

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 亚马逊 Textract 中的数据保护
<a name="data-protection"></a>

 AWS [分担责任模型](https://aws.amazon.com/compliance/shared-responsibility-model/)适用于亚马逊 Textract 中的数据保护。如本模型所述 AWS ，负责保护运行所有网络的全球基础设施 AWS Cloud。您负责维护对托管在此基础架构上的内容的控制。此内容包括您所使用的 AWS 服务 的安全配置和管理任务。有关数据隐私的更多信息，请参阅[数据隐私常见问题](https://aws.amazon.com/compliance/data-privacy-faq)。有关欧洲数据保护的信息，请参阅 *AWS Security Blog* 上的 [AWS Shared Responsibility Model and GDPR](https://aws.amazon.com/blogs/security/the-aws-shared-responsibility-model-and-gdpr/) 博客文章。

出于数据保护的目的，我们建议您保护 AWS 账户 证书并使用 AWS IAM Identity Center 或 AWS Identity and Access Management (IAM) 设置个人用户。这样，每个用户只获得履行其工作职责所需的权限。还建议您通过以下方式保护数据：
+ 对每个账户使用多重身份验证（MFA）。
+ 用于 SSL/TLS 与 AWS 资源通信。建议使用 TLS 1.2 或更高版本。
+ 使用设置 API 和用户活动日志 AWS CloudTrail。
+ 使用 AWS 加密解决方案以及其中的所有默认安全控件 AWS 服务。
+ 使用高级托管安全服务（例如 Amazon Macie），它有助于发现和保护存储在 Amazon S3 中的敏感数据。
+ 如果在通过命令行接口或 API 进行访问时需要 AWS 通过 FIPS 140-2 验证的加密模块，请使用 FIPS 终端节点。有关可用的 FIPS 端点的更多信息，请参阅[《美国联邦信息处理标准（FIPS）第 140-2 版》](https://aws.amazon.com/compliance/fips/)。

我们强烈建议您切勿将机密或敏感信息（例如客户的电子邮件地址）放入字段等自由格式文本字段中。`Name`这包括当您使用控制台、API或软件开发工具包 AWS 服务 使用亚马逊 Textract 或其他 AWS 工具包 AWS CLI时。您在自由格式文本字段中输入的任何数据都可能被提取并包含在诊断日志中。如果您向外部服务器提供 URL，强烈建议您不要在网址中包含凭证信息来验证对该服务器的请求。

有关数据保护的更多信息，请参阅 *AWS 安全性博客* 上的 [AWS 责任共担模式和 GDPR](https://aws.amazon.com/blogs/security/the-aws-shared-responsibility-model-and-gdpr/) 博客文章。

## 互联网络流量保密性
<a name="internetwork-traffic"></a>

亚马逊 Textract 仅通过 HTTPS 终端节点进行通信，亚马逊 Textract 支持的所有地区都支持这些终端节点

## 自定义查询
<a name="custom-queries"></a>

 在培训期间，用于生成适配器的所有内容均在 Amazon Textract 内部处理。内容在静态和传输过程中均经过加密。内容存储和处理在您训练适配器的 AWS 区域中，并在训练完成后删除。默认情况下，使用 AWS 自有 AWS KMS 密钥对内容进行加密。如果在 KMSKeyId 创建适配器版本时提供了，则使用提供的客户管理的 CMK 对内容进行加密。即使用于调试目的，也不会记录或保留客户内容（培训图像、预标记结果、注释）。