Panduan ini mendokumentasikan konsol administrasi AWS Wickr baru, yang dirilis pada 13 Maret 2025. Untuk dokumentasi tentang versi klasik konsol administrasi AWS Wickr, lihat Panduan Administrasi Klasik.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Praktik terbaik
Konfigurasi periode retensi
-
Persyaratan Kepatuhan: Tetapkan periode retensi berdasarkan persyaratan peraturan (mis., 90 hari, 7 tahun)
-
Biaya Penyimpanan: Periode retensi yang lebih lama meningkatkan biaya penyimpanan S3
-
Kebijakan Siklus Hidup: Konfigurasikan kebijakan siklus hidup S3 untuk mentransisikan data lama ke kelas penyimpanan yang lebih murah (S3 Glacier)
Manajemen penyimpanan
-
Ukuran Bucket Monitor: Siapkan CloudWatch alarm untuk ambang batas ukuran bucket
-
Aktifkan Pembuatan Versi: Lindungi dari penghapusan yang tidak disengaja
-
Cross-Region Replikasi: Replikasi ke wilayah lain untuk pemulihan bencana
-
Enkripsi: Pastikan enkripsi bucket S3 diaktifkan (otomatis dengan KMS)
Kontrol akses
-
Keistimewaan Terkecil: Berikan akses bucket S3 hanya kepada petugas kepatuhan dan personel yang berwenang
-
MFA Delete: Aktifkan penghapusan MFA pada bucket S3 untuk mencegah penghapusan data yang tidak sah
-
Kebijakan Bucket: Gunakan kebijakan bucket untuk membatasi akses berdasarkan alamat IP atau titik akhir VPC
-
Akses Audit: Tinjau CloudTrail log secara teratur untuk pola akses S3
Pencatatan audit
-
Aktifkan CloudTrail: Pastikan CloudTrail mencatat semua panggilan API
-
S3 Access Logs: Aktifkan pencatatan akses server S3 untuk audit akses bucket
-
Penggunaan Kunci KMS: Monitor CloudTrail untuk pola penggunaan kunci KMS
-
Ulasan Reguler: Melakukan tinjauan rutin terhadap log akses dan data retensi