Dieses Handbuch dokumentiert die neue AWS Wickr-Verwaltungskonsole, die am 13. März 2025 veröffentlicht wurde. Die Dokumentation zur klassischen Version der AWS Wickr-Verwaltungskonsole finden Sie im Classic Administration Guide.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Anleitung zur Passwortwiederherstellung
-Übersicht
Wenn der Service während der Kontogenerierung einen bereits konfigurierten Data Retention Bot, aber keine serverlose Datenspeicherung erkennt, wird ein Passworterfassungsskript (collect.py) in Ihren S3-Bucket hochgeladen. Sie müssen dieses Skript herunterladen und lokal ausführen, um Ihr Wickr Data Retention-Passwort anzugeben, damit der Dienst die Identität Ihres Bots wiederherstellen kann.
Stellen Sie vor der Ausführung des Skripts sicher, dass Ihre IAM-Rolle oder Ihr IAM-Benutzer über die erforderlichen Berechtigungen für den Kennwortwiederherstellungsschlüssel und den S3-Bucket verfügt. Informationen zur Konfiguration des Zugriffs finden Sie im Abschnitt Richtlinie für Kennwortwiederherstellungsschlüssel weiter unten.
Richtlinie für Schlüssel zur Kennwortwiederherstellung
Um das Passwortwiederherstellungsskript auszuführen, benötigt der IAM-Principal, der es ausführt, die folgenden Berechtigungen:
-
kms: GetPublicKey auf dem Schlüssel zur Kennwortwiederherstellung
-
s3: PutObject auf dem DRS S3-Bucket
Finden Sie Ihre Ressourcen-ARNs
Wenn Ihr Schlüssel zur Kennwortwiederherstellung vom Produkt generiert wurde, finden Sie den Schlüssel ARN in den Ausgaben des Service Catalog:
-
Öffnen Sie die AWS Service Catalog-Konsole
-
Navigieren Sie zu Bereitgestellte Produkte.
-
Wählen Sie Ihr Wickr Data Retention-Produkt aus.
-
Öffnen Sie die Registerkarte Outputs (Ausgaben).
-
Suchen Sie die PasswordRecoveryKeyArnAusgabe.
-
Suchen Sie die RetentionBucketNameAusgabe.
Die erforderliche Berechtigung wird hinzugefügt
Fügen Sie der KMS-Schlüsselrichtlinie für die Kennwortwiederherstellung die folgende Anweisung hinzu. Ersetzen Sie {your-role-or-user-arn} durch den ARN der IAM-Rolle oder des Benutzers, der das Skript ausführen wird.
{ "Sid": "PasswordRecoveryScriptAccess", "Effect": "Allow", "Principal": { "AWS": "{your-role-or-user-arn}" }, "Action": "kms:GetPublicKey", "Resource": "*" }
Derselbe Principal benötigt auch s3: im DRS S3-Bucket PutObject zur Datenspeicherung. Gewähren Sie dies über eine IAM-Identitätsrichtlinie, die der Rolle oder dem Benutzer zugewiesen ist.
Anmerkung
Der Schlüssel zur Kennwortwiederherstellung wird nur bei der Migration von Daten verwendet, die zuvor im Rahmen der Docker-bot Datenspeicherung verschlüsselt wurden.
Python-Skriptanleitung
Das Skript benötigt:
-
Python 3.8 oder höher (3.10+ empfohlen)
-
pip (Python-Paketmanager, in Python 3.4+ enthalten)
-
Zwei Python-Pakete:
boto3undcryptography -
AWS Anmeldeinformationen, die mit Zugriff auf Ihren DRS-KMS-Schlüssel und Ihren S3-Bucket konfiguriert sind
Windows
Installieren von Python
-
Laden Sie das neueste Python-Installationsprogramm von python.org
herunter — wählen Sie den „Windows-Installer (64-Bit)“ für Python 3.10 oder höher. -
Führen Sie das Installationsprogramm aus. Markiere das Kästchen python.exe zu PATH hinzufügen am unteren Rand des ersten Bildschirms, bevor du „Jetzt installieren“ auswählst.
-
Überprüfen Sie die Installation, indem Sie die Befehlszeile öffnen oder PowerShell:
python --versionSie sollten die Ausgabe wie
Python 3.10.xoder später sehen. -
Stellen Sie sicher, dass Pip verfügbar ist:
pip --version
Abhängigkeiten installieren
Öffnen Sie die Befehlszeile oder PowerShell und führen Sie Folgendes aus:
pip install boto3 cryptography
Konfiguration AWS Anmeldedaten
Stellen Sie sicher, dass Ihre AWS Anmeldeinformationen konfiguriert sind. Der einfachste Ansatz ist die Verwendung der AWS CLI:
aws configure
Geben Sie Ihre Zugriffsschlüssel-ID, Ihren geheimen Zugriffsschlüssel und Ihre Standardregion an. Die Anmeldeinformationen müssen Folgendes enthalten:
-
kms:GetPublicKeyauf Ihrem DRS-Passwortwiederherstellungsschlüssel -
s3:PutObjectauf Ihrem DRS S3-Bucket -
s3:GetObjectauf Ihrem DRS S3-Bucket (um das Skript herunterzuladen)
Laden Sie das Skript herunter und extrahieren Sie es
-
Laden Sie die Zip-Datei aus Ihrem S3-Bucket herunter:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Extrahieren Sie die Zip-Datei:
Expand-Archive -Path collect.zip -DestinationPath . -
(Optional) Stellen Sie sicher, dass die Skript-Prüfsumme mit dem in der AWS Wickr-Konsole angezeigten Wert übereinstimmt:
certutil -hashfile collect.py SHA256Das erwartete Hashfile-Ergebnis ist:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
Führen Sie das Skript aus.
python collect.py
Löschen Sie nach erfolgreichem Abschluss die lokalen Dateien:
del collect.py config.json collect.zip
macOS
Installieren von Python
macOS wird mit einem Python-System ausgeliefert, das jedoch möglicherweise veraltet ist. Installieren Sie eine aktuelle Version mit einer der folgenden Methoden:
Option A: Offizielles Installationsprogramm (am einfachsten)
-
Laden Sie das macOS-Installationsprogramm von python.org
herunter — wählen Sie Python 3.10 oder höher. -
Führen Sie das
.pkgInstallationsprogramm aus und folgen Sie den Anweisungen. -
Überprüfen:
python3 --version
Option B: Homebrew
Wenn Sie Homebrew installiert haben:
brew install python@3.12
Überprüfen:
python3 --version
Abhängigkeiten installieren
pip3 install boto3 cryptography
Wenn Sie einen Berechtigungsfehler erhalten, verwenden Sie:
pip3 install --user boto3 cryptography
Konfiguration AWS Anmeldedaten
aws configure
Geben Sie Ihre Zugriffsschlüssel-ID, Ihren geheimen Zugriffsschlüssel und Ihre Standardregion an. Die Anmeldeinformationen müssen Folgendes enthalten:
-
kms:GetPublicKeyauf Ihrem DRS-Passwortwiederherstellungsschlüssel -
s3:PutObjectauf Ihrem DRS S3-Bucket -
s3:GetObjectauf Ihrem DRS S3-Bucket (um das Skript herunterzuladen)
Laden Sie das Skript herunter und extrahieren Sie es
-
Laden Sie die Zip-Datei aus Ihrem S3-Bucket herunter:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Extrahieren Sie die Zip-Datei:
unzip collect.zip -
(Optional) Überprüfen Sie die Skript-Prüfsumme:
shasum -a 256 collect.pyDas erwartete Shasum-Ergebnis ist:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662aVergleichen Sie die Ausgabe mit der Prüfsumme, die in der Wickr-Konsole angezeigt wird. AWS
Führen Sie das Skript aus.
python3 collect.py
Löschen Sie nach erfolgreichem Abschluss die lokalen Dateien:
rm collect.py config.json collect.zip
Linux
Installieren von Python
Die meisten Linux-Distributionen enthalten Python 3. Überprüfe deine aktuelle Version:
python3 --version
Wenn Python nicht installiert ist oder unter 3.8 liegt, installieren Sie es mit dem Paketmanager Ihrer Distribution:
Ubuntu/Debian
sudo apt update sudo apt install python3 python3-pip
Amazon Linux 2023//Fedora//RHEL 9+
sudo dnf install python3 python3-pip
Amazon Linux 2/RHEL 7-8/CentOS 7-8
sudo yum install python3 python3-pip
Überprüfen:
python3 --version pip3 --version
Abhängigkeiten installieren
pip3 install boto3 cryptography
Wenn Sie einen Berechtigungsfehler erhalten, verwenden Sie:
pip3 install --user boto3 cryptography
Konfiguration AWS Anmeldedaten
aws configure
Geben Sie Ihre Zugriffsschlüssel-ID, Ihren geheimen Zugriffsschlüssel und Ihre Standardregion an. Die Anmeldeinformationen müssen Folgendes enthalten:
-
kms:GetPublicKeyauf Ihrem DRS-Passwortwiederherstellungsschlüssel -
s3:PutObjectauf Ihrem DRS S3-Bucket -
s3:GetObjectauf Ihrem DRS S3-Bucket (um das Skript herunterzuladen)
Laden Sie das Skript herunter und extrahieren Sie es
-
Laden Sie die Zip-Datei aus Ihrem S3-Bucket herunter:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Extrahieren Sie die Zip-Datei:
unzip collect.zipFalls
unzipnicht installiert:sudo apt install unzip(Debian/Ubuntu) odersudo dnf install unzip(Fedora/RHEL/AL2023). -
(Optional) Überprüfen Sie die Skript-Prüfsumme:
sha256sum collect.pyDas erwartete sha256sum-Ergebnis ist:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662aVergleichen Sie die Ausgabe mit der Prüfsumme, die in der Wickr-Konsole angezeigt wird. AWS
Führen Sie das Skript aus.
python3 collect.py
Löschen Sie nach erfolgreichem Abschluss die lokalen Dateien:
rm collect.py config.json collect.zip