

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Box 데이터 소스 연결
<a name="kb-managed-ds-box-connect"></a>

인증을 설정하고 보안 인증 정보를 AWS Secrets Manager 보안 암호에 저장한 후 지식 기반에 Box 데이터 소스를 생성합니다. 이 페이지에서는 AWS Management Console 또는 API를 사용하여 데이터 소스를 생성한 다음 구성할 수 있는 커넥터 파라미터에 대한 참조를 생성하는 방법을 설명합니다.

**참고**  
먼저 인증 설정을 완료합니다. [클라이언트 자격 증명 설정 Box에 대한 인증 부여](kb-managed-box-ccg-setup.md) (권장) 또는 단원을 참조하십시오[Box에 대한 OAuth 2.0 인증 설정](kb-managed-box-oauth2-setup.md). 보안 암호 ARN이 필요합니다.

## 데이터 소스 생성
<a name="kb-managed-ds-box-create"></a>

------
#### [ Console ]

**Box를 관리형 지식 기반에 연결하려면**

1. **데이터 소스**에서 데이터 소스의 이름을 입력합니다.

1. 데이터 소스 드롭다운에서 **상자를** 선택합니다.

1. **인증**에서 인증 방법을 선택하고 보안 암호를 선택합니다. CCG(클라이언트 자격 증명 부여)는 Box 엔터프라이즈에서 콘텐츠를 크롤링하기 위한 것이고 OAuth 2.0은 특정 사용자의 콘텐츠를 크롤링하기 위한 것입니다.

1. (선택 사항) 문서 수준 액세스 제어를 활성화하려면 ** ACLs 사용하여 문서 액세스 제어를** 선택합니다. 이 옵션은 클라이언트 자격 증명 권한 부여 인증에서만 사용할 수 있으며 생성 후에는 변경할 수 없습니다. 자세한 내용은 [문서 수준 액세스 제어](kb-managed-ds-box-acl.md)을 참조하세요.

1. (선택 사항) OAuth 2.0 크롤링에 크롤링하려는 특정 파일 및 폴더 URLs을 입력합니다.

------
#### [ API ]

Box 데이터 소스를 생성하려면 Agents for Amazon Bedrock 빌드 타임 엔드포인트를 사용하여 [CreateDataSource](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_CreateDataSource.html) 요청을 전송합니다. 다음 AWS Command Line Interface 예제에서는 클라이언트 자격 증명 권한 부여 인증을 사용하는 데이터 소스를 생성합니다. 대신 OAuth 2.0을 사용하려면를 `authType`로 변경합니다`OAUTH2`. 문서 수준 액세스 제어를 활성화하려면를 `aclEnabled`로 설정합니다`true`. 각 필드에 대한 설명은 다음 커넥터 파라미터 참조를 참조하세요.

```
aws bedrock-agent create-data-source \
 --name "{{Box-connector}}" \
 --knowledge-base-id "{{your-knowledge-base-id}}" \
 --data-source-configuration file://box-managed-connector.json
```

`box-managed-connector.json` 파일에는 다음이 포함됩니다.

```
{
    "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR",
    "managedKnowledgeBaseConnectorConfiguration": {
        "connectorParameters": {
            "type": "BOX",
            "version": "1",
            "aclEnabled": false,
            "connectionConfiguration": {
                "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds}}",
                "authType": "CCG"
            },
            "filterConfiguration": {
                "maxFileSizeInMegaBytes": "500"
            }
        }
    }
}
```

OAuth 2.0 데이터 소스의 경우를 `authType`로 설정합니다`OAUTH2`. 선택적으로 `inclusionFolderIds` 및를 `dataEntityConfiguration` 사용하여를 추가하여 특정 폴더 및 파일을 크롤링`inclusionFileIds`할 수 있습니다.

```
{
    "type": "BOX",
    "version": "1",
    "connectionConfiguration": {
        "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds}}",
        "authType": "OAUTH2"
    },
    "dataEntityConfiguration": {
        "inclusionFolderIds": ["{{123456789}}"],
        "inclusionFileIds": ["{{987654321}}"]
    }
}
```

관리형 지식 기반의 경우 `CreateDataSource`는 비동기식입니다. 작업이 완료되면 데이터 소스 상태가에서 `AVAILABLE` `CREATING`로 전환됩니다.

------

## 커넥터 파라미터
<a name="kb-managed-config-box"></a>

데이터 소스 구성은 다음 커넥터 파라미터를 사용합니다. Box에 연결하려면에서 커넥터 유형`BOX`으로를 지정합니다`connectorParameters`. 래핑되는 필드`connectorParameters`(예: `deletionProtectionConfiguration` 및 `mediaExtractionConfiguration`)는 섹션을 참조하세요[데이터 소스 연결](kb-managed-connect-ds.md).


**connectionConfiguration**  

| Field | 필수 | 설명 | 
| --- | --- | --- | 
| secretArn | 예 | Box 자격 증명이 포함된 AWS Secrets Manager 보안 암호의 ARN입니다. | 
| authType | 예 | 인증 유형: CCG (권장) 또는 OAUTH2. [인증 방법](kb-managed-ds-box.md#kb-managed-box-auth-methods)을(를) 참조하세요. | 


**dataEntityConfiguration(OAuth 2.0만 해당)**  

| Field | 필수 | 설명 | 
| --- | --- | --- | 
| inclusionFolderIds | 아니요 | 크롤링할 폴더 IDs. | 
| inclusionFileIds | 아니요 | 크롤링할 파일 IDs. | 


**filterConfiguration(선택 사항)**  

| Field | 필수 | 설명 | 
| --- | --- | --- | 
| maxFileSizeInMegaBytes | 아니요 | 커넥터가 수집하는 단일 파일의 최대 크기입니다. 를 숫자 문자열로 입력합니다(예: "500"). 기본값은 "500"입니다. | 


**aclEnabled(선택 사항)**  

| Field | 필수 | 설명 | 
| --- | --- | --- | 
| aclEnabled | 아니요 | 문서 수준 액세스 제어를 활성화true하려면 로 설정합니다. CCG 인증이 필요합니다. 데이터 소스를 생성한 후에는이 설정을 변경할 수 없습니다. 자세한 내용은 [문서 수준 액세스 제어](kb-managed-ds-box-acl.md)을 참조하세요. | 

## 인증 방법 변경
<a name="kb-managed-ds-box-change-auth"></a>

[UpdateDataSource](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_UpdateDataSource.html) 작업 또는를 사용하여 데이터 소스를 일치하는 자격 증명이 포함된 새 `authType` 보안 암호로 업데이트하여 데이터 소스의 인증 방법(예: OAuth 2.0에서 클라이언트 자격 증명 부여로)을 변경할 수 있습니다 AWS Management Console. 문서 수준 액세스 제어 설정은 데이터 소스를 생성할 때 수정되므로 ACLs 추가하거나 제거하려면 새 데이터 소스를 생성해야 합니다.

## 다음 단계
<a name="kb-managed-ds-box-connect-next"></a>

데이터 소스를 생성한 후 이를 동기화하여 지식 기반에 콘텐츠를 수집합니다. 자세한 내용은 [데이터 소스 동기화](kb-managed-sync.md)을 참조하세요. 사용자 권한별로 쿼리 결과를 필터링하려면 섹션을 참조하세요[문서 수준 액세스 제어](kb-managed-ds-box-acl.md).