

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# Amazon FSx(NetApp ONTAP)
<a name="data-source-fsx-ontap"></a>

Amazon FSx(NetApp ONTAP) 是一種全受管的雲端型檔案伺服器系統，可提供共用儲存功能。如果您是 Amazon FSx(NetApp ONTAP) 使用者，您可以使用Amazon Kendra 為 Amazon FSx(NetApp ONTAP) 資料來源編製索引。

您可以使用 [Amazon Kendra主控台](https://console.aws.amazon.com/kendra/)或 [https://docs.aws.amazon.com/kendra/latest/dg/API_TemplateConfiguration.html](https://docs.aws.amazon.com/kendra/latest/dg/API_TemplateConfiguration.html) API Amazon Kendra連線到您的 Amazon FSx(NetApp ONTAP) 資料來源。

如需疑難排解您的 Amazon KendraAmazon FSx(NetApp ONTAP) 資料來源連接器，請參閱 [對資料來源進行故障診斷](troubleshooting-data-sources.md)。

**Topics**
+ [支援的功能](#supported-features-fsx-ontap)
+ [先決條件](#prerequisites-fsx-ontap)
+ [連線指示](#data-source-procedure-fsx-ontap)

## 支援的功能
<a name="supported-features-fsx-ontap"></a>

Amazon KendraAmazon FSx(NetApp ONTAP) 資料來源連接器支援下列功能：
+ 欄位對應
+ 使用者存取控制
+ 包含和排除篩選條件
+ 完整和增量內容同步
+ 虛擬私有雲端 (VPC)

## 先決條件
<a name="prerequisites-fsx-ontap"></a>

在您可以使用 Amazon Kendra為 Amazon FSx(NetApp ONTAP) 資料來源編製索引之前，請檢查 Amazon FSx(NetApp ONTAP) 和 的詳細資訊AWS 帳戶。

**對於 Amazon FSx(NetApp ONTAP)，請確定您有**：
+ 使用讀取和掛載許可設定 Amazon FSx(NetApp ONTAP)。
+ 記下您的檔案系統 ID。您可以在檔案系統儀表板的 Amazon FSx(NetApp ONTAP) 主控台中找到您的檔案系統 ID。
+ 記下與檔案系統搭配使用的儲存虛擬機器 (SVM) ID。您可以前往 Amazon FSx(NetApp ONTAP) 主控台中的檔案系統儀表板，選取檔案系統 ID，然後選取**儲存虛擬機器**，以尋找 SVM ID。
+ 使用 Amazon FSx(NetApp ONTAP) 檔案系統所在的 Amazon VPC設定虛擬私有雲端。
+ 記下使用者帳戶的 Amazon FSx(NetApp ONTAP) 身分驗證憑證Active Directory。這包括您的 Active Directory 使用者名稱與 DNS 網域名稱 （例如 *user@corp.example.com*) 和密碼。如果您針對 (NetApp ONTAP) 檔案系統使用網路檔案系統 Amazon FSx(NFS) 通訊協定，身分驗證憑證會包含左 ID、右 ID 和預先共用的金鑰。
**注意**  
僅使用連接器運作所需的必要登入資料。請勿使用特權登入資料，例如網域管理員。
**注意**  
建議定期更新或輪換憑證與機密。僅授予作業所需的最低存取層級，以確保自身安全。**我們不**建議您在資料來源以及連接器 1.0 和 2.0 版 （如適用） 之間重複使用登入資料和秘密。
+ 已檢查每個文件在 Amazon FSx(NetApp ONTAP) 和您計劃用於相同索引的其他資料來源中是唯一的。您要用於索引的每個資料來源不得包含跨資料來源的相同文件。文件 IDs是索引的全域 ID，且每個索引必須是唯一的。

**在您的 中AWS 帳戶，請確定您有：**
+ [已建立Amazon Kendra索引](https://docs.aws.amazon.com/kendra/latest/dg/create-index.html)，如果使用 API， 會記下索引 ID。
+ 為您的資料來源[建立 IAM角色](https://docs.aws.amazon.com/kendra/latest/dg/iam-roles.html#iam-roles-ds)，如果使用 API， 會記下IAM角色的 ARN。
**注意**  
如果您變更身分驗證類型和登入資料，則必須更新您的IAM角色以存取正確的AWS Secrets Manager秘密 ID。
+ 將您的 Amazon FSx(NetApp ONTAP) 身分驗證憑證存放在AWS Secrets Manager秘密中，如果使用 API， 會記下秘密的 ARN。
**注意**  
建議定期更新或輪換憑證與機密。僅授予作業所需的最低存取層級，以確保自身安全。**我們不**建議您在資料來源以及連接器 1.0 和 2.0 版 （如適用） 之間重複使用登入資料和秘密。

如果您沒有現有的IAM角色或秘密，您可以使用 主控台，在將 Amazon FSx(NetApp ONTAP) 資料來源連線到 時建立新的IAM角色和Secrets Manager秘密Amazon Kendra。如果您使用的是 API，則必須提供現有IAM角色和Secrets Manager秘密的 ARN，以及索引 ID。

## 連線指示
<a name="data-source-procedure-fsx-ontap"></a>

若要Amazon Kendra連線至您的 Amazon FSx(NetApp ONTAP) 資料來源，您必須提供 Amazon FSx(NetApp ONTAP) 資料來源的必要詳細資訊，以便 Amazon Kendra可以存取您的資料。如果您尚未設定 Amazon FSx(NetApp ONTAP)Amazon Kendra，請參閱 [先決條件](#prerequisites-fsx-ontap)。

------
#### [ Console ]

**Amazon Kendra連線至您的 Amazon FSx(NetApp ONTAP) 檔案系統** 

1. 登入 AWS 管理主控台並開啟 [Amazon Kendra主控台](https://console.aws.amazon.com/kendra/)。

1. 從左側導覽窗格中，選擇**索引**，然後從索引清單中選擇您要使用的索引。
**注意**  
您可以選擇在索引設定下設定或編輯**使用者存取控制**設定。 ****

1. 在**入門**頁面上，選擇**新增資料來源**。

1. 在**新增資料來源**頁面上，選擇 **Amazon FSx(NetApp ONTAP) 連接器**，然後選擇**新增連接器**。如果使用版本 2 （如適用），請選擇具有「V2.0」標籤的 **Amazon FSx(NetApp ONTAP) 連接器**。

1. 在**指定資料來源詳細資訊**頁面上，輸入下列資訊：

   1. 在**名稱和描述**中，針對**資料來源名稱** - 輸入資料來源的名稱。您可以包含連字號，但不能包含空格。

   1. （選用） **描述** — 輸入資料來源的選用描述。

   1. 在**預設語言** - 選擇語言來篩選索引的文件。除非您另有指定，否則語言預設為英文。文件中繼資料中指定的語言會覆寫選取的語言。

   1. 在**標籤**中，針對**新增標籤** - 包含選用標籤，以搜尋和篩選您的資源或追蹤您的AWS成本。

   1. 選擇**下一步**。

1. 在**定義存取和安全性**頁面上，輸入下列資訊：

   1. **Source** - 提供檔案系統資訊。
      + **檔案系統通訊協定** - 選擇 Amazon FSx(NetApp ONTAP) 檔案系統的通訊協定。您可以選擇通用網際網路檔案系統 (CIFS) 通訊協定，或 Linux 的網路檔案系統 (NFS) 通訊協定。
      + **Amazon FSx(NetApp ONTAP) 檔案系統 ID** — 從下拉式清單中選取從 Amazon FSx(NetApp ONTAP) 擷取的現有檔案系統 ID。或者，建立 [Amazon FSx(NetApp ONTAP) 檔案系統](https://console.aws.amazon.com/fsx/)。您可以在 檔案系統儀表板的 Amazon FSx(NetApp ONTAP) 主控台中找到您的檔案系統 ID。
      + **SVM ID** Amazon FSx((NetApp ONTAP僅適用於 的 NetApp ONTAP))—提供 (NetApp ONTAP) 的儲存虛擬機器 Amazon FSx(SVM) IDNetApp ONTAP。您可以前往 Amazon FSx(NetApp ONTAP) 主控台中的檔案系統儀表板，選取檔案系統 ID，然後選取**儲存虛擬機器**，以尋找 SVM ID。

   1. **授權**：如果您有 ACL 並想要將其用於存取控制，請開啟或關閉文件的存取控制清單 (ACL) 資訊。ACL 指定使用者可以和群組存取哪些文件。ACL 資訊用於根據使用者或其群組對文件的存取來篩選搜尋結果。如需詳細資訊，請參閱[使用者內容篩選](https://docs.aws.amazon.com/kendra/latest/dg/user-context-filter.html#context-filter-user-incl-datasources)。

   1. **身分驗證** - 選擇現有的AWS Secrets Manager秘密，或建立新的秘密來存放檔案系統登入資料。若建立新機密，系統會開啟 AWS Secrets Manager 機密視窗。

      提供秘密來存放使用者名稱和密碼的身分驗證登入資料。使用者名稱必須包含您的 DNS 網域名稱。例如：*user@corp.example.com*。

      如果您針對 Amazon FSx(NetApp ONTAP) 檔案系統使用 NFS 通訊協定，請提供秘密來存放左側 ID、右側 ID 和預先共用金鑰的身分驗證憑證。

      儲存並新增您的秘密。

   1. **Virtual Private Cloud (VPC)** — 您必須選取 Amazon VPCAmazon FSx(NetApp ONTAP) 所在的 。您可以包含 VPC 子網路和安全群組。請參閱[設定 Amazon VPC](https://docs.aws.amazon.com/kendra/latest/dg/vpc-configuration.html)。

   1. **IAMrole** - 選擇現有IAM角色或建立新的IAM角色，以存取您的儲存庫登入資料和索引內容。
**注意**  
IAM用於索引的 角色無法用於資料來源。如果您不確定現有角色是否用於索引或常見問答集，請選擇**建立新角色**以避免錯誤。

   1. 選擇**下一步**。

1. 在**設定同步設定**頁面上，輸入下列資訊：

   1. **同步範圍、Regex 模式**—新增規則表達式模式，以包含或排除特定檔案。

   1. **同步模式** - 選擇您希望在資料來源內容變更時更新索引的方式。當您Amazon Kendra第一次使用 同步資料來源時，預設會爬取所有內容並編製索引。如果初始同步失敗，即使您未選擇完全同步做為同步模式選項，仍必須執行資料的完整同步。
      + 完全同步：新編製所有內容的索引，每次資料來源與索引同步時取代現有的內容。
      + 新的、已修改、已刪除的同步：每次資料來源與您的索引同步時，僅索引新的、已修改和已刪除的內容。 Amazon Kendra可以使用資料來源的機制來追蹤自上次同步以來變更的內容和索引內容。

   1. **同步執行排程** - 針對**頻率**，選擇同步資料來源內容和更新索引的頻率。

   1. 選擇**下一步**。

1. 在**設定欄位映射**頁面上，輸入下列資訊：

   1. 從要映射到索引的檔案Amazon Kendra產生的預設欄位中選取 。若要新增自訂資料來源欄位，請建立要映射的索引欄位名稱和欄位資料類型。

   1. 選擇**下一步**。

1. 在**檢閱和建立**頁面上，檢查您輸入的資訊是否正確，然後選取**新增資料來源**。您也可以選擇從此頁面編輯您的資訊。成功新增資料來源後，您的**資料來源**將顯示在資料來源頁面上。

------
#### [ API ]

**Amazon Kendra連線至您的 Amazon FSx(NetApp ONTAP) 檔案系統**

您必須使用 [https://docs.aws.amazon.com/kendra/latest/dg/API_TemplateConfiguration.html](https://docs.aws.amazon.com/kendra/latest/dg/API_TemplateConfiguration.html) API [指定資料來源結構描述](https://docs.aws.amazon.com/kendra/latest/dg/ds-schemas.html#ds-fsx-ontap-schema)的 JSON。您必須提供下列資訊：
+ **資料來源** - 當您使用 [https://docs.aws.amazon.com/kendra/latest/dg/API_TemplateConfiguration.html](https://docs.aws.amazon.com/kendra/latest/dg/API_TemplateConfiguration.html) JSON 結構描述`FSXONTAP`時，指定資料來源類型。另請在呼叫 [https://docs.aws.amazon.com/kendra/latest/dg/API_CreateDataSource.html](https://docs.aws.amazon.com/kendra/latest/dg/API_CreateDataSource.html) API `TEMPLATE`時將資料來源指定為 。
+ **檔案系統 ID** - Amazon FSx(NetApp ONTAP) 檔案系統的識別符。您可以在 檔案系統儀表板的 Amazon FSx(NetApp ONTAP) 主控台中找到您的檔案系統 ID。
+ **SVM ID** — 與您的檔案系統搭配使用的儲存虛擬機器 (SVM) ID。您可以前往 Amazon FSx(NetApp ONTAP) 主控台中的檔案系統儀表板，選取檔案系統 ID，然後選取**儲存虛擬機器**，以尋找 SVM ID。
+ **通訊協定類型** - 指定您使用的是通用網際網路檔案系統 (CIFS) 通訊協定，還是 Linux 的網路檔案系統 (NFS) 通訊協定。
+ **檔案系統類型** - 將檔案系統的類型指定為 `FSXONTAP`。
+  **Virtual Private Cloud (VPC)**—指定您呼叫 `VpcConfiguration`的時間`CreateDataSource`。如需詳細資訊，請參閱[設定 Amazon Kendra 以使用 Amazon VPC](vpc-configuration.md)。
**注意**  
您必須選取 Amazon FSx(NetApp ONTAP) 所在的 Amazon VPC。您可以包含 VPC 子網路和安全群組。
+ **機密 Amazon Resource Name (ARN)** — 提供Secrets Manager機密的 Amazon Resource Name (ARN)，其中包含您 Amazon FSx(NetApp ONTAP) 帳戶的身分驗證憑證。秘密會以下列金鑰存放在 JSON 結構中：

  ```
  {
      "username": "{{user@corp.example.com}}",
      "password": "{{password}}"
  }
  ```

  如果您針對 Amazon FSx(NetApp ONTAP) 檔案系統使用 NFS 通訊協定，則秘密會存放在具有下列金鑰的 JSON 結構中：

  ```
  {
      "leftId": "{{left ID}}",
      "rightId": "{{right ID}}",
      "preSharedKey": "{{pre-shared key}}"
  }
  ```
+ **IAMrole**—指定`RoleArn`您何時呼叫 `CreateDataSource` 以提供IAM角色存取Secrets Manager秘密的許可，以及呼叫 Amazon FSx(NetApp ONTAP) 連接器所需的公有 APIs 和 Amazon Kendra。如需詳細資訊，請參閱 [IAMAmazon FSx(NetApp ONTAP) 資料來源的角色](https://docs.aws.amazon.com/kendra/latest/dg/iam-roles.html#iam-roles-ds)。

您也可以新增下列選用功能：
+ **同步模式** - 指定 Amazon Kendra如何在資料來源內容變更時更新索引。當您第一次使用 Amazon Kendra同步資料來源時，預設會爬取所有內容並編製索引。如果初始同步失敗，即使您未選擇完全同步做為同步模式選項，仍必須執行資料的完整同步。您可以選擇：
  + `FORCED_FULL_CRAWL` 以重新編製所有內容的索引，每次資料來源與索引同步時都會取代現有的內容。
  + `FULL_CRAWL` 每次資料來源與您的索引同步時， 只會編製新內容、修改內容和已刪除內容的索引。Amazon Kendra 可以使用資料來源的機制來追蹤自上次同步以來變更的內容變更和索引內容。
+ **包含和排除篩選條件** - 指定是否包含或排除特定檔案。
**注意**  
大多數資料來源使用規則表達式模式，作為包含或排除的篩選規則，稱為篩選條件。若您設定包含篩選條件，則只有符合該條件的內容會被編列索引。任何不符合包含篩選條件的文件都不會編製索引。如果您指定包含和排除篩選條件，則符合排除篩選條件的文件不會編製索引，即使它們符合包含篩選條件。
+ **存取控制清單 (ACL)**—如果您有 ACL 並想要將其用於存取控制，請指定是否要為文件編目 ACL 資訊。ACL 指定使用者可以和群組存取哪些文件。ACL 資訊用於根據使用者或其群組對文件的存取來篩選搜尋結果。如需詳細資訊，請參閱[使用者內容篩選](https://docs.aws.amazon.com/kendra/latest/dg/user-context-filter.html#context-filter-user-incl-datasources)。
**注意**  
若要測試使用者的內容篩選，您必須在發出查詢時包含 DNS 網域名稱做為使用者名稱的一部分。您必須擁有 Active Directory 網域的管理許可。您也可以在群組名稱上測試使用者內容篩選。
+  **欄位映射** - 選擇將 Amazon FSx(NetApp ONTAP) 資料來源欄位映射至您的Amazon Kendra索引欄位。如需詳細資訊，請參閱[映射資料來源欄位](https://docs.aws.amazon.com/kendra/latest/dg/field-mapping.html)。
**注意**  
需要文件內文欄位或文件內文對等項目， Amazon Kendra才能搜尋您的文件。您必須將資料來源中的文件內文欄位名稱映射至索引欄位名稱 `_document_body`。所有其他欄位是選用的。

如需要設定的其他重要 JSON 金鑰清單，請參閱 [Amazon FSx(NetApp ONTAP) 範本結構描述](https://docs.aws.amazon.com/kendra/latest/dg/ds-schemas.html#ds-fsx-ontap-schema)。

------