

Panduan ini mendokumentasikan konsol administrasi AWS Wickr baru, yang dirilis pada 13 Maret 2025. Untuk dokumentasi tentang versi klasik konsol administrasi AWS Wickr, lihat Panduan Administrasi [Klasik](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html).

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Praktik terbaik
<a name="best-practices"></a>

## Konfigurasi periode retensi
<a name="retention-period"></a>
+ **Persyaratan Kepatuhan**: Tetapkan periode retensi berdasarkan persyaratan peraturan (mis., 90 hari, 7 tahun)
+ **Biaya Penyimpanan**: Periode retensi yang lebih lama meningkatkan biaya penyimpanan S3
+ Kebijakan **Siklus Hidup: Konfigurasikan kebijakan siklus** hidup S3 untuk mentransisikan data lama ke kelas penyimpanan yang lebih murah (S3 Glacier)

## Manajemen penyimpanan
<a name="storage-management"></a>
+ **Ukuran Bucket Monitor**: Siapkan CloudWatch alarm untuk ambang batas ukuran bucket
+ **Aktifkan Pembuatan Versi**: Lindungi dari penghapusan yang tidak disengaja
+ **Cross-Region Replikasi**: Replikasi ke wilayah lain untuk pemulihan bencana
+ **Enkripsi**: Pastikan enkripsi bucket S3 diaktifkan (otomatis dengan KMS)

## Kontrol akses
<a name="access-control"></a>
+ **Keistimewaan** Terkecil: Berikan akses bucket S3 hanya kepada petugas kepatuhan dan personel yang berwenang
+ **MFA Delete: Aktifkan** penghapusan MFA pada bucket S3 untuk mencegah penghapusan data yang tidak sah
+ **Kebijakan Bucket**: Gunakan kebijakan bucket untuk membatasi akses berdasarkan alamat IP atau titik akhir VPC
+ **Akses Audit**: Tinjau CloudTrail log secara teratur untuk pola akses S3

## Pencatatan audit
<a name="audit-logging"></a>
+ **Aktifkan CloudTrail**: Pastikan CloudTrail mencatat semua panggilan API
+ **S3 Access Logs**: Aktifkan pencatatan akses server S3 untuk audit akses bucket
+ **Penggunaan Kunci KMS**: Monitor CloudTrail untuk pola penggunaan kunci KMS
+ **Ulasan Reguler**: Melakukan tinjauan rutin terhadap log akses dan data retensi