Serve live, governed data in AI-built apps with Amazon Quick

TL;DR · AI 摘要
AWS推出Amazon Quick新功能Live Data in Apps,支持通过自然语言构建实时查询治理数据的应用,无需手动刷新或快照管理。
核心要点
- Live Data in Apps功能使应用每次打开时自动执行SQL查询,确保数据实时性。
- 用户可通过自然语言描述需求,AI代理自动关联治理数据集并生成SQL。
- 该功能适用于业务运营者和知识工作者,消除手动数据刷新和自定义API需求。
结构提纲
按章节快速跳转。
- §引言
介绍Amazon Quick及其新功能Live Data in Apps的核心价值。
- ·核心机制
通过自然语言构建应用,AI代理自动关联数据集并生成实时查询SQL。
- ›技术实现
应用发布后每次打开时重新执行SQL,确保数据实时更新且符合用户权限。
- ·应用场景
支持团队实时查询业务指标,替代传统手动数据导出流程。
- ›用户价值
知识工作者可直接查看实时数据,无需SQL技能或数据管理操作。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- Amazon Quick Live Data in Apps
- 核心功能
- 自然语言构建应用
- 实时数据查询
- 技术优势
- 自动SQL生成
- 用户权限控制
- 应用场景
- 业务指标监控
- 团队协作分析
金句 / Highlights
值得收藏与分享的关键句。
Live Data in Apps使应用每次打开时重新运行SQL,确保数据实时更新。
用户通过自然语言描述需求,AI代理自动关联治理数据集并生成SQL。
数据查询在用户视角执行,确保每个用户仅看到其权限范围内的数据。
通过 Amazon Quick 在 AI 构建的应用中提供实时、受控数据 | 人工智能
通过 Amazon Quick 在 AI 构建的应用中提供实时、受控数据
Quick Apps 之前已经能够通过连接器和内容源将实时数据引入应用:操作连接器(如 Jira、Slack 和 Google Drive)、Spaces 文档、网页搜索和 AI 推理均在视图时运行,而非构建时。该解决方案引入了来自数据湖、数据库和其他分析数据存储的实时结构化数据。
您受控的 Amazon Quick Sight 数据集(存储业务指标的 SPICE 和 Direct Query 表)之前无法从应用中实时查询。应用显示的任何数据集数字都是在代理构建时固定的,是一个在发布时冻结的快照。
这在静态报告中是可行的,但一旦您需要一个能反映当前数据并控制谁可以查看哪些行的应用,这种模式就会失效。
Amazon Quick 是一项由 AI 驱动的统一智能服务,可连接所有受控的企业数据和企业内容,使团队能够在一个地方进行探索、分析和操作。通过 Quick Apps,您可以用自然语言描述应用,AI 代理将为您编写并部署一个可运行的 Web 应用,无需手动编码或 DevOps 步骤。
在本文中,我们将介绍 Live Data in Apps,这是 AI 构建的 Amazon Quick 应用可以使用的新功能,用于实时查询受控的 Quick Sight 数据集,而非依赖静态的构建时快照。我们将逐步演示如何通过自然语言提示构建、发布和共享实时数据应用,并涵盖关键考虑因素、同意要求和查询防护措施。
新功能:应用中的实时数据
通过 Live Data in Apps,已发布的 Quick 应用在每次用户打开时都会实时查询您的受控 Quick Sight 数据集。例如,您的支持团队不断询问:“上周我们按地区划分关闭了多少工单?”目前,有人需要打开数据、编写查询、导出图表并粘贴到 Slack 中,每周都要重复这个过程。您真正想要的是一个团队成员可以随时打开并获取当前答案的应用,无需接触 SQL。
现在,您可以用自然语言描述所需的应用。代理会自行找到相关的精选数据集,然后在构建应用时编写所需的 SQL 来回答您的问题。应用发布后,每次有人打开应用时,系统都会重新运行相同的 SQL,确保数据始终是最新。关键的是,查询会以查看者身份执行。因此,每个用户只能看到他们被允许查看的数据。
通过此次发布,我们将受控的结构化数据集从 Quick 带入应用。
目标用户与重要性
Live Data in Apps 通过解决组织中不同角色的多个关注点,扩展了应用的实用性,如下表所示。
| 受众 | 优势 | |------------------|----------------------------------------------------------------------| | 业务运营负责人 | 使用自然语言构建基于实时数据集的应用。无需手动刷新数据、无需管理快照、无需自定义 API 架构。 | | 知识工作者(用户) | 打开应用即可查看您的数据。数据实时更新,仅显示您被允许查看的内容。 | | 数据和应用管理员 | 现有的行级安全(RLS)和列级安全(CLS)规则会自动应用。无需学习新的权限模型。每次查询都会在服务器端强制执行同意。 |
先决条件
开始之前,请确保您具备以下条件:
- 可访问已创建的数据集,无论是否启用了行级安全(RLS)或列级安全(CLS)。
- 支持的数据集模式:同时支持 SPICE(内存模式)和 Direct Query 模式的数据集。有关 Direct Query 支持的数据源列表,请参阅相关文档。
- 同意机制:每个查看者在首次使用时必须针对每个数据集单独同意。构建者在构建过程中批准数据集。
- 身份验证:查看者必须是已认证的 Quick 用户。使用实时数据集的应用不支持匿名或公开访问。该限制在多个层级强制执行。
使用场景
在 Amazon Quick 中,应用中的实时数据基于两种流程构建,其他所有功能均基于这两种流程。整个过程中有两个关键角色:构建者(负责构建应用的代理用户)和用户(后续打开已发布应用的任何人)。要成为构建者或用户,最低角色要求为 Reader Pro(专业版)。
AnyCompany 为其客户提供一系列软件即服务(SaaS)应用,其中区域销售主管的常见任务之一是审查交易续约情况并采取行动。要使此工作流程正常运行,需要整合企业战略内容和企业收入数据,并构建一个联系客户的流程。通常需要一个月时间确保为每个客户提取正确的数据。借助 Amazon Quick 新推出的实时数据功能,销售主管可以直接使用已有访问权限的数据集构建此流程,并在不等待 IT 部门的情况下与其他销售主管共享。Amazon Quick 应用和数据驻留于专为安全性设计的 AWS 基础设施中,包含客户的行级和列级安全策略。
实现方式
应用中的实时数据围绕两个工作流程展开:构建应用和查看应用。我们先从构建体验开始。
构建应用
准备好数据集后,用自然语言描述应用需求,让代理构建应用。
- 在 Amazon Quick 中,从左侧导航栏选择 Apps。
- 在提示框中输入您的请求。以下是一个示例:
“创建一个应用,列出本季度及未来 6 个月的客户续约情况。当我选择一个客户时,我希望看到来自 SaaS 销售数据的客户收入和利润率。” 图 1:在 Amazon Quick Apps 提示框中输入自然语言请求
- 代理会发现 SaaS 销售数据集和客户续约数据集,生成 SQL 代码,并要求您按名称批准每个数据集。在此示例中,由于发现了两个数据集,系统会分别请求每个数据集的同意。
图 2:按名称批准每个发现的数据集
- 批准数据集后,代理会构建应用并加载预览。
图 3:应用预览,列出客户续约情况
- 使用 Quick Apps,您可以快速迭代并在进入下一步功能前验证每个步骤。在此示例中,销售主管构建了一个完整的流程,列出带有关键筛选条件的续约信息。当您选择一个交易时,该交易的收入会显示出来,并且您可以向客户发送有关该交易的电子邮件。
图 4:带有筛选条件和按交易显示收入弹窗的续约流程
- 添加更多功能(可选)。
- 现在销售负责人需要确保交易决策与产品战略保持一致。通过简单的提示,他们将企业产品战略文档与企业数据连接起来,在决策前分析交易。下图展示了SaaS销售营收数据集与企业内容中的产品战略如何在单一分析中结合。以下是一个示例提示:“能否对数据集中的整体客户数据和产品战略进行AI推理,并在叠加层中提供AI摘要,说明是否应继续交易、提供额外折扣等。你可以放大弹窗。” 图5:结合营收数据和产品战略的AI摘要叠加层。当应用完成时,销售负责人已将所有企业内容、数据和连接器通过适当的安全措施整合到应用中。要查看所有集成,选择右上角的省略号,然后选择“管理集成”。以下弹窗将显示应用使用的所有集成:图6:列出应用使用的所有集成的“管理集成”弹窗。
发布与共享
当销售负责人对应用满意后,可以将其与团队中的其他人共享。选择“发布”,然后通过查看者权限将应用共享给Quick用户或用户组。
查看应用
首次访问应用时,查看者会被提示同意应用访问数据集,如下图所示。
图7:首次向查看者显示的同意提示
每个用户看到的都是相同的应用,但数据会根据RLS和CLS规则进行过滤。如下图所示,两位访问不同区域(EMEA和AMER)的区域销售经理会看到完全不同的数据。
AMER区域销售经理看到的视图如下,仅显示AMER区域数据:
图8:AMER销售经理查看的AMER区域数据过滤视图
EMEA和AMER区域销售经理看到的视图如下,显示两个区域的数据:
图9:对同时访问EMEA和AMER区域的经理显示两个区域的数据
下图显示了用户在没有访问底层数据集权限时遇到的错误。
图10:用户没有底层数据集权限时显示的访问错误
在完成构建和查看工作流后,让我们看看您需要了解的操作注意事项。
需要了解的内容
使用应用中的实时数据时,请注意以下重要事项:
- 由于查询实时运行,应用始终显示数据集中的最新数据。如果数据集使用SPICE,刷新数据集会更新应用中显示的数据。如果数据集使用直接查询,则无需刷新。
- 已设置查询和结果规模的防护措施。如果查询返回的数据量超过传输能力,应用会显示明确的“缩小查询”提示,而不是提供截断或不完整的数据。修改提示以获取聚合数据,或提示实现分页。
- 与空间和连接器类似,您必须一次性同意Quick代表您在应用中使用特定数据集。
- 来自同一数据源的SPICE数据集或直接查询数据集可以用于单个应用。来自不同源的直接查询数据集不能用于同一应用。有关详细信息,请参阅支持应用中直接查询的数据源。
- 重命名或删除列需要在应用中重新构建查询。使用更新后的信息编辑应用。
- 构建器存在行数限制。在构建和获取数据行的过程中,数据检索存在初始行数限制。您必须遵守此限制,并指导构建代理在应用加载时通过多次分页调用数据集来获取所有数据。有关更多详细信息,请参阅文档。
- 在数据集发现过程中,代理会从您的数据中提取相关列。如果遗漏了某列,您可以在应用提示中直接指定该列。
- 应用会根据最初接收到的数据理解数据集列。如果构建器的行级安全性(RLS)未返回任何数据,应用将无法使用该数据集进行构建。请与应用所有者或安全团队合作,获取数据集的行级访问权限。
- 如果代理未能发现您想要的数据集,请缩小搜索范围,或提供数据集名称或ID以获取正确的结果。
入门指南
以下是今天开始构建和共享实时数据应用的方法。
- 立即体验:打开 Amazon Quick Apps,使用您管理的 Quick Sight 数据集构建应用。用自然语言描述您的需求,让代理处理 SQL。
- 阅读文档:访问 Amazon Quick 文档,获取详细的设置指南、API 参考和实时数据在应用中的最佳实践。
- 提交反馈:我们希望了解实时数据在您的团队中使用情况。使用产品内的反馈机制或联系您的 AWS 团队。
结论
通过应用中的实时数据功能,AI 构建的 Quick 应用可以提供实时、受控的数据,而不是构建时的快照。在构建应用时,代理会发现并验证与您的 Quick Sight 数据集的 SQL。发布后的应用会为每个读者重新运行该 SQL,以读者身份执行,因此行级安全性(RLS)和列级安全性(CLS)将按人应用。在每个读者的同意闸门后,后端会在每次查询时重新验证权限。
数据权限始终集中管理。Quick Sight 查询引擎会根据每个查看者的身份执行授权,因此应用、前端和代理从不处理访问决策。
要开始使用,请在您的管理数据集上构建 Quick 应用,让读者使用自己的权限探索实时数据。有关 Quick Apps 和数据集集成的更多信息,请参阅 Amazon Quick 文档。
作者简介
'"` /think