本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Confluence
Atlassian Confluence 是一款协作式工作管理工具,用于共享、存储和处理文档和页面。您可以将 Confluence Cloud 实例作为托管知识库的数据源来抓取页面、博客文章及其附件。仅支持 Confluence Cloud (SaaS);不支持 Confluence 服务器和数据中心。
支持的功能
-
跨空间抓取页面、博客文章及其附件
-
自动检测常见文档字段(例如标题、作者以及创建或修改日期)
-
空间、页面和博客的包含内容过滤器
-
适用于 MIME 类型的包含或排除内容过滤器
-
对添加、更新和删除的内容进行增量内容同步
-
User-managed (3LO)、基本身份验证和 OAuth 2.0 身份验证
-
Document-level 访问控制 (ACL),使用基本身份验证和 Atlassian 组织管理员凭据
身份验证方法
一个 Confluence 数据源支持三种身份验证方法。在开始之前选择一个,因为它决定了您创建的凭据以及您是否可以使用文档级访问控制。我们建议对新数据源进行基本身份验证。
| 方法 | 它是如何进行身份验证的 | 何时使用 | 设置 |
|---|---|---|---|
User-managed (3LO) (MANAGED_OAUTH2) |
您可以直接登录 Confluence Cloud 来授权连接,亚马逊基岩管理知识库负责身份验证。这是最简单的入门方式。 | 当您不需要文档级访问控制时,可以快速入门。不支持文档级访问控制。 | User-managed 设置 (3LO) |
基本 (BASIC) — 推荐 |
连接器使用 Confluence 用户的电子邮件地址和 Atlassian API 令牌登录。 | 大多数数据源以及任何使用文档级访问控制的数据源。此外,ACL 要求在同一个密钥中使用 Atlassian 组织管理员凭据。 | 设置基本身份验证 |
OAuth 2.0 () OAUTH2 |
该连接器使用应用程序密钥、应用程序密钥、访问令牌和刷新令牌作为 Atlassian OAuth 2.0 (3LO) 应用程序进行身份验证。访问令牌使用刷新令牌自动续订。 | 当你想要注册的 Atlassian 应用程序而不是个人用户账户时使用。不支持文档级访问控制。 | 设置 OAuth 2.0 身份验证 |
先决条件
在 Confluence 中,请确保:
-
记下您的 Confluence Cloud 实例 URL(例如)。
https://example.atlassian.net该网址是以结尾的基本 URL.atlassian.net。
在您的 AWS 账户中,请确保:
-
将身份验证凭证存储在 AWS Secrets Manager 密钥中,并记下该密钥的 Amazon 资源名称(ARN)。
-
有关存储在密钥中的确切键值对,请参阅身份验证方法的设置页面:为 Confluence 设置基本身份验证或。为 Confluence 设置 OAuth 2.0 身份验证
-
在知识库的 AWS Identity and Access Management (IAM) role/permissions 政策中包括连接到数据源的必要权限。有关所需权限的信息,请参阅访问数据来源的权限。
如何设置 Confluence 数据源
设置 Confluence 数据源涉及以下步骤:
-
设置身份验证。在页面上查看您选择的方法。使用用户管理的设置 (3LO),你可以直接登录 Confluence Cloud ——请参阅。User-managed 设置 (3LO)对于其他方法,您可以在 Confluence 中创建凭证并将其存储在中 AWS ——请参阅为 Confluence 设置基本身份验证或。为 Confluence 设置 OAuth 2.0 身份验证
-
连接数据源。使用 AWS 管理控制台 或 API 在知识库中创建 Confluence 数据源。请参阅连接 Confluence 数据源。
-
(可选)启用文档级访问控制。根据每个用户的 Confluence 权限筛选查询结果。需要使用 Atlassian 组织管理员凭据进行基本身份验证。请参阅Document-level 访问控制。