

本指南記載於 2025 年 3 月 13 日發行的新 AWS Wickr 管理主控台。如需 AWS Wickr 管理主控台傳統版本的文件，請參閱[傳統管理指南](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS Wickr 的無伺服器資料保留
<a name="serverless-method"></a>

AWS Wickr 資料保留可以保留網路中的所有對話，包括在網路內 （內部） 成員與其他團隊 （外部） 之間的群組或聊天室中的直接訊息對話和對話。只有在您有 AWS Wickr Premium 計劃並選擇加入時，才能使用無伺服器資料保留。它不適用於 AWS Wickr Enterprise。

**注意**  
 資料保留服務目前僅適用於下列區域：美國東部 （維吉尼亞北部）、加拿大 （中部）、亞太區域 （雪梨）、歐洲 （法蘭克福）、歐洲 （斯德哥爾摩）、亞太區域 （東京）、亞太區域 （新加坡）、歐洲 （蘇黎世）、 AWS GovCloud （美國西部）。

**注意**  
 AWS 不支援使用 Wickr [Admin SDK 設定 Wickr](https://us-west-2.console.aws.amazon.com/servicecatalog/home?region=us-west-2#portfolios?activeTab=importedAdminPortfolios) 資料保留機器人。必須使用 主控台執行 AWS 組態。

無伺服器資料保留服務提供傳統 Docker 容器型資料保留機器人的雲端原生替代方案。這種新方法提供簡化的部署、受管基礎設施、自動擴展和全面的監控，以及與 Wickr end-to-end加密 (E2EE) 模型相關的合理權衡。

**無伺服器方法的主要優點**
+ **簡化部署**：以最少的組態步驟進行主控台引導式設定，在幾分鐘內完成，而不是數小時
+ **受管基礎設施**：不需要佈建或維護 EC2 執行個體、Docker 容器或監控機器人運作狀態
+ **自動擴展**：動態處理訊息量波動，無需手動介入
+ **增強型監控**：預先設定的 CloudWatch 儀表板、指標和可設定的提醒
+ **改善可靠性**：具有自動復原功能的容錯訊息傳遞 

**運作方式**

當您啟用無伺服器資料保留服務時，網路中共用的所有訊息和檔案都會根據您組織的合規政策進行保留。此服務使用 AWS Nitro Enclaves 來解密訊息內容，然後使用客戶受管 KMS 金鑰重新加密內容以傳輸到您的 S3 儲存貯體。然後，您可以隨需解密訊息以存取加密的內容。

**注意**  
 Wickr 永遠不會存取您的訊息和檔案。所有解密都發生在使用您的 KMS 金鑰的安全 Nitro Enclaves 內，而且解密的內容只會儲存在您的帳戶 AWS 中。

## 先決條件
<a name="serverless-prerequisites"></a>

啟用無伺服器資料保留之前，請確定您有下列項目：
+ **AWS Wickr Premium Plan**：資料保留僅適用於高級計劃訂閱者
+ **AWS 帳戶**：在 KMS 和 S3 上具有適當許可的作用中 AWS 帳戶。
+ **IAM 許可**：能夠匯入 Service Catalog 產品組合和部署 CloudFormation 範本

**Topics**
+ [先決條件](#serverless-prerequisites)
+ [設定無伺服器方法](configure-serverless-method.md)
+ [架構概觀](architecture.md)
+ [存取保留的資料](retained-data.md)
+ [監控和管理](monitor-manage.md)
+ [從 docker 方法遷移](migration-process.md)
+ [安全考量](considerations-security.md)
+ [最佳實務](best-practices.md)