本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
連接 Box 資料來源
設定身分驗證並將登入資料存放在 AWS Secrets Manager 秘密之後,請在知識庫中建立 Box 資料來源。此頁面說明如何使用 AWS 管理主控台 或 API 建立資料來源,後面接著您可以設定的連接器參數參考。
建立資料來源
- Console
-
將 Box 連接至受管知識庫
-
在資料來源下,提供資料來源的名稱。
-
從資料來源下拉式清單中選取方塊。
-
在身分驗證下,選取您的身分驗證方法,然後選擇秘密。用戶端登入資料授予 (CCG) 用於跨 Box 企業爬取內容;OAuth 2.0 用於爬取特定使用者的內容。
-
(選用) 若要啟用文件層級存取控制,請選取使用 ACLs 控制文件存取。此選項僅適用於用戶端登入資料授予身分驗證,建立後無法變更。如需詳細資訊,請參閱文件層級存取控制。
-
(選用) 對於 OAuth 2.0 爬蟲,輸入您要爬蟲的特定檔案和資料夾 URLs。
- API
-
若要建立 Box 資料來源,請傳送 CreateDataSource 請求與 Amazon Bedrock 建置時間端點的代理程式。下列 AWS Command Line Interface 範例會建立使用用戶端登入資料授予身分驗證的資料來源。若要改用 OAuth 2.0,請將 authType變更為 OAUTH2。若要啟用文件層級存取控制,請將 aclEnabled設定為 true。如需每個欄位的說明,請參閱以下連接器參數參考。
aws bedrock-agent create-data-source \
--name "Box-connector" \
--knowledge-base-id "your-knowledge-base-id" \
--data-source-configuration file://box-managed-connector.json
box-managed-connector.json 檔案包含下列項目:
{
"type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR",
"managedKnowledgeBaseConnectorConfiguration": {
"connectorParameters": {
"type": "BOX",
"version": "1",
"aclEnabled": false,
"connectionConfiguration": {
"secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds",
"authType": "CCG"
},
"filterConfiguration": {
"maxFileSizeInMegaBytes": "500"
}
}
}
}
對於 OAuth 2.0 資料來源,將 authType設定為 OAUTH2。您可以選擇性地dataEntityConfiguration使用 inclusionFolderIds和 新增 inclusionFileIds,以編目特定資料夾和檔案:
{
"type": "BOX",
"version": "1",
"connectionConfiguration": {
"secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds",
"authType": "OAUTH2"
},
"dataEntityConfiguration": {
"inclusionFolderIds": ["123456789"],
"inclusionFileIds": ["987654321"]
}
}
對於受管知識庫, CreateDataSource是非同步的:當操作完成CREATINGAVAILABLE時,資料來源狀態會從 轉換為 。
連接器參數
資料來源組態使用下列連接器參數。若要連線至 Box,請在 中指定 BOX做為連接器類型connectorParameters。如需包裝的欄位 connectorParameters(例如 deletionProtectionConfiguration和 mediaExtractionConfiguration),請參閱 連接資料來源。
connectionConfiguration
| 欄位 |
必要 |
描述 |
secretArn |
是 |
包含您 Box 登入資料的 AWS Secrets Manager 秘密 ARN。 |
authType |
是 |
身分驗證類型: CCG(建議) 或 OAUTH2。請參閱 身分驗證方法。 |
dataEntityConfiguration (僅限 OAuth 2.0)
| 欄位 |
必要 |
說明 |
inclusionFolderIds |
否 |
要抓取的資料夾 IDs清單。 |
inclusionFileIds |
否 |
要抓取的檔案 IDs清單。 |
filterConfiguration (選用)
| 欄位 |
必要 |
說明 |
maxFileSizeInMegaBytes |
否 |
連接器擷取之任何單一檔案的大小上限,以 MB 為單位。提供 做為數值字串 (例如,"500")。預設為 "500"。 |
aclEnabled (選用)
| 欄位 |
必要 |
說明 |
aclEnabled |
否 |
設定為 true以啟用文件層級存取控制。需要CCG身分驗證。您無法在建立資料來源後變更此設定。如需詳細資訊,請參閱文件層級存取控制。 |
變更身分驗證方法
您可以使用 UpdateDataSource 操作或 ,使用新的 authType和包含相符憑證的秘密更新資料來源,以變更資料來源的身分驗證方法 (例如,從 OAuth 2.0 變更為用戶端憑證授予) AWS 管理主控台。文件層級存取控制設定會在您建立資料來源時修正,因此若要新增或移除 ACLs,您必須建立新的資料來源。
後續步驟
建立資料來源之後,請同步資料來源,以將內容擷取到您的知識庫。如需詳細資訊,請參閱同步資料來源。若要依使用者許可篩選查詢結果,請參閱 文件層級存取控制。