

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Keamanan dan kontrol akses
<a name="VectorSearch.Security"></a>

Kebijakan IAM mengontrol akses ke operasi indeks vektor. Izin berikut berlaku:
+ **Membuat dan menghapus indeks vektor ** — Membutuhkan `dynamodb:CreateTable` atau `dynamodb:UpdateTable` izin pada sumber daya tabel. Tidak ada izin tambahan yang diperlukan untuk manajemen indeks vektor.
+ **Mencari indeks vektor ** — Memerlukan `dynamodb:SearchVectors` izin pada sumber daya indeks. Format ARN sumber daya adalah`arn:aws:dynamodb:{{region}}:{{account-id}}:table/{{table-name}}/index/{{index-name}}`.
+ **Menulis item dengan vektor ** — Menggunakan izin yang sama dengan operasi tulis standar (`dynamodb:PutItem`,`dynamodb:UpdateItem`). Tidak ada izin tambahan yang diperlukan untuk data vektor itu sendiri.

**Kunci kondisi FGAC tidak berlaku untuk SearchVectors**  
Anda tidak dapat menggunakan kontrol akses berbutir halus (FGAC) Amazon DynamoDB dengan API. `SearchVectors` K `dynamodb:` unci konteks kondisi IAM yang menerapkan FGAC — seperti`dynamodb:LeadingKeys`,`dynamodb:Attributes`, dan `dynamodb:Select` — tidak berpengaruh pada. `SearchVectors` Ini berarti Anda tidak dapat menggunakannya untuk membatasi item atau atribut mana yang dapat Anda cari. Sebagai gantinya, kontrol akses di tingkat indeks dengan memberikan `dynamodb:SearchVectors` tindakan pada sumber daya indeks ARN.

DynamoDB mengenkripsi data vektor saat diam menggunakan enkripsi yang sama dengan tabel dasar. Indeks vektor mewarisi konfigurasi enkripsi tabel, apakah itu kunci yang AWS dimiliki, kunci terkel AWS ola, atau kunci yang dikelola pelanggan. AWS KMS Anda tidak mengkonfigurasi enkripsi secara terpisah untuk indeks vektor.

Misalnya kebijakan IAM, termasuk kebijakan hak istimewa terendah untuk akses pencarian saja, lihat Kebijakan [ IAM untuk memberikan akses untuk mencari indeks vektor. ](https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/iam-policy-example-search-vectors.html)