Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Keamanan dan kontrol akses
Kebijakan IAM mengontrol akses ke operasi indeks vektor. Izin berikut berlaku:
-
Membuat dan menghapus indeks vektor — Membutuhkan
dynamodb:CreateTableataudynamodb:UpdateTableizin pada sumber daya tabel. Tidak ada izin tambahan yang diperlukan untuk manajemen indeks vektor. -
Mencari indeks vektor — Memerlukan
dynamodb:SearchVectorsizin pada sumber daya indeks. Format ARN sumber daya adalaharn:aws:dynamodb:.region:account-id:table/table-name/index/index-name -
Menulis item dengan vektor — Menggunakan izin yang sama dengan operasi tulis standar (
dynamodb:PutItem,dynamodb:UpdateItem). Tidak ada izin tambahan yang diperlukan untuk data vektor itu sendiri.
Kunci kondisi FGAC tidak berlaku untuk SearchVectors
Anda tidak dapat menggunakan kontrol akses berbutir halus (FGAC) Amazon DynamoDB dengan API. SearchVectors K dynamodb: unci konteks kondisi IAM yang menerapkan FGAC — sepertidynamodb:LeadingKeys,dynamodb:Attributes, dan dynamodb:Select — tidak berpengaruh pada. SearchVectors Ini berarti Anda tidak dapat menggunakannya untuk membatasi item atau atribut mana yang dapat Anda cari. Sebagai gantinya, kontrol akses di tingkat indeks dengan memberikan dynamodb:SearchVectors tindakan pada sumber daya indeks ARN.
DynamoDB mengenkripsi data vektor saat diam menggunakan enkripsi yang sama dengan tabel dasar. Indeks vektor mewarisi konfigurasi enkripsi tabel, apakah itu kunci yang AWS dimiliki, kunci terkel AWS ola, atau kunci yang dikelola pelanggan. AWS KMS Anda tidak mengkonfigurasi enkripsi secara terpisah untuk indeks vektor.
Misalnya kebijakan IAM, termasuk kebijakan hak istimewa terendah untuk akses pencarian saja, lihat Kebijakan IAM untuk memberikan akses untuk mencari indeks vektor.