本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
授予搜尋向量索引存取權的 IAM 政策
下列政策授予在特定向量索引上執行SearchVectors操作的許可。向量索引的資源 ARN 使用與其他 DynamoDB 索引相同的格式。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "dynamodb:SearchVectors", "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/ProductEmbeddingIndex" } ] }
若要授予對資料表上所有索引的SearchVectors存取權,請使用萬用字元 (*) 做為索引名稱。
"Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Products/index/*"
不需要其他許可
建立或刪除向量索引不需要額外的 IAM 許可。現有的 dynamodb:CreateTable和 dynamodb:UpdateTable許可已足夠。
SearchVectors 不支援 FGAC 條件金鑰
SearchVectors API 不支援精細存取控制 (FGAC) 條件金鑰。您無法使用 dynamodb:LeadingKeys、 dynamodb:Attributes或 dynamodb:Select條件金鑰來限制SearchVectors存取。