

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 连接 Box 数据源
<a name="kb-managed-ds-box-connect"></a>

设置身份验证并将凭据存储在 AWS Secrets Manager 密钥中后，在知识库中创建 Box 数据源。本页介绍如何使用 AWS 管理控制台 或 API 创建数据源，然后介绍您可以配置的连接器参数。

**注意**  
首先完成身份验证设置。请参阅[为 Box 设置客户端凭据授予身份验证](kb-managed-box-ccg-setup.md)（推荐）或[为 Box 设置 OAuth 2.0 身份验证](kb-managed-box-oauth2-setup.md)。你需要秘密的 ARN。

## 创建数据源
<a name="kb-managed-ds-box-create"></a>

------
#### [ Console ]

**将 Box 连接到您的托管知识库**

1. 在 “**数据源” 下**，为您的数据源提供一个名称。

1. **从数据源下拉列表中选择 ** Box。

1. 在 “**身份验证” 下**，选择您的身份验证方法并选择一个密钥。客户凭证补助 (CCG) 用于在您的 Box 企业中抓取内容；OAuth 2.0 用于抓取特定用户的内容。

1. （可选）要启用文档级访问控制，请选择使用 ACL ** 控制文档访问权限。**此选项仅在客户端凭据授予身份验证时可用，创建后无法更改。有关更多信息，请参阅 [Document-level 访问控制](kb-managed-ds-box-acl.md)。

1. （可选）对于 OAuth 2.0 抓取，请输入要抓取的特定文件和文件夹 URL。

------
#### [ API ]

要创建 Box 数据源，请使用代理 Amazon Bedrock 构建时终端节点发送[CreateDataSource](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_CreateDataSource.html)请求。以下 AWS Command Line Interface 示例创建了使用客户端凭据授予身份验证的数据源。要改用 OAuth 2.0，请改为`authType`。`OAUTH2`要启用文档级访问控制，请将设置为`aclEnabled`。`true`有关每个字段的描述，请参阅随后的连接器参数参考。

```
aws bedrock-agent create-data-source \
 --name "{{Box-connector}}" \
 --knowledge-base-id "{{your-knowledge-base-id}}" \
 --data-source-configuration file://box-managed-connector.json
```

该`box-managed-connector.json`文件包含以下内容：

```
{
    "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR",
    "managedKnowledgeBaseConnectorConfiguration": {
        "connectorParameters": {
            "type": "BOX",
            "version": "1",
            "aclEnabled": false,
            "connectionConfiguration": {
                "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds}}",
                "authType": "CCG"
            },
            "filterConfiguration": {
                "maxFileSizeInMegaBytes": "500"
            }
        }
    }
}
```

对于 OAuth 2.0 数据源，将设置为`authType`。`OAUTH2`您可以选择添加`dataEntityConfiguration`带有`inclusionFolderIds`和的`inclusionFileIds`来抓取特定的文件夹和文件：

```
{
    "type": "BOX",
    "version": "1",
    "connectionConfiguration": {
        "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds}}",
        "authType": "OAUTH2"
    },
    "dataEntityConfiguration": {
        "inclusionFolderIds": ["{{123456789}}"],
        "inclusionFileIds": ["{{987654321}}"]
    }
}
```

对于托管知识库，`CreateDataSource`是异步的：操作完成后，数据源状态从过渡`CREATING`到`AVAILABLE`。

------

## 连接器参数
<a name="kb-managed-config-box"></a>

数据源配置使用以下连接器参数。要连接到 Box，请在中指定`BOX`为连接器类型`connectorParameters`。有关换行字段`connectorParameters`（例如`deletionProtectionConfiguration`和`mediaExtractionConfiguration`），请参阅[连接数据来源](kb-managed-connect-ds.md)。


**connectionConfiguration**  

| 字段 | 必填 | 描述 | 
| --- | --- | --- | 
| secretArn | 是 | 包含您的 Box 凭证 AWS Secrets Manager 的机密的 ARN。 | 
| authType | 是 | 身份验证类型：CCG（推荐）或OAUTH2。请参阅[身份验证方法](kb-managed-ds-box.md#kb-managed-box-auth-methods)。 | 


**数据EntityConfiguration （仅限 OAuth 2.0）**  

| 字段 | 必填 | 说明 | 
| --- | --- | --- | 
| inclusionFolderIds | 否 | 要抓取的文件夹 ID 列表。 | 
| inclusionFileIds | 否 | 要抓取的文件 ID 列表。 | 


**过滤器配置（可选）**  

| 字段 | 必填 | 说明 | 
| --- | --- | --- | 
| maxFileSizeInMegaBytes | 否 | 连接器接收的任何单个文件的最大大小（以兆字节为单位）。以数字字符串形式提供（例如，"500"）。默认值为 "500"。 | 


**ACLE已启用（可选）**  

| 字段 | 必填 | 说明 | 
| --- | --- | --- | 
| aclEnabled | 否 | 设置为true以启用文档级访问控制。需要CCG身份验证。创建数据源后，您无法更改此设置。有关更多信息，请参阅 [Document-level 访问控制](kb-managed-ds-box-acl.md)。 | 

## 更改身份验证方法
<a name="kb-managed-ds-box-change-auth"></a>

您可以更改数据源的身份验证方法（例如，从 OAuth 2.0 更改为客户端凭据授予），方法是使用新的`authType`和包含匹配凭据的密钥更新数据源，使用[UpdateDataSource](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_UpdateDataSource.html)操作或。 AWS 管理控制台创建数据源时，文档级访问控制设置是固定的，因此要添加或删除 ACL，必须创建新的数据源。

## 后续步骤
<a name="kb-managed-ds-box-connect-next"></a>

创建数据源后，将其同步以将内容摄取到您的知识库中。有关更多信息，请参阅 [同步数据来源](kb-managed-sync.md)。要按用户权限筛选查询结果，请参阅[Document-level 访问控制](kb-managed-ds-box-acl.md)。