

Esta guía documenta la nueva consola de administración de AWS Wickr, lanzada el 13 de marzo de 2025. Para obtener documentación sobre la versión clásica de la consola de administración de AWS Wickr, consulte la [Guía de administración clásica](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html).

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Instrucción de recuperación de contraseña
<a name="password-recovery-instruction"></a>

## Descripción general de
<a name="password-recovery-overview"></a>

Durante el flujo de generación de la cuenta de retención de datos, si el servicio detecta un bot de retención de datos ya configurado, pero no una retención de datos sin servidor, se carga un script de recopilación de contraseñas (`collect.py`) en su bucket de S3. Tienes que descargar y ejecutar este script de forma local para proporcionar tu contraseña de retención de datos de Wickr para que el servicio pueda recuperar la identidad de tu bot.

Antes de ejecutar el script, comprueba que tu rol o usuario de IAM tiene los permisos necesarios en la clave de recuperación de contraseñas y en el bucket de S3. Consulte la siguiente sección sobre la política de claves de recuperación de contraseñas para configurar el acceso.

## Política de claves de recuperación de contraseñas
<a name="password-recovery-policy"></a>

Para ejecutar el script de recuperación de contraseñas, el director de IAM que lo ejecuta necesita los siguientes permisos:
+ kms: GetPublicKey en la clave de recuperación de la contraseña
+ s3: PutObject en el bucket DRS S3

### Búsqueda de los ARN de sus recursos
<a name="password-recovery-policy-arn"></a>

Si el producto generó la clave de recuperación de la contraseña, encontrará la clave ARN en los resultados de Service Catalog:

1. Abra la consola AWS de Service Catalog

1. Navegue hasta Productos aprovisionados.

1. Selecciona tu producto de retención de datos de Wickr.

1. Haga clic en la pestaña **Salidas**.

1. Localice la **PasswordRecoveryKeyArn**salida.

1. Localice la **RetentionBucketName**salida.

### Añadir el permiso necesario
<a name="password-recovery-policy-permission"></a>

Agregue la siguiente declaración a la política de claves KMS de recuperación de contraseñas. Sustituya {your-role-or-user-arn} por el ARN del rol o usuario de IAM que ejecutará el script.

```
{
  "Sid": "PasswordRecoveryScriptAccess",
  "Effect": "Allow",
  "Principal": { "AWS": "{your-role-or-user-arn}" },
  "Action": "kms:GetPublicKey",
  "Resource": "*"
}
```

El mismo principio también necesita s3: en el bucket S3 de DRS de retención de datos. PutObject Otorgue esto mediante una política de identidad de IAM asociada al rol o al usuario.

**nota**  
La clave de recuperación de la contraseña solo se usa al migrar datos que anteriormente estaban cifrados en el marco de la retención de Docker-bot datos.

## Guía de scripts de Python
<a name="password-recovery-script"></a>

El script requiere:
+ Python 3.8 o posterior (se recomienda la versión 3.10 o superior)
+ pip (administrador de paquetes de Python, incluido con Python 3.4\+)
+ Dos paquetes de Python: `boto3` y `cryptography`
+ AWS credenciales configuradas con acceso a la clave KMS de DRS y al depósito de S3

## Windows
<a name="password-recovery-windows"></a>

### Instalación de Python
<a name="password-recovery-windows-install"></a>

1. Descargue el instalador de Python más reciente desde [python.org](https://www.python.org): elija el «instalador de Windows (64 bits)» para Python 3.10 o posterior.

1. Ejecute el instalador. **Marque la casilla **Añadir python.exe a PATH** en la parte inferior de la primera pantalla antes de seleccionar Instalar ahora.**

1. Verifique la instalación abriendo la línea de comandos o PowerShell:

   ```
   python --version
   ```

   Debería ver el resultado igual `Python 3.10.x` o posterior.

1. Verifica que pip esté disponible:

   ```
   pip --version
   ```

### Cómo instalar las dependencias
<a name="password-recovery-windows-deps"></a>

Abra la línea de comandos o PowerShell ejecute:

```
pip install boto3 cryptography
```

### Configuración AWS credentials
<a name="password-recovery-windows-creds"></a>

Asegúrese de que sus AWS credenciales estén configuradas. El enfoque más simple es usar la AWS CLI:

```
aws configure
```

Proporcione su ID de clave de acceso, clave de acceso secreta y región predeterminada. Las credenciales deben tener:
+ `kms:GetPublicKey`en su clave de recuperación de contraseña de DRS
+ `s3:PutObject`en su bucket DRS S3
+ `s3:GetObject`en su bucket de DRS S3 (para descargar el script)

### Descargue y extraiga el script
<a name="password-recovery-windows-download"></a>

1. Descargue el archivo zip de su bucket de S3:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Extraiga el archivo zip:

   ```
   Expand-Archive -Path collect.zip -DestinationPath .
   ```

1. (Opcional) Verifica que la suma de verificación del script coincida con el valor que se muestra en la consola de Wickr AWS :

   ```
   certutil -hashfile collect.py SHA256
   ```

   El resultado esperado del archivo hash es:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

### Ejecute el script
<a name="password-recovery-windows-run"></a>

```
python collect.py
```

Una vez completado correctamente, elimine los archivos locales:

```
del collect.py config.json collect.zip
```

## macOS
<a name="password-recovery-macos"></a>

### Instalación de Python
<a name="password-recovery-macos-install"></a>

macOS viene con un sistema Python, pero puede que esté desactualizado. Instale una versión actual mediante uno de estos métodos:

**Opción A: instalador oficial (el más sencillo)**  


1. Descarga el instalador de macOS desde [python.org;](https://www.python.org) elige Python 3.10 o posterior.

1. Ejecuta el `.pkg` instalador y sigue las instrucciones.

1. Verificar:

   ```
   python3 --version
   ```

**Opción B: Homebrew**  
Si tienes Homebrew instalado:

```
brew install python@3.12
```

Verificar:

```
python3 --version
```

### Cómo instalar las dependencias
<a name="password-recovery-macos-deps"></a>

```
pip3 install boto3 cryptography
```

Si aparece un error de permisos, usa:

```
pip3 install --user boto3 cryptography
```

### Configuración AWS credentials
<a name="password-recovery-macos-creds"></a>

```
aws configure
```

Proporcione su ID de clave de acceso, clave de acceso secreta y región predeterminada. Las credenciales deben tener:
+ `kms:GetPublicKey`en su clave de recuperación de contraseña de DRS
+ `s3:PutObject`en su bucket DRS S3
+ `s3:GetObject`en su bucket de DRS S3 (para descargar el script)

### Descargue y extraiga el script
<a name="password-recovery-macos-download"></a>

1. Descargue el archivo zip de su bucket de S3:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Extraiga el archivo zip:

   ```
   unzip collect.zip
   ```

1. (Opcional) Compruebe la suma de comprobación del script:

   ```
   shasum -a 256 collect.py
   ```

   El resultado esperado del shasum es:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

   Compara el resultado con la suma de comprobación que se muestra en la consola de Wickr. AWS 

### Ejecute el script
<a name="password-recovery-macos-run"></a>

```
python3 collect.py
```

Después de completar con éxito, borra los archivos locales:

```
rm collect.py config.json collect.zip
```

## Linux
<a name="password-recovery-linux"></a>

### Instalación de Python
<a name="password-recovery-linux-install"></a>

La mayoría de las distribuciones de Linux incluyen Python 3. Compruebe su versión actual:

```
python3 --version
```

Si Python no está instalado o es inferior a 3.8, instálelo mediante el administrador de paquetes de su distribución:

**Ubuntu//Debian**  


```
sudo apt update
sudo apt install python3 python3-pip
```

**Amazon Linux 2023//Fedora/RHEL 9\+**  


```
sudo dnf install python3 python3-pip
```

**Amazon Linux 2/RHEL 7-8/CentOS 7-8**  


```
sudo yum install python3 python3-pip
```

Verificar:

```
python3 --version
pip3 --version
```

### Cómo instalar las dependencias
<a name="password-recovery-linux-deps"></a>

```
pip3 install boto3 cryptography
```

Si aparece un error de permisos, utilice:

```
pip3 install --user boto3 cryptography
```

### Configuración AWS credentials
<a name="password-recovery-linux-creds"></a>

```
aws configure
```

Proporcione su ID de clave de acceso, clave de acceso secreta y región predeterminada. Las credenciales deben tener:
+ `kms:GetPublicKey`en su clave de recuperación de contraseña de DRS
+ `s3:PutObject`en su bucket DRS S3
+ `s3:GetObject`en su bucket de DRS S3 (para descargar el script)

### Descargue y extraiga el script
<a name="password-recovery-linux-download"></a>

1. Descargue el archivo zip de su bucket de S3:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Extraiga el archivo zip:

   ```
   unzip collect.zip
   ```

   Si no `unzip` está instalado: `sudo apt install unzip` (Debian/Ubuntu) o `sudo dnf install unzip` (Fedora/RHEL/AL2023).

1. (Opcional) Compruebe la suma de comprobación del script:

   ```
   sha256sum collect.py
   ```

   El resultado esperado de sha256sum es:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

   Compara el resultado con la suma de comprobación que se muestra en la consola de Wickr. AWS 

### Ejecute el script
<a name="password-recovery-linux-run"></a>

```
python3 collect.py
```

Después de completar con éxito, borra los archivos locales:

```
rm collect.py config.json collect.zip
```