GCP - Cloud Run Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Cloud Run ni jukwaa la kompyuta lisilo na seva linalosimamiwa ambalo linakuwezesha kufanya kazi na kontena moja kwa moja juu ya miundombinu inayoweza kupanuka ya Google.
Unaweza kuendesha kontena lako au ikiwa unatumia Go, Node.js, Python, Java, .NET Core, au Ruby, unaweza kutumia chaguo la source-based deployment ambalo linajenga kontena kwa ajili yako.
Google imejenga Cloud Run ili kufanya kazi vizuri pamoja na huduma nyingine kwenye Google Cloud, hivyo unaweza kujenga programu zenye vipengele kamili.
Katika Cloud Run, msimbo wako unaweza kuendesha kwa muda mrefu kama huduma au kama kazi. Huduma zote na kazi zinaendesha katika mazingira sawa na zinaweza kutumia uunganisho sawa na huduma nyingine kwenye Google Cloud.
Huduma za Cloud Run. Zinatumika kuendesha msimbo unaojibu maombi ya wavuti, au matukio.
Kazi za Cloud Run. Zinatumika kuendesha msimbo unaofanya kazi (kazi) na kuacha wakati kazi imekamilika.
Google Cloud Run ni ofa nyingine isiyo na seva ambapo unaweza kutafuta mabadiliko ya mazingira pia. Cloud Run inaunda seva ndogo ya wavuti, ikifanya kazi kwenye bandari 8080 ndani ya kontena kwa default, inayosubiri ombi la HTTP GET. Wakati ombi linapokelewa, kazi inatekelezwa na kumbukumbu ya kazi inatolewa kupitia jibu la HTTP.
Kwa default, ufikiaji wa seva ya wavuti ni hadharani, lakini inaweza pia kuwa imepunguzia trafiki ya ndani (VPC...) Zaidi ya hayo, uthibitishaji wa kuwasiliana na seva ya wavuti unaweza kuwa ukiruhusu wote au kuhitaji uthibitishaji kupitia IAM.
Kwa default, sifuri inatumia funguo inayosimamiwa na Google, lakini CMEK (Funguo ya Uthibitishaji inayosimamiwa na Mteja) kutoka KMS inaweza pia kuchaguliwa.
Kwa default, akaunti ya huduma inayotumika ni ya kawaida ya Compute Engine ambayo ina ufikiaji wa Mhariri juu ya mradi na ina mwelekeo cloud-platform
.
Inawezekana kufafanua mabadiliko ya mazingira ya maandiko kwa ajili ya utekelezaji, na hata kuweka siri za wingu au kuongeza siri za wingu kwenye mabadiliko ya mazingira.
Pia inawezekana kuongeza uhusiano na Cloud SQL na kuweka mfumo wa faili.
URLs za huduma zilizowekwa zinafanana na https://<svc-name>-<random>.a.run.app
Huduma ya Run inaweza kuwa na zaidi ya toleo 1 au marekebisho, na kugawanya trafiki kati ya marekebisho kadhaa.
Cloud Run jobs ni bora kwa mashine ya kontena ambayo inakamilika na haitoi maombi. Jobs haina uwezo wa kutoa maombi au kusikiliza kwenye bandari. Hii ina maana kwamba tofauti na huduma za Cloud Run, jobs hazipaswi kuunganisha seva ya wavuti. Badala yake, kontena za jobs zinapaswa kutoka wakati zimekamilika.
Katika ukurasa ufuatao, unaweza kuangalia jinsi ya kutumia ruhusa za cloud run ili kuinua mamlaka:
GCP - Run PrivescLearn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)