

# 벡터 인덱스 검색을 위한 액세스 권한을 부여하는 IAM 정책
<a name="iam-policy-example-search-vectors"></a>

다음 정책은 특정 벡터 인덱스에서 `SearchVectors` 작업을 수행할 수 있는 권한을 부여합니다. 벡터 인덱스의 리소스 ARN은 다른 DynamoDB 인덱스와 동일한 형식을 사용합니다.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "dynamodb:SearchVectors",
            "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex"
        }
    ]
}
```

`SearchVectors`에 테이블의 모든 인덱스에 대한 액세스 권한을 부여하려면 인덱스 이름에 와일드카드 문자(\*)를 사용합니다.

```
"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
```

**추가 권한은 필요하지 않음**  
벡터 인덱스를 생성하거나 삭제하는 데 추가 IAM 권한이 필요하지 않습니다. 기존 `dynamodb:CreateTable` 및 `dynamodb:UpdateTable` 권한으로 충분합니다.

**SearchVectors에서 지원되지 않는 FGAC 조건 키**  
세분화된 액세스 제어(FGAC) 조건 키는 `SearchVectors` API에서 지원되지 않습니다. `dynamodb:LeadingKeys`, `dynamodb:Attributes` 또는 `dynamodb:Select` 조건 키를 사용하여 `SearchVectors` 액세스를 제한할 수 없습니다.