SIREN

凭证设置

了解如何设置 SIREN 所需的凭证

安全建议

OSS 凭证只用于本地模式的 siren reconsiren upload。远程 Recon、文件拉取和 Artifacts 浏览不依赖 OSS 凭证。SOAR 凭证只在 SIREN Server 调用 SOAR 能力时需要。不要把 AccessKey 写入 Git 仓库、日志或共享配置文件。

设置 OSS 访问凭证

在运行本地模式命令的终端中设置以下变量:

export HISTCONTROL=ignoreboth
 export OSS_ACCESS_KEY_ID=<YOUR_ACCESS_KEY_ID>
 export OSS_ACCESS_KEY_SECRET=<YOUR_ACCESS_KEY_SECRET>

关于本地模式 Linux 命令格式

Linux 示例中,凭证命令前的空格配合 HISTCONTROL=ignoreboth 可避免写入 Bash 历史;export HISTCONTROL=ignoreboth 本身不要加空格。Windows 下不支持此特性。

设置 SOAR 平台访问凭证

SOAR 凭证应配置在 SIREN Server 进程中。推荐在交互式 Server 会话中使用 env 命令,设置后会立即重置 SOAR 客户端,后续调用将使用新凭证:

>>> env SOAR_ACCESS_KEY_ID=<Alibaba Cloud Access Key ID>
>>> env SOAR_ACCESS_KEY_SECRET=<Alibaba Cloud Access Key Secret>

env 命令只影响当前运行中的 SIREN Server 进程。需要重启后继续生效时,应在启动前通过 Shell、systemd、cron 或 .env 设置环境变量;服务端会读取当前工作目录或二进制目录下的 .env

export HISTCONTROL=ignoreboth
 export SOAR_ACCESS_KEY_ID=<Alibaba Cloud Access Key ID>
 export SOAR_ACCESS_KEY_SECRET=<Alibaba Cloud Access Key Secret>

兼容 Alibaba Cloud SDK 凭证链

SIREN 会优先读取 SOAR_ACCESS_KEY_ID / SOAR_ACCESS_KEY_SECRET,且两者必须成对设置。如果两者都未设置,SIREN 会回退到 Alibaba Cloud SDK 默认凭证链,因此已有的 ALIBABA_CLOUD_ACCESS_KEY_ID / ALIBABA_CLOUD_ACCESS_KEY_SECRET 仍可使用。

On this page