GCP - Cloud SQL Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Google Cloud SQL, MySQL, PostgreSQL ve SQL Server gibi ilişkisel veritabanlarını Google Cloud Platform üzerinde kurmayı, sürdürmeyi ve yönetmeyi kolaylaştıran yönetilen bir hizmettir; donanım sağlama, veritabanı kurma, yamanın uygulanması ve yedekleme gibi görevleri üstlenme gereğini ortadan kaldırır.
Google Cloud SQL'in ana özellikleri şunlardır:
Tamamen Yönetilen: Google Cloud SQL, Google'ın yamanın uygulanması, güncellemeler, yedeklemeler ve yapılandırma gibi veritabanı bakım görevlerini üstlendiği tamamen yönetilen bir hizmettir.
Ölçeklenebilirlik: Veritabanınızın depolama kapasitesini ve hesaplama kaynaklarını genellikle kesinti olmadan ölçeklendirme yeteneği sunar.
Yüksek Erişilebilirlik: Veritabanı hizmetlerinizin güvenilir olmasını ve bölge veya örnek arızalarına dayanabilmesini sağlayan yüksek erişilebilirlik yapılandırmaları sunar.
Güvenlik: Veri şifreleme, Kimlik ve Erişim Yönetimi (IAM) kontrolleri ve özel IP'ler ile VPC kullanarak ağ izolasyonu gibi sağlam güvenlik özellikleri sağlar.
Yedeklemeler ve Kurtarma: Otomatik yedeklemeleri ve zaman noktası kurtarmayı destekler, verilerinizi korumanıza ve geri yüklemenize yardımcı olur.
Entegrasyon: Diğer Google Cloud hizmetleriyle sorunsuz bir şekilde entegre olur, uygulamaları oluşturma, dağıtma ve yönetme için kapsamlı bir çözüm sunar.
Performans: Veritabanı performansını izlemek, sorun gidermek ve iyileştirmek için performans metrikleri ve tanılama sunar.
Web konsolunda Cloud SQL, kullanıcının veritabanının şifresini ayarlamasına olanak tanır, ayrıca bir oluşturma özelliği de vardır, ancak en önemlisi, MySQL boş bir şifre bırakmaya ve hepsinin şifre olarak sadece "a" karakterini ayarlamasına izin verir:
Ayrıca, uzunluk, karmaşıklık, yeniden kullanımın devre dışı bırakılması ve şifrede kullanıcı adının devre dışı bırakılması gerektiren bir şifre politikası yapılandırmak da mümkündür. Tüm bunlar varsayılan olarak devre dışıdır.
SQL Server, Active Directory Kimlik Doğrulaması ile yapılandırılabilir.
Veritabanı 1 bölgede veya birden fazla bölgede mevcut olabilir, elbette önemli veritabanlarının birden fazla bölgede olması önerilir.
Varsayılan olarak, Google tarafından yönetilen bir şifreleme anahtarı kullanılır, ancak Müşteri tarafından yönetilen bir şifreleme anahtarı (CMEK) seçmek de mümkündür.
Özel IP: VPC ağını belirtin ve veritabanı ağ içinde özel bir IP alacaktır.
Genel IP: Veritabanı genel bir IP alacaktır, ancak varsayılan olarak kimse bağlanamayacaktır.
Yetkili ağlar: Veritabanına bağlanmasına izin verilmesi gereken genel IP aralıklarını belirtin.
Özel Yol: DB bir VPC'ye bağlıysa, bu seçeneği etkinleştirmek ve BigQuery gibi diğer GCP hizmetlerine erişim vermek mümkündür.
Günlük yedeklemeler: Otomatik günlük yedeklemeler yapın ve korumak istediğiniz yedekleme sayısını belirtin.
Zaman noktası kurtarma: Belirli bir zamandan, saniyenin kesirine kadar veri kurtarmanıza olanak tanır.
Silme Koruması: Etkinleştirildiğinde, bu özellik devre dışı bırakılana kadar DB silinemez.
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)