Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Politique IAM autorisant l'accès à la recherche dans un index vectoriel
La politique suivante accorde l'autorisation d'effectuer SearchVectors des opérations sur un index vectoriel spécifique. L'ARN de ressource pour un index vectoriel utilise le même format que les autres index DynamoDB.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "dynamodb:SearchVectors", "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex" } ] }
Pour autoriser SearchVectors l'accès à tous les index d'une table, utilisez un caractère générique (*) pour le nom de l'index.
"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
Aucune autorisation supplémentaire n'est requise
Aucune autorisation IAM supplémentaire n'est requise pour créer ou supprimer des index vectoriels. Les dynamodb:UpdateTable autorisations existantes dynamodb:CreateTable et sont suffisantes.
Les clés de condition FGAC ne sont pas prises en charge pour SearchVectors
Fine-grained les clés de condition de contrôle d'accès (FGAC) ne sont pas prises en charge pour l'SearchVectorsAPI. Vous ne pouvez pas utiliser dynamodb:LeadingKeys ou dynamodb:Select conditionner les touches pour restreindre SearchVectors l'accès. dynamodb:Attributes