分你所享、信息共享、轻松分享
来自民间的思想 | 送人玫瑰,手有余香。

巡风风险扫描开源系统的一些演变

*本文原创作者:无花无酒锄作田,本文属FreeBuf原创奖励计划,未经许可禁止转载 同程SRC团队开源巡风资产风险控制系统也有一段时间了,我们临时用它作为一个简单的soc平台来使用,期间也做了一些定制化开发,此次分享,权当做个笔记吧。基于巡风我们主要做了一下几个方面的工作:
1、因为要开发自己的模块,为了不使巡风的代码显得过于混乱,所以采用flask的blueprint(蓝图)对巡风的视图层进行了模块拆分。 2、后端数据越来越多且重要性比较高,为了提高数据容灾且保证SLA,就做了mongodb副本集 3、时常要用到xunfeng的资产数据,为了方便做数据分析,就开发了几个简单的api(没有做认证) 4、临时用的人越来越多,为了提高并发,就采用了nginx做反向代理 5、用的人多了,就牵涉到权限的问题,就取巧性的暂时做了个权限限制
下面一一介绍吧!

一、对xunfeng使用blueprint

1、使用blueprint 主要会对views目录下的文件有比较大的影响,views目录截图如下:

image.png
image.png
原始目录结构和使用blueprint后的目录结构

2、我们随便进入views目录下的两个视图模块,文件截图如下:

image.png

3、如何对xunfeng使用blueprint呢,以views/view模块为例

3.1、修改__init__.py文件,截图如下: image.png 3.2、修改view.py文件,截图如下: image.png 3.3、为了使views/view模块生效,我们需要修改根目录下的Run.py,截图如下: image.png

二、巡风使用mongodb副本集

1、mongodb副本集配置注意事项

1.1、参考 http://www.runoob.com/mongodb/mongodb-replication.html 1.2、mongodb配置文件,借鉴下面这个: image.png 注意bind_ip,我当时用的0.0.0.0,没有配置成功副本集,最好指定副本集节点的IP

2、连接副本集配置

2.1、修改Config.py文件: image.png 2.2、xunfeng连接mongodb副本集,修改Conn.py文件,参考截图: