

本指南记录了 2025 年 3 月 13 日发布的全新 AWS Wickr 管理控制台。有关经典版 AWS Wickr 管理控制台的文档，请参阅[经典管理指南](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AWS Wickr 的无服务器数据保留
<a name="serverless-method"></a>

AWS Wickr 数据保留可以保留您网络中的所有对话，包括直接消息对话以及网络内（内部）成员与与您的网络联合的其他团队（外部）成员之间的群组或聊天室中的对话。只有在您拥有 AWS Wickr Premium 计划并选择加入的情况下，才能使用无服务器数据保留。它不适用于 AWS Wickr Enterprise。

**注意**  
 数据保留服务目前仅在以下地区提供：美国东部（弗吉尼亚北部）、加拿大（中部）、亚太地区（悉尼）、欧洲（法兰克福）、欧洲（斯德哥尔摩）、亚太地区（东京）、亚太地区（新加坡）、欧洲（苏黎世）、 AWS GovCloud （US-West）。

**注意**  
 AWS 不支持使用 Wickr [Admin SDK 配置 Wickr](https://us-west-2.console.aws.amazon.com/servicecatalog/home?region=us-west-2#portfolios?activeTab=importedAdminPortfolios) 数据保留机器人。必须使用 AWS 控制台进行配置。

无服务器数据保留服务为传统的基于 Docker 容器的数据保留机器人提供了一种云原生替代方案。这种新方法提供了简化的部署、托管的基础架构、自动扩展和全面的监控，并进行了与 Wickr 端到端加密 (E2EE) 模型相关的合理权衡。

**无服务器方法的主要优点**
+ **简化部署**：只需最少的配置步骤即可完成 Console-guided 设置，只需几分钟而不是几小时即可完成
+ **托管基础设施**：无需预置或维护 EC2 实例、Docker 容器或监控机器人运行状况
+ **自动缩放**：无需人工干预即可动态处理消息量波动
+ **增强监控**： Pre-configured CloudWatch 仪表板、指标和可配置警报
+ **提高可靠性**：通过自动恢复功能 Fault-tolerant 传送消息 

**如何使用**

启用无服务器数据保留服务后，您的网络中共享的所有消息和文件都将根据贵组织的合规性政策进行保留。该服务使用 AWS Nitro Enclaves 对 Wickr 解密消息内容，然后使用客户托管的 KMS 密钥对内容进行重新加密，以便传输到您的 S3 存储桶。然后，您可以按需解密消息以访问加密内容。

**注意**  
 Wickr 永远不会访问您的消息和文件。所有解密操作均使用您的 KMS 密钥在安全的 Nitro Enclaves 中进行，解密后的内容仅存储在您的账户中。 AWS 

## 先决条件
<a name="serverless-prerequisites"></a>

在启用无服务器数据保留之前，请确保您具备以下条件：
+ **AWS Wickr 高级套餐**：数据保留仅适用于高级套餐订阅者
+ **AWS 账户**：对 KMS 和 S3 具有相应权限的活跃 AWS 账户。
+ **IAM 权限**：能够导入 Service Catalog 产品组合和部署 CloudFormation 模板

**Topics**
+ [先决条件](#serverless-prerequisites)
+ [配置无服务器方法](configure-serverless-method.md)
+ [架构概述](architecture.md)
+ [访问保留的数据](retained-data.md)
+ [监控和管理](monitor-manage.md)
+ [从 docker 方法迁移](migration-process.md)
+ [安全注意事项](considerations-security.md)
+ [最佳实践](best-practices.md)