View a markdown version of this page

Eine Confluence-Datenquelle verbinden - Amazon Bedrock

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Eine Confluence-Datenquelle verbinden

Nachdem Sie die Authentifizierung eingerichtet und Ihre Anmeldeinformationen AWS Secrets Manager geheim gespeichert haben, erstellen Sie die Confluence-Datenquelle in Ihrer Wissensdatenbank. Auf dieser Seite wird beschrieben, wie Sie die Datenquelle mit der AWS-Managementkonsole oder der API erstellen, gefolgt von einer Referenz für die Connector-Parameter, die Sie konfigurieren können.

Anmerkung

Schließen Sie zuerst die Einrichtung der Authentifizierung ab. Siehe User-managed einrichten (3LO) (am einfachsten)Standardauthentifizierung für Confluence einrichten, oderOAuth 2.0-Authentifizierung für Confluence einrichten. Für ein benutzerverwaltetes Setup (3LO) melden Sie sich über die Konsole an und Amazon Bedrock erstellt das Geheimnis für Sie (mit einem vom System generierten ARN). Sie geben die Confluence-Host-URL an, aber kein Geheimnis. Für die anderen Methoden benötigen Sie den geheimen ARN und die Confluence-Host-URL.

Erstellen Sie die Datenquelle

Console
Um Confluence mit deiner verwalteten Wissensdatenbank zu verbinden
  1. Geben Sie unter Datenquelle einen Namen für Ihre Datenquelle ein.

  2. Wähle Confluence aus dem Drop-down-Menü „Datenquelle“ aus.

  3. Geben Sie unter Quelle Ihre Confluence-URL ein (z. B.). https://example.atlassian.net

  4. Wählen Sie unter Authentifizierung User-managed Setup (3LO), Standardauthentifizierung oder OAuth 2.0-Authentifizierung aus. Gib für das benutzerverwaltete Setup (3LO) optional ein geheimes Namenspräfix ein und wähle dann Anmelden, um dich bei Confluence Cloud anzumelden. Du gibst kein Geheimnis an. Amazon Bedrock erstellt ein Geheimnis mit einem vom System generierten ARN zum Speichern des Tokens. Details hierzu finden Sie unter User-managed einrichten (3LO).

  5. Wählen oder erstellen Sie ein AWS Secrets Manager Geheimnis, um Ihre Anmeldeinformationen zu speichern.

  6. (Optional, nur Standardauthentifizierung) Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, wählen Sie Dokumentenzugriff mit ACLs steuern aus. Der von Ihnen gewählte Schlüssel muss, und enthaltenadminApiKey. organizationId directoryId Diese Option kann nach der Erstellung nicht mehr geändert werden. Details hierzu finden Sie unter Document-level Zugriffskontrollen.

  7. (Optional) Erweitern Sie den Synchronisierungsbereich, um auszuwählen, welche Entitätstypen gecrawlt werden sollen (Seiten, Blogs, Seitenanhänge, Bloganhänge, archivierte Bereiche, archivierte Seiten, persönliche Bereiche).

  8. (Optional) Erweitern Sie Entitäts-URLs, um mithilfe von URL-based Filtern bestimmte Confluence-Bereiche, -Seiten und Blogs zu synchronisieren.

  9. (Optional) Erweitern Sie das Regex-Muster für MIME-Typen, um bestimmte MIME-Typen ein- oder auszuschließen.

API

Um eine Confluence-Datenquelle zu erstellen, senden Sie eine CreateDataSource Anfrage an einen Build-Time-Endpunkt von Agents for Amazon Bedrock. Im folgenden AWS Command Line Interface Beispiel wird eine Datenquelle erstellt, die die Standardauthentifizierung verwendet. Um stattdessen OAuth 2.0 zu verwenden, wechseln Sie authType zu. OAUTH2 Für das benutzerverwaltete Setup (3LO) setzen Sie den Wert auf. authType MANAGED_OAUTH2 Sie können kein 3LO-Geheimnis über die API erstellen: Melden Sie sich zuerst über die Konsole an, um das Geheimnis zu erstellen, und setzen Sie es dann secretArn auf den ARN dieses Secrets (siehe). User-managed einrichten (3LO) Um die Zugriffskontrolle auf Dokumentebene zu aktivieren, setzen Sie auf. aclEnabled true Eine Beschreibung der einzelnen Felder finden Sie in der folgenden Referenz zu den Konnektorparametern.

aws bedrock-agent create-data-source \ --name "Confluence-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://confluence-managed-connector.json

Die confluence-managed-connector.json Datei enthält Folgendes:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "CONFLUENCE", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-confluence-basic-creds", "type": "SAAS", "authType": "BASIC", "hostUrl": "https://example.atlassian.net" }, "dataEntityConfiguration": { "crawlPage": true, "crawlBlog": true, "crawlPageAttachment": true, "crawlBlogAttachment": true }, "filterConfiguration": { "inclusionSpaceKeys": ["ENG", "DOCS"] } } } }

Bei verwalteten Wissensdatenbanken CreateDataSource ist dies asynchron: Der Status der Datenquelle wechselt von CREATING zu, AVAILABLE wenn der Vorgang abgeschlossen ist.

Connector-Parameter

Die Datenquellenkonfiguration verwendet die folgenden Connector-Parameter. Um eine Verbindung zu Confluence herzustellen, geben Sie CONFLUENCE als Connector Folgendes ein. connectorParameters Informationen zu Feldern, die umgebrochen werden connectorParameters (wie deletionProtectionConfiguration undmediaExtractionConfiguration), finden Sie unter. Verbinden einer Datenquelle

Setzen Sie aclEnabled explizit

Wenn Sie das Feld weglassenaclEnabled, hängt die Standardeinstellung ab vonauthType: BASIC standardmäßig auf und standardmäßig auftrue. OAUTH2 false Da die ACL-Konfiguration nach der Erstellung der Datenquelle permanent ist, sollten Sie sie aclEnabled explizit so einstellen, dass die Datenquelle das von Ihnen gewünschte Zugriffskontrollverhalten aufweist. Details hierzu finden Sie unter Document-level Zugriffskontrollen.

connectionConfiguration
Feld Erforderlich Beschreibung
secretArn Ja Der ARN des AWS Secrets Manager Secrets, das Ihre Confluence-Anmeldeinformationen enthält.
type Ja Der Confluence-Bereitstellungstyp. Setzen Sie diesen Wert auf SAAS. Confluence Server und Data Center werden nicht unterstützt.
authType Ja Der Authentifizierungstyp. Stellen Sie diese Option auf MANAGED_OAUTH2 (benutzerverwaltetes Setup, 3LO) ein, oder. BASIC OAUTH2 Siehe Authentifizierungsmethoden.
hostUrl Ja Die Basis-URL Ihrer Confluence Cloud-Instanz (zum Beispiel). https://example.atlassian.net
Daten EntityConfiguration (optional)
Feld Erforderlich Description
crawlPage Nein Ob Seiten gecrawlt werden sollen.
crawlBlog Nein Ob Blogbeiträge gecrawlt werden sollen.
crawlPageAttachment Nein Ob Seitenanhänge gecrawlt werden sollen. Nur gecrawlt, wenn es auch crawlPage ist. true
crawlBlogAttachment Nein Ob Anhänge von Blogbeiträgen gecrawlt werden sollen. Nur gecrawlt, wenn es auch crawlBlog ist. true
crawlArchivedSpace Nein Ob archivierte Bereiche gecrawlt werden sollen.
crawlArchivedPage Nein Ob archivierte Seiten gecrawlt werden sollen.
crawlPersonalSpace Nein Ob persönliche Bereiche gecrawlt werden sollen.
Filterkonfiguration (optional)
Feld Erforderlich Description
inclusionSpaceKeys Nein Einzuschließende Leerzeichen.
inclusionSpaceUrls Nein Platzieren Sie die einzuschließenden URLs.
inclusionMimeTypes Nein Einzuschließende MIME-Typen.
exclusionMimeTypes Nein Auszuschließende MIME-Typen.
maxFileSizeInMegaBytes Nein Maximale Größe in Megabyte jeder einzelnen Datei, die der Connector aufnimmt. Geben Sie eine numerische Zeichenfolge an (z. B.). "500" Standardeinstellung: "500".
aclEnabled (optional)
Feld Erforderlich Description
aclEnabled Nein Ob die Zugriffskontrolle auf Dokumentebene aktiviert ist. Auf „Aktivieren“ oder „Deaktivieren“ false setzen. true Wenn Sie dieses Feld weglassen, hängt die Standardeinstellung ab vonauthType: BASIC standardmäßig auftrue; OAUTH2 standardmäßig auf. false ACL on BASIC erfordert ein geheimes Passwort, das die Administratoranmeldeinformationen der Atlassian-Organisation enthält. Sie können diese Einstellung nicht mehr ändern, nachdem Sie die Datenquelle erstellt haben. Details hierzu finden Sie unter Document-level Zugriffskontrollen.

Ändern Sie die Authentifizierungsmethode

Sie können die Authentifizierungsmethode einer Datenquelle ändern (z. B. von OAuth 2.0 auf Basic), indem Sie die Datenquelle mit der neuen authType und einem geheimen Schlüssel aktualisieren, der die entsprechenden Anmeldeinformationen enthält. Verwenden Sie dazu den UpdateDataSource Vorgang oder den. AWS-Managementkonsole Die Einstellung für die Zugriffskontrolle auf Dokumentebene wird beim Erstellen einer Datenquelle festgelegt. Um ACLs hinzuzufügen oder zu entfernen, müssen Sie eine neue Datenquelle erstellen.

Nächste Schritte

Nachdem Sie die Datenquelle erstellt haben, synchronisieren Sie sie, um Inhalte in Ihre Wissensdatenbank aufzunehmen. Details hierzu finden Sie unter Synchronisieren einer Datenquelle. Informationen zum Filtern von Abfrageergebnissen nach Benutzerberechtigungen finden Sie unterDocument-level Zugriffskontrollen.