Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Koneksi keluar dan keluar data di Amazon Quick
Data pelanggan yang tersimpan di Amazon Quick tidak meninggalkan Wil AWS ayahnya. Pengecualian yang didokumentasikan adalah inferensi AI yang diproses dalam geografi yang ditentukan (inferensi lintas wilayah) dan jalur keluar yang Anda atau administrator Anda aktifkan. Setiap jalur yang dijelaskan pada halaman ini dinonaktifkan secara default atau memerlukan konfigurasi eksplisit sebelum data dapat meninggalkan batas layanan.
Untuk panduan terkait tentang mengevaluasi jalur ini sebelum Anda mengaktifkannya, lihatKeamanan dalam Quick.
Eksekusi kode bukanlah jalur keluar dalam pengalaman web. Kode Python yang ditulis dan dijalankan oleh asisten AI dalam obrolan web dijalankan di kotak pasir terisolasi tanpa akses internet. Tindakan kode otomatisasi berjalan di lingkungan Python terbatas. Panggilan API eksternal termasuk dalam integrasi REST API, yang merupakan konektor yang dijelaskan di halaman ini. Untuk informasi selengkapnya, lihat Isolasi eksekusi kode.
Tabel berikut merangkum setiap jalur keluar, data yang dapat keluar, dan kontrol yang mengaktifkannya.
| Jalur keluar | Data yang bisa pergi | Apa yang memungkinkannya |
|---|---|---|
| Konektor aksi | Konteks percakapan, permintaan pengguna, dan parameter terstruktur dikirim ke pihak ketiga atau AWS layanan yang terhubung | Administrator membuat dan mengonfigurasi konektor, memilih metode otentikasi dan cakupan; konektor individual dapat dibatasi melalui izin khusus |
| Server MCP jarak jauh | Parameter pemanggilan alat berasal dari konteks percakapan | Administrator membuat integrasi MCP (diperlukan langganan perusahaan) |
| Pencarian web | Kueri berasal dari permintaan pengguna yang dikirim ke penyedia pencarian web eksternal | Administrator mengaktifkan pencarian web untuk organisasi |
| Third-party penyedia penelitian | Pertanyaan penelitian berasal dari tujuan penelitian | Administrator mengatur setiap integrasi secara individual dan membagikannya dengan pengguna resmi; penyedia premium memerlukan lisensi yang disediakan; izin khusus Penelitian menghapus semua penyedia untuk profil |
| Aplikasi Cepat (akses publik) | Konten aplikasi dirender ke pemirsa internet anonim | Pemilik aplikasi mengaktifkan berbagi publik (hanya akun Gratis dan Plus) |
| Menanamkan | Visual dasbor, analitik, dan konten BI generatif yang dirender dalam aplikasi web eksternal | Administrator atau pengembang mengonfigurasi penyematan dengan panggilan API IAM dan daftar izin domain (diperlukan perusahaan) |
| Ekspor dan unduhan | Data dasbor (PDF, CSV), laporan penelitian, data analisis | User-initiated; administrator dapat membatasi melalui izin khusus |
| Pengiriman log dan metrik | Percakapan obrolan, umpan balik pengguna, jam kerja agen, penggunaan penyimpanan indeks, hasil sinkronisasi file basis pengetahuan | Administrator mengonfigurasi tujuan pengiriman (CloudWatch Log, Amazon S3, Firehose) |
| Cross-Region kesimpulan | Input dan output inferensi bergerak antar Wilayah dalam geografi yang ditentukan | Perilaku platform otomatis; tidak ada tujuan keluar untuk Anda tinjau atau batasi |
Konektor aksi
Konektor aksi membuat koneksi aman antara Amazon Quick dan AWS layanan atau pihak ketiga. Setelah administrator mengonfigurasi konektor, ia mengirimkan konteks percakapan, permintaan pengguna, dan parameter terstruktur ke layanan target.
-
Apa yang memic unya — On-demand konektor mengeksekusi ketika pengguna menginisiasinya. Konektor alur kerja otomatis dijalankan sesuai jadwal atau sebagai respons terhadap suatu peristiwa, tanpa interaksi pengguna.
-
Siapa yang mengendalikannya — Administrator membuat dan mengonfigurasi setiap konektor, memilih metode otentikasi (OAuth terkelola, OAuth pengguna kustom, kunci API, atau layanan-ke-layanan) dan cakupan yang diberikan. Pengguna hanya dapat memanggil konektor yang dibagikan administrator dengan pengguna tersebut. Administrator juga dapat membatasi konektor tindakan individu melalui izin khusus. Setiap konektor mendukung tiga izin: Tindakan Buat dan Perbarui, Tind akan Bagikan, dan T indakan Gunakan. Profil izin khusus berlaku di tingkat pengguna, peran, atau akun. Tingkat yang paling spesifik diutamakan. Untuk informasi selengkapnya, lihat Izin kustom.
-
Apa yang harus diverifikasi — Sebelum mengaktifkan konektor, verifikasi metode otentikasi dan cakupan OAuth yang diberikan, apakah konektor dibagikan secara luas atau sempit, apakah itu sesuai permintaan atau otomatis, dan apa yang diizinkan oleh otorisasi tingkat layanan. Kredensi yang Anda konfigurasikan menentukan jangkauan konektor ke sistem yang terhubung. Konektor dapat bertindak berdasarkan cakupan apa pun yang diberikan dan izin otorisasi tingkat layanan, dan tidak lebih.
Untuk informasi selengkapnya tentang jenis tindakan, lihat On-demand tindakan danAlur kerja otomatis. Untuk detail tentang metode otentikasi, lihatMetode autentikasi.
Server MCP jarak jauh
Dengan integrasi server Model Context Protocol (MCP) jarak jauh, asisten AI dapat memanggil alat yang disediakan server tersebut. Ketika asisten memanggil alat, ia mengirimkan parameter pemanggilan alat yang berasal dari konteks percakapan ke titik akhir server MCP.
-
Apa yang memic unya — Asisten AI memilih alat selama percakapan yang diprakarsai pengguna atau otomatis. Selama koneksi, Amazon Quick menemukan dan mendaftarkan alat yang disediakan server MCP. Setelah penemuan selesai, setiap alat terdaftar sebagai tindakan yang dapat Anda tinjau dan aktifkan.
-
Siapa yang mengen dalikannya — Administrator membuat integrasi MCP di konsol. Integrasi menentukan URL titik akhir, jenis koneksi (internet publik atau VPC pribadi), dan metode otentikasi. Anda memerlukan langganan Enterprise. Administrator dapat membatasi konektor MCP individu melalui izin khusus. Setiap konektor mendukung tiga izin: Tindakan Buat dan Perbarui, Tind akan Bagikan, dan T indakan Gunakan. Untuk informasi selengkapnya, lihat Izin kustom.
-
Pembatasan transportasi — integrasi MCP hanya mendukung server jarak jauh. Koneksi stdio lokal tidak didukung. Integrasi MCP tidak dapat memanggil proses yang berjalan pada mesin lokal.
-
Apa yang harus diverifikasi — Sebelum mengaktifkan integrasi MCP, verifikasi apakah otentikasi diaktifkan (akses yang tidak diautentikasi adalah opsi yang dapat dipilih), cakupan OAuth jika otentikasi pengguna dipilih, jalur jaringan (internet publik atau VPC pribadi), dan alat apa yang diekspos server. Konfirmasikan bahwa hanya alat yang diperlukan untuk kasus penggunaan yang dimaksudkan yang dihidupkan.
Untuk informasi selengkapnya, lihat Integrasi Model Context Protocol (MCP).
Pencarian web
Ketika pencarian web diaktifkan, Amazon Quick mengirimkan kueri yang berasal dari permintaan pengguna ke penyedia pencarian web eksternal. Asisten menggunakan pencarian web secara otomatis dalam sesi obrolan dan penelitian untuk mengumpulkan informasi dari sumber online yang tersedia untuk umum.
-
Apa yang memic unya — Asisten memilih pencarian web selama sesi obrolan atau penelitian yang diprakarsai pengguna. Anda dapat mematikan pencarian web untuk kueri individual.
-
Siapa yang mengontrol nya — Administrator mengaktifkan atau menonaktifkan pencarian web untuk organisasi. Ketika pencarian web diaktifkan, Anda dapat mematikannya untuk setiap kueri. Rute kueri penelusuran web melalui Wil AWS ayah yang ditunjuk berdasarkan Wilayah utama akun.
-
Apa yang harus diverifikasi — Sebelum mengaktifkan pencarian web, tentukan apakah kasus penggunaan Anda memerlukan data web eksternal dan pahami cara rute kueri lintas Wilayah.
Untuk informasi selengkapnya, lihat Kontrol admin.
Untuk informasi selengkapnya tentang perutean lintas wilayah untuk pencarian web, lihatCross-Region panggilan untuk pencarian web.
Third-party penyedia penelitian
Amazon Quick Research terintegrasi dengan penyedia data pihak ketiga seperti FactSet, IDC, dan S&P Global. Ketika pengguna menjalankan sesi penelitian, agen menentukan penyedia mana yang akan digunakan berdasarkan relevansi dengan tujuan penelitian dan mengirimkan pertanyaan ke penyedia tersebut.
-
Apa yang memic unya — Agen peneliti memilih penyedia secara otomatis berdasarkan relevansi. Pengguna memilih kategori penyedia mana yang akan disertakan untuk setiap sesi penelitian.
-
Siapa yang mengendalikannya — Akses ke penyedia penelitian pihak ketiga dilapisi di beberapa kontrol. Administrator mengatur setiap integrasi secara individual dan membagikannya hanya dengan pengguna yang membutuhkan akses. Integrasi yang tidak dibagikan tidak tersedia. Penyedia premium (FactSet, IDC, S&P Global Energy, S&P Global Market Intelligence) juga memerlukan lisensi yang disediakan administrator. Jika Anda tidak menyediakan lisensi, penyedia tersebut tetap tidak tersedia. Kemampuan Penelitian dalam izin khusus menghapus akses ke Penelitian — dan karenanya semua penyedia pihak ketiga — untuk profil tertentu. Membatasi kemampuan “Gunakan internet untuk meningkatkan hasil” secara terpisah menghapus pencarian berbasis web di agen obrolan dan Penelitian.
-
Apa yang harus di verifikasi — Verifikasi bahwa setiap integrasi data pihak ketiga hanya dibagikan dengan pengguna yang berwenang. Untuk penyedia premium, verifikasi bahwa lisensi disediakan hanya jika diperlukan. Untuk penyedia layanan publik, pastikan bahwa kebijakan penggunaan yang dapat diterima mengizinkan pengiriman pertanyaan penelitian ke sumber eksternal. Gunakan kemampuan Riset dalam izin khusus untuk menghapus Riset sepenuhnya untuk profil yang tidak boleh menjangkau penyedia eksternal mana pun. Untuk informasi selengkapnya tentang izin khusus, lihatIzin kustom.
Untuk informasi selengkapnya, lihat Menggunakan data pihak ketiga di Amazon Quick Research dan Pilih bahan penelitian.
Aplikasi Cepat dan akses publik
Aplikasi Cepat berjalan di dalam kotak pasir keamanan yang memblokir akses jaringan eksternal langsung. Semua komunikasi dengan sistem eksternal melewati API jembatan aman atau konektor tindakan terdaftar. Ketika pemilik aplikasi mengaktifkan berbagi publik, konten aplikasi ditampilkan ke pemirsa internet anonim yang tidak memiliki identitas, tidak ada integrasi, dan terbatas tarif.
-
Apa yang mem icunya — Pemilik aplikasi membuat dan menerbitkan aplikasi. Pemirsa anonim mengaksesnya melalui URL publik.
-
Siapa yang mengontrolnya — Pemilik aplikasi mengontrol pengaturan berbagi dan akses publik. Akses publik hanya tersedia untuk akun Gratis dan Plus. Sandbox diberlakukan platform dan memblokir kode aplikasi agar tidak membuat permintaan HTTP langsung ke server eksternal atau memuat sumber daya eksternal.
-
Apa yang harus diverifikasi — Sebelum membuat aplikasi menjadi publik, verifikasi bahwa pemirsa publik tidak memiliki akses ke integrasi, bahwa penggunaan diperhitungkan terhadap kuota pemilik, dan bahwa batasan sandbox memenuhi persyaratan keamanan Anda.
Untuk informasi selengkapnya, lihat Keamanan dan kotak pasir di aplikasi di Quick.
Menanamkan
Menanamkan visual dasbor Amazon Quick, analitik, dan konten BI generatif dalam aplikasi web eksternal. Kontrol daftar izin domain tempat konten yang disematkan dapat dirender. Row-level keamanan (RLS) dan keamanan tingkat kolom (CLS) diberlakukan untuk pemirsa yang disematkan.
-
Apa yang memic unya — Administrator atau pengembang mengonfigurasi penyematan melalui panggilan API IAM. Pengguna akhir kemudian mengakses konten yang disematkan di aplikasi host.
-
Siapa yang mengen dalikannya — Berlangganan Enterprise diperlukan. Administrator atau pengembang mengonfigurasi
AllowedDomainsparameter untuk membatasi domain mana yang dapat meng-host konten yang disematkan. Kondisi kebijakan IAMAllowedEmbeddingDomainsmemberikan batasan tambahan. -
Apa yang harus diverifikasi — Sebelum mengaktifkan penyematan, verifikasi bahwa setiap domain dalam daftar izin dikendalikan oleh organisasi Anda, bahwa RLS dan CLS dikonfigurasi untuk kumpulan data yang mendasarinya, dan bahwa Anda memiliki langganan Enterprise.
Untuk informasi selengkapnya, lihat Menyematkan analitik Amazon Quick Sight ke dalam aplikasi Anda.
Ekspor dan unduhan
Pengguna dapat mengekspor data dasbor sebagai file PDF atau CSV, mengunduh laporan penelitian, dan mengekspor data analisis. Data yang diekspor masuk ke perangkat lokal pengguna atau, untuk laporan email terjadwal, ke tujuan pengiriman email yang dikonfigurasi.
-
Apa yang mem icunya — Pengguna memulai tindakan ekspor atau unduh di konsol.
-
Siapa yang mengontrol nya — Administrator dapat membatasi kemampuan ekspor melalui izin khusus. Misalnya, Anda dapat menonaktifkan akses ke opsi Eksport-ke-PDF pada analisis dan dasbor. Langganan Enterprise diperlukan untuk izin khusus.
-
Apa yang harus diverifikasi — Tidak ada konfigurasi keamanan ekspor konsolidasi tunggal. Verifikasi apakah kemampuan ekspor dibatasi melalui izin khusus untuk peran yang relevan, apakah laporan email terjadwal terbatas pada penerima yang dituju, dan apakah persyaratan kepatuhan Anda memberlakukan batasan di mana data yang diekspor dapat disimpan.
Untuk informasi selengkapnya tentang membatasi kemampuan, lihatIzin kustom.
Pengiriman log dan metrik
Gunakan pengiriman log dan metrik untuk mengirim data dari Amazon Quick ke tujuan yang Anda kontrol. Tidak seperti jalur lain di halaman ini, data masuk ke AWS infrastruktur Anda sendiri daripada ke pihak ketiga. Jenis log termasuk percakapan obrolan, umpan balik pengguna, jam agen dan penelitian, penggunaan penyimpanan indeks, dan hasil sinkronisasi file basis pengetahuan.
Data sensitif dalam log obrolan
Log obrolan dapat berisi data sensitif atau pribadi yang dapat diidentifikasi.
-
Apa yang memicunya — Administrator mengonfigurasi pengiriman. Setelah konfigurasi, pengiriman terus menerus atau dijadwalkan.
-
Siapa yang mengontrolnya — Administrator mengonfigurasi tujuan pengiriman (CloudWatch Logs, Amazon S3, atau Firehose). Izin IAM diperlukan untuk mengatur pengiriman. Ketika tujuan menggunakan kunci KMS yang dikelola pelanggan, kebijakan kunci harus mengizinkan prinsipal layanan pengiriman.
-
Apa yang harus diverifikasi — Sebelum mengonfigurasi pengiriman log, verifikasi kebijakan enkripsi dan akses di tujuan, kebijakan penyimpanan di tujuan, dan bahwa personel dengan akses ke tujuan memahami bahwa log obrolan dapat berisi data sensitif.
Untuk informasi selengkapnya, lihat Memantau Amazon Quick menggunakan CloudWatch Log.
Cross-Region kesimpulan
Cross-Region inferensi adalah pemrosesan dalam geografi yang ditentukan, bukan pintu keluar yang diaktifkan pelanggan. Ini termasuk di halaman ini untuk mencegah kebingungan, karena melibatkan data yang bergerak antar Wilayah. Namun, ini berbeda dari setiap jalur lain yang dijelaskan di halaman ini. Tidak ada tujuan yang dipilih pelanggan. Tidak ada data yang mencapai pihak ketiga. Data tetap berada di AWS jaringan, dan data yang disimpan tetap berada di Wilayah utama.
-
Apa yang bergerak — Input inferensi (prompt) dan output (hasil) dapat bergerak di luar Wilayah utama selama pemrosesan. Semua data ditransmisikan terenkripsi di seluruh jaringan AWS aman.
-
Apa yang memic unya — Amazon Quick secara otomatis memilih Wilayah optimal dalam geografi yang ditentukan untuk memproses permintaan inferensi. Anda tidak memulai atau menjadwalkan routing ini.
-
Siapa yang mengendalikannya — Cross-Region inferensi bukanlah jalur keluar yang dapat dikonfigurasi pelanggan. Inferensi diproses dalam Wilayah yang membentuk geografi Anda, tidak ada data yang mencapai pihak ketiga, dan data yang disimpan tetap berada di Wilayah utama Anda. Karena tidak ada tujuan keluar, tidak ada tujuan untuk Anda setujui atau batasi. Anda tidak dapat menonaktifkan inferensi lintas wilayah. Sebagai gantinya, verifikasi geografi mana Wilayah Anda berada. Konfirmasikan bahwa batas geografi memenuhi persyaratan residensi data Anda.
-
B atas — permintaan Cross-Region inferensi tetap berada dalam AWS Wilayah yang merupakan bagian dari geografi tempat data awalnya berada. Data yang disimpan hanya tetap di Wilayah utama.
Lihat informasi yang lebih lengkap di Cross-Region kesimpulan untuk Australia, Jepang, Eropa, dan Amerika Serikat.