

Este guia documenta o novo console de administração do AWS Wickr, lançado em 13 de março de 2025. Para obter a documentação sobre a versão clássica do console de administração do AWS Wickr, consulte o [Classic Administration Guide](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html).

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Práticas recomendadas
<a name="best-practices"></a>

## Configuração do período de retenção
<a name="retention-period"></a>
+ **Requisitos de conformidade**: defina o período de retenção com base nos requisitos normativos (por exemplo, 90 dias, 7 anos)
+ **Custos de armazenamento**: períodos de retenção mais longos aumentam os custos de armazenamento do S3
+ Políticas **de ciclo de vida: configure as políticas** de ciclo de vida do S3 para fazer a transição de dados antigos para classes de armazenamento mais baratas (S3 Glacier)

## Gerenciamento de armazenamento
<a name="storage-management"></a>
+ **Monitore o tamanho do compartimento**: configure CloudWatch alarmes para os limites de tamanho do compartimento
+ **Ativar controle de versão: proteja-se** contra exclusões acidentais
+ **Cross-Region Replicação**: Replique para outra região para recuperação de desastres
+ **Criptografia**: certifique-se de que a criptografia de bucket do S3 esteja ativada (automática com o KMS)

## Controle de acesso
<a name="access-control"></a>
+ **Privilégio mínimo**: conceda acesso ao bucket do S3 somente aos agentes de conformidade e ao pessoal autorizado
+ Exclusão de **MFA: habilite a exclusão** de MFA no bucket do S3 para evitar a exclusão não autorizada de dados
+ **Políticas de bucket**: use políticas de bucket para restringir o acesso por endereço IP ou VPC endpoint
+ **Acesso à auditoria**: revise regularmente CloudTrail os registros dos padrões de acesso do S3

## Registro em log de auditoria
<a name="audit-logging"></a>
+ **Habilitar CloudTrail**: certifique-se de que CloudTrail está registrando todas as chamadas de API
+ **Registros de acesso do S3**: habilite o registro de acesso ao servidor do S3 para auditoria de acesso ao bucket
+ **Uso da chave KMS**: monitore os padrões CloudTrail de uso da chave KMS
+ **Revisões regulares**: realize análises regulares dos registros de acesso e dos dados de retenção