
Whale Sentinel 서비스
Whale Sentinel 서비스는 Whale Sentinel 위협 탐지 생태계의 중앙 집중형 백엔드입니다. 이 마이크로서비스들은 실시간 위협 탐지, 에이전트 조정, DGA 분석, 웹 공격 검사를 수행하여 연결된 애플리케이션에 대한 심층적인 보안 가시성과 능동적 보호를 가능하게 합니다.
| No. | 서비스 이름 | 언어 | Docker 이미지 | 버전 |
|---|---|---|---|---|
| 1 | whale-sentinel-common-attack-detection | Go 1.24.0 | 이미지 | 0.1.3 |
| 2 | whale-sentinel-configuration-service | Go 1.24.0 | 이미지 | 0.1.3 |
| 3 | whale-sentinel-dga-detection | Python 3.12 | 이미지 | 0.1.3 |
| 4 | whale-sentinel-web-attack-detection | Python 3.12 | 이미지 | 0.1.3 |
| 5 | whale-sentinel-gateway-service | Go 1.24.0 | 이미지 | 0.1.3 |
IAM 사용자 생성
AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEYAWS Secrets Manager에 시크릿 생성
AWS_SECRET_NAMEWHALE_SENTINEL_AGENT_SECRET_KEY_NAMEWHALE_SENTINEL_SERVICE_SECRET_KEY_NAMEWHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAMEmv docker-compose.example.yml docker-compose.yml
redis/redis.conf and docker-compose.yml.docker-compose.yml, fluent-bit.conf, .env 파일의 다음 값을 업데이트합니다:
docker-compose up -d
기여와 피드백을 환영합니다. 저장소를 포크하고 제안된 변경 사항으로 풀 리퀘스트를 열어 주세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
취약점을 발견하신 경우, GitHub Issues를 통해 책임감 있게 보고하거나 관리자에게 개인적으로 연락해 주시기 바랍니다.
| 키 | 설명 | 예시 |
|---|
AWS_REGION | AWS 배포 리전 | us-west-2 |
AWS_ACCESS_KEY_ID | IAM 액세스 키 | AKIA... |
AWS_SECRET_ACCESS_KEY | IAM 시크릿 키 | abc123... |
AWS_SECRET_NAME | Secrets Manager의 시크릿 이름 | whale-prod-secret |
WHALE_SENTINEL_AGENT_SECRET_KEY_NAME | 에이전트 시크릿 키 필드 | agent-secret-key |
WHALE_SENTINEL_SERVICE_SECRET_KEY_NAME | 서비스 시크릿 키 필드 | service-secret-key |
WHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAME | 컨트롤러 시크릿 키 필드 | controller-secret-key |
REDIS_PASSWORD | Redis 액세스 비밀번호 | supersecurepass |
WS_CONTROLLER_PROCESSOR_URL | Whale MDP 엔드포인트 URL | http://controller:8080/processor |
OPENSEARCH_ENDPOINT | OpenSearch 엔드포인트 | https://search-xyz.us-west-2.es.amazonaws.com |
OPENSEARCH_USERNAME | OpenSearch 사용자 | admin |
OPENSEARCH_PASSWORD | OpenSearch 비밀번호 | password123 |