View a markdown version of this page

Política do IAM para conceder acesso à pesquisa de um índice vetorial - Amazon DynamoDB

Política do IAM para conceder acesso à pesquisa de um índice vetorial

A política a seguir concede permissões para realizar operações de SearchVectors em um índice vetorial específico. O ARN do recurso para um índice vetorial usa o mesmo formato de outros índices do DynamoDB.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "dynamodb:SearchVectors", "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex" } ] }

Para conceder a SearchVectors acesso a todos os índices em uma tabela, use um caractere curinga (*) para o nome do índice.

"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
Nenhuma permissão adicional é necessária

Nenhuma permissão adicional do IAM é necessária para criar ou excluir índices vetoriais. As permissões dynamodb:CreateTable e dynamodb:UpdateTable existentes são suficientes.

As chaves de condição do FGAC não são compatíveis com SearchVectors

As chaves de condição de controle de acesso refinado (FGAC) não são compatíveis com a API SearchVectors. Você não pode usar as chaves de condição dynamodb:LeadingKeys, dynamodb:Attributes ou dynamodb:Select para restringir o acesso a SearchVectors.