

本指南记录了 2025 年 3 月 13 日发布的全新 AWS Wickr 管理控制台。有关经典版 AWS Wickr 管理控制台的文档，请参阅[经典管理指南](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 访问保留的数据
<a name="retained-data"></a>

## S3 存储桶结构
<a name="bucket-structure"></a>

保留的数据使用基于日期的层次结构在您的 S3 存储桶中进行组织：

```
s3:{{//your-retention-bucket/}}
wickr-drs-encrypted/YYYY/MM/DD/<vgroupid>/{file | message | username}
```

## 文件命名约定
<a name="file-naming"></a>

所有文件都是：`{message sequence number}-{message id}.json`在加密的存储桶中。文件是`{message sequence number}-{message id}.bin`。

## 触发按需解密
<a name="decryption"></a>

S3 中的消息使用您的 KMS 密钥进行加密。完成以下过程，使用 Ste **p Function** s 状态机按需对其进行解密。

**在 AWS 控制台中**：

1. 在控制台中导航到 **Step Fun** cti AWS ons。

1. 选择 `DecryptionStateMachine`。

1. 选择**启动执行**。

1. 提供输入 JSON：

   ```
   {
    "startDate": {{"2026-06-03",}}
    "endDate": {{"2026-06-04",}}
    "vgroupid": {{"ABC123",}}
   }
   ```

1.  实时监控执行进度。

1.  完成后，解密后的文件将出现在解密后的存储桶中。

**在 AWS CLI**：

```
aws stepfunctions start-execution \
 —state-machine-arn arn:aws:states:us-east-1:123456789012:stateMachine:DecryptionStateMachine \
 —input '{
    "startDate": {{"2026-06-03",}}
    "endDate": {{"2026-06-04",}}
    "vgroupid": {{"ABC123",}}
```

## 正在读取解密的文件：
<a name="decrypted-files"></a>

您可以直接从解密的 S3 存储桶中读取解密的文件。

```
import boto3
s3 = boto3.client({{'s3'}})
response = s3.get_object(
    Bucket={{'your-retention-bucket-decrypted'}},
    Key={{'wickr-drs/2026/03/20/vgroupid_ABC123/message1.txt'}}
)
content = response[{{'Body'}}].read().decode({{'utf-8'}})
print(content)
```