREATING para AVAILABLE quando a operação é concluída.

Parâmetros do conector

A configuração da fonte de dados usa os seguintes parâmetros do conector. Para se conectar ao Box, especifique BOX como o conector digitadoconnectorParameters. Para os campos que envolvem connectorParameters (como deletionProtectionConfiguration emediaExtractionConfiguration), consulteConectar uma fonte de dados.

connectionConfiguration
Campo Obrigatório Descrição
secretArn Sim O ARN do AWS Secrets Manager segredo contendo suas credenciais do Box.
authType Sim O tipo de autenticação: CCG (recomendado) ouOAUTH2. Consulte Métodos de autenticação.
dados EntityConfiguration (somente OAuth 2.0)
Campo Obrigatório Description
inclusionFolderIds Não Uma lista de IDs de pastas a serem rastreadas.
inclusionFileIds Não Uma lista de IDs de arquivos a serem rastreados.
Configuração do filtro (opcional)
Campo Obrigatório Description
maxFileSizeInMegaBytes Não Tamanho máximo, em megabytes, de qualquer arquivo individual que o conector ingere. Forneça como uma string numérica (por exemplo,"500"). O padrão é "500".
Ativado para ACL (opcional)
Campo Obrigatório Description
aclEnabled Não Defina como true para ativar o controle de acesso em nível de documento. Requer CCG autenticação. Você não pode alterar essa configuração depois de criar a fonte de dados. Para obter detalhes, consulte Document-level controles de acesso.

Alterar o método de autenticação

Você pode alterar o método de autenticação de uma fonte de dados (por exemplo, de OAuth 2.0 para Concessão de credenciais de cliente) atualizando a fonte de dados com o novo authType e um segredo que contém as credenciais correspondentes, usando a UpdateDataSource operação ou o. Console de gerenciamento da AWS A configuração de controle de acesso no nível do documento é fixa quando você cria uma fonte de dados, portanto, para adicionar ou remover ACLs, você deve criar uma nova fonte de dados.

Próximas etapas

Depois de criar a fonte de dados, sincronize-a para ingerir conteúdo em sua base de conhecimento. Para obter detalhes, consulte Sincronizar uma fonte de dados. Para filtrar os resultados da consulta por permissões de usuário, consulteDocument-level controles de acesso.