AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
Como uso a coleção do Amazon OpenSearch sem servidor com uma política de rede privada para criar uma base de conhecimentos no Amazon Bedrock?
Quero usar a coleção do Amazon OpenSearch sem servidor com uma política de rede privada para criar uma base de conhecimentos.
Resolução
É possível usar o Amazon OpenSearch sem servidor como um armazenamento vetorial em uma base de conhecimentos. A incorporação permite que a base de conhecimentos acesse as coleções do OpenSearch sem servidor que têm uma política de rede privada.
Pré-requisitos
O exemplo nas seções a seguir tem as seguintes permissões:
Observação: Restrições adicionais podem ser necessárias em casos de uso específicos.
Permissões de usuário ou console
- A política AmazonBedrockFullAccess para o perfil de usuário do AWS Identity and Access Management (AWS IAM).
- A política AmazonS3FullAccess para o perfil de usuário do IAM.
- Política em linha para coleções. Para obter mais informações, consulte Gerenciando coleções Amazon OpenSearch Serverless.
- Política em linha para acesso à API e ao painel do OpenSearch. Para obter mais informações, consulte Usando operações OpenSearch de API.
- PassRole que fornece permissão para seu perfil de serviço personalizado. Para obter mais informações, consulte Conceda permissões a um usuário para passar um perfil para um serviço da AWS.
Perfis
Crie uma coleção com uma política de rede privada
Conclua as etapas a seguir:
-
Faça login no console do Amazon OpenSearch Service.
-
No painel de navegação esquerdo, expanda Serverless (Sem servidor). Em seguida, clique em Collections (Coleções).
-
Selecione Create collection (Criar coleção). Insira os detalhes da coleção.
-
Clique em Standard create (Criação padrão).
-
Em Network access settings (Configurações de acesso à rede), configure o acesso à rede para a coleção:
Em Access type (Tipo de acesso), selecione privado. Em seguida, selecione os endpoints da Amazon Virtual Private Cloud (VPC) e o serviço do Amazon Bedrock que podem acessar a coleção.
Em VPC endpoints for access (Endpoint da VPC para acesso), especifique um ou mais endpoints da VPC. Ou selecione a opção Create VPC Endpoint (Criar endpoint da VPC) para gerar o endpoint da VPC ao criar a coleção privada.
Em AWS service private access (Acesso privado ao serviço da AWS), selecione Amazon Bedrock como um serviço (bedrock.amazonaws.com).
Em Resource type (Tipo de recurso), clique em Enable access to OpenSearch (Ativar acesso ao endpoint do OpenSearch).
Observação: o acesso privado ao serviço da AWS se aplica somente ao endpoint do OpenSearch, não ao endpoint do OpenSearch Dashboards. -
Clique em Next (Próximo).
-
Configure as regras de acesso aos dados para a coleção. As regras definem quem pode acessar os dados dentro da coleção. Para cada regra que você criar, realize as seguintes etapas:
Clique em Add principals (Adicionar entidades principais) e selecione um ou mais perfis do AWS Identity and Access Management (AWS IAM).
Selecione Security Assertion Markup Language (SAML) users and groups (Usuários e grupos SAML) para fornecer acesso aos dados. Certifique-se de incluir o perfil de serviço personalizado da Amazon Bedrock do qual você precisa para criar a base de conhecimentos.
Em Grant permissions (Conceder permissões), selecione todas as permissões de alias, modelos e índices para concedê-las às entidades principais associadas. -
Clique em Next (Próximo).
-
Em Data access policy settings (Configurações de política de acesso a dados), selecione Create as a new data access policy (Criar como uma nova política de acesso a dados). Ou adicione as entidades principais e as permissões a uma política existente.
-
Revise a configuração da sua coleção. Em seguida, clique em Submit (Enviar).
Crie um índice a partir de um OpenSearch Dashboard
Não é possível criar diretamente um índice para uma coleção privada. O exemplo a seguir mostra como usar o OpenSearch Dashboard para criar um índice e o campo de metadados vetoriais. Modifique a política de rede existente ou crie uma nova política para fornecer acesso ao OpenSearch Dashboard.
Siga estas etapas para modificar a política de rede existente:
- Faça login no console do Amazon OpenSearch Service.
- No painel de navegação esquerdo, expanda Serverless (Sem servidor). Em seguida, clique em Collections (Coleções).
- Vá para a seção de política de rede da coleção privada.
- Selecione sua política em Associated Policy (Política associada).
- Clique em Edit (Editar).
- Selecione Add Rule (Adicionar regra).
- Selecione Public (Público) em Access type (Tipo de acesso).
- Clique em Enable access to OpenSearch Dashboards (Ativar acesso ao OpenSearch Dashboards).
- Pesquise e associe o nome da coleção privada.
Observação: use o botão Update (Atualizar) para atualizar uma política existente.
Crie um índice vetorial
Conclua as etapas a seguir:
- Faça login no console do Amazon OpenSearch Service.
- No painel de navegação esquerdo, expanda Serverless (Sem servidor). Em seguida, clique em Collections (Coleções).
- Selecione a coleção privada.
- Clique em Create vector index (Criar índice vetorial).
- Insira detalhes em Vector index (Índice vetorial), Vector fields (Campos vetoriais) e Metadata management (Gerenciamento de metadados).
- Copie o bloco de código JSON com as configurações.
- No painel de navegação esquerdo, expanda Serverless (Sem servidor). Retorne para Collections (Coleções).
- Abra o link Dashboard (Painel) para acessar o OpenSearch Dashboard.
- Em Home (Início), à esquerda, selecione Developer tools (Ferramentas de desenvolvedor).
- Insira o código JSON que você copiou anteriormente junto com suas configurações. Use um comando PUT conforme mostrado abaixo. Em seguida, execute o código:
PUT <index name> { "settings": { "index": { "knn": true, "knn.algo_param.ef_search": 512 } }, "mappings": { "properties": { "<vector field name>": { "type": "knn_vector", "dimension": 1536, "method": { "name": "hnsw", "engine": "faiss", "parameters": {}, "space_type": "l2" } }, "<Mapping field-1>": { "type": "text", "index": "true" }, "<Mapping field-2>": { "type": "text", "index": "true" } } } }
Para personalizar o código, substitua as seguintes variáveis:
<index name>, <vector field name>, <Mapping field-1>, <Mapping field-2>
Para obter mais informações, consulte Create Index API (Criar API de índice) no site do OpenSearch.
Observação: Também é possível decidir criar seu próprio índice vetorial. Para obter mais informações sobre como criar um índice vetorial com seu código, consulte Ingestão de dados em coleções Amazon OpenSearch Serverless. Para obter mais informações sobre as expectativas de armazenamento vetorial da Amazon Bedrock, consulte Pré-requisitos para usar o armazenamento de vetores que você criou para uma base de conhecimento.
Crie uma base de conhecimentos
- Antes de criar uma base de conhecimentos, certifique-se de que a coleção privada esteja pronta e disponível. Verifique se o perfil do usuário e os perfis de serviço do Amazon Bedrock têm acesso aos dados e à rede. Confirme se o índice vetorial tem os seguintes campos:
Collection ARN (ARN da coleção) Vector index name (Nome do índice vetorial) Vector field name (Nome do campo vetorial) Metadata management (first mapping field) (Gerenciamento de metadados (primeiro campo de mapeamento)) Metadata management (second mapping field) (Gerenciamento de metadados (segundo campo de mapeamento)) - Crie a base de conhecimento.
Dicas de solução de problemas
Error: "The knowledge base storage configuration provided is invalid... Request failed: [http_exception] server returned 401"
Esse erro ocorre quando o Amazon Bedrock não está adicionado à política de rede para dar acesso à coleção privada e ao endpoint da VPC.
Para resolver esse erro, vá para a etapa 5 de Crie uma coleção com uma política de rede privada na seção anterior. Em seguida, adicione bedrock.amazonaws.com à Política de rede para permitir que o Amazon Bedrock acesse a coleção privada.
Informações relacionadas
Como soluciono erros de permissão que recebo quando crio uma base de conhecimento no Amazon Bedrock?
- Idioma
- Português
Vídeos relacionados


Conteúdo relevante
feita há 10 meses
- Resposta aceita
feita há um ano