View a markdown version of this page

連接 Box 資料來源 - Amazon Bedrock

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

連接 Box 資料來源

設定身分驗證並將登入資料存放在 AWS Secrets Manager 秘密之後,請在知識庫中建立 Box 資料來源。此頁面說明如何使用 AWS 管理主控台 或 API 建立資料來源,後面接著您可以設定的連接器參數參考。

注意

請先完成身分驗證設定。請參閱 設定用戶端登入資料 授予 Box 的身分驗證(建議) 或 設定 Box 的 OAuth 2.0 身分驗證。您需要秘密 ARN。

建立資料來源

Console
將 Box 連接至受管知識庫
  1. 在資料來源下,提供資料來源的名稱。

  2. 從資料來源下拉式清單中選取方塊。

  3. 在身分驗證下,選取您的身分驗證方法,然後選擇秘密。用戶端登入資料授予 (CCG) 用於跨 Box 企業爬取內容;OAuth 2.0 用於爬取特定使用者的內容。

  4. (選用) 若要啟用文件層級存取控制,請選取使用 ACLs 控制文件存取。此選項僅適用於用戶端登入資料授予身分驗證,建立後無法變更。如需詳細資訊,請參閱文件層級存取控制。

  5. (選用) 對於 OAuth 2.0 爬蟲,輸入您要爬蟲的特定檔案和資料夾 URLs。

API

若要建立 Box 資料來源,請傳送 CreateDataSource 請求與 Amazon Bedrock 建置時間端點的代理程式。下列 AWS Command Line Interface 範例會建立使用用戶端登入資料授予身分驗證的資料來源。若要改用 OAuth 2.0,請將 authType變更為 OAUTH2。若要啟用文件層級存取控制,請將 aclEnabled設定為 true。如需每個欄位的說明,請參閱以下連接器參數參考。

aws bedrock-agent create-data-source \ --name "Box-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://box-managed-connector.json

box-managed-connector.json 檔案包含下列項目:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "BOX", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds", "authType": "CCG" }, "filterConfiguration": { "maxFileSizeInMegaBytes": "500" } } } }

對於 OAuth 2.0 資料來源,將 authType設定為 OAUTH2。您可以選擇性地dataEntityConfiguration使用 inclusionFolderIds和 新增 inclusionFileIds,以編目特定資料夾和檔案:

{ "type": "BOX", "version": "1", "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds", "authType": "OAUTH2" }, "dataEntityConfiguration": { "inclusionFolderIds": ["123456789"], "inclusionFileIds": ["987654321"] } }

對於受管知識庫, CreateDataSource是非同步的:當操作完成CREATINGAVAILABLE時,資料來源狀態會從 轉換為 。

連接器參數

資料來源組態使用下列連接器參數。若要連線至 Box,請在 中指定 BOX做為連接器類型connectorParameters。如需包裝的欄位 connectorParameters(例如 deletionProtectionConfiguration和 mediaExtractionConfiguration),請參閱 連接資料來源。

connectionConfiguration
欄位 必要 描述
secretArn 是 包含您 Box 登入資料的 AWS Secrets Manager 秘密 ARN。
authType 是 身分驗證類型: CCG(建議) 或 OAUTH2。請參閱 身分驗證方法。
dataEntityConfiguration (僅限 OAuth 2.0)
欄位 必要 說明
inclusionFolderIds 否 要抓取的資料夾 IDs清單。
inclusionFileIds 否 要抓取的檔案 IDs清單。
filterConfiguration (選用)
欄位 必要 說明
maxFileSizeInMegaBytes 否 連接器擷取之任何單一檔案的大小上限,以 MB 為單位。提供 做為數值字串 (例如,"500")。預設為 "500"。
aclEnabled (選用)
欄位 必要 說明
aclEnabled 否 設定為 true以啟用文件層級存取控制。需要CCG身分驗證。您無法在建立資料來源後變更此設定。如需詳細資訊,請參閱文件層級存取控制。

變更身分驗證方法

您可以使用 UpdateDataSource 操作或 ,使用新的 authType和包含相符憑證的秘密更新資料來源,以變更資料來源的身分驗證方法 (例如,從 OAuth 2.0 變更為用戶端憑證授予) AWS 管理主控台。文件層級存取控制設定會在您建立資料來源時修正,因此若要新增或移除 ACLs,您必須建立新的資料來源。

後續步驟

建立資料來源之後,請同步資料來源,以將內容擷取到您的知識庫。如需詳細資訊,請參閱同步資料來源。若要依使用者許可篩選查詢結果,請參閱 文件層級存取控制。