AWS - EKS Enum

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

EKS

Amazon Elastic Kubernetes Service (Amazon EKS) ma na celu wyeliminowanie konieczności instalowania, obsługi i zarządzania własnym panelem kontrolnym Kubernetes lub węzłami. Zamiast tego Amazon EKS zarządza tymi komponentami, zapewniając uproszczony sposób wdrażania, zarządzania i skalowania aplikacji kontenerowych przy użyciu Kubernetes w AWS.

Kluczowe aspekty Amazon EKS to:

  1. Zarządzany panel kontrolny Kubernetes: Amazon EKS automatyzuje kluczowe zadania, takie jak łatanie, dostarczanie węzłów i aktualizacje.

  2. Integracja z usługami AWS: Oferuje bezproblemową integrację z usługami AWS do obliczeń, przechowywania, baz danych i bezpieczeństwa.

  3. Skalowalność i bezpieczeństwo: Amazon EKS został zaprojektowany tak, aby był wysoko dostępny i bezpieczny, oferując funkcje takie jak automatyczne skalowanie i izolację z założenia.

  4. Zgodność z Kubernetes: Aplikacje uruchamiane na Amazon EKS są w pełni kompatybilne z aplikacjami uruchamianymi na dowolnym standardowym środowisku Kubernetes.

Wyliczenie

aws eks list-clusters
aws eks describe-cluster --name <cluster_name>
# Check for endpointPublicAccess and publicAccessCidrs

aws eks list-fargate-profiles --cluster-name <cluster_name>
aws eks describe-fargate-profile --cluster-name <cluster_name> --fargate-profile-name <prof_name>

aws eks list-identity-provider-configs --cluster-name <cluster_name>
aws eks describe-identity-provider-config --cluster-name <cluster_name> --identity-provider-config <p_config>

aws eks list-nodegroups --cluster-name <c_name>
aws eks describe-nodegroup --cluster-name <c_name> --nodegroup-name <n_name>

aws eks list-updates --name <name>
aws eks describe-update --name <name> --update-id <id>

Post Eksploatacja

pageAWS - EKS Post Exploitation

Referencje

Zacznij od zera i zostań ekspertem AWS Red Team dzięki htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Last updated