View a markdown version of this page

Bewährte Methoden - AWS Wickr

Dieses Handbuch dokumentiert die neue AWS Wickr-Verwaltungskonsole, die am 13. März 2025 veröffentlicht wurde. Die Dokumentation zur klassischen Version der AWS Wickr-Verwaltungskonsole finden Sie im Classic Administration Guide.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bewährte Methoden

Konfiguration des Aufbewahrungszeitraums

  • Compliance-Anforderungen: Legen Sie die Aufbewahrungsfrist auf der Grundlage der gesetzlichen Anforderungen fest (z. B. 90 Tage, 7 Jahre)

  • Speicherkosten: Längere Aufbewahrungsfristen erhöhen die S3-Speicherkosten

  • Lebenszyklusrichtlinien: Konfigurieren Sie S3-Lebenszyklusrichtlinien, um ältere Daten auf günstigere Speicherklassen umzustellen (S3 Glacier)

Speicherverwaltung

  • Bucket-Größe überwachen: Richten Sie CloudWatch Alarme für Schwellenwerte für die Bucket-Größe ein

  • Versionierung aktivieren: Schützen Sie sich vor versehentlichem Löschen

  • Cross-Region Replikation: Für die Notfallwiederherstellung in eine andere Region replizieren

  • Verschlüsselung: Stellen Sie sicher, dass die S3-Bucket-Verschlüsselung aktiviert ist (automatisch mit KMS)

Zugriffskontrolle

  • Geringste Rechte: Gewähren Sie nur Compliance-Beauftragten und autorisiertem Personal Zugriff auf den S3-Bucket

  • MFA Delete: Aktivieren Sie MFA Delete im S3-Bucket, um das unbefugte Löschen von Daten zu verhindern

  • Bucket-Richtlinien: Verwenden Sie Bucket-Richtlinien, um den Zugriff nach IP-Adresse oder VPC-Endpunkt einzuschränken

  • Zugriff prüfen: Überprüfen Sie die CloudTrail Protokolle regelmäßig auf S3-Zugriffsmuster

Audit-Protokollierung

  • Aktivieren CloudTrail: Stellen Sie sicher, CloudTrail dass alle API-Aufrufe protokolliert werden

  • S3-Zugriffsprotokolle: Aktivieren Sie die Protokollierung des S3-Serverzugriffs für die Prüfung des Bucket-Zugriffs

  • Verwendung von KMS-Schlüsseln: Überwachen Sie CloudTrail die Verwendungsmuster von KMS-Schlüsseln

  • Regelmäßige Überprüfungen: Führen Sie regelmäßige Überprüfungen von Zugriffsprotokollen und Aufbewahrungsdaten durch