本指南記載於 2025 年 3 月 13 日發行的新 AWS Wickr 管理主控台。如需 AWS Wickr 管理主控台傳統版本的文件,請參閱傳統管理指南。
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Wickr 的無伺服器資料保留
AWS Wickr 資料保留可以保留網路中的所有對話,包括在網路內 (內部) 成員與其他團隊 (外部) 之間的群組或聊天室中的直接訊息對話和對話。只有在您有 AWS Wickr Premium 計劃並選擇加入時,才能使用無伺服器資料保留。它不適用於 AWS Wickr Enterprise。
注意
資料保留服務目前僅適用於下列區域:美國東部 (維吉尼亞北部)、加拿大 (中部)、亞太區域 (雪梨)、歐洲 (法蘭克福)、歐洲 (斯德哥爾摩)、亞太區域 (東京)、亞太區域 (新加坡)、歐洲 (蘇黎世)、 AWS GovCloud (美國西部)。
注意
AWS 不支援使用 Wickr Admin SDK 設定 Wickr
無伺服器資料保留服務提供傳統 Docker 容器型資料保留機器人的雲端原生替代方案。這種新方法提供簡化的部署、受管基礎設施、自動擴展和全面的監控,以及與 Wickr end-to-end加密 (E2EE) 模型相關的合理權衡。
無伺服器方法的主要優點
-
簡化部署:以最少的組態步驟進行主控台引導式設定,在幾分鐘內完成,而不是數小時
-
受管基礎設施:不需要佈建或維護 EC2 執行個體、Docker 容器或監控機器人運作狀態
-
自動擴展:動態處理訊息量波動,無需手動介入
-
增強型監控:預先設定的 CloudWatch 儀表板、指標和可設定的提醒
-
改善可靠性:具有自動復原功能的容錯訊息傳遞
運作方式
當您啟用無伺服器資料保留服務時,網路中共用的所有訊息和檔案都會根據您組織的合規政策進行保留。此服務使用 AWS Nitro Enclaves 來解密訊息內容,然後使用客戶受管 KMS 金鑰重新加密內容以傳輸到您的 S3 儲存貯體。然後,您可以隨需解密訊息以存取加密的內容。
注意
Wickr 永遠不會存取您的訊息和檔案。所有解密都發生在使用您的 KMS 金鑰的安全 Nitro Enclaves 內,而且解密的內容只會儲存在您的帳戶 AWS 中。
先決條件
啟用無伺服器資料保留之前,請確定您有下列項目:
-
AWS Wickr Premium Plan:資料保留僅適用於高級計劃訂閱者
-
AWS 帳戶:在 KMS 和 S3 上具有適當許可的作用中 AWS 帳戶。
-
IAM 許可:能夠匯入 Service Catalog 產品組合和部署 CloudFormation 範本