View a markdown version of this page

授予搜尋向量索引存取權的 IAM 政策 - Amazon DynamoDB

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

授予搜尋向量索引存取權的 IAM 政策

下列政策授予在特定向量索引上執行SearchVectors操作的許可。向量索引的資源 ARN 使用與其他 DynamoDB 索引相同的格式。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "dynamodb:SearchVectors", "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex" } ] }

若要授予對資料表上所有索引的SearchVectors存取權,請使用萬用字元 (*) 做為索引名稱。

"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
不需要其他許可

建立或刪除向量索引不需要額外的 IAM 許可。現有的 dynamodb:CreateTabledynamodb:UpdateTable許可已足夠。

SearchVectors 不支援 FGAC 條件金鑰

SearchVectors API 不支援精細存取控制 (FGAC) 條件金鑰。您無法使用 dynamodb:LeadingKeysdynamodb:Attributesdynamodb:Select條件金鑰來限制SearchVectors存取。