本指南记录了2025年3月13日发布的新AWS Wickr管理控制台。有关 AWS Wickr 管理控制台经典版本的文档,请参阅经典管理指南。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS Wickr 的数据保留模块
AWS Wickr 数据留存可以保留网络中的所有对话。这包括网络内(内部)成员和您的网络与之进行联合身份验证的其他团队(外部)成员之间的直接消息对话以及群组或会议室中的对话。数据留存功能仅适用于选择保留数据的 AWS Wickr Premium 计划用户和企业客户。有关 Premium 计划的更多信息,请参阅 Wickr
当网络管理员为其网络配置和激活数据保留时,用户在其网络中共享的所有消息和文件都将存档到指定位置(本地存储、Amazon S3 存储桶),在那里可以根据需要进行审查、处理和保留E.g。
注意
AWS 无法访问 Wickr 中的端到端加密邮件内容。如果您的组织需要访问最终用户的消息内容,则必须部署数据保留机器人。
AWS Wickr 提供两种数据保留部署选项。下表比较了两种方法,以帮助您选择最适合组织基础架构和合规性要求的方法。
| 功能 | Bot-based 数据保留 | 无服务器数据保留 |
|---|---|---|
|
部署 |
这种方法需要使用物理或虚拟硬件和 Docker 专业知识进行复杂的设置。 |
您可以通过控制台指导的设置部署此方法,只需最少的步骤。 |
|
Infrastructure |
您可以完全控制基础架构和部署环境。您可以维护机器人,监控其运行状况并处理故障。 |
您无需维护任何基础设施。 |
|
解密 |
您可以选择的任何位置解密消息,包括本地。 |
Wickr 使用您的客户管理密钥在安全 AWS Nitro Enclaves 内对 AWS 基础设施上的消息进行解密。 |
|
扩展 |
扩展和升级需要手动流程。 |
此方法可自动扩展并提供容错能力。 |
|
监控 |
此方法不包括内置监控或警报。 |
此方法提供预先配置的监控和警报。 |
|
数据存储 |
您可以将未加密的数据存储在客户控制的硬件上。 |
Wickr 将解密后的消息存储在亚马逊 S3 存储桶中。Wickr 使用您的客户管理密钥对存储桶内容进行加密。要读取存储桶内容,请使用提供的解密函数。 |