

Questa guida documenta la nuova console di amministrazione AWS Wickr, rilasciata il 13 marzo 2025. Per la documentazione sulla versione classica della console di amministrazione AWS Wickr, consulta la [Classic Administration](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html) Guide.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Best practice
<a name="best-practices"></a>

## Configurazione del periodo di conservazione
<a name="retention-period"></a>
+ **Requisiti di conformità**: imposta il periodo di conservazione in base ai requisiti normativi (ad esempio, 90 giorni, 7 anni)
+ **Costi di storage**: periodi di conservazione più lunghi aumentano i costi di storage di S3
+ **Politiche del ciclo di vita: configura le policy del ciclo di** vita di S3 per trasferire i dati più vecchi a classi di storage più economiche (S3 Glacier)

## Gestione dello storage
<a name="storage-management"></a>
+ **Monitora le dimensioni del bucket: imposta allarmi per le soglie di dimensione del bucket** CloudWatch 
+ **Abilita il controllo delle versioni**: proteggi dalle eliminazioni accidentali
+ Cross-Region Replica: **replica** in un'altra regione per il disaster recovery
+ **Crittografia: assicurati che la crittografia** dei bucket S3 sia abilitata (automatica con KMS)

## Controllo accessi
<a name="access-control"></a>
+ **Least Privilege**: concedi l'accesso al bucket S3 solo ai responsabili della conformità e al personale autorizzato
+ **Eliminazione MFA**: abilita l'eliminazione MFA sul bucket S3 per impedire l'eliminazione non autorizzata dei dati
+ **Bucket Policies**: utilizza le policy bucket per limitare l'accesso tramite indirizzo IP o endpoint VPC
+ **Audit Access**: esamina regolarmente i log per verificare i modelli di CloudTrail accesso S3

## Registrazione di controllo
<a name="audit-logging"></a>
+ **Abilita CloudTrail: Ensure** CloudTrail sta registrando tutte le chiamate API
+ Registri di **accesso S3: abilita la registrazione degli accessi** al server S3 per il controllo degli accessi ai bucket
+ Utilizzo delle chiavi **KMS: monitora i modelli di utilizzo delle chiavi KMS** CloudTrail 
+ **Revisioni regolari**: Esegui revisioni periodiche dei registri di accesso e dei dati di conservazione