View a markdown version of this page

Bonnes pratiques - Wickr AWS

Ce guide décrit la nouvelle console d'administration AWS Wickr, publiée le 13 mars 2025. Pour obtenir de la documentation sur la version classique de la console d'administration AWS Wickr, consultez le Guide d'administration classique.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Bonnes pratiques

Configuration de la période de rétention

  • Exigences de conformité : définissez la période de conservation en fonction des exigences réglementaires (par exemple, 90 jours, 7 ans)

  • Coûts de stockage : des périodes de conservation plus longues augmentent les coûts de stockage S3

  • Politiques de cycle de vie : configurez les politiques de cycle de vie de S3 pour transférer les anciennes données vers des classes de stockage moins chères (S3 Glacier)

Gestion du stockage

  • Surveiller la taille du compartiment : configurez des CloudWatch alarmes pour les seuils de taille du compartiment

  • Activer le contrôle de version : protection contre les suppressions accidentelles

  • Cross-Region Réplication : répliquer vers une autre région pour la reprise après sinistre

  • Chiffrement : assurez-vous que le chiffrement du compartiment S3 est activé (automatique avec KMS)

Contrôle d’accès

  • Privilège minimal : accordez l'accès au compartiment S3 uniquement aux responsables de la conformité et au personnel autorisé

  • Suppression MFA : activez la suppression MFA sur le compartiment S3 pour empêcher la suppression non autorisée de données

  • Politiques de compartiment : utilisez des politiques de compartiment pour restreindre l'accès par adresse IP ou point de terminaison VPC

  • Audit de l'accès : passez régulièrement en revue CloudTrail les journaux pour détecter les modèles d'accès S3

Journaux d’audit

  • Activer CloudTrail : assurez-vous CloudTrail que tous les appels d'API sont enregistrés

  • Journaux d'accès S3 : activer la journalisation des accès au serveur S3 pour l'audit des accès aux compartiments

  • Utilisation des clés KMS : surveillez CloudTrail les modèles d'utilisation des clés KMS

  • Examens réguliers : effectuez des examens réguliers des journaux d'accès et des données de conservation