AWS - Services

Soutenez HackTricks

Types de services

Services de conteneurs

Les services qui relèvent des services de conteneurs ont les caractéristiques suivantes :

  • Le service lui-même fonctionne sur des instances d'infrastructure séparées, telles que EC2.

  • AWS est responsable de la gestion du système d'exploitation et de la plateforme.

  • Un service géré est fourni par AWS, qui est généralement le service lui-même pour l'application réelle qui est vue comme des conteneurs.

  • En tant qu'utilisateur de ces services de conteneurs, vous avez un certain nombre de responsabilités de gestion et de sécurité, y compris la gestion de la sécurité de l'accès réseau, comme les règles de liste de contrôle d'accès réseau et les pare-feu.

  • De plus, la gestion des identités et des accès au niveau de la plateforme là où elle existe.

  • Exemples de services de conteneurs AWS incluent Relational Database Service, Elastic Mapreduce, et Elastic Beanstalk.

Services Abstraits

  • Ces services sont retirés, abstraits, de la plateforme ou de la couche de gestion sur laquelle les applications cloud sont construites.

  • Les services sont accessibles via des points de terminaison utilisant les interfaces de programmation d'applications AWS, APIs.

  • L'infrastructure sous-jacente, le système d'exploitation et la plateforme sont gérés par AWS.

  • Les services abstraits fournissent une plateforme multi-locataires sur laquelle l'infrastructure sous-jacente est partagée.

  • Les données sont isolées via des mécanismes de sécurité.

  • Les services abstraits ont une forte intégration avec IAM, et les exemples de services abstraits incluent S3, DynamoDB, Amazon Glacier, et SQS.

Énumération des services

Les pages de cette section sont classées par service AWS. Vous y trouverez des informations sur le service (comment il fonctionne et ses capacités) qui vous permettront d'escalader les privilèges.

Soutenez HackTricks

Last updated