View a markdown version of this page

Kebijakan IAM untuk memberikan akses untuk mencari indeks vektor - Amazon DynamoDB

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kebijakan IAM untuk memberikan akses untuk mencari indeks vektor

Kebijakan berikut memberikan izin untuk melakukan SearchVectors operasi pada indeks vektor tertentu. Sumber daya ARN untuk indeks vektor menggunakan format yang sama dengan indeks DynamoDB lainnya.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "dynamodb:SearchVectors", "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex" } ] }

Untuk memberikan SearchVectors akses ke semua indeks pada tabel, gunakan karakter wildcard (*) untuk nama indeks.

"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
Tidak ada izin tambahan yang diperlukan

Tidak ada izin IAM tambahan yang diperlukan untuk membuat atau menghapus indeks vektor. Yang ada dynamodb:CreateTable dan dynamodb:UpdateTable izin sudah cukup.

Kunci kondisi FGAC tidak didukung untuk SearchVectors

Fine-grained kunci kondisi kontrol akses (FGAC) tidak didukung untuk SearchVectors API. Anda tidak dapat menggunakan dynamodb:LeadingKeysdynamodb:Attributes,, atau kunci dynamodb:Select kondisi untuk membatasi SearchVectors akses.