Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Requisitos previos
Las bases de conocimiento gestionadas por Amazon Bedrock requieren datos y AWS Identity and Access Management permisos para acceder a sus datos y realizar acciones. De forma predeterminada, las bases de conocimiento gestionadas utilizan modelos de incrustación y reclasificación gestionados por servicios, por lo que no es necesario acceder al modelo Bedrock para utilizarlos. Si proporciona sus propios modelos de incrustación o reclasificación, también necesitará acceder a esos modelos de Bedrock.
Antes de poder crear una base de conocimientos gestionada, debe cumplir los siguientes requisitos previos. Para conocer los requisitos de permisos generales, consulte Configurar permisos para que un usuario o rol cree y administre bases de conocimiento
-
Asegúrese de que los datos estén en un conector de origen de datos compatible.
-
Asegúrese de que la función de IAM utilizada para crear la base de conocimientos tenga el
iam:PassRolepermiso para transferir la función de servicio a Amazon Bedrock. Añada la siguiente declaración a la política del rol:{ "Sid": "IAMPassRole", "Effect": "Allow", "Action": "iam:PassRole", "Resource": "arn:aws:iam::account-id:role/BedrockKBRole", "Condition": { "StringEquals": { "iam:PassedToService": "bedrock.amazonaws.com" } } } -
(Opcional) Cree un rol de servicio personalizado AWS Identity and Access Management (IAM) con los permisos adecuados siguiendo las instrucciones que se indican enCree un rol de servicio para las bases de conocimiento gestionadas de Amazon Bedrock. Puede utilizar la Consola de administración de AWS para crear un rol de servicio de forma automática para usted.
-
(Opcional) Si piensa utilizar un modelo de incrustación personalizado (
embeddingModelType: CUSTOM) en lugar del modelo de incrustación gestionado predeterminado, solicite acceso al modelo de incrustación de Bedrock en las regiones que vaya a utilizar siguiendo los pasos que se indican en. Solicita acceso a los modelos Esto no es obligatorio cuando se utiliza la incrustación gestionada. -
(Opcional) Si planea usar un modelo de reclasificación personalizado (
rerankingModelType: CUSTOM) en lugar del modelo de reclasificación gestionado predeterminado, solicite acceso al modelo de reclasificación de Bedrock en las regiones que vaya a utilizar siguiendo los pasos que se indican en. Solicita acceso a los modelos Esto no es obligatorio cuando se utiliza la reclasificación gestionada. -
(Opcional) Si planea conectarse a su base de conocimientos a través de AgentCore Gateway, consulte Conectarse a su base de conocimientos a través de AgentCore Gateway en Pruebe su base de conocimientos con consultas y respuestas.
-
(Opcional) Para cifrar el almacenamiento de datos en su base de conocimientos gestionada con una clave KMS personalizada, especifíquela
ServerSideEncryptionConfigurationdurante la creación de la base de conocimientos. También debe añadir los permisos de KMS necesarios a la función de servicio. Para obtener más información, consulte Cifrado del almacenamiento de datos en una base de conocimientos totalmente gestionada."ManagedKnowledgeBaseConfiguration": { "ServerSideEncryptionConfiguration": { "KmsKeyArn": "arn:aws:kms:us-west-2:123456789012:key/6d2dc333-1294-40bb-840a-c86e46ddc8b7" } }