AWS - EKS Enum

Support HackTricks

EKS

Amazon Elastic Kubernetes Service (Amazon EKS) imeundwa ili kuondoa hitaji la watumiaji kufunga, kuendesha, na kusimamia mpango wao wa kudhibiti Kubernetes au nodi. Badala yake, Amazon EKS inasimamia vipengele hivi, ikitoa njia rahisi ya kupeleka, kusimamia, na kupanua programu zilizowekwa kwenye kontena kwa kutumia Kubernetes kwenye AWS.

Vipengele muhimu vya Amazon EKS ni pamoja na:

  1. Mpango wa Kudhibiti Kubernetes uliopewa Usimamizi: Amazon EKS inafanya kazi muhimu kama vile kusasisha, kutoa nodi, na masasisho.

  2. Ushirikiano na Huduma za AWS: Inatoa ushirikiano usio na mshono na huduma za AWS za kompyuta, uhifadhi, hifadhidata, na usalama.

  3. Uwezo wa Kupunguza na Usalama: Amazon EKS imeundwa kuwa na upatikanaji wa juu na salama, ikitoa vipengele kama vile kupunguza kiotomatiki na kutengwa kwa muundo.

  4. Ulinganifu na Kubernetes: Programu zinazotembea kwenye Amazon EKS zina ulinganifu kamili na programu zinazotembea kwenye mazingira yoyote ya kawaida ya Kubernetes.

Enumeration

aws eks list-clusters
aws eks describe-cluster --name <cluster_name>
# Check for endpointPublicAccess and publicAccessCidrs

aws eks list-fargate-profiles --cluster-name <cluster_name>
aws eks describe-fargate-profile --cluster-name <cluster_name> --fargate-profile-name <prof_name>

aws eks list-identity-provider-configs --cluster-name <cluster_name>
aws eks describe-identity-provider-config --cluster-name <cluster_name> --identity-provider-config <p_config>

aws eks list-nodegroups --cluster-name <c_name>
aws eks describe-nodegroup --cluster-name <c_name> --nodegroup-name <n_name>

aws eks list-updates --name <name>
aws eks describe-update --name <name> --update-id <id>

Post Exploitation

Marejeo

Support HackTricks

Last updated