Esta guía documenta la nueva consola de administración de AWS Wickr, lanzada el 13 de marzo de 2025. Para obtener documentación sobre la versión clásica de la consola de administración de AWS Wickr, consulte la Guía de administración clásica.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Instrucción de recuperación de contraseña
Descripción general de
Durante el flujo de generación de la cuenta de retención de datos, si el servicio detecta un bot de retención de datos ya configurado, pero no una retención de datos sin servidor, se carga un script de recopilación de contraseñas (collect.py) en su bucket de S3. Tienes que descargar y ejecutar este script de forma local para proporcionar tu contraseña de retención de datos de Wickr para que el servicio pueda recuperar la identidad de tu bot.
Antes de ejecutar el script, comprueba que tu rol o usuario de IAM tiene los permisos necesarios en la clave de recuperación de contraseñas y en el bucket de S3. Consulte la siguiente sección sobre la política de claves de recuperación de contraseñas para configurar el acceso.
Política de claves de recuperación de contraseñas
Para ejecutar el script de recuperación de contraseñas, el director de IAM que lo ejecuta necesita los siguientes permisos:
-
kms: GetPublicKey en la clave de recuperación de la contraseña
-
s3: PutObject en el bucket DRS S3
Búsqueda de los ARN de sus recursos
Si el producto generó la clave de recuperación de la contraseña, encontrará la clave ARN en los resultados de Service Catalog:
-
Abra la consola AWS de Service Catalog
-
Navegue hasta Productos aprovisionados.
-
Selecciona tu producto de retención de datos de Wickr.
-
Haga clic en la pestaña Salidas.
-
Localice la PasswordRecoveryKeyArnsalida.
-
Localice la RetentionBucketNamesalida.
Añadir el permiso necesario
Agregue la siguiente declaración a la política de claves KMS de recuperación de contraseñas. Sustituya {your-role-or-user-arn} por el ARN del rol o usuario de IAM que ejecutará el script.
{ "Sid": "PasswordRecoveryScriptAccess", "Effect": "Allow", "Principal": { "AWS": "{your-role-or-user-arn}" }, "Action": "kms:GetPublicKey", "Resource": "*" }
El mismo principio también necesita s3: en el bucket S3 de DRS de retención de datos. PutObject Otorgue esto mediante una política de identidad de IAM asociada al rol o al usuario.
nota
La clave de recuperación de la contraseña solo se usa al migrar datos que anteriormente estaban cifrados en el marco de la retención de Docker-bot datos.
Guía de scripts de Python
El script requiere:
-
Python 3.8 o posterior (se recomienda la versión 3.10 o superior)
-
pip (administrador de paquetes de Python, incluido con Python 3.4+)
-
Dos paquetes de Python:
boto3ycryptography -
AWS credenciales configuradas con acceso a la clave KMS de DRS y al depósito de S3
Windows
Instalación de Python
-
Descargue el instalador de Python más reciente desde python.org
: elija el «instalador de Windows (64 bits)» para Python 3.10 o posterior. -
Ejecute el instalador. Marque la casilla Añadir python.exe a PATH en la parte inferior de la primera pantalla antes de seleccionar Instalar ahora.
-
Verifique la instalación abriendo la línea de comandos o PowerShell:
python --versionDebería ver el resultado igual
Python 3.10.xo posterior. -
Verifica que pip esté disponible:
pip --version
Cómo instalar las dependencias
Abra la línea de comandos o PowerShell ejecute:
pip install boto3 cryptography
Configuración AWS credentials
Asegúrese de que sus AWS credenciales estén configuradas. El enfoque más simple es usar la AWS CLI:
aws configure
Proporcione su ID de clave de acceso, clave de acceso secreta y región predeterminada. Las credenciales deben tener:
-
kms:GetPublicKeyen su clave de recuperación de contraseña de DRS -
s3:PutObjecten su bucket DRS S3 -
s3:GetObjecten su bucket de DRS S3 (para descargar el script)
Descargue y extraiga el script
-
Descargue el archivo zip de su bucket de S3:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Extraiga el archivo zip:
Expand-Archive -Path collect.zip -DestinationPath . -
(Opcional) Verifica que la suma de verificación del script coincida con el valor que se muestra en la consola de Wickr AWS :
certutil -hashfile collect.py SHA256El resultado esperado del archivo hash es:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
Ejecute el script
python collect.py
Una vez completado correctamente, elimine los archivos locales:
del collect.py config.json collect.zip
macOS
Instalación de Python
macOS viene con un sistema Python, pero puede que esté desactualizado. Instale una versión actual mediante uno de estos métodos:
Opción A: instalador oficial (el más sencillo)
-
Descarga el instalador de macOS desde python.org;
elige Python 3.10 o posterior. -
Ejecuta el
.pkginstalador y sigue las instrucciones. -
Verificar:
python3 --version
Opción B: Homebrew
Si tienes Homebrew instalado:
brew install python@3.12
Verificar:
python3 --version
Cómo instalar las dependencias
pip3 install boto3 cryptography
Si aparece un error de permisos, usa:
pip3 install --user boto3 cryptography
Configuración AWS credentials
aws configure
Proporcione su ID de clave de acceso, clave de acceso secreta y región predeterminada. Las credenciales deben tener:
-
kms:GetPublicKeyen su clave de recuperación de contraseña de DRS -
s3:PutObjecten su bucket DRS S3 -
s3:GetObjecten su bucket de DRS S3 (para descargar el script)
Descargue y extraiga el script
-
Descargue el archivo zip de su bucket de S3:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Extraiga el archivo zip:
unzip collect.zip -
(Opcional) Compruebe la suma de comprobación del script:
shasum -a 256 collect.pyEl resultado esperado del shasum es:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662aCompara el resultado con la suma de comprobación que se muestra en la consola de Wickr. AWS
Ejecute el script
python3 collect.py
Después de completar con éxito, borra los archivos locales:
rm collect.py config.json collect.zip
Linux
Instalación de Python
La mayoría de las distribuciones de Linux incluyen Python 3. Compruebe su versión actual:
python3 --version
Si Python no está instalado o es inferior a 3.8, instálelo mediante el administrador de paquetes de su distribución:
Ubuntu//Debian
sudo apt update sudo apt install python3 python3-pip
Amazon Linux 2023//Fedora/RHEL 9+
sudo dnf install python3 python3-pip
Amazon Linux 2/RHEL 7-8/CentOS 7-8
sudo yum install python3 python3-pip
Verificar:
python3 --version pip3 --version
Cómo instalar las dependencias
pip3 install boto3 cryptography
Si aparece un error de permisos, utilice:
pip3 install --user boto3 cryptography
Configuración AWS credentials
aws configure
Proporcione su ID de clave de acceso, clave de acceso secreta y región predeterminada. Las credenciales deben tener:
-
kms:GetPublicKeyen su clave de recuperación de contraseña de DRS -
s3:PutObjecten su bucket DRS S3 -
s3:GetObjecten su bucket de DRS S3 (para descargar el script)
Descargue y extraiga el script
-
Descargue el archivo zip de su bucket de S3:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Extraiga el archivo zip:
unzip collect.zipSi no
unzipestá instalado:sudo apt install unzip(Debian/Ubuntu) osudo dnf install unzip(Fedora/RHEL/AL2023). -
(Opcional) Compruebe la suma de comprobación del script:
sha256sum collect.pyEl resultado esperado de sha256sum es:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662aCompara el resultado con la suma de comprobación que se muestra en la consola de Wickr. AWS
Ejecute el script
python3 collect.py
Después de completar con éxito, borra los archivos locales:
rm collect.py config.json collect.zip