DO - Droplets
Основна інформація
У DigitalOcean "дроплет" - це віртуальний приватний сервер (VPS), який можна використовувати для хостингу веб-сайтів та додатків. Дроплет - це попередньо налаштований пакет обчислювальних ресурсів, включаючи певну кількість ЦП, пам'яті та зберігання, який можна швидко та легко розгорнути на хмарній інфраструктурі DigitalOcean.
Ви можете вибрати з поширених ОС, до додатків, які вже працюють (таких як WordPress, cPanel, Laravel...), або навіть завантажити та використовувати свої власні образи.
Дроплети підтримують скрипти даних користувача.
Аутентифікація
Для аутентифікації можна увімкнути SSH через ім'я користувача та пароль (пароль визначається під час створення дроплета). Або вибрати один або кілька завантажених SSH-ключів.
Брандмауер
За замовчуванням дроплети створюються БЕЗ БРАНДМАУЕРА (не так, як в інших хмарах, таких як AWS або GCP). Тому, якщо ви хочете, щоб DO захищав порти дроплета (VM), вам потрібно створити його та прикріпити.
Більше інформації в:
DO - NetworkingПерерахування
Дроплети мають метадані, але в DO немає IAM або таких речей, як ролі з AWS або облікові записи служб з GCP.
RCE
З доступом до консолі можливо отримати оболонку всередині дроплета, отримавши доступ до URL: https://cloud.digitalocean.com/droplets/<droplet-id>/terminal/ui/
Також можливо запустити консоль відновлення, щоб виконати команди всередині хоста, отримавши доступ до консолі відновлення за адресою https://cloud.digitalocean.com/droplets/<droplet-id>/console
(але в цьому випадку вам потрібно знати пароль root).
Last updated