Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Keamanan dan kontrol akses
Kebijakan IAM mengontrol akses ke operasi indeks vektor. Izin berikut berlaku:
-
Membuat dan menghapus indeks vektor — Membutuhkan
dynamodb:CreateTableataudynamodb:UpdateTableizin pada sumber daya tabel. Tidak ada izin tambahan yang diperlukan untuk manajemen indeks vektor. -
Mencari indeks vektor — Memerlukan
dynamodb:SearchVectorsizin pada sumber daya indeks. Format ARN sumber daya adalaharn:aws:dynamodb:.region:account-id:table/table-name/index/index-name -
Menulis item dengan vektor — Menggunakan izin yang sama dengan operasi tulis standar (
dynamodb:PutItem,dynamodb:UpdateItem). Tidak ada izin tambahan yang diperlukan untuk data vektor itu sendiri.
Kunci kondisi FGAC tidak berlaku untuk SearchVectors
Anda tidak dapat menggunakan kontrol akses berbutir halus (FGAC) Amazon DynamoDB dengan API. SearchVectors K dynamodb: unci konteks kondisi IAM yang menerapkan FGAC — sepertidynamodb:LeadingKeys,dynamodb:Attributes, dan dynamodb:Select — tidak berpengaruh pada. SearchVectors Ini berarti Anda tidak dapat menggunakannya untuk membatasi item atau atribut mana yang dapat Anda cari. Sebagai gantinya, kontrol akses di tingkat indeks dengan memberikan dynamodb:SearchVectors tindakan pada sumber daya indeks ARN.
Karena kunci kondisi ini tidak ada dalam konteks SearchVectors permintaan, pernyataan kebijakan yang kondisinya mereferensikan salah satunya tidak cocok dengan SearchVectors permintaan, dan DynamoDB menolak akses daripada memberikannya. Jangan menambahkan pernyataan dynamodb:SearchVectors yang membawa kondisi FGAC. Grant dynamodb:SearchVectors dalam pernyataannya sendiri, dicakup oleh sumber indeks ARN dan tanpa persyaratan dynamodb: FGAC yang terlampir.
Jika kebijakan Anda yang ada mencakup akses Amazon DynamoDB dengandynamodb:LeadingKeys,dynamodb:Attributes, ataudynamodb:Select, menambahkan pencarian vektor berarti menambahkan pernyataan terpisah daripada memperluas pernyataan yang sudah ada.
DynamoDB mengenkripsi data vektor saat diam menggunakan enkripsi yang sama dengan tabel dasar. Indeks vektor mewarisi konfigurasi enkripsi tabel, apakah itu kunci yang AWS dimiliki, kunci terkel AWS ola, atau kunci yang dikelola pelanggan. AWS KMS Anda tidak mengkonfigurasi enkripsi secara terpisah untuk indeks vektor.
Misalnya kebijakan IAM, termasuk kebijakan hak istimewa terendah untuk akses pencarian saja, lihat Kebijakan IAM untuk memberikan akses untuk mencari indeks vektor.