Este guia documenta o novo console de administração do AWS Wickr, lançado em 13 de março de 2025. Para obter a documentação sobre a versão clássica do console de administração do AWS Wickr, consulte o Classic Administration Guide.
As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Instrução de recuperação de senha
Visão geral do
Durante o fluxo de geração da conta de retenção de dados, se o serviço detectar um bot de retenção de dados já configurado, mas nenhuma retenção de dados sem servidor, um script de coleta de senhas (collect.py) será carregado em seu bucket do S3. Você precisa baixar e executar esse script localmente para fornecer sua senha de retenção de dados do Wickr para que o serviço possa recuperar a identidade do seu bot.
Antes de executar o script, verifique se sua função ou usuário do IAM tem as permissões necessárias na chave de recuperação de senha e no bucket do S3. Consulte a seção Política de chave de recuperação de senha abaixo para configurar o acesso.
Política de chave de recuperação de senha
Para executar o script de recuperação de senha, o diretor do IAM que o executa exige as seguintes permissões:
-
kms: GetPublicKey na chave de recuperação de senha
-
s3: PutObject no bucket DRS S3
Encontrando seus ARNs de recursos
Se sua chave de recuperação de senha foi gerada pelo produto, você pode encontrar o ARN da chave nas saídas do Service Catalog:
-
Abra o console do AWS Service Catalog
-
Navegue até Produtos provisionados.
-
Selecione seu produto Wickr Data Retention.
-
Abra a guia Outputs (Saídas).
-
Localize a PasswordRecoveryKeyArnsaída.
-
Localize a RetentionBucketNamesaída.
Adicionando a permissão necessária
Adicione a seguinte declaração à política de chave KMS de recuperação de senha. Substitua {your-role-or-user-arn} pelo ARN da função ou usuário do IAM que executará o script.
{ "Sid": "PasswordRecoveryScriptAccess", "Effect": "Allow", "Principal": { "AWS": "{your-role-or-user-arn}" }, "Action": "kms:GetPublicKey", "Resource": "*" }
O mesmo princípio também precisa de s3: PutObject no bucket DRS S3 de retenção de dados. Conceda isso por meio de uma política de identidade do IAM anexada à função ou ao usuário.
nota
A chave de recuperação de senha só é usada ao migrar dados que foram previamente criptografados sob retenção de Docker-bot dados.
Guia de scripts em Python
O script exige:
-
Python 3.8 ou posterior (recomendado 3.10+)
-
pip (gerenciador de pacotes Python, incluído no Python 3.4+)
-
Dois pacotes Python: e
boto3cryptography -
AWS credenciais configuradas com acesso à sua chave DRS KMS e ao bucket S3
Windows
Instalar o Python
-
Baixe o instalador mais recente do Python em python.org
— escolha o “Instalador do Windows (64 bits)” para o Python 3.10 ou posterior. -
Execute o instalador. Marque a caixa Adicionar python.exe ao PATH na parte inferior da primeira tela antes de escolher Instalar agora.
-
Verifique a instalação abrindo o prompt de comando ou PowerShell:
python --versionVocê deve ver a saída igual
Python 3.10.xou posterior. -
Verifique se o pip está disponível:
pip --version
Instale as dependências
Abra o prompt de comando ou PowerShell execute:
pip install boto3 cryptography
Configurar AWS credenciais
Certifique-se de que suas AWS credenciais estejam configuradas. A abordagem mais simples é usar a AWS CLI:
aws configure
Forneça seu ID da chave de acesso, chave de acesso secreta e região padrão. As credenciais devem ter:
-
kms:GetPublicKeyna sua chave de recuperação de senha DRS -
s3:PutObjectem seu bucket DRS S3 -
s3:GetObjectem seu bucket DRS S3 (para baixar o script)
Baixe e extraia o script
-
Baixe o arquivo zip do seu bucket do S3:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Extraia o arquivo zip:
Expand-Archive -Path collect.zip -DestinationPath . -
(Opcional) Verifique se a soma de verificação do script corresponde ao valor mostrado no console do Wickr: AWS
certutil -hashfile collect.py SHA256O resultado esperado do arquivo de hash é:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662a
Execute o script
python collect.py
Após a conclusão bem-sucedida, exclua os arquivos locais:
del collect.py config.json collect.zip
macOS
Instalar o Python
O macOS vem com um sistema Python, mas pode estar desatualizado. Instale uma versão atual usando um destes métodos:
Opção A: instalador oficial (mais simples)
-
Baixe o instalador do macOS em python.org — escolha Python
3.10 ou posterior. -
Execute o
.pkginstalador e siga as instruções. -
Verificar:
python3 --version
Opção B: Homebrew
Se você tiver o Homebrew instalado:
brew install python@3.12
Verificar:
python3 --version
Instale as dependências
pip3 install boto3 cryptography
Se você receber um erro de permissão, use:
pip3 install --user boto3 cryptography
Configurar AWS credenciais
aws configure
Forneça seu ID da chave de acesso, chave de acesso secreta e região padrão. As credenciais devem ter:
-
kms:GetPublicKeyna sua chave de recuperação de senha DRS -
s3:PutObjectem seu bucket DRS S3 -
s3:GetObjectem seu bucket DRS S3 (para baixar o script)
Baixe e extraia o script
-
Baixe o arquivo zip do seu bucket do S3:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Extraia o arquivo zip:
unzip collect.zip -
(Opcional) Verifique a soma de verificação do script:
shasum -a 256 collect.pyO resultado esperado do shasum é:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662aCompare a saída com a soma de verificação mostrada no console Wickr. AWS
Execute o script
python3 collect.py
Após a conclusão bem-sucedida, exclua os arquivos locais:
rm collect.py config.json collect.zip
Linux
Instalar o Python
A maioria das distribuições Linux inclui Python 3. Verifique sua versão atual:
python3 --version
Se o Python não estiver instalado ou estiver abaixo de 3.8, instale-o usando o gerenciador de pacotes da sua distribuição:
Ubuntu/Debian
sudo apt update sudo apt install python3 python3-pip
Amazon Linux 2023/Fedora/RHEL 9+
sudo dnf install python3 python3-pip
Amazon Linux 2/RHEL 7-8/CentOS 7-8
sudo yum install python3 python3-pip
Verificar:
python3 --version pip3 --version
Instale as dependências
pip3 install boto3 cryptography
Se você receber um erro de permissão, use:
pip3 install --user boto3 cryptography
Configurar AWS credenciais
aws configure
Forneça seu ID da chave de acesso, chave de acesso secreta e região padrão. As credenciais devem ter:
-
kms:GetPublicKeyna sua chave de recuperação de senha DRS -
s3:PutObjectem seu bucket DRS S3 -
s3:GetObjectem seu bucket DRS S3 (para baixar o script)
Baixe e extraia o script
-
Baixe o arquivo zip do seu bucket do S3:
aws s3 cp s3://your-bucket/wickr-drs-password-tool/collect.zip . -
Extraia o arquivo zip:
unzip collect.zipSe não
unzipestiver instalado:sudo apt install unzip(Debian/Ubuntu) ousudo dnf install unzip(Fedora/RHEL/AL2023). -
(Opcional) Verifique a soma de verificação do script:
sha256sum collect.pyO resultado esperado do sha256sum é:
31c5c85ec16587fbc284ed963bc0cae3723713ea9cb54a2cdc3941726bcc662aCompare a saída com a soma de verificação mostrada no console Wickr. AWS
Execute o script
python3 collect.py
Após a conclusão bem-sucedida, exclua os arquivos locais:
rm collect.py config.json collect.zip