本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon Quick 中的傳出連線和資料輸出
Amazon Quick 中存放的客戶資料不會離開其 AWS 區域。記錄的例外狀況是在定義的地理位置 (跨區域推論) 內處理的 AI 推論,以及您或您的管理員啟用的傳出路徑。此頁面所述的每個路徑預設會關閉,或需要明確組態,資料才能離開服務界限。
如需有關在啟用這些路徑之前評估這些路徑的相關指導,請參閱 快速的安全性。
程式碼執行不是 Web 體驗中的傳出路徑。AI 助理在 Web 聊天中寫入和執行的 Python 程式碼會在沒有網際網路存取的隔離沙盒中執行。自動化程式碼動作會在受限的 Python 環境中執行。外部 API 呼叫屬於 REST API 整合,這是此頁面中所述的連接器。如需詳細資訊,請參閱程式碼執行隔離。
下表摘要說明每個傳出路徑、可離開的資料,以及啟用它的控制項。
| 傳出路徑 | 可離開的資料 | 啟用它的原因 |
|---|---|---|
| 動作連接器 | 傳送至已連線第三方 AWS 或服務的對話內容、使用者請求和結構化參數 | 管理員建立和設定連接器、選取身分驗證方法和範圍;個別連接器可以透過自訂許可來限制 |
| 遠端 MCP 伺服器 | 衍生自對話內容的工具調用參數 | 管理員建立 MCP 整合 (需要企業訂閱) |
| Web 搜尋 | 從傳送至外部 Web 搜尋供應商的使用者請求衍生的查詢 | 管理員啟用組織的 Web 搜尋 |
| 第三方研究提供者 | 衍生自研究目標的研究查詢 | 管理員會個別設定每個整合,並與授權使用者共用;高級供應商需要佈建的授權;研究自訂許可會移除設定檔的所有供應商 |
| 快速應用程式 (公有存取) | 向匿名網際網路檢視器轉譯的應用程式內容 | 應用程式擁有者啟用公開共用 (僅限免費和 Plus 帳戶) |
| 嵌入項目 | 在外部 Web 應用程式中轉譯的儀表板視覺效果、分析和生成 BI 內容 | 管理員或開發人員使用 IAM API 呼叫和網域允許清單設定內嵌 (需要企業) |
| 匯出和下載 | 儀表板資料 (PDF、CSV)、研究報告、分析資料 | 使用者啟動;管理員可以透過自訂許可來限制 |
| 日誌和指標交付 | 聊天對話、使用者意見回饋、客服人員時數、索引儲存用量、知識庫檔案同步結果 | 管理員設定交付目的地 (CloudWatch Logs、Amazon S3、Firehose) |
| 跨區域推論 | 推論輸入和輸出會在定義地理位置內的區域之間移動 | 自動平台行為;沒有傳出目的地供您檢閱或限制 |
動作連接器
動作連接器會在 Amazon Quick 與第三方 AWS 或服務之間建立安全連線。管理員設定連接器後,會將對話內容、使用者請求和結構化參數傳送至目標服務。
-
觸發方式 – 隨需連接器會在使用者啟動時執行。自動化工作流程連接器會依排程執行或回應事件,無需使用者互動。
-
控制的人員 – 管理員會建立和設定每個連接器,選擇身分驗證方法 (受管 OAuth、自訂使用者 OAuth、API 金鑰service-to-service) 和授予的範圍。使用者只能叫用管理員與該使用者共用的連接器。管理員可以透過自訂許可另外限制個別動作連接器。每個連接器都支援三個許可:建立和更新動作、共用動作和使用動作。自訂許可設定檔適用於使用者、角色或帳戶層級。最具體的層級優先。如需詳細資訊,請參閱自訂許可。
-
要驗證的內容 – 在啟用連接器之前,請驗證授予的身分驗證方法和 OAuth 範圍、連接器是廣泛還是窄範圍共用、是隨需還是自動化,以及服務層級授權允許的內容。您設定的登入資料會定義連接器在連線系統中的觸角。連接器可以對授予的範圍和服務層級授權允許採取任何動作,而且沒有其他動作。
如需動作類型的詳細資訊,請參閱 隨需動作和 自動化工作流程。如需身分驗證方法的詳細資訊,請參閱 身分驗證方法。
遠端 MCP 伺服器
透過遠端模型內容通訊協定 (MCP) 伺服器整合,AI 助理可以叫用這些伺服器提供的工具。當助理調用工具時,它會將衍生自對話內容的工具調用參數傳送至 MCP 伺服器端點。
-
觸發它的原因 – AI 助理會在使用者啟動或自動對話期間選取工具。在連線期間,Amazon Quick 會探索並註冊 MCP 伺服器提供的工具。探索完成後,每個工具都會列為您可以檢閱和開啟的動作。
-
控制的人員 – 管理員在主控台中建立 MCP 整合。整合會指定端點 URL、連線類型 (公有網際網路或私有 VPC),以及身分驗證方法。您需要 Enterprise 訂閱。管理員可以透過自訂許可限制個別 MCP 連接器。每個連接器都支援三個許可:建立和更新動作、共用動作和使用動作。如需詳細資訊,請參閱自訂許可。
-
傳輸限制 – MCP 整合僅支援遠端伺服器。不支援本機 stdio 連線。MCP 整合無法叫用在本機機器上執行的程序。
-
要驗證的內容 – 啟用 MCP 整合之前,請先驗證是否已啟用身分驗證 (未驗證的存取是可選取的選項)、是否選取使用者身分驗證時的 OAuth 範圍、網路路徑 (公有網際網路或私有 VPC),以及伺服器公開哪些工具。確認僅開啟預期使用案例所需的工具。
如需詳細資訊,請參閱模型內容通訊協定 (MCP) 整合。
Web 搜尋
啟用 Web 搜尋時,Amazon Quick 會將衍生自使用者請求的查詢傳送至外部 Web 搜尋提供者。助理會在聊天和研究工作階段中自動使用 Web 搜尋,從公開可用的線上來源收集資訊。
-
觸發它的原因 – 助理會在使用者起始的聊天或研究工作階段期間選取 Web 搜尋。您可以關閉個別查詢的 Web 搜尋。
-
控制的人員 – 管理員啟用或停用組織的 Web 搜尋。啟用 Web 搜尋時,您可以關閉每個查詢。Web 搜尋查詢會根據帳戶的主要區域,路由到指定的 AWS 區域。
-
要驗證的內容 – 啟用 Web 搜尋之前,請先判斷您的使用案例是否需要外部 Web 資料,並了解查詢如何跨區域路由。
如需詳細資訊,請參閱管理員控制項。
如需 Web 搜尋跨區域路由的詳細資訊,請參閱 Web 搜尋的跨區域呼叫。
第三方研究提供者
Amazon Quick Research 與 FactSet、IDC 和 S&P Global 等第三方資料提供者整合。當使用者執行研究工作階段時,代理程式會根據與研究目標的相關性來決定要使用哪些提供者,並將查詢傳送給這些提供者。
-
觸發原因 – 研究代理程式會根據相關性自動選取提供者。使用者選擇每個研究工作階段要包含的提供者類別。
-
誰控制它 – 對第三方研究提供者的存取會跨多個控制項分層。管理員會個別設定每個整合,並僅與需要存取的使用者共用。未共用的整合無法使用。高級供應商 (FactSet、IDC、S&P Global Energy、S&P Global Market Intelligence) 還需要管理員佈建的授權。如果您未佈建授權,這些供應商將無法使用。自訂許可中的 Research 功能會移除對給定設定檔之 Research 的存取權,因此會移除所有第三方供應商的存取權。限制「使用網際網路增強結果」功能會分別移除聊天客服人員和 Research 中的 Web 搜尋。
-
要驗證的內容 – 確認每個第三方資料整合僅與授權使用者共用。對於高級供應商,請確認僅在需要時才佈建授權。對於公有供應商,請確認您的可接受使用政策允許將研究查詢傳送至外部來源。在自訂許可中使用 研究 功能,以完全移除 研究,用於不得連接任何外部供應商的設定檔。如需自訂許可的詳細資訊,請參閱 自訂許可。
如需詳細資訊,請參閱在 Amazon Quick Research 中使用第三方資料及選取研究資料。
快速應用程式和公開存取
快速應用程式會在封鎖直接外部網路存取的安全沙盒內執行。與外部系統的所有通訊都會經過安全橋接 API 或已註冊的動作連接器。當應用程式擁有者啟用公開共用時,應用程式內容會轉譯給沒有身分、沒有整合且速率受限的匿名網際網路檢視器。
-
觸發它的原因 – 應用程式擁有者會建立和發佈應用程式。匿名瀏覽者透過公有 URL 存取。
-
誰控制它 – 應用程式擁有者控制共用和公開存取設定。公開存取僅適用於 免費和 Plus 帳戶。沙盒是由平台強制執行,並封鎖應用程式程式碼對外部伺服器提出直接 HTTP 請求或載入外部資源。
-
要驗證的內容 – 在公開應用程式之前,請確認公眾檢視器無法存取整合、用量計入擁有者的配額,以及沙盒限制符合您的安全需求。
如需詳細資訊,請參閱快速應用程式中的安全性和沙盒。
嵌入項目
內嵌會在外部 Web 應用程式中轉譯 Amazon Quick 儀表板視覺效果、分析和生成 BI 內容。可轉譯內嵌內容的網域允許清單控制項。內嵌檢視器會強制執行資料列層級安全性 (RLS) 和資料欄層級安全性 (CLS)。
-
觸發方式 – 管理員或開發人員透過 IAM API 呼叫設定內嵌。最終使用者接著會存取主機應用程式中的內嵌內容。
-
誰控制它 – 需要企業訂閱。管理員或開發人員會設定
AllowedDomains參數,以限制哪些網域可以託管內嵌內容。IAM 政策條件AllowedEmbeddingDomains提供額外的限制。 -
要驗證的內容 – 啟用內嵌之前,請確認允許清單中的每個網域都由您的組織控制、已為基礎資料集設定 RLS 和 CLS,以及您擁有企業訂閱。
如需詳細資訊,請參閱將 Amazon Quick Sight 分析內嵌到您的應用程式中。
匯出和下載
使用者可以將儀表板資料匯出為 PDF 或 CSV 檔案、下載研究報告,以及匯出分析資料。匯出的資料會傳送到使用者的本機裝置,或者,對於排程的電子郵件報告,會傳送到設定的電子郵件傳遞目的地。
-
觸發動作 – 使用者在主控台中啟動匯出或下載動作。
-
控制的人員 – 管理員可以透過自訂許可限制匯出功能。例如,您可以在分析和儀表板上停用對 export-to-PDF 選項的存取。自訂許可需要企業訂閱。
-
要驗證的內容 – 不存在單一合併的匯出安全性組態。驗證匯出功能是否透過相關角色的自訂許可受到限制、排程電子郵件報告是否僅限於預期收件人,以及您的合規要求是否對匯出資料可存放的位置施加限制。
如需限制功能的詳細資訊,請參閱 自訂許可。
日誌和指標交付
使用日誌和指標交付,將資料從 Amazon Quick 傳送至您控制的目的地。與此頁面上的其他路徑不同,資料會傳送到您自己的 AWS 基礎設施,而不是第三方。日誌類型包括聊天對話、使用者意見回饋、客服人員和研究時數、索引儲存用量,以及知識庫檔案同步結果。
聊天日誌中的敏感資料
聊天日誌可以包含敏感或個人身分識別資料。
-
觸發方式 – 管理員設定交付。組態之後,交付是連續的或排程的。
-
控制的人員 – 管理員設定交付目的地 (CloudWatch Logs、Amazon S3 或 Firehose)。設定交付需要 IAM 許可。當目的地使用客戶受管 KMS 金鑰時,金鑰政策必須允許交付服務主體。
-
要驗證的內容 – 在設定日誌交付之前,請驗證目的地的加密和存取政策、目的地的保留政策,以及可存取目的地的人員了解聊天日誌可能包含敏感資料。
如需詳細資訊,請參閱使用 CloudWatch Logs 監控 Amazon Quick。
跨區域推論
跨區域推論正在定義的地理位置內處理,而不是客戶啟用的輸出。此頁面包含防止混淆,因為它涉及在區域之間移動的資料。不過,它與此頁面所述的所有其他路徑不同。沒有客戶選擇的目的地。沒有資料到達第三方。資料會保留在 AWS 網路上,而存放的資料會保留在主要區域中。
-
動作 – 推論輸入 (提示) 和輸出 (結果) 可以在處理期間在主要區域之外移動。所有資料都會透過 AWS 安全網路進行加密傳輸。
-
觸發它的原因 – Amazon Quick 會自動選取定義地理位置內的最佳區域,以處理推論請求。您不會啟動或排程此路由。
-
誰控制它 – 跨區域推論不是客戶可設定的傳出路徑。推論會在組成您地理位置的區域中處理,沒有資料到達第三方,而儲存的資料會保留在您的主要區域中。由於沒有傳出目的地,因此沒有目的地可供您核准或限制。您無法停用跨區域推論。反之,請驗證您的區域所屬的地理位置。確認地理位置界限符合您的資料落地要求。
-
界限 – 跨區域推論請求會保留在原始資料所在地理位置的 AWS 區域內。存放的資料只會保留在主要區域中。
如需詳細資訊,請參閱適用於澳洲、日本、歐洲和美國的跨區域推論。