

# Política do IAM para conceder acesso à pesquisa de um índice vetorial
<a name="iam-policy-example-search-vectors"></a>

A política a seguir concede permissões para realizar operações de `SearchVectors` em um índice vetorial específico. O ARN do recurso para um índice vetorial usa o mesmo formato de outros índices do DynamoDB.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "dynamodb:SearchVectors",
            "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex"
        }
    ]
}
```

Para conceder a `SearchVectors` acesso a todos os índices em uma tabela, use um caractere curinga (\*) para o nome do índice.

```
"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
```

**Nenhuma permissão adicional é necessária**  
Nenhuma permissão adicional do IAM é necessária para criar ou excluir índices vetoriais. As permissões `dynamodb:CreateTable` e `dynamodb:UpdateTable` existentes são suficientes.

**As chaves de condição do FGAC não são compatíveis com SearchVectors**  
As chaves de condição de controle de acesso refinado (FGAC) não são compatíveis com a API `SearchVectors`. Você não pode usar as chaves de condição `dynamodb:LeadingKeys`, `dynamodb:Attributes` ou `dynamodb:Select` para restringir o acesso a `SearchVectors`.