AWS - EventBridge Scheduler Enum
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Amazon EventBridge Scheduler is 'n volledig bestuurde, serverless skeduleerder wat ontwerp is om take te skep, te bestuur en te bestuur op skaal. Dit stel jou in staat om miljoene take oor meer as 270 AWS dienste en 6,000+ API operasies te skeduleer, alles vanuit 'n sentrale diens. Met ingeboude betroubaarheid en geen infrastruktuur om te bestuur nie, vereenvoudig EventBridge Scheduler skedulering, verminder onderhoudskoste, en skaal outomaties om aan die vraag te voldoen. Jy kan cron of koersuitdrukkings konfigureer vir herhalende skedules, eenmalige aanroepings instel, en buigsame afleweringsvensters met herhalingsopsies definieer, wat verseker dat take betroubaar afgelewer word gebaseer op die beskikbaarheid van afwaartse teikens.
Daar is 'n aanvanklike limiet van 1,000,000 skedules per streek per rekening. Selfs die amptelike kwotas bladsy stel voor, "Dit word aanbeveel om eenmalige skedules te verwyder sodra hulle voltooi is."
Tipes Skedules in EventBridge Scheduler:
Eenmalige skedules – Voer 'n taak uit op 'n spesifieke tyd, bv. 21 Desember om 7 VM UTC.
Koersgebaseerde skedules – Stel herhalende take in op 'n frekwensie, bv. elke 2 uur.
Cron-gebaseerde skedules – Stel herhalende take in met 'n cron-uitdrukking, bv. elke Vrydag om 4 NM.
Twee Meganismes vir die Hantering van Mislukte Gebeure:
Herhalingsbeleid – Definieer die aantal herhalingspogings vir 'n mislukte gebeurtenis en hoe lank om dit onverwerk te hou voordat dit as 'n mislukking beskou word.
Doodbriefmandjie (DLQ) – 'n Standaard Amazon SQS briefmandjie waar mislukte gebeurtenisse afgelewer word nadat herhalings uitgeput is. DLQs help om probleme met jou skedule of sy afwaartse teiken op te los.
Daar is 2 tipes teikens vir 'n skeduleerder sjabloon (docs), wat algemeen gebruik word en AWS het dit makliker gemaak om te konfigureer, en universieel (docs), wat gebruik kan word om enige AWS API aan te roep.
Sjabloon teikens ondersteun die volgende dienste:
CodeBuild – StartBuild
CodePipeline – StartPipelineExecution
Amazon ECS – RunTask
Parameters: EcsParameters
EventBridge – PutEvents
Parameters: EventBridgeParameters
Amazon Inspector – StartAssessmentRun
Kinesis – PutRecord
Parameters: KinesisParameters
Firehose – PutRecord
Lambda – Invoke
SageMaker – StartPipelineExecution
Parameters: SageMakerPipelineParameters
Amazon SNS – Publish
Amazon SQS – SendMessage
Parameters: SqsParameters
Step Functions – StartExecution
In die volgende bladsy kan jy kyk hoe om eventbridge scheduler toestemmings te misbruik om voorregte te verhoog:
AWS - EventBridge Scheduler PrivescLeer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)