Ce guide décrit la nouvelle console d'administration AWS Wickr, publiée le 13 mars 2025. Pour obtenir de la documentation sur la version classique de la console d'administration AWS Wickr, consultez le Guide d'administration classique.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Instructions pour récupérer le mot de passe
Présentation de
Au cours du flux de génération du compte Data Retention, si le service détecte un bot de rétention des données déjà configuré, mais aucune rétention de données sans serveur, un script de collecte de mots de passe (collect.py) est chargé dans votre compartiment S3. Vous devez télécharger et exécuter ce script localement pour fournir votre mot de passe de conservation des données Wickr afin que le service puisse récupérer l'identité de votre bot.
Avant d'exécuter le script, vérifiez que votre rôle ou utilisateur IAM dispose des autorisations requises sur la clé de récupération du mot de passe et le compartiment S3. Consultez la section Politique relative aux clés de récupération de mot de passe ci-dessous pour configurer l'accès.
Politique des clés de récupération de mot de passe
Pour exécuter le script de récupération du mot de passe, le principal IAM qui l'exécute doit disposer des autorisations suivantes :
-
kms : GetPublicKey sur la clé de récupération du mot de passe
-
s3 : PutObject sur le compartiment DRS S3
Trouver les ARN de vos ressources
Si votre clé de récupération de mot de passe a été générée par le produit, vous pouvez trouver l'ARN de la clé dans les sorties du Service Catalog :
-
Ouvrez la console AWS Service Catalog
-
Accédez à Produits approvisionnés.
-
Sélectionnez votre produit de conservation des données Wickr.
-
Ouvrez l'onglet Sorties.
-
Localisez la PasswordRecoveryKeyArnsortie.
-
Localisez la RetentionBucketNamesortie.
Ajouter l'autorisation requise
Ajoutez la déclaration suivante à la politique de clé KMS pour la récupération du mot de passe. Remplacez {your-role-or-user-arn} par l'ARN du rôle ou de l'utilisateur IAM qui exécutera le script.
{ "Sid": "PasswordRecoveryScriptAccess", "Effect": "Allow", "Principal": { "AWS": "{your-role-or-user-arn}" }, "Action": "kms:GetPublicKey", "Resource": "*" }
Le même principal a également besoin de s3 : PutObject sur le compartiment DRS S3 de conservation des données. Accordez-le via une politique d'identité IAM attachée au rôle ou à l'utilisateur.
Note
La clé de récupération du mot de passe n'est utilisée que lors de la migration de données précédemment chiffrées dans le cadre de la conservation Docker-bot des données.
Guide des scripts Python
Le script nécessite :
-
Python 3.8 ou version ultérieure (version 3.10+ recommandée)
-
pip (gestionnaire de paquets Python, inclus dans Python 3.4+)
-
Deux packages Python :
boto3etcryptography -
AWS informations d'identification configurées avec accès à votre clé DRS KMS et à votre compartiment S3
Windows
Installation de Python
-
Téléchargez le dernier programme d'installation de Python sur python.org
: choisissez le « programme d'installation Windows (64 bits) » pour Python 3.10 ou version ultérieure. -
Exécutez le programme d'installation. Cochez la case Ajouter python.exe à PATH en bas du premier écran avant de choisir Installer maintenant.
-
Vérifiez l'installation en ouvrant l'invite de commande ou en PowerShell :
python --versionVous devriez voir une sortie similaire
Python 3.10.xou ultérieure. -
Vérifiez que le pip est disponible :
pip --version
Installation des dépendances
Ouvrez l'invite de commande ou PowerShell exécutez :
pip install boto3 cryptography
Configurer AWS informations d’identification
Assurez-vous que vos AWS informations d'identification sont configurées. L'approche la plus simple consiste à utiliser la AWS CLI :
aws configure
Indiquez votre identifiant de clé d'accès, votre clé d'accès secrète et votre région par défaut. Les informations d'identification doivent avoir :
-
kms:GetPublicKeysur votre clé de récupération de mot de passe DRS -
s3:PutObjectsur votre compartiment DRS S3 -
s3:GetObjectsur votre compartiment DRS S3 (pour télécharger le script)
Téléchargez et extrayez le script
-
Téléchargez le fichier zip depuis votre compartiment S3 :
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Extrayez le fichier zip :
Expand-Archive -Path collect.zip -DestinationPath . -
(Facultatif) Vérifiez que la somme de contrôle du script correspond à la valeur affichée dans la console Wickr AWS :
certutil -hashfile collect.py SHA256Le résultat attendu du fichier de hachage est le suivant :
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
Exécutez le script
python collect.py
Une fois l'opération terminée, supprimez les fichiers locaux :
del collect.py config.json collect.zip
macOS
Installation de Python
macOS est livré avec un système Python, mais celui-ci est peut-être obsolète. Installez une version actuelle à l'aide de l'une des méthodes suivantes :
Option A : installateur officiel (le plus simple)
-
Téléchargez le programme d'installation de macOS depuis python.org
. Choisissez Python 3.10 ou version ultérieure. -
Lancez le
.pkgprogramme d'installation et suivez les instructions. -
Vérifier:
python3 --version
Option B : Homebrew
Si vous avez installé Homebrew :
brew install python@3.12
Vérifier:
python3 --version
Installation des dépendances
pip3 install boto3 cryptography
Si une erreur d'autorisation s'affiche, utilisez :
pip3 install --user boto3 cryptography
Configurer AWS informations d’identification
aws configure
Indiquez votre identifiant de clé d'accès, votre clé d'accès secrète et votre région par défaut. Les informations d'identification doivent avoir :
-
kms:GetPublicKeysur votre clé de récupération de mot de passe DRS -
s3:PutObjectsur votre compartiment DRS S3 -
s3:GetObjectsur votre compartiment DRS S3 (pour télécharger le script)
Téléchargez et extrayez le script
-
Téléchargez le fichier zip depuis votre compartiment S3 :
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Extrayez le fichier zip :
unzip collect.zip -
(Facultatif) Vérifiez le checksum du script :
shasum -a 256 collect.pyLe résultat attendu du shasum est le suivant :
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662aComparez le résultat avec le checksum affiché dans la console Wickr. AWS
Exécutez le script
python3 collect.py
Une fois l'opération terminée, supprimez les fichiers locaux :
rm collect.py config.json collect.zip
Linux
Installation de Python
La plupart des distributions Linux incluent Python 3. Vérifiez votre version actuelle :
python3 --version
Si Python n'est pas installé ou s'il est inférieur à 3.8, installez-le à l'aide du gestionnaire de paquets de votre distribution :
Ubuntu//Debian
sudo apt update sudo apt install python3 python3-pip
Amazon Linux 2023//Fedora/RHEL 9+
sudo dnf install python3 python3-pip
Amazon Linux 2/RHEL 7-8/CentOS 7-8
sudo yum install python3 python3-pip
Vérifier:
python3 --version pip3 --version
Installation des dépendances
pip3 install boto3 cryptography
Si une erreur d'autorisation s'affiche, utilisez :
pip3 install --user boto3 cryptography
Configurer AWS informations d’identification
aws configure
Indiquez votre identifiant de clé d'accès, votre clé d'accès secrète et votre région par défaut. Les informations d'identification doivent avoir :
-
kms:GetPublicKeysur votre clé de récupération de mot de passe DRS -
s3:PutObjectsur votre compartiment DRS S3 -
s3:GetObjectsur votre compartiment DRS S3 (pour télécharger le script)
Téléchargez et extrayez le script
-
Téléchargez le fichier zip depuis votre compartiment S3 :
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Extrayez le fichier zip :
unzip collect.zipS'il n'
unzipest pas installé :sudo apt install unzip(Debian/Ubuntu) ousudo dnf install unzip(Fedora/RHEL/AL2023). -
(Facultatif) Vérifiez le checksum du script :
sha256sum collect.pyLe résultat attendu de sha256sum est le suivant :
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662aComparez le résultat avec le checksum affiché dans la console Wickr. AWS
Exécutez le script
python3 collect.py
Une fois l'opération terminée, supprimez les fichiers locaux :
rm collect.py config.json collect.zip