Whale Sentinel Services 是 Whale Sentinel 威胁检测生态系统的集中式后端。这些微服务执行实时威胁检测、代理协调、DGA 分析和 Web 攻击检查,为连接的应用程序提供深度安全可观测性和主动保护。
| 序号 | 服务名称 | 语言 | Docker 镜像 | 版本 |
|---|---|---|---|---|
| 1 | whale-sentinel-common-attack-detection | Go 1.24.0 | 镜像 | 0.1.3 |
| 2 | whale-sentinel-configuration-service | Go 1.24.0 | 镜像 | 0.1.3 |
| 3 | whale-sentinel-dga-detection | Python 3.12 | 镜像 | 0.1.3 |
| 4 | whale-sentinel-web-attack-detection | Python 3.12 | 镜像 | 0.1.3 |
| 5 | whale-sentinel-gateway-service | Go 1.24.0 | 镜像 | 0.1.3 |
创建 IAM 用户
AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEY在 AWS Secrets Manager 中创建密钥
AWS_SECRET_NAMEWHALE_SENTINEL_AGENT_SECRET_KEY_NAMEWHALE_SENTINEL_SERVICE_SECRET_KEY_NAMEWHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAMEmv docker-compose.example.yml docker-compose.yml
redis/redis.conf 和 docker-compose.yml 中的默认 Redis 密码。更新 docker-compose.yml、fluent-bit.conf 和 .env 中的以下值:
docker-compose up -d
欢迎贡献和反馈。请 Fork 本仓库并提交 Pull Request 以提出您的修改建议。
本项目基于 MIT 许可 授权。
如果您发现任何安全漏洞,请通过 GitHub Issues 负责任地上报,或私下联系维护者。
| 键(Key) | 描述(Description) | 示例(Example) |
|---|
AWS_REGION | AWS 部署区域 | us-west-2 |
AWS_ACCESS_KEY_ID | IAM 访问密钥 ID | AKIA... |
AWS_SECRET_ACCESS_KEY | IAM 秘密访问密钥 | abc123... |
AWS_SECRET_NAME | Secrets Manager 中的密钥名称 | whale-prod-secret |
WHALE_SENTINEL_AGENT_SECRET_KEY_NAME | Agent 密钥键名 | agent-secret-key |
WHALE_SENTINEL_SERVICE_SECRET_KEY_NAME | 服务密钥键名 | service-secret-key |
WHALE_SENTINEL_CONTROLLER_SECRET_KEY_NAME | Controller 密钥键名 | controller-secret-key |
REDIS_PASSWORD | Redis 访问密码 | supersecurepass |
WS_CONTROLLER_PROCESSOR_URL | Whale MDP 端点 URL | http://controller:8080/processor |
OPENSEARCH_ENDPOINT | OpenSearch 端点 | https://search-xyz.us-west-2.es.amazonaws.com |
OPENSEARCH_USERNAME | OpenSearch 用户名 | admin |
OPENSEARCH_PASSWORD | OpenSearch 密码 | password123 |