Política de IAM para conceder acceso a la búsqueda de un índice vectorial
La siguiente política otorga permisos para realizar operaciones de SearchVectors en un índice vectorial específico. El ARN de recurso de un índice vectorial utiliza el mismo formato que otros índices de DynamoDB.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "dynamodb:SearchVectors", "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex" } ] }
Para conceder acceso de SearchVectors a todos los índices de una tabla, use un carácter comodín (*) para el nombre del índice.
"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
No se requieren permisos adicionales
No se requieren permisos de IAM adicionales para crear o eliminar índices vectoriales. Los permisos existentes de dynamodb:CreateTable y dynamodb:UpdateTable son suficientes.
Las claves de condición FGAC no son compatibles con SearchVectors
Las claves de condición del control de acceso detallado (FGAC) no son compatibles con la API de SearchVectors. No puede usar las claves de condición dynamodb:LeadingKeys, dynamodb:Attributes o dynamodb:Select para restringir el acceso a SearchVectors.