

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Sécurité et contrôle d’accès
<a name="VectorSearch.Security"></a>

Les politiques IAM contrôlent l'accès aux opérations d'index vectoriel. Les autorisations suivantes s'appliquent :
+ **Création et suppression d'index vectoriels ** : nécessite des `dynamodb:UpdateTable` autorisations `dynamodb:CreateTable` ou des autorisations sur la ressource de table. Aucune autorisation supplémentaire n'est requise pour la gestion des index vectoriels.
+ **Recherche dans un index vectoriel ** : nécessite une `dynamodb:SearchVectors` autorisation sur la ressource d'index. Le format ARN des ressources est`arn:aws:dynamodb:{{region}}:{{account-id}}:table/{{table-name}}/index/{{index-name}}`.
+ **Écrire des éléments à l'aide de vecteurs ** : utilise les mêmes autorisations que les opérations d'écriture standard (`dynamodb:PutItem`,`dynamodb:UpdateItem`). Aucune autorisation supplémentaire n'est requise pour les données vectorielles elles-mêmes.

**Les clés de condition FGAC ne s'appliquent pas à SearchVectors**  
Vous ne pouvez pas utiliser le contrôle d'accès précis (FGAC) d'Amazon DynamoDB avec l'API. `SearchVectors` Les clés de contexte de condition `dynamodb:` IAM qui appliquent le FGAC`dynamodb:LeadingKeys`, telles que, et `dynamodb:Attributes``dynamodb:Select`, n'ont aucun effet sur. `SearchVectors` Cela signifie que vous ne pouvez pas les utiliser pour restreindre les éléments ou les attributs que vous pouvez rechercher. Contrôlez plutôt l'accès au niveau de l'index en accordant l'`dynamodb:SearchVectors`action sur l'ARN de la ressource d'index.

Comme ces clés de condition ne sont pas présentes dans le contexte de la `SearchVectors` demande, une déclaration de politique dont la condition fait référence à l'une d'entre elles ne correspond pas à une `SearchVectors` demande, et DynamoDB refuse l'accès au lieu de l'accorder. N'ajoutez rien `dynamodb:SearchVectors` à une instruction qui comporte une condition FGAC. Grant `dynamodb:SearchVectors` dans sa propre déclaration, délimitée par la ressource d'index ARN et sans aucune condition `dynamodb:` FGAC.

Si vos politiques existantes limitent l'accès à Amazon DynamoDB avec `dynamodb:LeadingKeys` `dynamodb:Attributes``dynamodb:Select`, ou si l'ajout de la recherche vectorielle implique l'ajout d'une déclaration distincte plutôt que d'étendre une déclaration existante.

DynamoDB chiffre les données vectorielles au repos en utilisant le même chiffrement que la table de base. L'index vectoriel hérite de la configuration de chiffrement de la table, qu'il s'agisse d'une clé AWS détenue, d'une clé AWS gérée ou d'une clé gérée par le client. AWS KMS Vous ne configurez pas le chiffrement séparément pour un index vectoriel.

Par exemple, les politiques IAM, y compris les politiques de moindre privilège pour l'accès à la recherche uniquement, consultez la section Politique [ IAM pour accorder l'accès à la recherche dans un index vectoriel. ](https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/iam-policy-example-search-vectors.html)