View a markdown version of this page

Instrução de recuperação de senha - AWS Wickr

Este guia documenta o novo console de administração do AWS Wickr, lançado em 13 de março de 2025. Para obter a documentação sobre a versão clássica do console de administração do AWS Wickr, consulte o Classic Administration Guide.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Instrução de recuperação de senha

Visão geral do

Durante o fluxo de geração da conta de retenção de dados, se o serviço detectar um bot de retenção de dados já configurado, mas nenhuma retenção de dados sem servidor, um script de coleta de senhas (collect.py) será carregado em seu bucket do S3. Você precisa baixar e executar esse script localmente para fornecer sua senha de retenção de dados do Wickr para que o serviço possa recuperar a identidade do seu bot.

Antes de executar o script, verifique se sua função ou usuário do IAM tem as permissões necessárias na chave de recuperação de senha e no bucket do S3. Consulte a seção Política de chave de recuperação de senha abaixo para configurar o acesso.

Política de chave de recuperação de senha

Para executar o script de recuperação de senha, o diretor do IAM que o executa exige as seguintes permissões:

  • kms: GetPublicKey na chave de recuperação de senha

  • s3: PutObject no bucket DRS S3

Encontrando seus ARNs de recursos

Se sua chave de recuperação de senha foi gerada pelo produto, você pode encontrar o ARN da chave nas saídas do Service Catalog:

  1. Abra o console do AWS Service Catalog

  2. Navegue até Produtos provisionados.

  3. Selecione seu produto Wickr Data Retention.

  4. Abra a guia Outputs (Saídas).

  5. Localize a PasswordRecoveryKeyArnsaída.

  6. Localize a RetentionBucketNamesaída.

Adicionando a permissão necessária

Adicione a seguinte declaração à política de chave KMS de recuperação de senha. Substitua {your-role-or-user-arn} pelo ARN da função ou usuário do IAM que executará o script.

{ "Sid": "PasswordRecoveryScriptAccess", "Effect": "Allow", "Principal": { "AWS": "{your-role-or-user-arn}" }, "Action": "kms:GetPublicKey", "Resource": "*" }

O mesmo princípio também precisa de s3: PutObject no bucket DRS S3 de retenção de dados. Conceda isso por meio de uma política de identidade do IAM anexada à função ou ao usuário.

nota

A chave de recuperação de senha só é usada ao migrar dados que foram previamente criptografados sob retenção de Docker-bot dados.

Guia de scripts em Python

O script exige:

  • Python 3.8 ou posterior (recomendado 3.10+)

  • pip (gerenciador de pacotes Python, incluído no Python 3.4+)

  • Dois pacotes Python: e boto3 cryptography

  • AWS credenciais configuradas com acesso à sua chave DRS KMS e ao bucket S3

Windows

Instalar o Python

  1. Baixe o instalador mais recente do Python em python.org — escolha o “Instalador do Windows (64 bits)” para o Python 3.10 ou posterior.

  2. Execute o instalador. Marque a caixa Adicionar python.exe ao PATH na parte inferior da primeira tela antes de escolher Instalar agora.

  3. Verifique a instalação abrindo o prompt de comando ou PowerShell:

    python --version

    Você deve ver a saída igual Python 3.10.x ou posterior.

  4. Verifique se o pip está disponível:

    pip --version

Instale as dependências

Abra o prompt de comando ou PowerShell execute:

pip install boto3 cryptography

Configurar AWS credenciais

Certifique-se de que suas AWS credenciais estejam configuradas. A abordagem mais simples é usar a AWS CLI:

aws configure

Forneça seu ID da chave de acesso, chave de acesso secreta e região padrão. As credenciais devem ter:

  • kms:GetPublicKeyna sua chave de recuperação de senha DRS

  • s3:PutObjectem seu bucket DRS S3

  • s3:GetObjectem seu bucket DRS S3 (para baixar o script)

Baixe e extraia o script

  1. Baixe o arquivo zip do seu bucket do S3:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Extraia o arquivo zip:

    Expand-Archive -Path collect.zip -DestinationPath .
  3. (Opcional) Verifique se a soma de verificação do script corresponde ao valor mostrado no console do Wickr: AWS

    certutil -hashfile collect.py SHA256

    O resultado esperado do arquivo de hash é:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

Execute o script

python collect.py

Após a conclusão bem-sucedida, exclua os arquivos locais:

del collect.py config.json collect.zip

macOS

Instalar o Python

O macOS vem com um sistema Python, mas pode estar desatualizado. Instale uma versão atual usando um destes métodos:

Opção A: instalador oficial (mais simples)

  1. Baixe o instalador do macOS em python.org — escolha Python 3.10 ou posterior.

  2. Execute o .pkg instalador e siga as instruções.

  3. Verificar:

    python3 --version
Opção B: Homebrew

Se você tiver o Homebrew instalado:

brew install python@3.12

Verificar:

python3 --version

Instale as dependências

pip3 install boto3 cryptography

Se você receber um erro de permissão, use:

pip3 install --user boto3 cryptography

Configurar AWS credenciais

aws configure

Forneça seu ID da chave de acesso, chave de acesso secreta e região padrão. As credenciais devem ter:

  • kms:GetPublicKeyna sua chave de recuperação de senha DRS

  • s3:PutObjectem seu bucket DRS S3

  • s3:GetObjectem seu bucket DRS S3 (para baixar o script)

Baixe e extraia o script

  1. Baixe o arquivo zip do seu bucket do S3:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Extraia o arquivo zip:

    unzip collect.zip
  3. (Opcional) Verifique a soma de verificação do script:

    shasum -a 256 collect.py

    O resultado esperado do shasum é:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

    Compare a saída com a soma de verificação mostrada no console Wickr. AWS

Execute o script

python3 collect.py

Após a conclusão bem-sucedida, exclua os arquivos locais:

rm collect.py config.json collect.zip

Linux

Instalar o Python

A maioria das distribuições Linux inclui Python 3. Verifique sua versão atual:

python3 --version

Se o Python não estiver instalado ou estiver abaixo de 3.8, instale-o usando o gerenciador de pacotes da sua distribuição:

Ubuntu/Debian

sudo apt update sudo apt install python3 python3-pip
Amazon Linux 2023/Fedora/RHEL 9+

sudo dnf install python3 python3-pip
Amazon Linux 2/RHEL 7-8/CentOS 7-8

sudo yum install python3 python3-pip

Verificar:

python3 --version pip3 --version

Instale as dependências

pip3 install boto3 cryptography

Se você receber um erro de permissão, use:

pip3 install --user boto3 cryptography

Configurar AWS credenciais

aws configure

Forneça seu ID da chave de acesso, chave de acesso secreta e região padrão. As credenciais devem ter:

  • kms:GetPublicKeyna sua chave de recuperação de senha DRS

  • s3:PutObjectem seu bucket DRS S3

  • s3:GetObjectem seu bucket DRS S3 (para baixar o script)

Baixe e extraia o script

  1. Baixe o arquivo zip do seu bucket do S3:

    aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip .
  2. Extraia o arquivo zip:

    unzip collect.zip

    Se não unzip estiver instalado: sudo apt install unzip (Debian/Ubuntu) ou sudo dnf install unzip (Fedora/RHEL/AL2023).

  3. (Opcional) Verifique a soma de verificação do script:

    sha256sum collect.py

    O resultado esperado do sha256sum é:

    31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a

    Compare a saída com a soma de verificação mostrada no console Wickr. AWS

Execute o script

python3 collect.py

Após a conclusão bem-sucedida, exclua os arquivos locais:

rm collect.py config.json collect.zip