本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
连接 Box 数据源
设置身份验证并将凭据存储在 AWS Secrets Manager 密钥中后,在知识库中创建 Box 数据源。本页介绍如何使用 AWS 管理控制台 或 API 创建数据源,然后介绍您可以配置的连接器参数。
创建数据源
- Console
-
将 Box 连接到您的托管知识库
-
在 “数据源” 下,为您的数据源提供一个名称。
-
从数据源下拉列表中选择 Box。
-
在 “身份验证” 下,选择您的身份验证方法并选择一个密钥。客户凭证补助 (CCG) 用于在您的 Box 企业中抓取内容;OAuth 2.0 用于抓取特定用户的内容。
-
(可选)要启用文档级访问控制,请选择使用 ACL 控制文档访问权限。此选项仅在客户端凭据授予身份验证时可用,创建后无法更改。有关更多信息,请参阅 Document-level 访问控制。
-
(可选)对于 OAuth 2.0 抓取,请输入要抓取的特定文件和文件夹 URL。
- API
-
要创建 Box 数据源,请使用代理 Amazon Bedrock 构建时终端节点发送CreateDataSource请求。以下 AWS Command Line Interface 示例创建了使用客户端凭据授予身份验证的数据源。要改用 OAuth 2.0,请改为authType。OAUTH2要启用文档级访问控制,请将设置为aclEnabled。true有关每个字段的描述,请参阅随后的连接器参数参考。
aws bedrock-agent create-data-source \
--name "Box-connector" \
--knowledge-base-id "your-knowledge-base-id" \
--data-source-configuration file://box-managed-connector.json
该box-managed-connector.json文件包含以下内容:
{
"type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR",
"managedKnowledgeBaseConnectorConfiguration": {
"connectorParameters": {
"type": "BOX",
"version": "1",
"aclEnabled": false,
"connectionConfiguration": {
"secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds",
"authType": "CCG"
},
"filterConfiguration": {
"maxFileSizeInMegaBytes": "500"
}
}
}
}
对于 OAuth 2.0 数据源,将设置为authType。OAUTH2您可以选择添加dataEntityConfiguration带有inclusionFolderIds和的inclusionFileIds来抓取特定的文件夹和文件:
{
"type": "BOX",
"version": "1",
"connectionConfiguration": {
"secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds",
"authType": "OAUTH2"
},
"dataEntityConfiguration": {
"inclusionFolderIds": ["123456789"],
"inclusionFileIds": ["987654321"]
}
}
对于托管知识库,CreateDataSource是异步的:操作完成后,数据源状态从过渡CREATING到AVAILABLE。
连接器参数
数据源配置使用以下连接器参数。要连接到 Box,请在中指定BOX为连接器类型connectorParameters。有关换行字段connectorParameters(例如deletionProtectionConfiguration和mediaExtractionConfiguration),请参阅连接数据来源。
connectionConfiguration
| 字段 |
必填 |
描述 |
secretArn |
是 |
包含您的 Box 凭证 AWS Secrets Manager 的机密的 ARN。 |
authType |
是 |
身份验证类型:CCG(推荐)或OAUTH2。请参阅身份验证方法。 |
数据EntityConfiguration (仅限 OAuth 2.0)
| 字段 |
必填 |
说明 |
inclusionFolderIds |
否 |
要抓取的文件夹 ID 列表。 |
inclusionFileIds |
否 |
要抓取的文件 ID 列表。 |
过滤器配置(可选)
| 字段 |
必填 |
说明 |
maxFileSizeInMegaBytes |
否 |
连接器接收的任何单个文件的最大大小(以兆字节为单位)。以数字字符串形式提供(例如,"500")。默认值为 "500"。 |
ACLE已启用(可选)
| 字段 |
必填 |
说明 |
aclEnabled |
否 |
设置为true以启用文档级访问控制。需要CCG身份验证。创建数据源后,您无法更改此设置。有关更多信息,请参阅 Document-level 访问控制。 |
更改身份验证方法
您可以更改数据源的身份验证方法(例如,从 OAuth 2.0 更改为客户端凭据授予),方法是使用新的authType和包含匹配凭据的密钥更新数据源,使用UpdateDataSource操作或。 AWS 管理控制台创建数据源时,文档级访问控制设置是固定的,因此要添加或删除 ACL,必须创建新的数据源。
后续步骤
创建数据源后,将其同步以将内容摄取到您的知识库中。有关更多信息,请参阅 同步数据来源。要按用户权限筛选查询结果,请参阅Document-level 访问控制。