

本指南記載於 2025 年 3 月 13 日發行的新 AWS Wickr 管理主控台。如需 AWS Wickr 管理主控台傳統版本的文件，請參閱[傳統管理指南](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 最佳實務
<a name="best-practices"></a>

## 保留期組態
<a name="retention-period"></a>
+ **合規要求**：根據法規要求設定保留期 （例如 90 天、7 年）
+ **儲存成本**：較長的保留期會增加 S3 儲存成本
+ **生命週期政策**：設定 S3 生命週期政策，將較舊的資料轉換為較便宜的儲存類別 (S3 Glacier)

## 儲存體管理
<a name="storage-management"></a>
+ **監控儲存貯體大小**：設定儲存貯體大小閾值的 CloudWatch 警示
+ **啟用版本控制**：防止意外刪除
+ **跨區域複寫**：複寫到另一個區域進行災難復原
+ **加密**：確保 S3 儲存貯體加密已啟用 （使用 KMS 自動化）

## 存取控制
<a name="access-control"></a>
+ **最低權限**：僅將 S3 儲存貯體存取權授予合規主管和授權人員
+ **MFA 刪除**：在 S3 儲存貯體上啟用 MFA 刪除，以防止未經授權的資料刪除
+ **儲存貯體政策**：使用儲存貯體政策來限制 IP 地址或 VPC 端點的存取
+ **稽核存取**：定期檢閱 S3 存取模式的 CloudTrail 日誌

## 稽核記錄
<a name="audit-logging"></a>
+ **啟用 CloudTrail**：確保 CloudTrail 正在記錄所有 API 呼叫
+ **S3 存取日誌**：啟用儲存貯體存取稽核的 S3 伺服器存取記錄
+ **KMS 金鑰用量**：監控 CloudTrail 的 KMS 金鑰用量模式
+ **定期審查**：定期審查存取日誌和保留資料