凭证设置
了解如何设置 SIREN 所需的凭证
安全建议
OSS 凭证只用于本地模式的 siren recon 与 siren upload。远程 Recon、文件拉取和 Artifacts 浏览不依赖 OSS 凭证。SOAR 凭证只在 SIREN Server 调用 SOAR 能力时需要。不要把 AccessKey 写入 Git 仓库、日志或共享配置文件。
设置 OSS 访问凭证
在运行本地模式命令的终端中设置以下变量:
export HISTCONTROL=ignoreboth
export OSS_ACCESS_KEY_ID=<YOUR_ACCESS_KEY_ID>
export OSS_ACCESS_KEY_SECRET=<YOUR_ACCESS_KEY_SECRET>关于本地模式 Linux 命令格式
Linux 示例中,凭证命令前的空格配合 HISTCONTROL=ignoreboth 可避免写入 Bash 历史;export HISTCONTROL=ignoreboth 本身不要加空格。Windows 下不支持此特性。
设置 SOAR 平台访问凭证
SOAR 凭证应配置在 SIREN Server 进程中。推荐在交互式 Server 会话中使用 env 命令,设置后会立即重置 SOAR 客户端,后续调用将使用新凭证:
>>> env SOAR_ACCESS_KEY_ID=<Alibaba Cloud Access Key ID>
>>> env SOAR_ACCESS_KEY_SECRET=<Alibaba Cloud Access Key Secret>env 命令只影响当前运行中的 SIREN Server 进程。需要重启后继续生效时,应在启动前通过 Shell、systemd、cron 或 .env 设置环境变量;服务端会读取当前工作目录或二进制目录下的 .env。
export HISTCONTROL=ignoreboth
export SOAR_ACCESS_KEY_ID=<Alibaba Cloud Access Key ID>
export SOAR_ACCESS_KEY_SECRET=<Alibaba Cloud Access Key Secret>兼容 Alibaba Cloud SDK 凭证链
SIREN 会优先读取 SOAR_ACCESS_KEY_ID / SOAR_ACCESS_KEY_SECRET,且两者必须成对设置。如果两者都未设置,SIREN 会回退到 Alibaba Cloud SDK 默认凭证链,因此已有的 ALIBABA_CLOUD_ACCESS_KEY_ID / ALIBABA_CLOUD_ACCESS_KEY_SECRET 仍可使用。