Uma biblioteca armazena imagens faciais de membros em um bucket S3 e usa o Amazon Rekognition CompareFaces para comparar imagens ao vivo com imagens armazenadas. A biblioteca exige que as imagens sejam criptografadas em repouso e em trânsito quando usadas pelo Rekognition, e deve garantir que as imagens não sejam usadas para melhorar o Rekognition como um serviço. Qual arquitetura atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a criptografia do lado do servidor no bucket S3 e enviar uma solicitação ao AWS Support para desativar a permissão de uso das imagens para melhorar o serviço Rekognition, seguindo o processo fornecido pelo AWS Support..
Por que esta é a resposta
A opção correta atende a todos os requisitos. Habilitar a criptografia do lado do servidor no S3 (SSE-S3, SSE-KMS ou SSE-C) garante a criptografia em repouso. O Amazon Rekognition criptografa automaticamente os dados em trânsito usando TLS. Para garantir que as imagens não sejam usadas para melhoria do serviço, a AWS exige que o cliente entre em contato com o AWS Support para desativar essa permissão, conforme a política de privacidade da AWS. A migração para uma coleção Rekognition (opção B) não aborda a criptografia em repouso do S3 e não impede o uso para melhoria do serviço sem uma solicitação ao suporte. Usar a AWS GovCloud (opção C) é desnecessário para esses requisitos e não impede o uso para melhoria do serviço sem ação adicional. A criptografia do lado do cliente (opção D) é mais complexa e não aborda a melhoria do serviço.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão