本指南提供 AWS Wickr 的文件。對於內部部署版本的 Wickr Enterprise,請參閱企業管理指南 。
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
啟動 Wickr 網路的資料保留機器人
在執行資料保留機器人之前,您應該決定要如何設定它。如果您計劃在符合下列條件的主機上執行機器人:
-
無法存取 AWS 服務,則您的選項會受到限制。在這種情況下,您將使用預設訊息串流選項。您應該決定要將擷取的訊息檔案大小限制為特定大小或時間間隔。如需詳細資訊,請參閱在 AWS Wickr 中設定資料保留機器人的環境變數。
-
將可存取 AWS 服務,然後您應該建立 Secrets Manager 秘密來存放機器人憑證 AWS 和服務組態詳細資訊。設定 AWS 服務後,您可以繼續啟動資料保留機器人 Docker 映像。如需可存放在 Secrets Manager 秘密中詳細資訊的詳細資訊,請參閱 AWS Wickr 的 Secrets Manager 值
下列各節顯示執行資料保留機器人 Docker 映像的範例命令。在每個範例命令中,將下列範例值取代為您自己的值:
-
資料保留機器人的名稱。compliance_1234567890_bot
-
資料保留機器人的密碼。password
-
搭配 Secrets Manager 秘密的名稱,以搭配資料保留機器人使用。wickr/data/retention/bot
-
Amazon S3 儲存貯體的名稱,其中將存放訊息和檔案。bucket-name
-
在 Amazon S3 儲存貯體中儲存訊息和檔案的資料夾名稱。folder-name
-
您指定之資源 AWS 的區域。例如, AWS KMS 主金鑰的區域或 Amazon S3 儲存貯體的區域。us-east-1
-
主 AWS KMS 金鑰的 Amazon Resource Name (ARN),用於重新加密訊息檔案和檔案。arn:aws:kms:us-east-1:111122223333:key/12345678-1234-abcde-a617-abababababab