벡터 인덱스 검색을 위한 액세스 권한을 부여하는 IAM 정책
다음 정책은 특정 벡터 인덱스에서 SearchVectors 작업을 수행할 수 있는 권한을 부여합니다. 벡터 인덱스의 리소스 ARN은 다른 DynamoDB 인덱스와 동일한 형식을 사용합니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "dynamodb:SearchVectors", "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex" } ] }
SearchVectors에 테이블의 모든 인덱스에 대한 액세스 권한을 부여하려면 인덱스 이름에 와일드카드 문자(*)를 사용합니다.
"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
추가 권한은 필요하지 않음
벡터 인덱스를 생성하거나 삭제하는 데 추가 IAM 권한이 필요하지 않습니다. 기존 dynamodb:CreateTable 및 dynamodb:UpdateTable 권한으로 충분합니다.
SearchVectors에서 지원되지 않는 FGAC 조건 키
세분화된 액세스 제어(FGAC) 조건 키는 SearchVectors API에서 지원되지 않습니다. dynamodb:LeadingKeys, dynamodb:Attributes 또는 dynamodb:Select 조건 키를 사용하여 SearchVectors 액세스를 제한할 수 없습니다.