

# ベクトルインデックスを検索するためのアクセスを許可する IAM ポリシー
<a name="iam-policy-example-search-vectors"></a>

次のポリシーは、特定のベクトルインデックスに対して `SearchVectors` オペレーションを実行するアクセス許可を付与します。ベクトルインデックスのリソース ARN は、他の DynamoDB インデックスと同じ形式を使用します。

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "dynamodb:SearchVectors",
            "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex"
        }
    ]
}
```

テーブル上のすべてのインデックスへの `SearchVectors` アクセスを許可するには、インデックス名にワイルドカード文字 (\*) を使用します。

```
"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
```

**追加のアクセス許可は必要ありません。**  
ベクトルインデックスを作成または削除するために、追加の IAM アクセス許可は必要ありません。既存の `dynamodb:CreateTable` および `dynamodb:UpdateTable` アクセス許可で十分です。

**SearchVectors でサポートされていない FGAC 条件キー**  
`SearchVectors` API では、きめ細かなアクセスコントロール (FGAC) 条件キーはサポートされていません。`dynamodb:LeadingKeys`、`dynamodb:Attributes`、または `dynamodb:Select` 条件キーを使用して `SearchVectors` アクセスを制限することはできません。