View a markdown version of this page

Instrucción de recuperación de contraseña - AWS Wickr

Esta guía documenta la nueva consola de administración de AWS Wickr, lanzada el 13 de marzo de 2025. Para obtener documentación sobre la versión clásica de la consola de administración de AWS Wickr, consulte la Guía de administración clásica.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Instrucción de recuperación de contraseña

Descripción general de

Durante el flujo de generación de la cuenta de retención de datos, si el servicio detecta un bot de retención de datos ya configurado, pero no una retención de datos sin servidor, se carga un script de recopilación de contraseñas (collect.py) en su bucket de S3. Tienes que descargar y ejecutar este script de forma local para proporcionar tu contraseña de retención de datos de Wickr para que el servicio pueda recuperar la identidad de tu bot.

Antes de ejecutar el script, comprueba que tu rol o usuario de IAM tiene los permisos necesarios en la clave de recuperación de contraseñas y en el bucket de S3. Consulte la siguiente sección sobre la política de claves de recuperación de contraseñas para configurar el acceso.

Política de claves de recuperación de contraseñas

Para ejecutar el script de recuperación de contraseñas, el director de IAM que lo ejecuta necesita los siguientes permisos:

  • kms: GetPublicKey en la clave de recuperación de la contraseña

  • s3: PutObject en el bucket DRS S3

Búsqueda de los ARN de sus recursos

Si el producto generó la clave de recuperación de la contraseña, encontrará la clave ARN en los resultados de Service Catalog:

  1. Abra la consola AWS de Service Catalog

  2. Navegue hasta Productos aprovisionados.

  3. Selecciona tu producto de retención de datos de Wickr.

  4. Haga clic en la pestaña Salidas.

  5. Localice la PasswordRecoveryKeyArnsalida.

  6. Localice la RetentionBucketNamesalida.

Añadir el permiso necesario

Agregue la siguiente declaración a la política de claves KMS de recuperación de contraseñas. Sustituya {your-role-or-user-arn} por el ARN del rol o usuario de IAM que ejecutará el script.

{ "Sid": "PasswordRecoveryScriptAccess", "Effect": "Allow", "Principal": { "AWS": "{your-role-or-user-arn}" }, "Action": "kms:GetPublicKey", "Resource": "*" }

El mismo principio también necesita s3: en el bucket S3 de DRS de retención de datos. PutObject Otorgue esto mediante una política de identidad de IAM asociada al rol o al usuario.

nota

La clave de recuperación de la contraseña solo se usa al migrar datos que anteriormente estaban cifrados en el marco de la retención de Docker-bot datos.

Guía de scripts de Python

El script requiere:

  • Python 3.8 o posterior (se recomienda la versión 3.10 o superior)

  • pip (administrador de paquetes de Python, incluido con Python 3.4+)

  • Dos paquetes de Python: boto3 y cryptography

  • AWS credenciales configuradas con acceso a la clave KMS de DRS y al depósito de S3

Windows

Instalación de Python

  1. Descargue el instalador de Python más reciente desde python.org: elija el «instalador de Windows (64 bits)» para Python 3.10 o posterior.

  2. Ejecute el instalador. Marque la casilla Añadir python.exe a PATH en la parte inferior de la primera pantalla antes de seleccionar Instalar ahora.

  3. Verifique la instalación abriendo la línea de comandos o PowerShell:

    python --version

    Debería ver el resultado igual Python 3.10.x o posterior.

  4. Verifica que pip esté disponible:

    pip --version

Cómo instalar las dependencias

Abra la línea de comandos o PowerShell ejecute:

pip install boto3 cryptography

Configuración AWS credentials

Asegúrese de que sus AWS credenciales estén configuradas. El enfoque más simple es usar la AWS CLI:

aws configure

Proporcione su ID de clave de acceso, clave de acceso secreta y región predeterminada. Las credenciales deben tener:

  • kms:GetPublicKeyen su clave de recuperación de contraseña de DRS

  • s3:PutObjecten su bucket DRS S3

  • s3:GetObjecten su bucket de DRS S3 (para descargar el script)

Descargue y extraiga el script

  1. Descargue el archivo zip de su bucket de S3:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Extraiga el archivo zip:

    Expand-Archive -Path collect.zip -DestinationPath .
  3. (Opcional) Verifica que la suma de verificación del script coincida con el valor que se muestra en la consola de Wickr AWS :

    certutil -hashfile collect.py SHA256

    El resultado esperado del archivo hash es:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

Ejecute el script

python collect.py

Una vez completado correctamente, elimine los archivos locales:

del collect.py config.json collect.zip

macOS

Instalación de Python

macOS viene con un sistema Python, pero puede que esté desactualizado. Instale una versión actual mediante uno de estos métodos:

Opción A: instalador oficial (el más sencillo)

  1. Descarga el instalador de macOS desde python.org; elige Python 3.10 o posterior.

  2. Ejecuta el .pkg instalador y sigue las instrucciones.

  3. Verificar:

    python3 --version
Opción B: Homebrew

Si tienes Homebrew instalado:

brew install python@3.12

Verificar:

python3 --version

Cómo instalar las dependencias

pip3 install boto3 cryptography

Si aparece un error de permisos, usa:

pip3 install --user boto3 cryptography

Configuración AWS credentials

aws configure

Proporcione su ID de clave de acceso, clave de acceso secreta y región predeterminada. Las credenciales deben tener:

  • kms:GetPublicKeyen su clave de recuperación de contraseña de DRS

  • s3:PutObjecten su bucket DRS S3

  • s3:GetObjecten su bucket de DRS S3 (para descargar el script)

Descargue y extraiga el script

  1. Descargue el archivo zip de su bucket de S3:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Extraiga el archivo zip:

    unzip collect.zip
  3. (Opcional) Compruebe la suma de comprobación del script:

    shasum -a 256 collect.py

    El resultado esperado del shasum es:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

    Compara el resultado con la suma de comprobación que se muestra en la consola de Wickr. AWS

Ejecute el script

python3 collect.py

Después de completar con éxito, borra los archivos locales:

rm collect.py config.json collect.zip

Linux

Instalación de Python

La mayoría de las distribuciones de Linux incluyen Python 3. Compruebe su versión actual:

python3 --version

Si Python no está instalado o es inferior a 3.8, instálelo mediante el administrador de paquetes de su distribución:

Ubuntu//Debian

sudo apt update sudo apt install python3 python3-pip
Amazon Linux 2023//Fedora/RHEL 9+

sudo dnf install python3 python3-pip
Amazon Linux 2/RHEL 7-8/CentOS 7-8

sudo yum install python3 python3-pip

Verificar:

python3 --version pip3 --version

Cómo instalar las dependencias

pip3 install boto3 cryptography

Si aparece un error de permisos, utilice:

pip3 install --user boto3 cryptography

Configuración AWS credentials

aws configure

Proporcione su ID de clave de acceso, clave de acceso secreta y región predeterminada. Las credenciales deben tener:

  • kms:GetPublicKeyen su clave de recuperación de contraseña de DRS

  • s3:PutObjecten su bucket DRS S3

  • s3:GetObjecten su bucket de DRS S3 (para descargar el script)

Descargue y extraiga el script

  1. Descargue el archivo zip de su bucket de S3:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Extraiga el archivo zip:

    unzip collect.zip

    Si no unzip está instalado: sudo apt install unzip (Debian/Ubuntu) o sudo dnf install unzip (Fedora/RHEL/AL2023).

  3. (Opcional) Compruebe la suma de comprobación del script:

    sha256sum collect.py

    El resultado esperado de sha256sum es:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

    Compara el resultado con la suma de comprobación que se muestra en la consola de Wickr. AWS

Ejecute el script

python3 collect.py

Después de completar con éxito, borra los archivos locales:

rm collect.py config.json collect.zip