AWS - Services

Підтримати HackTricks

Типи послуг

Контейнерні послуги

Послуги, що підпадають під контейнерні послуги, мають такі характеристики:

  • Сама послуга працює на окремих інфраструктурних інстансах, таких як EC2.

  • AWS відповідає за управління операційною системою та платформою.

  • Керована послуга надається AWS, яка зазвичай є самою послугою для фактичних додатків, які розглядаються як контейнери.

  • Як користувач цих контейнерних послуг, ви маєте ряд обов'язків з управління та безпеки, включаючи управління безпекою доступу до мережі, такими як правила списків контролю доступу до мережі та будь-які брандмауери.

  • Також, управління ідентифікацією та доступом на рівні платформи, де це існує.

  • Приклади контейнерних послуг AWS включають Службу реляційних баз даних, Elastic Mapreduce та Elastic Beanstalk.

Абстрактні послуги

  • Ці послуги є відокремленими, абстрагованими від платформи або управлінського рівня, на якому побудовані хмарні додатки.

  • Послуги доступні через кінцеві точки за допомогою API програмування додатків AWS.

  • Основна інфраструктура, операційна система та платформа управляються AWS.

  • Абстраговані послуги надають платформу з багатокористувацьким доступом, на якій основна інфраструктура є спільною.

  • Дані ізольовані за допомогою механізмів безпеки.

  • Абстрактні послуги мають сильну інтеграцію з IAM, а приклади абстрактних послуг включають S3, DynamoDB, Amazon Glacier та SQS.

Перерахування послуг

Сторінки цього розділу впорядковані за послугами AWS. Тут ви зможете знайти інформацію про послугу (як вона працює та її можливості), що дозволить вам підвищити привілеї.

Підтримати HackTricks

Last updated