Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Enkripsi di Amazon Textract
Enkripsi data mengacu pada perlindungan data saat transit dan saat istirahat. Anda dapat melindungi data Anda dengan menggunakan Amazon S3-Managed Keys atau AWS KMS key saat istirahat, bersama dengan Transport Layer Security standar saat dalam perjalanan.
Enkripsi saat Data Tidak Berpindah
Metode utama mengenkripsi data di Amazon Textract adalah enkripsi sisi server. Dokumen input yang diteruskan dari bucket Amazon S3 dienkripsi oleh Amazon S3 dan didekripsi saat Anda mengaksesnya. Selama Anda mengautentikasi permintaan Anda dan memiliki izin akses, tidak ada perbedaan dalam cara Anda mengakses objek terenkripsi atau tidak terenkripsi. Misalnya, jika Anda berbagi objek menggunakan URL yang ditandatangani sebelumnya, URL tersebut bekerja dengan cara yang sama untuk objek terenkripsi maupun tidak terenkripsi. Selain itu, ketika Anda mencantumkan objek di bucket Anda, List API mengembalikan daftar semua objek, terlepas dari apakah objek tersebut dienkripsi.
Amazon Textract menggunakan dua metode enkripsi sisi server yang saling eksklusif.
Server-Side Enkripsi dengan Amazon S3-Managed Keys (SSE-S3)
Saat Anda menggunakan enkripsi sisi server dengan Amazon S3-Managed Keys (SSE-S3), setiap objek dienkripsi dengan kunci unik. Sebagai pengamanan tambahan, metode ini mengenkripsi kunci itu sendiri dengan kunci master yang secara teratur diputar. Enkripsi sisi server Amazon S3 menggunakan salah satu sandi blok terkuat yang tersedia, 256-bit Advanced Encryption Standard (AES-256), untuk mengenkripsi data Anda. Untuk informasi selengkapnya, lihat Melindungi Data Menggunakan Server-Side Enkripsi dengan K S3-Managed unci Enkripsi Amazon (SSE-S3).
Server-Side Enkripsi dengan kunci KMS yang Disimpan di AWS Key Management Service () SSE-KMS
Server-side enkripsi dengan kunci KMS yang disimpan di AWS Key Management Service (SSE-KMS) mirip dengan SSE-S3, tetapi dengan beberapa manfaat dan biaya tambahan untuk menggunakan layanan ini. Ada izin terpisah untuk penggunaan kunci KMS yang memberikan perlindungan tambahan terhadap akses tidak sah ke objek Anda di Amazon S3. SSE-KMS juga memberi Anda jejak audit yang menunjukkan kapan kunci KMS Anda digunakan dan oleh siapa. Selain itu, Anda dapat membuat dan mengelola kunci KMS atau penggunaan Kunci yang dikelola AWS yang unik untuk Anda, layanan Anda, dan Wilayah Anda. Untuk informasi selengkapnya, lihat Melindungi Data Menggunakan Server-Side Enkripsi dengan kunci KMS yang Disimpan di AWS Key Management Service (SSE-KMS).
Enkripsi Saat Data Berpindah
Untuk data yang sedang transit, Amazon Textract menggunakan Transport Layer Security (TLS) untuk mengenkripsi data yang dikirim antara layanan dan agen. Selain itu, Amazon Textract menggunakan titik akhir VPC untuk mengirim data antara berbagai layanan mikro yang digunakan saat Amazon Textract memproses dokumen.