View a markdown version of this page

Prácticas recomendadas - AWS Wickr

Esta guía documenta la nueva consola de administración de AWS Wickr, lanzada el 13 de marzo de 2025. Para obtener documentación sobre la versión clásica de la consola de administración de AWS Wickr, consulte la Guía de administración clásica.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Prácticas recomendadas

Configuración del período de retención

  • Requisitos de cumplimiento: establezca el período de retención en función de los requisitos reglamentarios (por ejemplo, 90 días, 7 años)

  • Costos de almacenamiento: los períodos de retención más largos aumentan los costos de almacenamiento de S3

  • Políticas de ciclo de vida: configure las políticas de ciclo de vida de S3 para hacer la transición de datos antiguos a clases de almacenamiento más económicas (S3 Glacier)

Administrar el almacenamiento

  • Supervise el tamaño del depósito: configure CloudWatch alarmas para los umbrales de tamaño del depósito

  • Habilite el control de versiones: protéjase contra eliminaciones accidentales

  • Cross-Region Replicación: replique en otra región para la recuperación ante desastres

  • Cifrado: asegúrese de que el cifrado de buckets de S3 esté habilitado (automático con KMS)

Control de acceso

  • Privilegio mínimo: conceda acceso al bucket de S3 únicamente a los funcionarios de cumplimiento y al personal autorizado

  • Eliminación de MFA: habilite la eliminación de MFA en el bucket S3 para evitar la eliminación no autorizada de datos

  • Políticas de bucket: utilice políticas de bucket para restringir el acceso por dirección IP o punto final de VPC

  • Audite el acceso: revise periódicamente CloudTrail los registros para ver los patrones de acceso a S3

Registro de auditoría

  • Habilitar CloudTrail: asegúrese CloudTrail de registrar todas las llamadas a la API

  • Registros de acceso a S3: habilite el registro de acceso al servidor S3 para la auditoría de acceso al bucket

  • Uso de claves de KMS: supervise CloudTrail los patrones de uso de claves de KMS

  • Revisiones periódicas: realice revisiones periódicas de los registros de acceso y los datos de retención