Questa guida documenta la nuova console di amministrazione AWS Wickr, rilasciata il 13 marzo 2025. Per la documentazione sulla versione classica della console di amministrazione AWS Wickr, consulta la Classic Administration Guide.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Istruzioni per il recupero della password
Panoramica di
Durante il flusso di generazione dell'account Data Retention, se il servizio rileva un Data Retention Bot già configurato, ma nessuna conservazione dei dati senza server, viene caricato uno script di raccolta delle password (collect.py) nel bucket S3. È necessario scaricare ed eseguire questo script localmente per fornire la password di Wickr Data Retention in modo che il servizio possa recuperare l'identità del bot.
Prima di eseguire lo script, verifica che il tuo ruolo o utente IAM disponga delle autorizzazioni richieste sulla chiave di recupero della password e sul bucket S3. Consulta la sezione seguente relativa alla politica della chiave di recupero della password per configurare l'accesso.
Politica delle chiavi di recupero della password
Per eseguire lo script di recupero della password, il principale IAM che lo esegue richiede le seguenti autorizzazioni:
-
kms: GetPublicKey sulla chiave di recupero della password
-
s3: PutObject sul bucket DRS S3
Individuazione degli ARN delle risorse
Se la chiave di recupero della password è stata generata dal prodotto, è possibile trovare la chiave ARN negli output del Service Catalog:
-
Aprire la console AWS Service Catalog
-
Vai ai prodotti Provisioned.
-
Seleziona il tuo prodotto Wickr Data Retention.
-
Apri la scheda Outputs (Output).
-
Individua l'output. PasswordRecoveryKeyArn
-
Individua l'RetentionBucketNameuscita.
Aggiungere l'autorizzazione richiesta
Aggiungi la seguente dichiarazione alla politica della chiave KMS per il recupero della password. Sostituisci {your-role-or-user-arn} con l'ARN del ruolo o dell'utente IAM che eseguirà lo script.
{ "Sid": "PasswordRecoveryScriptAccess", "Effect": "Allow", "Principal": { "AWS": "{your-role-or-user-arn}" }, "Action": "kms:GetPublicKey", "Resource": "*" }
Lo stesso principio necessita anche di s3: sul bucket DRS S3 per la conservazione dei dati. PutObject Concedilo tramite una policy di identità IAM associata al ruolo o all'utente.
Nota
La chiave di recupero della password viene utilizzata solo durante la migrazione di dati precedentemente crittografati in base alla conservazione Docker-bot dei dati.
Guida agli script in Python
Lo script richiede:
-
Python 3.8 o successivo (consigliato 3.10+)
-
pip (gestore di pacchetti Python, incluso in Python 3.4+)
-
Due pacchetti Python: e
boto3cryptography -
AWS credenziali configurate con accesso alla chiave DRS KMS e al bucket S3
Windows
Installazione di Python
-
Scarica l'ultimo programma di installazione di Python da python.org
: scegli «Windows installer (64-bit)» per Python 3.10 o versioni successive. -
Eseguire il programma di installazione. Seleziona la casella Aggiungi python.exe a PATH nella parte inferiore della prima schermata prima di scegliere Installa ora.
-
Verifica l'installazione aprendo il prompt dei comandi oppure PowerShell:
python --versionDovresti vedere un output simile
Python 3.10.xo successivo. -
Verifica che pip sia disponibile:
pip --version
Installare le dipendenze
Apri il prompt dei comandi o PowerShell ed esegui:
pip install boto3 cryptography
Configura AWS credenziali
Assicurati che le tue AWS credenziali siano configurate. L'approccio più semplice consiste nell'utilizzare la AWS CLI:
aws configure
Fornisci l'ID della chiave di accesso, la chiave di accesso segreta e la regione predefinita. Le credenziali devono avere:
-
kms:GetPublicKeysulla chiave di recupero della password DRS -
s3:PutObjectsul tuo bucket DRS S3 -
s3:GetObjectsul tuo bucket DRS S3 (per scaricare lo script)
Scarica ed estrai lo script
-
Scarica il file zip dal tuo bucket S3:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Estrai il file zip:
Expand-Archive -Path collect.zip -DestinationPath . -
(Facoltativo) Verifica che il checksum dello script corrisponda al valore mostrato nella console Wickr AWS :
certutil -hashfile collect.py SHA256Il risultato previsto dell'hashfile è:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
Esegui lo script.
python collect.py
Dopo il completamento con successo, elimina i file locali:
del collect.py config.json collect.zip
macOS
Installazione di Python
macOS viene fornito con un sistema Python, ma potrebbe essere obsoleto. Installa una versione corrente utilizzando uno di questi metodi:
Opzione A: programma di installazione ufficiale (il più semplice)
-
Scarica il programma di installazione di macOS da python.org: scegli Python 3.10
o versione successiva. -
Esegui il programma di installazione e segui le istruzioni.
.pkg -
Verifica:
python3 --version
Opzione B: Homebrew
Se hai installato Homebrew:
brew install python@3.12
Verifica:
python3 --version
Installare le dipendenze
pip3 install boto3 cryptography
Se ricevi un errore di autorizzazione, usa:
pip3 install --user boto3 cryptography
Configura AWS credenziali
aws configure
Fornisci l'ID della chiave di accesso, la chiave di accesso segreta e la regione predefinita. Le credenziali devono avere:
-
kms:GetPublicKeysulla chiave di recupero della password DRS -
s3:PutObjectsul tuo bucket DRS S3 -
s3:GetObjectsul tuo bucket DRS S3 (per scaricare lo script)
Scarica ed estrai lo script
-
Scarica il file zip dal tuo bucket S3:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Estrai il file zip:
unzip collect.zip -
(Facoltativo) Verifica il checksum dello script:
shasum -a 256 collect.pyIl risultato dello shasum previsto è:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662aConfronta l'output con il checksum mostrato nella console di Wickr. AWS
Esegui lo script.
python3 collect.py
Dopo il completamento con successo, elimina i file locali:
rm collect.py config.json collect.zip
Linux
Installazione di Python
La maggior parte delle distribuzioni Linux include Python 3. Controlla la tua versione attuale:
python3 --version
Se Python non è installato o è inferiore a 3.8, installalo usando il gestore di pacchetti della tua distribuzione:
Ubuntu/Debian
sudo apt update sudo apt install python3 python3-pip
Amazon Linux 2023/Fedora/RHEL 9 e versioni successive
sudo dnf install python3 python3-pip
Amazon Linux 2/RHEL 7-8/CentOS 7-8
sudo yum install python3 python3-pip
Verifica:
python3 --version pip3 --version
Installare le dipendenze
pip3 install boto3 cryptography
Se ricevi un errore di autorizzazione, usa:
pip3 install --user boto3 cryptography
Configura AWS credenziali
aws configure
Fornisci l'ID della chiave di accesso, la chiave di accesso segreta e la regione predefinita. Le credenziali devono avere:
-
kms:GetPublicKeysulla chiave di recupero della password DRS -
s3:PutObjectsul tuo bucket DRS S3 -
s3:GetObjectsul tuo bucket DRS S3 (per scaricare lo script)
Scarica ed estrai lo script
-
Scarica il file zip dal tuo bucket S3:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Estrai il file zip:
unzip collect.zipSe non
unzipè installato:sudo apt install unzip(Debian/Ubuntu) osudo dnf install unzip(Fedora/RHEL/AL2023). -
(Facoltativo) Verifica il checksum dello script:
sha256sum collect.pyIl risultato sha256sum previsto è:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662aConfronta l'output con il checksum mostrato nella console Wickr. AWS
Esegui lo script.
python3 collect.py
Dopo il completamento con successo, elimina i file locali:
rm collect.py config.json collect.zip