當我連接到 Atlassian Confluence Cloud 執行個體作為 Amazon Bedrock 知識庫的資料來源時,我收到一則連線錯誤訊息。
解決方法
您可能會在組態或資料擷取程序中收到以下連線錯誤訊息:
"There was an issue when connecting to your data source. Please check your data source credentials in Secrets Manager to ensure they are correct and provide the necessary permissions."
檢查您的 Confluence Cloud 執行個體網址
當您將 Confluence 執行個體連線到 Amazon Bedrock 時,請確保您的 Confluence 執行個體網址正確。Amazon Bedrock 僅支援以 .atlassian.net 結尾的 Confluence 網址。Amazon Bedrock 不支援自訂網域。
正確設定您的驗證方法
Amazon Bedrock 支援 Confluence Cloud 連線的基本和 OAuth 2.0 驗證類型。
基本驗證
若要設定基本驗證,請建立 API 權杖。如需詳細資訊,請參閱 Atlassian 網站上的管理 Atlassian 帳戶的 API 權杖。
**注意:**預設情況下,Atlassian API 權杖會在 1 年後過期。
然後,建立 AWS Secrets Manager 密碼來儲存您的憑證。
OAuth 2.0 驗證
若要設定 OAuth 2.0,請參閱 Atlassian 網站上的Confluence 的 OAuth 2.0 設定。
然後,建立 Secrets Manager 密碼來儲存下列憑證:
- confluenceAppKey
- confluenceAppSecret
- confluenceAccessToken
- confluenceRefreshToken
檢查您的 IAM 角色權限
附加政策以提供權限,以便為與知識庫關聯的 AWS Identity and Access Management (IAM) 角色提供存取 Confluence 資料來源的權限。
確認密碼可以存取 Amazon Bedrock
請完成下列步驟:
- 開啟 Secrets Manager console (Secrets Manager 主控台)。
- 選取密碼。
- 確認 Amazon Resource Name (ARN) 的格式為 arn:aws:secretsmanager:REGION:account-id:secret:amazonbedrock-name。
**注意:**將 REGION 替換為您的 AWS 區域,將 account-id 替換為您的 AWS 帳戶 ID,並將 name 替換為您的密碼名稱。
測試 API 權杖存取
若要測試權杖存取,請從 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體執行以下 curl 命令:
curl -v https://yourcompany.atlassian.net --user your-email@example.com:your-api-token
**注意:**將 yourcompany 替換為您的公司名稱,將 your-email@example.com 替換為您的公司電子郵件,並將 your-api-token 替換為您的 API 權杖。如果您與 AWS Support 共用輸出,請將 your-api-token 替換為 REDACTED。
如果 curl 命令成功,則回應標頭中將顯示 200 OK HTTP 狀態碼,且回應正文中將顯示來自 Confluence 執行個體的內容。此外,沒有 "401 Unauthorized" 錯誤訊息或連線逾時。
在 Confluence 中移除 IP 允許清單
Amazon Bedrock 不支援 IP 允許清單或 VPN。如果您在 Confluence 中新增了 IP 允許清單,請將其移除,以免網路連線失敗。
如果您的網路設定需要 IP 允許清單,請使用 Amazon Bedrock 提供的 Web 編目程式。
如需如何確保知識庫安全的資訊,請參閱 Amazon Bedrock 中的安全性。
設定日誌目的地以監控問題
若要監控擷取問題並進行疑難排解,請將 Amazon CloudWatch Logs 或 Amazon S3 設定為日誌目的地。