

Panduan ini mendokumentasikan konsol administrasi AWS Wickr baru, yang dirilis pada 13 Maret 2025. Untuk dokumentasi tentang versi klasik konsol administrasi AWS Wickr, lihat Panduan Administrasi [Klasik](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html).

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Instruksi pemulihan kata sandi
<a name="password-recovery-instruction"></a>

## Gambaran umum
<a name="password-recovery-overview"></a>

Selama alur pembuatan akun Retensi Data, jika layanan mendeteksi Bot Retensi Data yang sudah dikonfigurasi, tetapi tidak ada retensi data tanpa server, skrip pengumpulan kata sandi (`collect.py`) akan diunggah ke bucket S3 Anda. Anda perlu mengunduh dan menjalankan skrip ini secara lokal untuk memberikan kata sandi Retensi Data Wickr Anda sehingga layanan dapat memulihkan identitas bot Anda.

Sebelum menjalankan skrip, verifikasi bahwa peran IAM atau pengguna Anda memiliki izin yang diperlukan pada kunci pemulihan kata sandi dan bucket S3. Lihat bagian Kebijakan Kunci Pemulihan Kata Sandi di bawah ini untuk mengonfigurasi akses.

## Kebijakan kunci pemulihan kata sandi
<a name="password-recovery-policy"></a>

Untuk menjalankan skrip pemulihan kata sandi, prinsipal IAM yang menjalankannya memerlukan izin berikut:
+ kms: GetPublicKey pada kunci pemulihan kata sandi
+ s3: PutObject pada ember DRS S3

### Menemukan ARN sumber daya Anda
<a name="password-recovery-policy-arn"></a>

Jika kunci pemulihan kata sandi Anda dihasilkan oleh produk, Anda dapat menemukan kunci ARN di output Service Catalog:

1. Buka konsol AWS Service Catalog

1. Arahkan ke Produk yang disediakan.

1. Pilih produk Retensi Data Wickr Anda.

1. Buka tab **Output**.

1. Temukan **PasswordRecoveryKeyArn**outputnya.

1. Temukan **RetentionBucketName**outputnya.

### Menambahkan izin yang diperlukan
<a name="password-recovery-policy-permission"></a>

Tambahkan pernyataan berikut ke kebijakan kunci KMS pemulihan kata sandi. Ganti {your-role-or-user-arn} dengan ARN dari peran IAM atau pengguna yang akan menjalankan skrip.

```
{
  "Sid": "PasswordRecoveryScriptAccess",
  "Effect": "Allow",
  "Principal": { "AWS": "{your-role-or-user-arn}" },
  "Action": "kms:GetPublicKey",
  "Resource": "*"
}
```

Prinsip yang sama juga membutuhkan s3: PutObject pada bucket DRS S3 retensi data. Berikan ini melalui kebijakan identitas IAM yang dilampirkan pada peran atau pengguna.

**catatan**  
Kunci pemulihan kata sandi hanya digunakan saat memigrasikan data yang sebelumnya dienkripsi di bawah Docker-bot retensi data.

## Panduan skrip Python
<a name="password-recovery-script"></a>

Skrip membutuhkan:
+ Python 3.8 atau yang lebih baru (3.10\+ disarankan)
+ pip (manajer paket Python, disertakan dengan Python 3.4\+)
+ Dua paket Python: dan `boto3` `cryptography`
+ AWS kredensil yang dikonfigurasi dengan akses ke kunci DRS KMS dan bucket S3 Anda

## Windows
<a name="password-recovery-windows"></a>

### Instal Python
<a name="password-recovery-windows-install"></a>

1. Download installer Python terbaru dari [python.org](https://www.python.org) — pilih “Windows installer (64-bit)” untuk Python 3.10 atau yang lebih baru.

1. Jalankan pemasang. Centang kotak **Tambahkan python.exe ke PATH** di bagian bawah layar pertama sebelum memilih **Instal Sekarang**.

1. Verifikasi instalasi dengan membuka Command Prompt atau PowerShell:

   ```
   python --version
   ```

   Anda akan melihat output seperti `Python 3.10.x` atau nanti.

1. Verifikasi pip tersedia:

   ```
   pip --version
   ```

### Instal dependensi
<a name="password-recovery-windows-deps"></a>

Buka Command Prompt atau PowerShell dan jalankan:

```
pip install boto3 cryptography
```

### Konfigurasi AWS credentials
<a name="password-recovery-windows-creds"></a>

Pastikan AWS kredensil Anda dikonfigurasi. Pendekatan paling sederhana adalah dengan menggunakan AWS CLI:

```
aws configure
```

Berikan ID Kunci Akses, Kunci Akses Rahasia, dan wilayah default Anda. Kredensialnya harus memiliki:
+ `kms:GetPublicKey`pada kunci pemulihan kata sandi DRS Anda
+ `s3:PutObject`pada ember DRS S3 Anda
+ `s3:GetObject`pada ember DRS S3 Anda (untuk mengunduh skrip)

### Unduh dan ekstrak skrip
<a name="password-recovery-windows-download"></a>

1. Unduh file zip dari bucket S3 Anda:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Ekstrak file zip:

   ```
   Expand-Archive -Path collect.zip -DestinationPath .
   ```

1. (Opsional) Verifikasi checksum skrip cocok dengan nilai yang ditampilkan di Konsol Wickr AWS :

   ```
   certutil -hashfile collect.py SHA256
   ```

   Hasil hashfile yang diharapkan adalah:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

### Jalankan skrip
<a name="password-recovery-windows-run"></a>

```
python collect.py
```

Setelah berhasil selesai, hapus file lokal:

```
del collect.py config.json collect.zip
```

## macOS
<a name="password-recovery-macos"></a>

### Instal Python
<a name="password-recovery-macos-install"></a>

macOS dikirimkan dengan sistem Python, tetapi mungkin sudah usang. Instal versi saat ini menggunakan salah satu metode ini:

**Opsi A: Pemasang resmi (paling sederhana)**  


1. Unduh penginstal macOS dari [python.org — pilih Python 3.10](https://www.python.org) atau yang lebih baru.

1. Jalankan `.pkg` penginstal dan ikuti petunjuknya.

1. Verifikasi:

   ```
   python3 --version
   ```

**Opsi B: Homebrew**  
Jika Anda telah menginstal Homebrew:

```
brew install python@3.12
```

Verifikasi:

```
python3 --version
```

### Instal dependensi
<a name="password-recovery-macos-deps"></a>

```
pip3 install boto3 cryptography
```

Jika Anda mendapatkan kesalahan izin, gunakan:

```
pip3 install --user boto3 cryptography
```

### Konfigurasi AWS credentials
<a name="password-recovery-macos-creds"></a>

```
aws configure
```

Berikan ID Kunci Akses, Kunci Akses Rahasia, dan wilayah default Anda. Kredensialnya harus memiliki:
+ `kms:GetPublicKey`pada kunci pemulihan kata sandi DRS Anda
+ `s3:PutObject`pada ember DRS S3 Anda
+ `s3:GetObject`pada ember DRS S3 Anda (untuk mengunduh skrip)

### Unduh dan ekstrak skrip
<a name="password-recovery-macos-download"></a>

1. Unduh file zip dari bucket S3 Anda:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Ekstrak file zip:

   ```
   unzip collect.zip
   ```

1. (Opsional) Verifikasi checksum skrip:

   ```
   shasum -a 256 collect.py
   ```

   Hasil shasum yang diharapkan adalah:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

   Bandingkan output dengan checksum yang ditunjukkan di Konsol Wickr AWS .

### Jalankan skrip
<a name="password-recovery-macos-run"></a>

```
python3 collect.py
```

Setelah berhasil selesai, hapus file lokal:

```
rm collect.py config.json collect.zip
```

## Linux
<a name="password-recovery-linux"></a>

### Instal Python
<a name="password-recovery-linux-install"></a>

Sebagian besar distribusi Linux termasuk Python 3. Periksa versi Anda saat ini:

```
python3 --version
```

Jika Python tidak diinstal atau di bawah 3.8, instal menggunakan manajer paket distribusi Anda:

**Ubuntu/Debian**  


```
sudo apt update
sudo apt install python3 python3-pip
```

**Amazon Linux 2023/Fedora/RHEL 9\+**  


```
sudo dnf install python3 python3-pip
```

**Amazon Linux 2/RHEL 7-8/CentOS 7-8**  


```
sudo yum install python3 python3-pip
```

Verifikasi:

```
python3 --version
pip3 --version
```

### Instal dependensi
<a name="password-recovery-linux-deps"></a>

```
pip3 install boto3 cryptography
```

Jika Anda mendapatkan kesalahan izin, gunakan:

```
pip3 install --user boto3 cryptography
```

### Konfigurasi AWS credentials
<a name="password-recovery-linux-creds"></a>

```
aws configure
```

Berikan ID Kunci Akses, Kunci Akses Rahasia, dan wilayah default Anda. Kredensialnya harus memiliki:
+ `kms:GetPublicKey`pada kunci pemulihan kata sandi DRS Anda
+ `s3:PutObject`pada ember DRS S3 Anda
+ `s3:GetObject`pada ember DRS S3 Anda (untuk mengunduh skrip)

### Unduh dan ekstrak skrip
<a name="password-recovery-linux-download"></a>

1. Unduh file zip dari bucket S3 Anda:

   ```
   aws s3 cp s3://{{your-bucket}}/wickr-drs-password-tool/collect.zip .
   ```

1. Ekstrak file zip:

   ```
   unzip collect.zip
   ```

   Jika `unzip` tidak diinstal: `sudo apt install unzip` (Debian/Ubuntu) atau `sudo dnf install unzip` (Fedora/RHEL/AL2023).

1. (Opsional) Verifikasi checksum skrip:

   ```
   sha256sum collect.py
   ```

   Hasil sha256sum yang diharapkan adalah:

   ```
   31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
   ```

   Bandingkan output dengan checksum yang ditunjukkan di Konsol Wickr AWS .

### Jalankan skrip
<a name="password-recovery-linux-run"></a>

```
python3 collect.py
```

Setelah berhasil selesai, hapus file lokal:

```
rm collect.py config.json collect.zip
```