View a markdown version of this page

连接 Box 数据源 - Amazon Bedrock

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

连接 Box 数据源

设置身份验证并将凭据存储在 AWS Secrets Manager 密钥中后,在知识库中创建 Box 数据源。本页介绍如何使用 AWS 管理控制台 或 API 创建数据源,然后介绍您可以配置的连接器参数。

注意

首先完成身份验证设置。请参阅为 Box 设置客户端凭据授予身份验证(推荐)或为 Box 设置 OAuth 2.0 身份验证。你需要秘密的 ARN。

创建数据源

Console
将 Box 连接到您的托管知识库
  1. 在 “数据源” 下,为您的数据源提供一个名称。

  2. 从数据源下拉列表中选择 Box。

  3. 在 “身份验证” 下,选择您的身份验证方法并选择一个密钥。客户凭证补助 (CCG) 用于在您的 Box 企业中抓取内容;OAuth 2.0 用于抓取特定用户的内容。

  4. (可选)要启用文档级访问控制,请选择使用 ACL 控制文档访问权限。此选项仅在客户端凭据授予身份验证时可用,创建后无法更改。有关更多信息,请参阅 Document-level 访问控制

  5. (可选)对于 OAuth 2.0 抓取,请输入要抓取的特定文件和文件夹 URL。

API

要创建 Box 数据源,请使用代理 Amazon Bedrock 构建时终端节点发送CreateDataSource请求。以下 AWS Command Line Interface 示例创建了使用客户端凭据授予身份验证的数据源。要改用 OAuth 2.0,请改为authTypeOAUTH2要启用文档级访问控制,请将设置为aclEnabledtrue有关每个字段的描述,请参阅随后的连接器参数参考。

aws bedrock-agent create-data-source \ --name "Box-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://box-managed-connector.json

box-managed-connector.json文件包含以下内容:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "BOX", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds", "authType": "CCG" }, "filterConfiguration": { "maxFileSizeInMegaBytes": "500" } } } }

对于 OAuth 2.0 数据源,将设置为authTypeOAUTH2您可以选择添加dataEntityConfiguration带有inclusionFolderIds和的inclusionFileIds来抓取特定的文件夹和文件:

{ "type": "BOX", "version": "1", "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds", "authType": "OAUTH2" }, "dataEntityConfiguration": { "inclusionFolderIds": ["123456789"], "inclusionFileIds": ["987654321"] } }

对于托管知识库,CreateDataSource是异步的:操作完成后,数据源状态从过渡CREATINGAVAILABLE

连接器参数

数据源配置使用以下连接器参数。要连接到 Box,请在中指定BOX为连接器类型connectorParameters。有关换行字段connectorParameters(例如deletionProtectionConfigurationmediaExtractionConfiguration),请参阅连接数据来源

connectionConfiguration
字段 必填 描述
secretArn 包含您的 Box 凭证 AWS Secrets Manager 的机密的 ARN。
authType 身份验证类型:CCG(推荐)或OAUTH2。请参阅身份验证方法
数据EntityConfiguration (仅限 OAuth 2.0)
字段 必填 说明
inclusionFolderIds 要抓取的文件夹 ID 列表。
inclusionFileIds 要抓取的文件 ID 列表。
过滤器配置(可选)
字段 必填 说明
maxFileSizeInMegaBytes 连接器接收的任何单个文件的最大大小(以兆字节为单位)。以数字字符串形式提供(例如,"500")。默认值为 "500"
ACLE已启用(可选)
字段 必填 说明
aclEnabled 设置为true以启用文档级访问控制。需要CCG身份验证。创建数据源后,您无法更改此设置。有关更多信息,请参阅 Document-level 访问控制

更改身份验证方法

您可以更改数据源的身份验证方法(例如,从 OAuth 2.0 更改为客户端凭据授予),方法是使用新的authType和包含匹配凭据的密钥更新数据源,使用UpdateDataSource操作或。 AWS 管理控制台创建数据源时,文档级访问控制设置是固定的,因此要添加或删除 ACL,必须创建新的数据源。

后续步骤

创建数据源后,将其同步以将内容摄取到您的知识库中。有关更多信息,请参阅 同步数据来源。要按用户权限筛选查询结果,请参阅Document-level 访问控制