ベクトルインデックスを検索するためのアクセスを許可する IAM ポリシー
次のポリシーは、特定のベクトルインデックスに対して SearchVectors オペレーションを実行するアクセス許可を付与します。ベクトルインデックスのリソース ARN は、他の DynamoDB インデックスと同じ形式を使用します。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "dynamodb:SearchVectors", "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex" } ] }
テーブル上のすべてのインデックスへの SearchVectors アクセスを許可するには、インデックス名にワイルドカード文字 (*) を使用します。
"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
追加のアクセス許可は必要ありません。
ベクトルインデックスを作成または削除するために、追加の IAM アクセス許可は必要ありません。既存の dynamodb:CreateTable および dynamodb:UpdateTable アクセス許可で十分です。
SearchVectors でサポートされていない FGAC 条件キー
SearchVectors API では、きめ細かなアクセスコントロール (FGAC) 条件キーはサポートされていません。dynamodb:LeadingKeys、dynamodb:Attributes、または dynamodb:Select 条件キーを使用して SearchVectors アクセスを制限することはできません。