View a markdown version of this page

AWS Wickr 的数据保留模块 - AWS Wickr

本指南记录了 2025 年 3 月 13 日发布的全新 AWS Wickr 管理控制台。有关经典版 AWS Wickr 管理控制台的文档,请参阅经典管理指南

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Wickr 的数据保留模块

AWS Wickr 数据留存可以保留网络中的所有对话。这包括网络内(内部)成员和您的网络与之进行联合身份验证的其他团队(外部)成员之间的直接消息对话以及群组或会议室中的对话。数据留存功能仅适用于选择保留数据的 AWS Wickr Premium 计划用户和企业客户。有关 Premium 计划的更多信息,请参阅 Wickr 定价。

当网络管理员为其网络配置和激活数据保留功能时,用户在其网络中共享的所有消息和文件都将存档到指定位置(E.g.,本地存储,Amazon S3 存储桶),在那里可以根据需要进行查看、处理和保留。

注意

AWS 无法访问 Wickr 中的端到端加密消息内容。如果您的组织需要访问最终用户的消息内容,则必须部署数据保留机器人。

AWS Wickr 提供了两种数据保留部署选项。下表比较了这两种方法,以帮助您选择最适合您组织的基础架构和合规性要求的方法。

功能 Bot-based 数据保留 无服务器数据保留

部署

此方法需要使用物理或虚拟硬件以及 Docker 专业知识进行复杂的设置。

您可以通过控制台指导的设置来部署此方法,只需最少的步骤。

Infrastructure

您可以完全控制基础架构和部署环境。您可以维护机器人,监控其运行状况并处理故障。

您无需维护任何基础架构。

解密

您可以在自己选择的任何位置(包括本地)解密消息。

Wickr 使用您的客户托管密钥在安全 AWS Nitro Enclaves 中解密 AWS 基础设施上的消息。

扩展

扩展和升级需要手动流程。

此方法可自动扩展并提供容错能力。

监控

此方法不包括内置监控或警报。

此方法提供预先配置的监控和警报。

数据存储

您可以将未加密的数据存储在客户控制的硬件上。

Wickr 将解密后的消息存储在亚马逊 S3 存储桶中。Wickr 使用您的客户托管密钥对存储桶内容进行加密。要读取存储桶内容,请使用提供的解密 λ 函数。