View a markdown version of this page

連接 Box 資料來源 - Amazon Bedrock

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

連接 Box 資料來源

設定身分驗證並將登入資料存放在 AWS Secrets Manager 秘密之後,請在知識庫中建立 Box 資料來源。此頁面說明如何使用 AWS 管理主控台 或 API 建立資料來源,後面接著您可以設定的連接器參數參考。

注意

請先完成身分驗證設定。請參閱 設定用戶端登入資料 授予 Box 的身分驗證(建議) 或 設定 Box 的 OAuth 2.0 身分驗證。您需要秘密 ARN。

建立資料來源

Console
將 Box 連接至受管知識庫
  1. 資料來源下,提供資料來源的名稱。

  2. 從資料來源下拉式清單中選取方塊

  3. 身分驗證下,選取您的身分驗證方法,然後選擇秘密。用戶端登入資料授予 (CCG) 用於跨 Box 企業爬取內容;OAuth 2.0 用於爬取特定使用者的內容。

  4. (選用) 若要啟用文件層級存取控制,請選取使用 ACLs 控制文件存取。此選項僅適用於用戶端登入資料授予身分驗證,建立後無法變更。如需詳細資訊,請參閱文件層級存取控制

  5. (選用) 對於 OAuth 2.0 爬蟲,輸入您要爬蟲的特定檔案和資料夾 URLs。

API

若要建立 Box 資料來源,請傳送 CreateDataSource 請求與 Amazon Bedrock 建置時間端點的代理程式。下列 AWS Command Line Interface 範例會建立使用用戶端登入資料授予身分驗證的資料來源。若要改用 OAuth 2.0,請將 authType變更為 OAUTH2。若要啟用文件層級存取控制,請將 aclEnabled設定為 true。如需每個欄位的說明,請參閱以下連接器參數參考。

aws bedrock-agent create-data-source \ --name "Box-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://box-managed-connector.json

box-managed-connector.json 檔案包含下列項目:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "BOX", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds", "authType": "CCG" }, "filterConfiguration": { "maxFileSizeInMegaBytes": "500" } } } }

對於 OAuth 2.0 資料來源,將 authType設定為 OAUTH2。您可以選擇性地dataEntityConfiguration使用 inclusionFolderIds和 新增 inclusionFileIds,以編目特定資料夾和檔案:

{ "type": "BOX", "version": "1", "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds", "authType": "OAUTH2" }, "dataEntityConfiguration": { "inclusionFolderIds": ["123456789"], "inclusionFileIds": ["987654321"] } }

對於受管知識庫, CreateDataSource是非同步的:當操作完成CREATINGAVAILABLE時,資料來源狀態會從 轉換為 。

連接器參數

資料來源組態使用下列連接器參數。若要連線至 Box,請在 中指定 BOX做為連接器類型connectorParameters。如需包裝的欄位 connectorParameters(例如 deletionProtectionConfigurationmediaExtractionConfiguration),請參閱 連接資料來源

connectionConfiguration
欄位 必要 描述
secretArn 包含您 Box 登入資料的 AWS Secrets Manager 秘密 ARN。
authType 身分驗證類型: CCG(建議) 或 OAUTH2。請參閱 身分驗證方法
dataEntityConfiguration (僅限 OAuth 2.0)
欄位 必要 說明
inclusionFolderIds 要抓取的資料夾 IDs清單。
inclusionFileIds 要抓取的檔案 IDs清單。
filterConfiguration (選用)
欄位 必要 說明
maxFileSizeInMegaBytes 連接器擷取之任何單一檔案的大小上限,以 MB 為單位。提供 做為數值字串 (例如,"500")。預設為 "500"
aclEnabled (選用)
欄位 必要 說明
aclEnabled 設定為 true以啟用文件層級存取控制。需要CCG身分驗證。您無法在建立資料來源後變更此設定。如需詳細資訊,請參閱文件層級存取控制

變更身分驗證方法

您可以使用 UpdateDataSource 操作或 ,使用新的 authType和包含相符憑證的秘密更新資料來源,以變更資料來源的身分驗證方法 (例如,從 OAuth 2.0 變更為用戶端憑證授予) AWS 管理主控台。文件層級存取控制設定會在您建立資料來源時修正,因此若要新增或移除 ACLs,您必須建立新的資料來源。

後續步驟

建立資料來源之後,請同步資料來源,以將內容擷取到您的知識庫。如需詳細資訊,請參閱同步資料來源。若要依使用者許可篩選查詢結果,請參閱 文件層級存取控制