
The Whale Sentinel Services
Whale Sentinel サービスは、Whale Sentinel 脅威検出エコシステムの集中型バックエンドです。これらのマイクロサービスは、リアルタイムの脅威検出、エージェント調整、DGA 分析、Web 攻撃検査を実行し、接続されたアプリケーションに対して深いセキュリティ可観測性と能動的保護を実現します。
| No. | サービス名 | 言語 | Docker イメージ | バージョン |
|---|---|---|---|---|
| 1 | whale-sentinel-common-attack-detection | Go 1.24.0 | Image | 0.1.3 |
| 2 | whale-sentinel-configuration-service | Go 1.24.0 | Image | 0.1.3 |
| 3 | whale-sentinel-dga-detection | Python 3.12 | Image | 0.1.3 |
| 4 | whale-sentinel-web-attack-detection | Python 3.12 | Image | 0.1.3 |
| 5 | whale-sentinel-gateway-service | Go 1.24.0 | Image | 0.1.3 |
IAM ユーザーの作成
AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEYAWS Secrets Manager にシークレットを作成
AWS_SECRET_NAMEWHALE_SENTINEL_AGENT_SECRET_KEY_NAMEWHALE_SENTINEL_SERVICE_SECRET_KEY_NAMEWHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAMEmv docker-compose.example.yml docker-compose.yml
redis/redis.conf と docker-compose.yml 内のデフォルトの Redis パスワードを更新します。docker-compose.yml、fluent-bit.conf、.env 内の以下の値を更新します:
docker-compose up -d
コントリビューションとフィードバックを歓迎します。リポジトリをフォークし、変更提案を含むプルリクエストを開いてください。
このプロジェクトは MIT ライセンス の下で提供されています。
脆弱性を発見した場合は、GitHub Issues またはメンテナーへの非公開連絡を通じて責任を持って報告してください。
| キー | 説明 | 例 |
|---|
AWS_REGION | AWS デプロイリージョン | us-west-2 |
AWS_ACCESS_KEY_ID | IAM アクセスキー | AKIA... |
AWS_SECRET_ACCESS_KEY | IAM シークレットキー | abc123... |
AWS_SECRET_NAME | Secrets Manager 内のシークレット名 | whale-prod-secret |
WHALE_SENTINEL_AGENT_SECRET_KEY_NAME | エージェントシークレットキーのフィールド名 | agent-secret-key |
WHALE_SENTINEL_SERVICE_SECRET_KEY_NAME | サービスシークレットキーのフィールド名 | service-secret-key |
WHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAME | コントローラーシークレットキーのフィールド名 | controller-secret-key |
REDIS_PASSWORD | Redis アクセスパスワード | supersecurepass |
WS_CONTROLLER_PROCESSOR_URL | Whale MDP エンドポイント URL | http://controller:8080/processor |
OPENSEARCH_ENDPOINT | OpenSearch エンドポイント | https://search-xyz.us-west-2.es.amazonaws.com |
OPENSEARCH_USERNAME | OpenSearch ユーザー名 | admin |
OPENSEARCH_PASSWORD | OpenSearch パスワード | password123 |