View a markdown version of this page

Instruksi pemulihan kata sandi - AWS Wickr

Panduan ini mendokumentasikan konsol administrasi AWS Wickr baru, yang dirilis pada 13 Maret 2025. Untuk dokumentasi tentang versi klasik konsol administrasi AWS Wickr, lihat Panduan Administrasi Klasik.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Instruksi pemulihan kata sandi

Gambaran umum

Selama alur pembuatan akun Retensi Data, jika layanan mendeteksi Bot Retensi Data yang sudah dikonfigurasi, tetapi tidak ada retensi data tanpa server, skrip pengumpulan kata sandi (collect.py) akan diunggah ke bucket S3 Anda. Anda perlu mengunduh dan menjalankan skrip ini secara lokal untuk memberikan kata sandi Retensi Data Wickr Anda sehingga layanan dapat memulihkan identitas bot Anda.

Sebelum menjalankan skrip, verifikasi bahwa peran IAM atau pengguna Anda memiliki izin yang diperlukan pada kunci pemulihan kata sandi dan bucket S3. Lihat bagian Kebijakan Kunci Pemulihan Kata Sandi di bawah ini untuk mengonfigurasi akses.

Kebijakan kunci pemulihan kata sandi

Untuk menjalankan skrip pemulihan kata sandi, prinsipal IAM yang menjalankannya memerlukan izin berikut:

  • kms: GetPublicKey pada kunci pemulihan kata sandi

  • s3: PutObject pada ember DRS S3

Menemukan ARN sumber daya Anda

Jika kunci pemulihan kata sandi Anda dihasilkan oleh produk, Anda dapat menemukan kunci ARN di output Service Catalog:

  1. Buka konsol AWS Service Catalog

  2. Arahkan ke Produk yang disediakan.

  3. Pilih produk Retensi Data Wickr Anda.

  4. Buka tab Output.

  5. Temukan PasswordRecoveryKeyArnoutputnya.

  6. Temukan RetentionBucketNameoutputnya.

Menambahkan izin yang diperlukan

Tambahkan pernyataan berikut ke kebijakan kunci KMS pemulihan kata sandi. Ganti {your-role-or-user-arn} dengan ARN dari peran IAM atau pengguna yang akan menjalankan skrip.

{ "Sid": "PasswordRecoveryScriptAccess", "Effect": "Allow", "Principal": { "AWS": "{your-role-or-user-arn}" }, "Action": "kms:GetPublicKey", "Resource": "*" }

Prinsip yang sama juga membutuhkan s3: PutObject pada bucket DRS S3 retensi data. Berikan ini melalui kebijakan identitas IAM yang dilampirkan pada peran atau pengguna.

catatan

Kunci pemulihan kata sandi hanya digunakan saat memigrasikan data yang sebelumnya dienkripsi di bawah Docker-bot retensi data.

Panduan skrip Python

Skrip membutuhkan:

  • Python 3.8 atau yang lebih baru (3.10+ disarankan)

  • pip (manajer paket Python, disertakan dengan Python 3.4+)

  • Dua paket Python: dan boto3 cryptography

  • AWS kredensil yang dikonfigurasi dengan akses ke kunci DRS KMS dan bucket S3 Anda

Windows

Instal Python

  1. Download installer Python terbaru dari python.org — pilih “Windows installer (64-bit)” untuk Python 3.10 atau yang lebih baru.

  2. Jalankan pemasang. Centang kotak Tambahkan python.exe ke PATH di bagian bawah layar pertama sebelum memilih Instal Sekarang.

  3. Verifikasi instalasi dengan membuka Command Prompt atau PowerShell:

    python --version

    Anda akan melihat output seperti Python 3.10.x atau nanti.

  4. Verifikasi pip tersedia:

    pip --version

Instal dependensi

Buka Command Prompt atau PowerShell dan jalankan:

pip install boto3 cryptography

Konfigurasi AWS credentials

Pastikan AWS kredensil Anda dikonfigurasi. Pendekatan paling sederhana adalah dengan menggunakan AWS CLI:

aws configure

Berikan ID Kunci Akses, Kunci Akses Rahasia, dan wilayah default Anda. Kredensialnya harus memiliki:

  • kms:GetPublicKeypada kunci pemulihan kata sandi DRS Anda

  • s3:PutObjectpada ember DRS S3 Anda

  • s3:GetObjectpada ember DRS S3 Anda (untuk mengunduh skrip)

Unduh dan ekstrak skrip

  1. Unduh file zip dari bucket S3 Anda:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Ekstrak file zip:

    Expand-Archive -Path collect.zip -DestinationPath .
  3. (Opsional) Verifikasi checksum skrip cocok dengan nilai yang ditampilkan di Konsol Wickr AWS :

    certutil -hashfile collect.py SHA256

    Hasil hashfile yang diharapkan adalah:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

Jalankan skrip

python collect.py

Setelah berhasil selesai, hapus file lokal:

del collect.py config.json collect.zip

macOS

Instal Python

macOS dikirimkan dengan sistem Python, tetapi mungkin sudah usang. Instal versi saat ini menggunakan salah satu metode ini:

Opsi A: Pemasang resmi (paling sederhana)

  1. Unduh penginstal macOS dari python.org — pilih Python 3.10 atau yang lebih baru.

  2. Jalankan .pkg penginstal dan ikuti petunjuknya.

  3. Verifikasi:

    python3 --version
Opsi B: Homebrew

Jika Anda telah menginstal Homebrew:

brew install python@3.12

Verifikasi:

python3 --version

Instal dependensi

pip3 install boto3 cryptography

Jika Anda mendapatkan kesalahan izin, gunakan:

pip3 install --user boto3 cryptography

Konfigurasi AWS credentials

aws configure

Berikan ID Kunci Akses, Kunci Akses Rahasia, dan wilayah default Anda. Kredensialnya harus memiliki:

  • kms:GetPublicKeypada kunci pemulihan kata sandi DRS Anda

  • s3:PutObjectpada ember DRS S3 Anda

  • s3:GetObjectpada ember DRS S3 Anda (untuk mengunduh skrip)

Unduh dan ekstrak skrip

  1. Unduh file zip dari bucket S3 Anda:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Ekstrak file zip:

    unzip collect.zip
  3. (Opsional) Verifikasi checksum skrip:

    shasum -a 256 collect.py

    Hasil shasum yang diharapkan adalah:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

    Bandingkan output dengan checksum yang ditunjukkan di Konsol Wickr AWS .

Jalankan skrip

python3 collect.py

Setelah berhasil selesai, hapus file lokal:

rm collect.py config.json collect.zip

Linux

Instal Python

Sebagian besar distribusi Linux termasuk Python 3. Periksa versi Anda saat ini:

python3 --version

Jika Python tidak diinstal atau di bawah 3.8, instal menggunakan manajer paket distribusi Anda:

Ubuntu/Debian

sudo apt update sudo apt install python3 python3-pip
Amazon Linux 2023/Fedora/RHEL 9+

sudo dnf install python3 python3-pip
Amazon Linux 2/RHEL 7-8/CentOS 7-8

sudo yum install python3 python3-pip

Verifikasi:

python3 --version pip3 --version

Instal dependensi

pip3 install boto3 cryptography

Jika Anda mendapatkan kesalahan izin, gunakan:

pip3 install --user boto3 cryptography

Konfigurasi AWS credentials

aws configure

Berikan ID Kunci Akses, Kunci Akses Rahasia, dan wilayah default Anda. Kredensialnya harus memiliki:

  • kms:GetPublicKeypada kunci pemulihan kata sandi DRS Anda

  • s3:PutObjectpada ember DRS S3 Anda

  • s3:GetObjectpada ember DRS S3 Anda (untuk mengunduh skrip)

Unduh dan ekstrak skrip

  1. Unduh file zip dari bucket S3 Anda:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Ekstrak file zip:

    unzip collect.zip

    Jika unzip tidak diinstal: sudo apt install unzip (Debian/Ubuntu) atau sudo dnf install unzip (Fedora/RHEL/AL2023).

  3. (Opsional) Verifikasi checksum skrip:

    sha256sum collect.py

    Hasil sha256sum yang diharapkan adalah:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

    Bandingkan output dengan checksum yang ditunjukkan di Konsol Wickr AWS .

Jalankan skrip

python3 collect.py

Setelah berhasil selesai, hapus file lokal:

rm collect.py config.json collect.zip