AWS - ECS Enum
ECS
Βασικές Πληροφορίες
Το Amazon Elastic Container Services ή ECS παρέχει μια πλατφόρμα για τη φιλοξενία εφαρμογών σε εμπορευματοκιβώτια στο cloud. Το ECS έχει δύο μέθοδους αναπτύξεως, τον τύπο EC2 και μια επιλογή serverless, το Fargate. Η υπηρεσία καθιστά πολύ εύκολη και ανώδυνη την εκτέλεση εμπορευματοκιβωτίων στο cloud.
Το ECS λειτουργεί χρησιμοποιώντας τα εξής τρία κομμάτια: Ομάδες, Υπηρεσίες και Ορισμοί Εργασιών.
Οι Ομάδες είναι ομάδες εμπορευματοκιβωτίων που εκτελούνται στο cloud. Όπως αναφέρθηκε προηγουμένως, υπάρχουν δύο τύποι εκκίνησης για τα εμπορευματοκιβώτια, EC2 και Fargate. Η AWS ορίζει τον τύπο εκκίνησης EC2 ως τη δυνατότητα των πελατών "να εκτελούν τις εφαρμογές τους σε εμπορευματοκιβώτια σε ένα σύμπλεγμα από παραδείγματα Amazon EC2 που διαχειρίζονται". Το Fargate είναι παρόμοιο και ορίζεται ως "να σας επιτρέπει να εκτελείτε τις εφαρμογές σας σε εμπορευματοκιβώτια χωρίς την ανάγκη για παροχή και διαχείριση της υποκείμενης υποδομής".
Οι Υπηρεσίες δημιουργούνται μέσα σε μια ομάδα και είναι υπεύθυνες για την εκτέλεση των εργασιών. Μέσα σε μια ορισμένη υπηρεσία ορίζετε τον αριθμό των εργασιών που θα εκτελεστούν, την αυτόματη κλιμάκωση, τον πάροχο χωρητικότητας (Fargate/EC2/Εξωτερικό), πληροφορίες δικτύωσης όπως VPC, υποδίκτυα και ομάδες ασφαλείας.
Υπάρχουν 2 τύποι εφαρμογών:
Υπηρεσία: Μια ομάδα εργασιών που χειρίζεται μια εργασία υπολογισμού με μακρά διάρκεια που μπορεί να διακοπεί και να επανεκκινηθεί. Για παράδειγμα, μια ιστοσελίδα.
Εργασία: Μια αυτόνομη εργασία που εκτελείται και τερματίζεται. Για παράδειγμα, μια διαδικασία παρτίδας.
Ανάμεσα στις εφαρμογές υπηρεσίας, υπάρχουν 2 τύποι προγραμματιστών υπηρεσιών:
REPLICA: Η στρατηγική προγραμματισμού αντιγράφων τοποθετεί και διατηρεί τον επιθυμητό αριθμό εργασιών στο σύμπλεγμά σας. Αν για οποιονδήποτε λόγο μια εργασία τερματιστεί, μια νέα ξεκινά στον ίδιο ή διαφορετικό κόμβο.
DAEMON: Αναπτύσσει ακριβώς μια εργασία σε κάθε ενεργή περίπτωση εμπορευματοκιβωτίου που έχει τις απαιτούμενες απαιτήσεις. Δεν χρειάζεται να καθορίσετε έναν επιθυμητό αριθμό εργασιών, μια στρατηγική τοποθέτησης εργασιών ή τη χρήση πολιτικών αυτόματης κλιμάκωσης υπηρεσίας.
Οι Ορισμοί Εργασιών είναι υπεύθυνοι για τον ορισμό των εμπορευματοκιβωτίων που θα εκτελεστούν και των διάφορων παραμέτρων που θα ρυθμιστούν με τα εμπορευματοκιβώτια, όπως αντιστοιχίσεις θυρών με τον κεντρικό υπολογιστή, μεταβλητές περιβάλλοντος, σημείο εισόδου Docker...
Ελέγξτε τις μεταβλητές περιβάλλοντος για ευαίσθητες πληροφορίες!
Ευαίσθητα Δεδομένα Στους Ορισμούς Εργασιών
Οι ορισμοί εργασιών είναι υπεύθυνοι για τη **ρύθμιση
Μη εξουσιοδοτημένη πρόσβαση
AWS - ECS Unauthenticated EnumΑνέλιξη προνομιακών δικαιωμάτων
Στην παρακάτω σελίδα μπορείτε να ελέγξετε πώς να καταχραστείτε τα δικαιώματα του ECS για να αναβαθμίσετε τα προνόμια:
AWS - ECS PrivescΜετά την εκμετάλλευση
AWS - ECS Post ExploitationΔιατήρηση
AWS - ECS PersistenceLast updated