本指南记录了 2025 年 3 月 13 日发布的全新 AWS Wickr 管理控制台。有关经典版 AWS Wickr 管理控制台的文档,请参阅经典管理指南。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS Wickr 的数据保留模块
AWS Wickr 数据留存可以保留网络中的所有对话。这包括网络内(内部)成员和您的网络与之进行联合身份验证的其他团队(外部)成员之间的直接消息对话以及群组或会议室中的对话。数据留存功能仅适用于选择保留数据的 AWS Wickr Premium 计划用户和企业客户。有关 Premium 计划的更多信息,请参阅 Wickr
当网络管理员为其网络配置和激活数据保留功能时,用户在其网络中共享的所有消息和文件都将存档到指定位置(E.g.,本地存储,Amazon S3 存储桶),在那里可以根据需要进行查看、处理和保留。
注意
AWS 无法访问 Wickr 中的端到端加密消息内容。如果您的组织需要访问最终用户的消息内容,则必须部署数据保留机器人。
AWS Wickr 提供了两种数据保留部署选项。下表比较了这两种方法,以帮助您选择最适合您组织的基础架构和合规性要求的方法。
| 功能 | Bot-based 数据保留 | 无服务器数据保留 |
|---|---|---|
|
部署 |
此方法需要使用物理或虚拟硬件以及 Docker 专业知识进行复杂的设置。 |
您可以通过控制台指导的设置来部署此方法,只需最少的步骤。 |
|
Infrastructure |
您可以完全控制基础架构和部署环境。您可以维护机器人,监控其运行状况并处理故障。 |
您无需维护任何基础架构。 |
|
解密 |
您可以在自己选择的任何位置(包括本地)解密消息。 |
Wickr 使用您的客户托管密钥在安全 AWS Nitro Enclaves 中解密 AWS 基础设施上的消息。 |
|
扩展 |
扩展和升级需要手动流程。 |
此方法可自动扩展并提供容错能力。 |
|
监控 |
此方法不包括内置监控或警报。 |
此方法提供预先配置的监控和警报。 |
|
数据存储 |
您可以将未加密的数据存储在客户控制的硬件上。 |
Wickr 将解密后的消息存储在亚马逊 S3 存储桶中。Wickr 使用您的客户托管密钥对存储桶内容进行加密。要读取存储桶内容,请使用提供的解密 λ 函数。 |