本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
安全性和存取控制
IAM 政策控制對向量索引操作的存取。下列許可適用:
-
建立和刪除向量索引 – 需要資料表資源的
dynamodb:CreateTable或dynamodb:UpdateTable許可。向量索引管理不需要額外的許可。 -
搜尋向量索引 – 需要索引資源的
dynamodb:SearchVectors許可。資源 ARN 格式為arn:aws:dynamodb:。region:account-id:table/table-name/index/index-name -
使用向量寫入項目 – 使用與標準寫入操作相同的許可 (
dynamodb:PutItem、dynamodb:UpdateItem)。向量資料本身不需要額外的許可。
FGAC 條件索引鍵不適用於 SearchVectors
您無法搭配 SearchVectors API 使用 Amazon DynamoDB 精細存取控制 (FGAC)。強制執行 FGAC 的 dynamodb: IAM 條件內容金鑰,例如 dynamodb:LeadingKeys、 dynamodb:Attributes和 dynamodb:Select ,不會影響 SearchVectors。這表示您無法使用它們來限制您可以搜尋的項目或屬性。反之,透過授予索引資源 ARN 上的 dynamodb:SearchVectors動作來控制索引層級的存取。
DynamoDB 使用與基礎資料表相同的加密來加密靜態向量資料。向量索引會繼承資料表的加密組態,無論是 AWS 擁有的金鑰、 AWS 受管金鑰或 客戶受管金鑰 AWS KMS。您不會單獨設定向量索引的加密。
例如 IAM 政策,包括僅限搜尋存取的最低權限政策,請參閱 IAM 政策以授予搜尋向量索引的存取權。