View a markdown version of this page

Keamanan dan kontrol akses - Amazon DynamoDB

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan dan kontrol akses

Kebijakan IAM mengontrol akses ke operasi indeks vektor. Izin berikut berlaku:

  • Membuat dan menghapus indeks vektor — Membutuhkan dynamodb:CreateTable atau dynamodb:UpdateTable izin pada sumber daya tabel. Tidak ada izin tambahan yang diperlukan untuk manajemen indeks vektor.

  • Mencari indeks vektor — Memerlukan dynamodb:SearchVectors izin pada sumber daya indeks. Format ARN sumber daya adalaharn:aws:dynamodb:region:account-id:table/table-name/index/index-name.

  • Menulis item dengan vektor — Menggunakan izin yang sama dengan operasi tulis standar (dynamodb:PutItem,dynamodb:UpdateItem). Tidak ada izin tambahan yang diperlukan untuk data vektor itu sendiri.

Kunci kondisi FGAC tidak berlaku untuk SearchVectors

Anda tidak dapat menggunakan kontrol akses berbutir halus (FGAC) Amazon DynamoDB dengan API. SearchVectors K dynamodb: unci konteks kondisi IAM yang menerapkan FGAC — sepertidynamodb:LeadingKeys,dynamodb:Attributes, dan dynamodb:Select — tidak berpengaruh pada. SearchVectors Ini berarti Anda tidak dapat menggunakannya untuk membatasi item atau atribut mana yang dapat Anda cari. Sebagai gantinya, kontrol akses di tingkat indeks dengan memberikan dynamodb:SearchVectors tindakan pada sumber daya indeks ARN.

DynamoDB mengenkripsi data vektor saat diam menggunakan enkripsi yang sama dengan tabel dasar. Indeks vektor mewarisi konfigurasi enkripsi tabel, apakah itu kunci yang AWS dimiliki, kunci terkel AWS ola, atau kunci yang dikelola pelanggan. AWS KMS Anda tidak mengkonfigurasi enkripsi secara terpisah untuk indeks vektor.

Misalnya kebijakan IAM, termasuk kebijakan hak istimewa terendah untuk akses pencarian saja, lihat Kebijakan IAM untuk memberikan akses untuk mencari indeks vektor.