本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Google Drive 連接器 V1.0
Google Drive 是一種雲端檔案儲存服務。您可以使用 Amazon Kendra為存放在共用磁碟機、我的磁碟機和與我共用資料夾的 Google Drive 資料來源中的文件和評論編製索引。您可以為 Google Workspace 文件以及文件類型中列出的文件編製索引。您也可以使用包含和排除篩選條件,依檔案名稱、檔案類型和檔案路徑來索引內容。
注意
Google Drive 連接器 V1.0 / Google DriveConfiguration API 已於 2023 年結束。建議您遷移至或使用 Google Drive 連接器 V2.0 / TemplateConfiguration API。
如需對 Amazon KendraGoogle Drive 資料來源連接器進行故障診斷,請參閱 對資料來源進行故障診斷。
支援的功能
-
欄位對應
-
使用者存取控制
-
包含/排除篩選條件
先決條件
在您可以使用 Amazon Kendra為 Google Drive 資料來源編製索引之前,請在 Google Drive 和AWS帳戶中進行這些變更。
在 Google Drive 中,請確認已完成以下項目:
-
您已由超級管理員授予存取權,或您具備管理權限。若您已獲超級管理員授權存取權,即無需具備超級管理員角色本身。
-
建立已啟用啟用 G Suite 全網域委派的服務帳戶,並使用該帳戶將 JSON 金鑰做為私有金鑰。
-
已複製您的使用者帳戶電子郵件和服務帳戶電子郵件。當您連線到 時Amazon Kendra,請以管理員帳戶電子郵件的形式輸入您的使用者帳戶電子郵件,並以用戶端電子郵件的形式輸入您的服務帳戶電子郵件。AWS Secrets Manager
注意
建議定期更新或輪換憑證與機密。僅授予作業所需的最低存取層級,以確保自身安全。我們不建議您在資料來源和連接器版本 1.0 和 2.0 (如適用) 之間重複使用登入資料和秘密。
-
在您的帳戶中新增了 Admin SDK API 和 Google Drive API。
-
使用超級管理員角色,將下列許可新增至 服務帳戶 (或要求具有超級管理員角色的使用者新增):
-
https://www.googleapis.com/auth/drive.readonly
-
https://www.googleapis.com/auth/drive.metadata.readonly
-
https://www.googleapis.com/auth/admin.directory.user.readonly
-
https://www.googleapis.com/auth/admin.directory.group.readonly
-
-
已檢查每個文件在 Google Drive 中以及您計劃用於相同索引的其他資料來源中都是唯一的。您要用於索引的每個資料來源不得包含跨資料來源的相同文件。文件 IDs是索引的全域 ID,且每個索引必須是唯一的。
在您的 中AWS 帳戶,請確定您有:
-
建立Amazon Kendra索引,如果使用 API, 會記下索引 ID。
-
為您的資料來源建立 IAM角色,如果使用 API, 會記下IAM角色的 ARN。
注意
如果您變更身分驗證類型和登入資料,則必須更新您的IAM角色以存取正確的AWS Secrets Manager秘密 ID。
-
將您的 Google Drive 身分驗證憑證存放在AWS Secrets Manager秘密中,如果使用 API, 會記下秘密的 ARN。
注意
建議定期更新或輪換憑證與機密。僅授予作業所需的最低存取層級,以確保自身安全。我們不建議您在資料來源以及連接器 1.0 和 2.0 版 (如適用) 之間重複使用登入資料和秘密。
如果您沒有現有的IAM角色或秘密,您可以在連線至 Google Drive 資料來源時使用 主控台建立新的IAM角色和Secrets Manager秘密Amazon Kendra。如果您使用 API,則必須提供現有IAM角色和Secrets Manager秘密的 ARN,以及索引 ID。
連線指示
若要Amazon Kendra連線至 Google Drive 資料來源,您必須提供 Google Drive 資料來源的必要詳細資訊,以便 Amazon Kendra可以存取您的資料。如果您尚未為 設定 Google Drive,Amazon Kendra請參閱 先決條件。
進一步了解
若要進一步了解Amazon Kendra如何與您的 Google Drive 資料來源整合,請參閱: