Amazon FSx (NetApp ONTAP) - Amazon Kendra

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Amazon FSx (NetApp ONTAP)

Amazon FSx (NetApp ONTAP) adalah sistem server file berbasis cloud yang dikelola sepenuhnya yang menawarkan kemampuan penyimpanan bersama. Jika Anda pengguna Amazon FSx (NetApp ONTAP), Anda dapat menggunakan Amazon Kendra untuk mengindeks sumber data Amazon FSx (NetApp ONTAP) Anda.

Anda dapat terhubung Amazon Kendra ke sumber data Amazon FSx (NetApp ONTAP) menggunakan Amazon Kendra konsol, atau TemplateConfigurationAPI.

Untuk memecahkan masalah konektor sumber data Amazon Kendra Amazon FSx (NetApp ONTAP) Anda, lihat. Mengatasi masalah sumber data

Fitur yang didukung

Amazon Kendra Amazon FSx (NetApp ONTAP) konektor sumber data mendukung fitur-fitur berikut:

  • Pemetaan lapangan

  • Kontrol akses pengguna

  • Filter inklusi dan pengecualian

  • Sinkronisasi konten penuh dan tambahan

  • Cloud privat virtual (VPC)

Prasyarat

Sebelum Anda dapat menggunakan Amazon Kendra untuk mengindeks sumber data Amazon FSx (NetApp ONTAP) Anda, periksa detail Amazon FSx (NetApp ONTAP) Anda dan. Akun AWS

Untuk Amazon FSx (NetApp ONTAP), pastikan Anda memiliki:

  • Siapkan Amazon FSx (NetApp ONTAP) dengan izin baca dan pemasangan.

  • Mencatat ID sistem file Anda. Anda dapat menemukan ID sistem file Anda di dasbor Sistem File di konsol Amazon FSx (NetApp ONTAP).

  • Mencatat ID mesin virtual penyimpanan (SVM) yang digunakan dengan sistem file Anda. Anda dapat menemukan ID SVM Anda dengan membuka dasbor Sistem File di konsol Amazon FSx (NetApp ONTAP), memilih ID sistem file Anda, dan kemudian memilih mesin virtual Penyimpanan.

  • Mengonfigurasi cloud pribadi virtual menggunakan Amazon VPC tempat sistem file Amazon FSx (NetApp ONTAP) Anda berada.

  • Mencatat kredensi autentikasi Amazon FSx (NetApp ONTAP) Anda untuk akun pengguna. Active Directory Ini termasuk nama pengguna Active Directory Anda dengan nama domain DNS Anda (misalnya, user@corp.example.com) dan kata sandi. Jika Anda menggunakan protokol Network File System (NFS) untuk sistem file Amazon FSx (NetApp ONTAP) Anda, kredensi otentikasi mencakup ID kiri, ID kanan, dan kunci yang telah dibagikan sebelumnya.

    catatan

    Gunakan hanya kredensil yang diperlukan agar konektor berfungsi. Jangan gunakan kredensil istimewa seperti admin domain.

    catatan

    Kami menyarankan Anda secara teratur menyegarkan atau memutar kredensil dan rahasia Anda. Berikan hanya tingkat akses yang diperlukan untuk keamanan Anda sendiri. Kami tidak menyarankan Anda menggunakan kembali kredensil dan rahasia di seluruh sumber data, dan konektor versi 1.0 dan 2.0 (jika berlaku).

  • Memeriksa setiap dokumen unik di Amazon FSx (NetApp ONTAP) dan di seluruh sumber data lain yang Anda rencanakan untuk digunakan untuk indeks yang sama. Setiap sumber data yang ingin Anda gunakan untuk indeks tidak boleh berisi dokumen yang sama di seluruh sumber data. ID dokumen bersifat global untuk indeks dan harus unik per indeks.

Di dalam Anda Akun AWS, pastikan Anda memiliki:

  • Membuat Amazon Kendra indeks dan, jika menggunakan API, mencatat ID indeks.

  • Membuat IAM peran untuk sumber data Anda dan, jika menggunakan API, catat ARN peran tersebut IAM .

    catatan

    Jika Anda mengubah jenis otentikasi dan kredensialnya, Anda harus memperbarui IAM peran Anda untuk mengakses ID rahasia yang benar AWS Secrets Manager .

  • Menyimpan kredensi otentikasi Amazon FSx (NetApp ONTAP) Anda AWS Secrets Manager secara rahasia dan, jika menggunakan API, catat ARN rahasia tersebut.

    catatan

    Kami menyarankan Anda secara teratur menyegarkan atau memutar kredensil dan rahasia Anda. Berikan hanya tingkat akses yang diperlukan untuk keamanan Anda sendiri. Kami tidak menyarankan Anda menggunakan kembali kredensil dan rahasia di seluruh sumber data, dan konektor versi 1.0 dan 2.0 (jika berlaku).

Jika Anda tidak memiliki IAM peran atau rahasia yang ada, Anda dapat menggunakan konsol untuk membuat IAM peran dan Secrets Manager rahasia baru saat menghubungkan sumber data Amazon FSx (NetApp ONTAP) ke Amazon Kendra. Jika Anda menggunakan API, Anda harus memberikan ARN IAM peran dan Secrets Manager rahasia yang ada, dan ID indeks.

Instruksi koneksi

Untuk terhubung Amazon Kendra ke sumber data Amazon FSx (NetApp ONTAP) Anda, Anda harus memberikan rincian yang diperlukan dari sumber data Amazon FSx (NetApp ONTAP) Anda sehingga Amazon Kendra dapat mengakses data Anda. Jika Anda belum mengkonfigurasi Amazon FSx (NetApp ONTAP) untuk Amazon Kendra, lihatPrasyarat.

Console

Untuk terhubung Amazon Kendra ke sistem file Amazon FSx (NetApp ONTAP)

  1. Masuk ke AWS Management Console dan buka Amazon Kendra konsol.

  2. Dari panel navigasi kiri, pilih Indeks dan kemudian pilih indeks yang ingin Anda gunakan dari daftar indeks.

    catatan

    Anda dapat memilih untuk mengonfigurasi atau mengedit pengaturan kontrol akses Pengguna Anda di bawah Pengaturan indeks.

  3. Pada halaman Memulai, pilih Tambahkan sumber data.

  4. Pada halaman Tambahkan sumber data, pilih konektor Amazon FSx (NetApp ONTAP), lalu pilih Tambah konektor. Jika menggunakan versi 2 (jika ada), pilih konektor Amazon FSx (NetApp ONTAP) dengan tag “V2.0".

  5. Pada halaman Tentukan detail sumber data, masukkan informasi berikut:

    1. Dalam Nama dan deskripsi, untuk Nama sumber data —Masukkan nama untuk sumber data Anda. Anda dapat memasukkan tanda hubung tetapi bukan spasi.

    2. (Opsional) Deskripsi —Masukkan deskripsi opsional untuk sumber data Anda.

    3. Dalam Bahasa default —Pilih bahasa untuk memfilter dokumen Anda untuk indeks. Kecuali Anda menentukan sebaliknya, bahasa default ke bahasa Inggris. Bahasa yang ditentukan dalam metadata dokumen mengesampingkan bahasa yang dipilih.

    4. Di Tag, untuk Tambahkan tag baru —Sertakan tag opsional untuk mencari dan memfilter sumber daya Anda atau melacak AWS biaya Anda.

    5. Pilih Selanjutnya.

  6. Pada halaman Tentukan akses dan keamanan, masukkan informasi berikut:

    1. Sumber —Berikan informasi sistem file Anda.

      • Protokol sistem file —Pilih protokol sistem file Amazon FSx (NetApp ONTAP) Anda. Anda dapat memilih protokol Common Internet File System (CIFS), atau protokol Network File System (NFS) untuk Linux.

      • Amazon FSx (NetApp ONTAP) ID sistem file —Pilih dari dropdown ID sistem file Anda yang ada, diambil dari (ONTAP). Amazon FSx NetApp Atau, buat sistem file Amazon FSx (NetApp ONTAP). Anda dapat menemukan ID sistem file Anda di dasbor Sistem File di konsol Amazon FSx (NetApp ONTAP).

      • ID SVM (Amazon FSx (NetApp ONTAP) NetApp ONTAP hanya untuk) —Berikan ID mesin virtual penyimpanan (SVM) Anda Amazon FSx (ONTAP). NetApp NetApp ONTAP Anda dapat menemukan ID SVM Anda dengan membuka dasbor Sistem File di konsol Amazon FSx (NetApp ONTAP), memilih ID sistem file Anda, dan memilih mesin virtual Penyimpanan.

    2. Otorisasi — Aktifkan atau nonaktifkan informasi daftar kontrol akses (ACL) untuk dokumen Anda, jika Anda memiliki ACL dan ingin menggunakannya untuk kontrol akses. ACL menentukan dokumen mana yang dapat diakses pengguna dan grup. Informasi ACL digunakan untuk memfilter hasil pencarian berdasarkan pengguna atau akses grup mereka ke dokumen. Untuk informasi selengkapnya, lihat Pemfilteran konteks pengguna.

    3. Otentikasi —Pilih AWS Secrets Manager rahasia yang ada, atau buat rahasia baru untuk menyimpan kredensi sistem file Anda. Jika Anda memilih untuk membuat rahasia baru, jendela AWS Secrets Manager rahasia terbuka.

      Berikan rahasia yang menyimpan kredensi otentikasi Anda atas nama pengguna dan kata sandi Anda. Nama pengguna harus menyertakan nama domain DNS Anda. Misalnya, user@corp.example.com.

      Jika Anda menggunakan protokol NFS untuk sistem file Amazon FSx (NetApp ONTAP) Anda, berikan rahasia yang menyimpan kredensi otentikasi Anda dari ID kiri, ID kanan, dan kunci yang telah dibagikan sebelumnya.

      Simpan dan tambahkan rahasia Anda.

    4. Virtual Private Cloud (VPC) —Anda harus memilih lokasi (ONTAP) Anda Amazon VPC Amazon FSx berada. NetApp Anda menyertakan subnet VPC dan grup keamanan. Lihat Mengkonfigurasi file. Amazon VPC

    5. IAM peran —Pilih peran yang sudah ada atau buat IAM IAM peran baru untuk mengakses kredensi repositori dan mengindeks konten Anda.

      catatan

      IAM peran yang digunakan untuk indeks tidak dapat digunakan untuk sumber data. Jika Anda tidak yakin apakah peran yang ada digunakan untuk indeks atau FAQ, pilih Buat peran baru untuk menghindari kesalahan.

    6. Pilih Selanjutnya.

  7. Pada halaman Konfigurasi pengaturan sinkronisasi, masukkan informasi berikut:

    1. Lingkup sinkronisasi, pola Regex —Tambahkan pola ekspresi reguler untuk menyertakan atau mengecualikan file tertentu.

    2. Mode sinkronisasi —Pilih cara Anda ingin memperbarui indeks saat konten sumber data Anda berubah. Saat Anda menyinkronkan sumber data Amazon Kendra untuk pertama kalinya, semua konten dirayapi dan diindeks secara default. Anda harus menjalankan sinkronisasi penuh data Anda jika sinkronisasi awal Anda gagal, bahkan jika Anda tidak memilih sinkronisasi penuh sebagai opsi mode sinkronisasi Anda.

      • Sinkronisasi penuh: Indeks baru semua konten, ganti konten yang ada setiap kali sumber data Anda disinkronkan dengan indeks Anda.

      • Sinkronisasi baru, dimodifikasi, dihapus: Indeks hanya konten baru, dimodifikasi, dan dihapus setiap kali sumber data Anda disinkronkan dengan indeks Anda. Amazon Kendra dapat menggunakan mekanisme sumber data Anda untuk melacak perubahan konten dan mengindeks konten yang berubah sejak sinkronisasi terakhir.

    3. Sinkronkan jadwal berjalan —Untuk Frekuensi, pilih seberapa sering menyinkronkan konten sumber data Anda dan memperbarui indeks Anda.

    4. Pilih Selanjutnya.

  8. Pada halaman Setel pemetaan bidang, masukkan informasi berikut:

    1. Pilih dari bidang default Amazon Kendra yang dihasilkan dari file Anda yang ingin Anda petakan ke indeks Anda. Untuk menambahkan bidang sumber data kustom, buat nama bidang indeks untuk dipetakan dan tipe data bidang.

    2. Pilih Selanjutnya.

  9. Pada halaman Tinjau dan buat, periksa apakah informasi yang Anda masukkan sudah benar dan kemudian pilih Tambahkan sumber data. Anda juga dapat memilih untuk mengedit informasi Anda dari halaman ini. Sumber data Anda akan muncul di halaman Sumber data setelah sumber data berhasil ditambahkan.

API

Untuk terhubung Amazon Kendra ke sistem file Amazon FSx (NetApp ONTAP)

Anda harus menentukan JSON dari skema sumber data menggunakan API. TemplateConfiguration Anda harus memberikan informasi berikut ini:

  • Sumber data —Tentukan tipe sumber data seperti FSXONTAP saat Anda menggunakan skema TemplateConfigurationJSON. Tentukan juga sumber data seperti TEMPLATE saat Anda memanggil CreateDataSourceAPI.

  • ID sistem file —Pengidentifikasi sistem file Amazon FSx (NetApp ONTAP). Anda dapat menemukan ID sistem file Anda di dasbor Sistem File di konsol Amazon FSx (NetApp ONTAP).

  • ID SVM —ID mesin virtual penyimpanan (SVM) yang digunakan dengan sistem file Anda. Anda dapat menemukan ID SVM Anda dengan membuka dasbor Sistem File di konsol Amazon FSx (NetApp ONTAP), memilih ID sistem file Anda, dan kemudian memilih mesin virtual Penyimpanan.

  • Jenis protokol —Tentukan apakah Anda menggunakan protokol Common Internet File System (CIFS), atau protokol Network File System (NFS) untuk Linux.

  • Jenis sistem file —Tentukan jenis sistem file sebagai keduanyaFSXONTAP.

  • Virtual Private Cloud (VPC) VpcConfiguration —Tentukan kapan Anda menelepon. CreateDataSource Untuk informasi selengkapnya, lihat Mengkonfigurasi Amazon Kendra untuk menggunakan Amazon VPC.

    catatan

    Anda harus memilih Amazon VPC tempat Amazon FSx (NetApp ONTAP) Anda berada. Anda menyertakan subnet VPC dan grup keamanan.

  • Rahasia Nama Sumber Daya Amazon (ARN) —Berikan Nama Sumber Daya Amazon (ARN) Secrets Manager rahasia yang berisi kredensi otentikasi untuk akun (ONTAP) Anda. Amazon FSx NetApp Rahasianya disimpan dalam struktur JSON dengan kunci berikut:

    { "username": "user@corp.example.com", "password": "password" }

    Jika Anda menggunakan protokol NFS untuk sistem file Amazon FSx (NetApp ONTAP) Anda, rahasianya disimpan dalam struktur JSON dengan kunci berikut:

    { "leftId": "left ID", "rightId": "right ID", "preSharedKey": "pre-shared key" }
  • IAM peran —Tentukan RoleArn kapan Anda menelepon CreateDataSource untuk memberikan IAM peran dengan izin untuk mengakses Secrets Manager rahasia Anda dan memanggil API publik yang diperlukan untuk konektor Amazon FSx (NetApp ONTAP) dan. Amazon Kendra Untuk informasi selengkapnya, lihat IAM peran untuk sumber data Amazon FSx (NetApp ONTAP).

Anda juga dapat menambahkan fitur opsional berikut:

  • Mode sinkronisasi —Tentukan cara Amazon Kendra memperbarui indeks Anda saat konten sumber data Anda berubah. Saat Anda menyinkronkan sumber data Amazon Kendra untuk pertama kalinya, semua konten dirayapi dan diindeks secara default. Anda harus menjalankan sinkronisasi penuh data Anda jika sinkronisasi awal Anda gagal, bahkan jika Anda tidak memilih sinkronisasi penuh sebagai opsi mode sinkronisasi Anda. Anda dapat memilih antara:

    • FORCED_FULL_CRAWLuntuk mengindeks semua konten baru, mengganti konten yang ada setiap kali sumber data Anda disinkronkan dengan indeks Anda.

    • FULL_CRAWLuntuk mengindeks hanya konten baru, dimodifikasi, dan dihapus setiap kali sumber data Anda disinkronkan dengan indeks Anda. Amazon Kendra dapat menggunakan mekanisme sumber data Anda untuk melacak perubahan konten dan mengindeks konten yang berubah sejak sinkronisasi terakhir.

  • Filter inklusi dan pengecualian —Tentukan apakah akan menyertakan atau mengecualikan file tertentu.

    catatan

    Sebagian besar sumber data menggunakan pola ekspresi reguler, yang merupakan pola inklusi atau pengecualian yang disebut sebagai filter. Jika Anda menentukan filter inklusi, hanya konten yang cocok dengan filter inklusi yang diindeks. Dokumen apa pun yang tidak cocok dengan filter inklusi tidak diindeks. Jika Anda menentukan filter inklusi dan pengecualian, dokumen yang cocok dengan filter pengecualian tidak akan diindeks, meskipun sesuai dengan filter inklusi.

  • Daftar kontrol akses (ACL) —Tentukan apakah akan merayapi informasi ACL untuk dokumen Anda, jika Anda memiliki ACL dan ingin menggunakannya untuk kontrol akses. ACL menentukan dokumen mana yang dapat diakses pengguna dan grup. Informasi ACL digunakan untuk memfilter hasil pencarian berdasarkan pengguna atau akses grup mereka ke dokumen. Untuk informasi selengkapnya, lihat Pemfilteran konteks pengguna.

    catatan

    Untuk menguji pemfilteran konteks pengguna pada pengguna, Anda harus menyertakan nama domain DNS sebagai bagian dari nama pengguna saat Anda mengeluarkan kueri. Anda harus memiliki izin administratif dari domain Active Directory. Anda juga dapat menguji pemfilteran konteks pengguna pada nama grup.

  • Pemetaan bidang —Pilih untuk memetakan bidang sumber data Amazon FSx (NetApp ONTAP) Anda ke bidang indeks Anda. Amazon Kendra Untuk informasi lebih lanjut, lihat Memetakan bidang sumber data.

    catatan

    Bidang badan dokumen atau badan dokumen yang setara untuk dokumen Anda diperlukan Amazon Kendra untuk mencari dokumen Anda. Anda harus memetakan nama bidang badan dokumen Anda di sumber data Anda ke nama bidang indeks_document_body. Semua kolom lain bersifat opsional.

Untuk daftar kunci JSON penting lainnya untuk dikonfigurasi, lihat skema templat Amazon FSx (NetApp ONTAP).