本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon FSx (Windows) 是一種全受管、雲端型檔案伺服器系統,可提供共用儲存功能。如果您是 Amazon FSx (Windows) 使用者,您可以使用 Amazon Kendra 為 Amazon FSx (Windows) 資料來源編製索引。
注意
Amazon Kendra 現在支援 升級的 Amazon FSx (Windows) 連接器。
主控台已為您自動升級。您在主控台上建立的任何新連接器都會使用升級的架構。如果您使用 API,您現在必須使用 TemplateConfiguration 物件,而不是FSxConfiguration
物件來設定連接器。
使用較舊主控台和 API 架構設定的連接器將繼續按設定運作。不過,您將無法編輯或更新它們。如果您想要編輯或更新連接器組態,則必須建立新的連接器。
建議您將連接器工作流程遷移至升級版本。對使用較舊架構設定的連接器的支援預計在 2024 年 6 月結束。
您可以使用 Amazon Kendra 主控台
如需疑難排解您的 Amazon Kendra Amazon FSx (Windows) 資料來源連接器,請參閱 對資料來源進行故障診斷。
支援的功能
Amazon Kendra Amazon FSx (Windows) 資料來源連接器支援下列功能:
-
欄位映射
-
使用者存取控制
-
使用者身分爬取
-
包含和排除篩選條件
-
完整和增量內容同步
-
虛擬私有雲端 (VPC)
先決條件
在使用 Amazon Kendra 為 Amazon FSx (Windows) 資料來源編製索引之前,請檢查 Amazon FSx (Windows) 和 的詳細資訊 AWS 帳戶。
對於 Amazon FSx (Windows),請確定您有:
-
使用讀取和掛載許可設定 Amazon FSx (Windows)。
-
記下您的檔案系統 ID。您可以在 檔案系統儀表板的 Amazon FSx (Windows) 主控台中找到您的檔案系統 ID。
-
使用 Amazon FSx (Windows) 檔案系統所在的 Amazon VPC 設定虛擬私有雲端。
-
請注意Active Directory使用者帳戶的 Amazon FSx (Windows) 身分驗證憑證。這包括您的 Active Directory 使用者名稱,以及您的 DNS 網域名稱 (例如 user@corp.example.com) 和密碼。
注意
僅使用連接器運作所需的必要登入資料。請勿使用網域管理員等特權登入資料。
注意
我們建議您定期重新整理或輪換您的登入資料和秘密。僅為您自己的安全提供必要的存取層級。我們不建議您在資料來源和連接器 1.0 和 2.0 版 (如適用) 之間重複使用登入資料和秘密。
-
已檢查每個文件在 Amazon FSx (Windows) 中是唯一的,以及您計劃用於相同索引的其他資料來源。您想要用於索引的每個資料來源,在資料來源中不得包含相同的文件。文件 IDs是索引的全域 ID,且每個索引必須是唯一的。
在您的 中 AWS 帳戶,請確定您有:
-
建立 Amazon Kendra 索引,如果使用 API, 會記下索引 ID。
-
為您的資料來源建立 IAM 角色,如果使用 API, 會記下 IAM 角色的 ARN。
注意
如果您變更身分驗證類型和登入資料,則必須更新您的 IAM 角色,才能存取正確的 AWS Secrets Manager 秘密 ID。
-
將您的 Amazon FSx (Windows) 身分驗證憑證存放在 AWS Secrets Manager 秘密中,如果使用 API, 會記下秘密的 ARN。
注意
我們建議您定期重新整理或輪換您的登入資料和秘密。僅為您自己的安全提供必要的存取層級。我們不建議您在資料來源和連接器 1.0 和 2.0 版 (如適用) 之間重複使用登入資料和秘密。
如果您沒有現有的 IAM 角色或秘密,則可以使用 主控台來建立新的 IAM 角色和 Secrets Manager 秘密,以連接至 Amazon FSx (Windows) 資料來源 Amazon Kendra。如果您使用 API,則必須提供現有 IAM 角色和 Secrets Manager 秘密的 ARN,以及索引 ID。
連線指示
若要 Amazon Kendra 連線至您的 Amazon FSx (Windows) 資料來源,您必須提供 Amazon FSx (Windows) 資料來源的必要詳細資訊,以便 Amazon Kendra 可以存取您的資料。如果您尚未設定 Amazon FSx (Windows) Amazon Kendra,請參閱 先決條件。
Amazon Kendra 連線至您的 Amazon FSx (Windows) 檔案系統
-
登入 AWS Management Console 並開啟 Amazon Kendra 主控台
。 -
從左側導覽窗格中,選擇索引,然後從索引清單中選擇您要使用的索引。
注意
您可以選擇在索引設定下設定或編輯使用者存取控制設定。
-
在入門頁面上,選擇新增資料來源。
-
在新增資料來源頁面上,選擇 Amazon FSx (Windows) 連接器,然後選擇新增連接器。如果使用第 2 版 (如適用),請選擇具有「V2.0」標籤的 Amazon FSx (Windows) 連接器。
-
在指定資料來源詳細資訊頁面上,輸入下列資訊:
-
在名稱和描述中,針對資料來源名稱 - 輸入資料來源的名稱。您可以包含連字號,但不能包含空格。
-
(選用) 描述 — 輸入資料來源的選用描述。
-
在預設語言中—選擇語言來篩選索引的文件。除非您另有指定,否則語言預設為英文。文件中繼資料中指定的語言會覆寫選取的語言。
-
在標籤中,針對新增標籤 - 包含選用標籤,以搜尋和篩選您的資源或追蹤您的 AWS 成本。
-
選擇 Next (下一步)。
-
-
在定義存取和安全頁面上,輸入下列資訊:
-
Amazon FSx (Windows) 檔案系統 ID — 從下拉式清單中選取從 Amazon FSx (Windows) 擷取的現有檔案系統 ID。或者,建立 Amazon FSx (Windows) 檔案系統
。您可以在 檔案系統儀表板的 Amazon FSx (Windows) 主控台中找到您的檔案系統 ID。 -
授權:如果您有 ACL 並想要使用它進行存取控制,請開啟或關閉文件的存取控制清單 (ACL) 資訊。ACL 會指定使用者和群組可存取的文件。ACL 資訊用於根據使用者或其群組對文件的存取來篩選搜尋結果。如需詳細資訊,請參閱使用者內容篩選。
-
Authentication - 選擇現有的 AWS Secrets Manager 秘密,或建立新的秘密來存放檔案系統登入資料。如果您選擇建立新的秘密,則會 AWS Secrets Manager 開啟秘密視窗。
提供秘密,以存放使用者名稱和密碼的身分驗證憑證。使用者名稱必須包含您的 DNS 網域名稱。例如,user@corp.example.com。
儲存並新增您的秘密。
-
Virtual Private Cloud (VPC) — 您必須選取 Amazon VPC Amazon FSx (Windows) 所在的 。您可以包含 VPC 子網路和安全群組。請參閱設定 Amazon VPC。
-
IAM role—選擇現有 IAM 角色或建立新的 IAM 角色,以存取您的儲存庫登入資料和索引內容。
注意
IAM 用於索引的 角色無法用於資料來源。如果您不確定現有角色是否用於索引或常見問答集,請選擇建立新角色以避免錯誤。
-
選擇 Next (下一步)。
-
-
在設定同步設定頁面上,輸入下列資訊:
-
同步範圍、Regex 模式—新增規則表達式模式,以包含或排除特定檔案。
-
同步模式 - 選擇您希望在資料來源內容變更時更新索引的方式。當您 Amazon Kendra 第一次使用 同步資料來源時,預設會爬取所有內容並編製索引。如果初始同步失敗,即使您未選擇完全同步做為同步模式選項,仍必須執行資料的完整同步。
-
完全同步:將所有內容重新編製索引,每次資料來源與索引同步時取代現有的內容。
-
新的、修改過的、刪除的同步:每次資料來源與您的索引同步時,僅索引新的、修改過的和刪除的內容。 Amazon Kendra 可以使用資料來源的機制來追蹤自上次同步以來變更的內容和索引內容。
-
-
同步執行排程 - 針對頻率,選擇同步資料來源內容的頻率,並更新您的索引。
-
選擇 Next (下一步)。
-
-
在設定欄位映射頁面上,輸入下列資訊:
-
從要映射到索引的檔案 Amazon Kendra 產生的預設欄位中選取 。若要新增自訂資料來源欄位,請建立要映射的索引欄位名稱和欄位資料類型。
-
選擇 Next (下一步)。
-
-
在檢閱和建立頁面上,檢查您輸入的資訊是否正確,然後選取新增資料來源。您也可以選擇從此頁面編輯您的資訊。成功新增資料來源後,您的資料來源將顯示在資料來源頁面上。
進一步了解
若要進一步了解 Amazon Kendra 如何與您的 Amazon FSx (Windows) 資料來源整合,請參閱: