View a markdown version of this page

Práticas recomendadas - AWS Wickr

Este guia documenta o novo console de administração do AWS Wickr, lançado em 13 de março de 2025. Para obter a documentação sobre a versão clássica do console de administração do AWS Wickr, consulte o Classic Administration Guide.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Práticas recomendadas

Configuração do período de retenção

  • Requisitos de conformidade: defina o período de retenção com base nos requisitos normativos (por exemplo, 90 dias, 7 anos)

  • Custos de armazenamento: períodos de retenção mais longos aumentam os custos de armazenamento do S3

  • Políticas de ciclo de vida: configure as políticas de ciclo de vida do S3 para fazer a transição de dados antigos para classes de armazenamento mais baratas (S3 Glacier)

Gerenciamento de armazenamento

  • Monitore o tamanho do compartimento: configure CloudWatch alarmes para os limites de tamanho do compartimento

  • Ativar controle de versão: proteja-se contra exclusões acidentais

  • Cross-Region Replicação: Replique para outra região para recuperação de desastres

  • Criptografia: certifique-se de que a criptografia de bucket do S3 esteja ativada (automática com o KMS)

Controle de acesso

  • Privilégio mínimo: conceda acesso ao bucket do S3 somente aos agentes de conformidade e ao pessoal autorizado

  • Exclusão de MFA: habilite a exclusão de MFA no bucket do S3 para evitar a exclusão não autorizada de dados

  • Políticas de bucket: use políticas de bucket para restringir o acesso por endereço IP ou VPC endpoint

  • Acesso à auditoria: revise regularmente CloudTrail os registros dos padrões de acesso do S3

Registro em log de auditoria

  • Habilitar CloudTrail: certifique-se de que CloudTrail está registrando todas as chamadas de API

  • Registros de acesso do S3: habilite o registro de acesso ao servidor do S3 para auditoria de acesso ao bucket

  • Uso da chave KMS: monitore os padrões CloudTrail de uso da chave KMS

  • Revisões regulares: realize análises regulares dos registros de acesso e dos dados de retenção