AWS - Services

Support HackTricks

Types of services

Container services

컨테이너 서비스에 속하는 서비스는 다음과 같은 특징을 가집니다:

  • 서비스 자체는 별도의 인프라 인스턴스(예: EC2)에서 실행됩니다.

  • AWS운영 체제와 플랫폼 관리를 담당합니다.

  • AWS에서 관리되는 서비스가 제공되며, 이는 일반적으로 컨테이너로 간주되는 실제 애플리케이션에 대한 서비스입니다.

  • 이러한 컨테이너 서비스의 사용자로서 네트워크 액세스 제어 목록 규칙 및 방화벽과 같은 네트워크 액세스 보안 관리를 포함한 여러 관리 및 보안 책임이 있습니다.

  • 또한, 존재하는 경우 플랫폼 수준의 ID 및 액세스 관리도 포함됩니다.

  • 예시로는 Relational Database Service, Elastic Mapreduce, Elastic Beanstalk 등이 있습니다.

Abstract Services

  • 이러한 서비스는 플랫폼 또는 관리 계층에서 제거되어 클라우드 애플리케이션이 구축되는 추상화된 서비스입니다.

  • 서비스는 AWS 애플리케이션 프로그래밍 인터페이스(API)를 사용하여 엔드포인트를 통해 액세스됩니다.

  • 기본 인프라, 운영 체제 및 플랫폼은 AWS에서 관리합니다.

  • 추상화된 서비스는 기본 인프라가 공유되는 멀티 테넌시 플랫폼을 제공합니다.

  • 데이터는 보안 메커니즘을 통해 격리됩니다.

  • 추상화된 서비스는 IAM과 강력하게 통합되어 있으며, 예시로는 S3, DynamoDB, Amazon Glacier, SQS 등이 있습니다.

Services Enumeration

이 섹션의 페이지는 AWS 서비스별로 정렬되어 있습니다. 여기에서 서비스에 대한 정보(작동 방식 및 기능)를 찾을 수 있으며 권한 상승을 가능하게 하는 정보를 찾을 수 있습니다.

Support HackTricks

Last updated