數據安全中心DSC可以檢測git代碼庫中包含訪問密鑰ID(AK)和秘密訪問密鑰(SK)的訪問密鑰泄露,并將檢測結果在列表中展示。您可根據需要對異常事件進行查看和處理。
前提條件
已獲取管理控制臺的登錄帳號與密碼。
操作步驟
單擊左上角的
,選擇區域或項目。在左側導航樹中,單擊

,選擇“安全 > 數據安全中心”,進入數據安全中心總覽界面。在左側導航樹中選擇“數據風險檢測 > Access Key泄漏檢測”,進入“Access Key泄露檢測”頁面。
Access Key泄露檢測參數列表:
參數名稱 參數說明 Access Key ID 訪問密鑰ID。
可單擊“去Access Key管理”,管理(創建、編輯、啟用/停用、刪除)訪問密鑰。
情報來源 該Access Key泄露檢測事件的來源。如github。 受影響賬戶 該Access Key泄露檢測事件可能會影響到的帳戶。 泄露類型 Accesskey 首次發現時間 首次爬取到該泄露事件的時間。 處理狀態 根據事件詳情對事件進行判斷和處理后,有以下狀態:
待處理:還未處理。
已處理(已手動刪除):已登錄GitHub手動刪除/隱藏已泄露的Access Key及相關內容。
已處理(已手動禁用):已進入Access Key控制臺,禁用并重置Access Key(或直接刪除)。
已處理(加入白名單):該事件加入白名單后,該Access Key在相同源鏈接中再次出現時,將不再進行告警,請慎重選擇。
在目標事件的“操作”列,單擊“查看”,可查看“Access Key泄露詳情”、“代碼片段”、“相關推薦”。
可根據事件的推薦策略,對事件進行處理。并在目標事件的“操作”列,單擊“處理”。
在彈出的對話框,選擇“處理方式”,并單擊“確定”。
處理方式為:
手動刪除:已登錄GitHub手動刪除或隱藏已泄露的Access Key及相關內容。
禁用Access Key:已進入Access Key控制臺,禁用并重置Access Key(或直接刪除)。
加入白名單:該事件不存在風險,不進行處理,加入白名單后,該Access Key在相同源鏈接中再次出現時,將不再進行告警。