View a markdown version of this page

IAM-Richtlinie, um Zugriff auf die Suche in einem Vektorindex zu gewähren - Amazon DynamoDB

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

IAM-Richtlinie, um Zugriff auf die Suche in einem Vektorindex zu gewähren

Die folgende Richtlinie gewährt Berechtigungen zur Ausführung von SearchVectors Vorgängen an einem bestimmten Vektorindex. Der Ressourcen-ARN für einen Vektorindex verwendet dasselbe Format wie andere DynamoDB-Indizes.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "dynamodb:SearchVectors", "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex" } ] }

Um SearchVectors Zugriff auf alle Indizes in einer Tabelle zu gewähren, verwenden Sie ein Platzhalterzeichen (*) für den Indexnamen.

"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
Es sind keine zusätzlichen Berechtigungen erforderlich

Zum Erstellen oder Löschen von Vektorindizes sind keine zusätzlichen IAM-Berechtigungen erforderlich. Die vorhandenen dynamodb:CreateTable und dynamodb:UpdateTable Berechtigungen sind ausreichend.

FGAC-Bedingungsschlüssel werden nicht unterstützt für SearchVectors

Fine-grained Bedingungsschlüssel für die Zugriffskontrolle (FGAC) werden für die API nicht unterstützt. SearchVectors Sie können wederdynamodb:LeadingKeys, noch dynamodb:Select Bedingungsschlüssel verwendendynamodb:Attributes, um den Zugriff einzuschränkenSearchVectors.