Panduan ini mendokumentasikan konsol administrasi AWS Wickr baru, yang dirilis pada 13 Maret 2025. Untuk dokumentasi tentang versi klasik konsol administrasi AWS Wickr, lihat Panduan Administrasi Klasik.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Instruksi pemulihan kata sandi
Gambaran umum
Selama alur pembuatan akun Retensi Data, jika layanan mendeteksi Bot Retensi Data yang sudah dikonfigurasi, tetapi tidak ada retensi data tanpa server, skrip pengumpulan kata sandi (collect.py) akan diunggah ke bucket S3 Anda. Anda perlu mengunduh dan menjalankan skrip ini secara lokal untuk memberikan kata sandi Retensi Data Wickr Anda sehingga layanan dapat memulihkan identitas bot Anda.
Sebelum menjalankan skrip, verifikasi bahwa peran IAM atau pengguna Anda memiliki izin yang diperlukan pada kunci pemulihan kata sandi dan bucket S3. Lihat bagian Kebijakan Kunci Pemulihan Kata Sandi di bawah ini untuk mengonfigurasi akses.
Kebijakan kunci pemulihan kata sandi
Untuk menjalankan skrip pemulihan kata sandi, prinsipal IAM yang menjalankannya memerlukan izin berikut:
-
kms: GetPublicKey pada kunci pemulihan kata sandi
-
s3: PutObject pada ember DRS S3
Menemukan ARN sumber daya Anda
Jika kunci pemulihan kata sandi Anda dihasilkan oleh produk, Anda dapat menemukan kunci ARN di output Service Catalog:
-
Buka konsol AWS Service Catalog
-
Arahkan ke Produk yang disediakan.
-
Pilih produk Retensi Data Wickr Anda.
-
Buka tab Output.
-
Temukan PasswordRecoveryKeyArnoutputnya.
-
Temukan RetentionBucketNameoutputnya.
Menambahkan izin yang diperlukan
Tambahkan pernyataan berikut ke kebijakan kunci KMS pemulihan kata sandi. Ganti {your-role-or-user-arn} dengan ARN dari peran IAM atau pengguna yang akan menjalankan skrip.
{ "Sid": "PasswordRecoveryScriptAccess", "Effect": "Allow", "Principal": { "AWS": "{your-role-or-user-arn}" }, "Action": "kms:GetPublicKey", "Resource": "*" }
Prinsip yang sama juga membutuhkan s3: PutObject pada bucket DRS S3 retensi data. Berikan ini melalui kebijakan identitas IAM yang dilampirkan pada peran atau pengguna.
catatan
Kunci pemulihan kata sandi hanya digunakan saat memigrasikan data yang sebelumnya dienkripsi di bawah Docker-bot retensi data.
Panduan skrip Python
Skrip membutuhkan:
-
Python 3.8 atau yang lebih baru (3.10+ disarankan)
-
pip (manajer paket Python, disertakan dengan Python 3.4+)
-
Dua paket Python: dan
boto3cryptography -
AWS kredensil yang dikonfigurasi dengan akses ke kunci DRS KMS dan bucket S3 Anda
Windows
Instal Python
-
Download installer Python terbaru dari python.org
— pilih “Windows installer (64-bit)” untuk Python 3.10 atau yang lebih baru. -
Jalankan pemasang. Centang kotak Tambahkan python.exe ke PATH di bagian bawah layar pertama sebelum memilih Instal Sekarang.
-
Verifikasi instalasi dengan membuka Command Prompt atau PowerShell:
python --versionAnda akan melihat output seperti
Python 3.10.xatau nanti. -
Verifikasi pip tersedia:
pip --version
Instal dependensi
Buka Command Prompt atau PowerShell dan jalankan:
pip install boto3 cryptography
Konfigurasi AWS credentials
Pastikan AWS kredensil Anda dikonfigurasi. Pendekatan paling sederhana adalah dengan menggunakan AWS CLI:
aws configure
Berikan ID Kunci Akses, Kunci Akses Rahasia, dan wilayah default Anda. Kredensialnya harus memiliki:
-
kms:GetPublicKeypada kunci pemulihan kata sandi DRS Anda -
s3:PutObjectpada ember DRS S3 Anda -
s3:GetObjectpada ember DRS S3 Anda (untuk mengunduh skrip)
Unduh dan ekstrak skrip
-
Unduh file zip dari bucket S3 Anda:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Ekstrak file zip:
Expand-Archive -Path collect.zip -DestinationPath . -
(Opsional) Verifikasi checksum skrip cocok dengan nilai yang ditampilkan di Konsol Wickr AWS :
certutil -hashfile collect.py SHA256Hasil hashfile yang diharapkan adalah:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
Jalankan skrip
python collect.py
Setelah berhasil selesai, hapus file lokal:
del collect.py config.json collect.zip
macOS
Instal Python
macOS dikirimkan dengan sistem Python, tetapi mungkin sudah usang. Instal versi saat ini menggunakan salah satu metode ini:
Opsi A: Pemasang resmi (paling sederhana)
-
Unduh penginstal macOS dari python.org — pilih Python 3.10
atau yang lebih baru. -
Jalankan
.pkgpenginstal dan ikuti petunjuknya. -
Verifikasi:
python3 --version
Opsi B: Homebrew
Jika Anda telah menginstal Homebrew:
brew install python@3.12
Verifikasi:
python3 --version
Instal dependensi
pip3 install boto3 cryptography
Jika Anda mendapatkan kesalahan izin, gunakan:
pip3 install --user boto3 cryptography
Konfigurasi AWS credentials
aws configure
Berikan ID Kunci Akses, Kunci Akses Rahasia, dan wilayah default Anda. Kredensialnya harus memiliki:
-
kms:GetPublicKeypada kunci pemulihan kata sandi DRS Anda -
s3:PutObjectpada ember DRS S3 Anda -
s3:GetObjectpada ember DRS S3 Anda (untuk mengunduh skrip)
Unduh dan ekstrak skrip
-
Unduh file zip dari bucket S3 Anda:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Ekstrak file zip:
unzip collect.zip -
(Opsional) Verifikasi checksum skrip:
shasum -a 256 collect.pyHasil shasum yang diharapkan adalah:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662aBandingkan output dengan checksum yang ditunjukkan di Konsol Wickr AWS .
Jalankan skrip
python3 collect.py
Setelah berhasil selesai, hapus file lokal:
rm collect.py config.json collect.zip
Linux
Instal Python
Sebagian besar distribusi Linux termasuk Python 3. Periksa versi Anda saat ini:
python3 --version
Jika Python tidak diinstal atau di bawah 3.8, instal menggunakan manajer paket distribusi Anda:
Ubuntu/Debian
sudo apt update sudo apt install python3 python3-pip
Amazon Linux 2023/Fedora/RHEL 9+
sudo dnf install python3 python3-pip
Amazon Linux 2/RHEL 7-8/CentOS 7-8
sudo yum install python3 python3-pip
Verifikasi:
python3 --version pip3 --version
Instal dependensi
pip3 install boto3 cryptography
Jika Anda mendapatkan kesalahan izin, gunakan:
pip3 install --user boto3 cryptography
Konfigurasi AWS credentials
aws configure
Berikan ID Kunci Akses, Kunci Akses Rahasia, dan wilayah default Anda. Kredensialnya harus memiliki:
-
kms:GetPublicKeypada kunci pemulihan kata sandi DRS Anda -
s3:PutObjectpada ember DRS S3 Anda -
s3:GetObjectpada ember DRS S3 Anda (untuk mengunduh skrip)
Unduh dan ekstrak skrip
-
Unduh file zip dari bucket S3 Anda:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Ekstrak file zip:
unzip collect.zipJika
unziptidak diinstal:sudo apt install unzip(Debian/Ubuntu) atausudo dnf install unzip(Fedora/RHEL/AL2023). -
(Opsional) Verifikasi checksum skrip:
sha256sum collect.pyHasil sha256sum yang diharapkan adalah:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662aBandingkan output dengan checksum yang ditunjukkan di Konsol Wickr AWS .
Jalankan skrip
python3 collect.py
Setelah berhasil selesai, hapus file lokal:
rm collect.py config.json collect.zip