View a markdown version of this page

ベクトルインデックスを検索するためのアクセスを許可する IAM ポリシー - Amazon DynamoDB

ベクトルインデックスを検索するためのアクセスを許可する IAM ポリシー

次のポリシーは、特定のベクトルインデックスに対して SearchVectors オペレーションを実行するアクセス許可を付与します。ベクトルインデックスのリソース ARN は、他の DynamoDB インデックスと同じ形式を使用します。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "dynamodb:SearchVectors", "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex" } ] }

テーブル上のすべてのインデックスへの SearchVectors アクセスを許可するには、インデックス名にワイルドカード文字 (*) を使用します。

"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
追加のアクセス許可は必要ありません。

ベクトルインデックスを作成または削除するために、追加の IAM アクセス許可は必要ありません。既存の dynamodb:CreateTable および dynamodb:UpdateTable アクセス許可で十分です。

SearchVectors でサポートされていない FGAC 条件キー

SearchVectors API では、きめ細かなアクセスコントロール (FGAC) 条件キーはサポートされていません。dynamodb:LeadingKeysdynamodb:Attributes、または dynamodb:Select 条件キーを使用して SearchVectors アクセスを制限することはできません。