SIREN

凭证设置

了解如何设置 SIREN 所需的凭证

安全建议

OSS 凭证只用于本地模式的 siren reconsiren upload。远程 Recon、文件拉取和 Artifacts 浏览不依赖 OSS 凭证。SOAR 凭证只在 SIREN Server 调用 SOAR 能力时需要。不要把 Access Key 写入 Git 仓库、日志或共享配置文件。

设置 OSS 访问凭证

在运行本地模式命令的终端中设置以下变量:

export HISTCONTROL=ignoreboth
 export OSS_ACCESS_KEY_ID=<YOUR_ACCESS_KEY_ID>
 export OSS_ACCESS_KEY_SECRET=<YOUR_ACCESS_KEY_SECRET>

关于本地模式 Linux 命令格式

Linux 示例中,凭证命令前的空格配合 HISTCONTROL=ignoreboth 可避免写入 Bash 历史;export HISTCONTROL=ignoreboth 本身不要加空格。Windows 下不支持此特性。

设置 SOAR 平台访问凭证

SOAR 凭证应配置在 SIREN Server 进程中。推荐在交互式 Server 会话中使用 env 命令,设置后会立即重置 SOAR 客户端,后续调用将使用新凭证:

>>> env SOAR_ACCESS_KEY_ID=<Alibaba Cloud Access Key ID>
>>> env SOAR_ACCESS_KEY_SECRET=<Alibaba Cloud Access Key Secret>

env 命令只影响当前运行中的 SIREN Server 进程。需要重启后继续生效时,应在启动前通过 Shell、systemd、cron 或 .env 设置环境变量;服务端会读取当前工作目录或二进制目录下的 .env

export HISTCONTROL=ignoreboth
 export SOAR_ACCESS_KEY_ID=<Alibaba Cloud Access Key ID>
 export SOAR_ACCESS_KEY_SECRET=<Alibaba Cloud Access Key Secret>

兼容 Alibaba Cloud SDK 凭证链

SIREN 会优先读取 SOAR_ACCESS_KEY_ID / SOAR_ACCESS_KEY_SECRET,且两者必须成对设置。如果两者都未设置,SIREN 会回退到 Alibaba Cloud SDK 默认凭证链,因此已有的 ALIBABA_CLOUD_ACCESS_KEY_ID / ALIBABA_CLOUD_ACCESS_KEY_SECRET 仍可使用。

On this page