使用Amazon Quick Desktop和Amazon FSx for NetApp ONTAP进行受治理报告

使用Amazon Quick Desktop和Amazon FSx for NetApp ONTAP构建受治理的每周报告工作流。Amazon S3接入点将批准文件夹暴露给Quick知识库,自定义技能生成带引用的每周报告和Slack摘要。

来源:亚马逊云科技 _机器学习

Amazon Quick Desktop 为您的团队已在 Amazon FSx for NetApp ONTAP 上管理的文件带来了受治理的、AI辅助的报告功能,将每周报告准备时间从数小时缩短至数分钟。目前,每周生成这些报告需要耗费数小时的人工工作。团队反复阅读相同的文档、重新格式化指标,并将摘要复制到 Slack 中。领导者需要快速获取这些更新,但他们也需要信任每个指标、风险和推荐背后的来源。

在本文中,您将使用 Amazon Quick Desktop、Amazon Quick skills、Amazon FSx for NetApp ONTAP、Amazon Simple Storage Service (Amazon S3) 访问点和 Slack 构建一个受治理的每周报告工作流。Amazon Quick Desktop 是一款原生桌面应用程序,将 Amazon Quick 从浏览器扩展到用户的计算机。它提供了 Web 体验的 AI 驱动能力以及桌面特有的功能,包括

  • 本地文件访问。
  • 后台处理。
  • 个人知识图谱。
  • 在 Amazon Quick Desktop 中,您将创建一个名为“每周业务报告助手”的技能。技能是一个可重用的工作流,为 Amazon Quick 提供特定任务的指令,因此用户每周可以使用触发短语启动相同的报告流程。

    该工作流将一组受治理的业务文件连接到引导式报告体验。它将源文档保留在现有的存储和访问控制下,仅授予 Amazon Quick 对所选报告内容的访问权限,并在共享成果物或 Slack 摘要之前保留人工审核环节。示例使用虚构的业务数据,但该模式适用于运营审查、预测更新、风险报告、高管简报和每周业务审查。

    解决方案概述

    此解决方案使 Amazon Quick Desktop 成为每周报告的主要工作空间。业务用户打开 Quick Desktop,激活“每周业务报告助手”技能,并提问如“自上周运营审查以来发生了什么变化?”或“为领导层创建一页每周报告。”

    该技能使工作流可重复。它为 Amazon Quick 提供了涵盖源收集、输出格式、引用行为以及何时要求澄清的任务特定指令。这让用户可以从引导式报告流程开始,而非空白对话。

    源文件保留在 FSx for ONTAP 中。在本演练中,FSx for ONTAP 存储支持每周报告的文件,如最终每周审查、运营计划、预测摘要、风险登记册和高管模板。将文件保留在 FSx for ONTAP 中,使存储和业务团队能够继续使用其现有的文件访问和治理流程。

    您为助手选择一个要使用的报告文件夹。此文件夹包含业务负责人批准用于工作流的文件。草稿、过时文件、受限制文档和不相关的内容保留在此文件夹之外。

    S3 访问点为 Amazon Quick 提供对该选定文件夹的受控读取访问权限。AWS Identity and Access Management (IAM) 权限限制 Amazon Quick 可以列出和读取的内容。

    Amazon Quick 使用所选文件创建一个可搜索的源集合,称为知识库。在本演练中,知识库命名为“业务报告存档”。“每周业务报告助手”技能使用它来回答问题、引用源文档、创建报告、生成演示文稿和 PDF、构建可视化图表以及起草适合 Slack 的摘要。

    在报告准备好分享后,您使用 Amazon Quick 中的 Slack 集成起草频道摘要。您在发布前审查和批准消息。

    图1显示了工作流。业务文件保留在 FSx for ONTAP 中。S3 访问点为 Amazon Quick 提供对选定报告文件夹的受控访问。Amazon Quick 将该内容准备为“业务报告存档”知识库。用户在 Quick Desktop 中使用“每周业务报告助手”技能来创建带引用的报告成果物和 Slack 摘要以供审批。

    图1:使用 Amazon Quick Desktop、Amazon Quick skills、Amazon FSx for NetApp ONTAP、Amazon S3 访问点和 Slack 的受治理每周报告工作流

    Amazon Quick Desktop 还在“我的上下文”中构建个人知识图谱,连接人员、项目、事件、操作和文档。例如,在准备每周报告时,用户可以识别来自连接源的相关人员、行动项、文档和 Slack 频道。“业务报告存档”仍然是报告事实和引用的受治理来源。

    图2:Amazon Quick Desktop“我的上下文”视图中的个人知识图谱示例

    先决条件

    本演练假设您的存储和身份基础已存在。您配置访问路径、Amazon Quick 知识库、报告助手、Slack 操作连接器和验证工作流。您不创建 FSx for ONTAP 文件系统本身。

    AWS 账户和 Amazon Quick 要求

  • 一个 AWS 账户,可访问支持 Amazon Quick、Amazon FSx for NetApp ONTAP 和 Amazon S3 访问点的区域。
  • 一个 Amazon Quick Enterprise 订阅,具有创建 Amazon S3 集成、知识库和工作空间的权限。
  • 为运行报告工作流的用户安装 Amazon Quick 桌面应用程序。在生产部署前审查企业设置要求。
  • FSx for ONTAP 要求

  • 一个运行 NetApp ONTAP 9.17.1 或更高版本的 FSx for ONTAP 文件系统。
  • 一个已挂载并具有连接路径(如 /business-reporting)的 FSx for ONTAP 卷。
  • 一个附加到 FSx for ONTAP 卷的 S3 访问点,或创建权限。S3 访问点和 FSx for ONTAP 卷必须在同一 AWS 区域并由同一 AWS 账户拥有。
  • AWS Identity and Access Management (IAM) 权限,用于授予 Amazon Quick 对 S3 访问点和已批准对象前缀的最小权限读取访问。
  • 一个与您的 Amazon Quick 应用程序位于同一 AWS 区域的 Amazon S3 路径。
  • Slack 和测试要求

  • 一个 Slack 工作区,一个用于审查摘要的已批准频道,以及配置 Slack 操作连接器的权限。
  • 一组用于测试的聚焦的虚构或已批准业务文件,如每周审查、运营计划、预测摘要、风险登记册和高管模板。
  • 实施

    实施有七个步骤。以下各节将逐步介绍每个步骤:准备源文件夹、创建 S3 访问点、授予 Amazon Quick 读取访问权限、创建 Amazon S3 集成和知识库、配置 Slack、创建报告助手以及测试工作流。

    步骤 1:准备源内容

    从窄文件夹范围开始,以便业务用户可以根据已知的源文件集验证引用。在本演练中,使用已挂载的 FSx for ONTAP 卷,并创建或选择已批准的文件夹,如 /business-reporting。

    在该文件夹中,围绕报告流程组织文件。添加过去 8-12 周的每周业务审查、当前运营计划、当前预测摘要和当前风险登记册。同时添加指导输出风格的标准报告模板。在索引之前移除草稿、过时、存档和受限制的文件,并确认文件所有者同意源范围。

    /business-reporting/
        weekly-reviews/
        operating-plans/
        forecasts/
        risk-registers/
        executive-templates/

    图3:已挂载 FSx for ONTAP 卷上已批准报告文件夹结构示例

    步骤 2:创建 S3 访问点

    将 S3 访问点附加到 FSx for ONTAP 卷。然后 Amazon Quick 可以通过兼容 S3 的路径读取已批准内容。如果您不拥有 FSx for ONTAP 配置,请与您的存储或云管理员合作。

  • 在包含 FSx for ONTAP 卷的区域打开 Amazon FSx 控制台。
  • 在导航窗格中,选择卷。
  • 选择包含已批准报告文件夹的已挂载 FSx for ONTAP 卷。
  • 从操作中,选择创建 S3 访问点。
  • 输入符合您命名标准的访问点名称,如 business-reporting-ap。
  • 根据您的治理模型配置访问点用户和网络设置。如果您的工作负载需要私有网络访问,请选择虚拟私有云限制。
  • 创建访问点,然后记录访问点别名和 Amazon Resource Name (ARN)。在 S3 URI 中使用别名,在 IAM 策略中使用 ARN。
  • 图4:FSx for ONTAP 数据源的 S3 访问点概述

    步骤 3:授予 Amazon Quick 读取访问权限

    仅授予 Amazon Quick 列出和读取已批准前缀所需的访问权限。以下策略是一个起点。将占位符替换为您的区域、账户 ID、访问点名称和前缀。

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "ListApprovedReportingPrefix",
                "Effect": "Allow",
                "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
                "Resource": "<access-point-arn>"
            },
            {
                "Sid": "ReadApprovedReportingObjects",
                "Effect": "Allow",
                "Action": "s3:GetObject",
                "Resource": "<approved-prefix-object-arn>"
            }
        ]
    }

    将 <access-point-arn> 设置为 arn:aws:s3:<region>:<account-id>:accesspoint/<access-point-name>。将 <approved-prefix-object-arn> 设置为 arn:aws:s3:<region>:<account-id>:accesspoint/<access-point-name>/object/business-reporting/*。

    识别 Amazon Quick 在您的账户中用于 Amazon S3 集成的 IAM 角色或服务角色。将该策略附加到该角色,并授予对 Amazon S3 集成所需的文档级访问控制列表或元数据文件的读取访问权限。

    在配置 Amazon S3 集成之前,验证访问点别名和前缀。验证该角色无法读取已批准报告前缀之外的文件夹。

    图5:带 S3 访问点权限的 IAM 策略编辑器示例

    步骤 4:创建 Amazon S3 集成

    在 Amazon Quick 中创建 Amazon S3 集成,并使用它从已批准前缀创建知识库。即使您使用 S3 访问点别名,控制台也可能将路径标记为存储桶 URL。在发布助手之前,验证您账户中的别名路径。

  • 打开 Amazon Quick 控制台。
  • 选择知识。
  • 在 Amazon S3 下,选择添加。
  • 选择现有的 Amazon S3 数据源,或选择 + 添加账户以连接新源。
  • 对于名称,输入 FSx ONTAP Business Reports。对于 S3 位置,输入访问点别名路径,如 s3:///amzn-s3-demo-business-reporting/。
  • 在知识库页面上,输入 FSx ONTAP Business Reports 作为知识库名称。仅选择已批准前缀。
  • 知识库同步后,在 Amazon Quick 控制台中打开工作空间。
  • 创建一个名为 Business Reporting Archive 的新工作空间。
  • 将 FSx ONTAP Business Reports 知识库添加到此工作空间。
  • 如果您的报告文件需要按用户或按组的权限,请先配置文档级 ACL 和元数据设置。Amazon Quick 要求您在知识库创建期间做出 ACL 决定。选择创建后,等待首次同步完成。

    图6:从已批准的 S3 访问点路径创建的 Amazon Quick 知识库

    步骤 5:配置 Slack

    配置 Slack,使助手可以暂存业务摘要以供审查并发布到已批准频道。选择与您组织的安全要求匹配的身份验证方法。

  • 在 Amazon Quick 控制台中,选择连接器。
  • 在 Amazon Quick 桌面应用程序中,选择设置,选择功能,选择连接,然后选择浏览连接。这将打开 Amazon Quick Web 控制台以完成连接。
  • 在可用选项卡上,找到 Slack 并选择连接。对于团队管理的应用程序或基于令牌的设置,请使用为您的团队创建选项卡。
  • 完成 Slack 登录或令牌流程,仅授予所需权限。使用最低要求的 Slack OAuth 范围(例如,限于已批准频道的 chat:write),并按定义的计划轮换凭证。
  • 如果您的组织需要连接器批准,请与您的 Amazon Quick 管理员合作,将 Slack 连接器发布到您的用户或组。
  • 确认已批准的 Slack 频道,如 #finance-weekly,并记录谁可以在发布前批准消息。
  • 返回桌面应用程序,在用于每周报告的 Slack 之前,先在非生产频道中使用草稿消息进行测试。
  • 步骤 6:创建报告助手

    在 Amazon Quick 桌面应用程序中创建一个自定义技能,该技能加载 Business Reporting Archive 工作空间并应用报告护栏。该技能提供了一个可重用的助手,用户可以通过触发短语激活。有关技能创作的更多信息,请参阅 Amazon Quick 技能创作文档。

  • 在 Amazon Quick 桌面应用程序中,打开对话并输入如下压缩的技能规范。
  • 将此保存为技能
    
    技能:“每周业务报告助手”
    
    触发词:每周业务审查、运营计划、财务报告、WBR 摘要、趋势分析、来自业务报告存档的业务报告成果物
    
    依赖:quick_suite__spaces
    
    工作流:
    
    1. [确定性] 加载工作空间上下文 --- search_spaces("Business Reporting Archive") -> list_space_documents(space_id) 获取完整文档列表。失败时:“我无法加载业务报告存档。请检查工作空间是否已连接且可访问。”
    2. [自主性] 问候和建议 --- 显示包含 4 个示例问题的问候语:
       - 自上周运营审查以来的前 5 项变化
       - 过去 4 次 WBR 中重复出现的风险
       - 一页每周报告(亮点、风险、行动项、请求、关键指标、所需决策)
       - 根据最新审查 + 运营计划为领导层制作六页 PowerPoint 演示文稿
    3. [自主性] 回答问题 --- 使用 query_topic 或 search_relevant_content 查找相关内容。使用结构化格式回应:执行摘要 -> 关键亮点 -> 风险/问题 -> 行动项/请求 -> 来源(附文档名称和日期)。
    4. [自主性] 生成成果物(如果请求)--- 报告结构为:业务部门、覆盖期间、关键指标/亮点、风险/障碍、缓解计划、请求/升级。
    
    回应语气:专业商务。始终引用特定的文档名称、章节和日期。
    
    安全:仅引用存档中的内容。绝不捏造指标。清晰说明缺失内容。
    
    经验教训:
    - 在问候前始终加载工作空间上下文
    - 始终引用文档名称 + 日期
    - 不要推断源文档中不存在的指标
    - 当期间不明确、业务部门不清楚或受众/格式未指定时询问用户
    - 如果某个指标未被跟踪,说明有哪些可用信息
  • 将技能命名为 Weekly Business Reporting Assistant,并设置触发短语,如 weekly business report。
  • 保存技能并确认它加载了 Business Reporting Archive 工作空间。
  • 图7:在 Amazon Quick Desktop 中输入报告助手技能规范

    图8:Amazon Quick 在保存助手前建议技能默认值

    步骤 7:使用 Amazon Quick Desktop 作为报告工作空间

    创建技能后,从 Amazon Quick 桌面应用程序中的对话激活它。以下示例显示业务用户从提出问题到带引用的报告和已审查的 Slack 摘要的过程。

  • 开始新对话并输入触发短语,如 I need help with business reporting。
  • 该技能加载 Business Reporting Archive 工作空间,并向您显示示例问题。
  • 图9:在 Amazon Quick Desktop 中激活的报告助手

  • 输入报告请求,如 What changed since the prior operating review?
  • 图10:从 Business Reporting Archive 生成的周环比变化分析

    在使用回应之前,审查带引用的发现。Amazon Quick Desktop 显示源详情和回应步骤,以便您检查回应背后的文档和日期。

    图11:来自每周报告回应的已引用关键发展和行动项

    图12:用于在使用回应前审查的回应步骤和源详情

  • 要求 Amazon Quick 根据引用的见解创建每周报告、PowerPoint 演示文稿、PDF 或高管可视化图表。
  • 审查建议的计划,必要时提出更改,并在计划准备好后选择批准并构建。
  • 图13:在 Amazon Quick 构建成果物前暂存以供审查的报告创建计划

  • 批准计划后,Amazon Quick 以请求的格式创建资产。
  • 图14:在 Amazon Quick Desktop 中生成的每周报告成果物

  • 要求 Amazon Quick Desktop 为已批准频道起草 Slack 摘要。
  • 在对话中审查草稿,并仅在准备好发布时确认。
  • 图15:在 Amazon Quick Desktop 中暂存以供批准的 Slack 就绪报告摘要

    图16:已批准的每周报告摘要发布到 Slack 测试频道

    使用业务提示测试工作流

    保存技能后,使用与真实每周报告工作匹配的提示验证端到端工作流。每个响应必须引用特定源文档,在生成的成果物中包含源列表,并在发布到 Slack 之前请求您的确认。下表显示了代表性提示以及响应中应查找的内容。

    安全和治理最佳实践

    分阶段从示例工作流过渡到共享报告工作流。从一条已批准的文件夹路径开始,在业务用户验证引用质量后进行扩展。使源文件权限与您现有的 FSx for ONTAP 治理模型保持一致,并对 Amazon Quick 用于读取 S3 访问点的角色使用最小权限 IAM 权限。

    当知识库需要按用户或按组的访问控制时,在 Amazon S3 集成中使用文档级 ACL。使用专用 Slack 频道进行报告摘要,定义谁可以批准帖子,并对董事会材料、监管内容、投资者沟通或敏感财务报告要求人工审查。按计划审查索引的源文件,并从已批准文件夹路径中移除过时内容。

    故障排除

    参考下表诊断常见的设置和运行时问题。

    清理资源

    为避免未来费用或未使用的访问路径,仅移除您为本演练创建或更改的资源。这些步骤撤销了前几节中的 Amazon Quick 知识库、Slack 操作连接器、S3 访问点和 IAM 策略更改。

  • 如果不再需要,从 Amazon Quick 桌面应用程序中删除 Weekly Business Reporting Assistant 技能。
  • 如果 Business Reporting Archive 知识库仅为本帖创建,则将其删除。
  • 如果没有其他知识库使用,从 Amazon Quick 中移除 Amazon S3 集成。
  • 如果 S3 访问点仅为此工作流创建且没有其他工作负载使用,则将其删除。
  • 移除仅为本演练添加的 IAM 策略语句和访问点策略。
  • 如果示例文件仅用于测试,则从已批准文件夹路径中移除。
  • 结论

    您现在拥有一个受治理的每周报告工作流,可从存储在 Amazon FSx for NetApp ONTAP 上的文件内容中创建带引用的业务成果物。S3 访问点仅暴露已批准的文件夹路径,Amazon Quick 通过 Amazon S3 集成索引该内容。业务用户可以在一个工作空间中研究报告问题、生成报告和可视化图表,以及准备 Slack 摘要,而无需将源文件移出托管存储工作流。

    对于高管和业务利益相关者来说,此模式提高了定期更新的信任度。用户在使用输出前审查引用,并在分发前批准 Slack 帖子。对于构建者来说,它使首次实施保持足够窄,以验证治理、访问和报告质量。

    从一个已批准文件夹、一个报告用例和一个已审查分发渠道开始。在用户信任引用和输出质量后,将知识库扩展到更多业务单位,如果需要则添加文档级 ACL,并根据您的内部报告标准完善技能指令。

    更多信息

    要开始使用,请在您的 FSx for ONTAP 卷上标识一个已批准报告文件夹,并与您的存储团队合作为该路径创建 S3 访问点。然后创建 Amazon Quick 知识库和报告助手技能,并使用您的第一次每周更新验证工作流。

    更多信息,请参阅以下资源:

    关于作者

    Ebbey Thomas

    Ebbey 是 AWS 的高级生成式 AI 专家解决方案架构师。他设计和实施针对特定客户业务问题的生成式 AI 解决方案。他以简化复杂性和为客户交付可衡量的业务成果而闻名。Ebbey 拥有雪城大学计算机工程学士学位和信息系统硕士学位。

    Eugene Thomas

    Eugene 是 AWS 的技术客户经理,专注于代理 AI、无代码自动化、弹性、安全和成本优化。在面向客户的岗位上拥有超过 10 年的经验,他帮助构建者和业务利益相关者将复杂的云主题转化为实用解决方案。他还是 Amazon Quick 社区的活跃成员,探索聊天代理如何简化协作。