View a markdown version of this page

Politica IAM per concedere l'accesso alla ricerca in un indice vettoriale - Amazon DynamoDB

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Politica IAM per concedere l'accesso alla ricerca in un indice vettoriale

La seguente politica concede le autorizzazioni per eseguire SearchVectors operazioni su un indice vettoriale specifico. L'ARN della risorsa per un indice vettoriale utilizza lo stesso formato degli altri indici DynamoDB.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "dynamodb:SearchVectors", "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex" } ] }

Per concedere SearchVectors l'accesso a tutti gli indici di una tabella, usa un carattere jolly (*) per il nome dell'indice.

"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
Non sono richieste autorizzazioni aggiuntive

Non sono richieste autorizzazioni IAM aggiuntive per creare o eliminare indici vettoriali. Le autorizzazioni esistenti dynamodb:CreateTable e le dynamodb:UpdateTable autorizzazioni sono sufficienti.

Le chiavi di condizione FGAC non sono supportate per SearchVectors

Fine-grained le chiavi di condizione per il controllo degli accessi (FGAC) non sono supportate per l'API. SearchVectors Non è possibile utilizzare dynamodb:LeadingKeysdynamodb:Attributes, o le chiavi di dynamodb:Select condizione per limitare SearchVectors l'accesso.