AWS - Services

Підтримайте HackTricks

Типи сервісів

Container services

Сервіси, що належать до container services, мають такі характеристики:

  • Сервіс сам по собі працює на окремих інфраструктурних інстанціях, таких як EC2.

  • AWS відповідає за управління операційною системою та платформою.

  • AWS надає керований сервіс, який зазвичай є самим сервісом для фактичного застосування, яке розглядається як контейнери.

  • Як користувач цих container services, ви маєте низку обов'язків з управління та безпеки, включаючи управління безпекою мережевого доступу, такими як правила списку контролю доступу до мережі та будь-які брандмауери.

  • Також, управління ідентифікацією та доступом на рівні платформи, де це існує.

  • Приклади AWS container services включають Relational Database Service, Elastic Mapreduce та Elastic Beanstalk.

Abstract Services

  • Ці сервіси видалені, абстраговані, від платформи або рівня управління, на якому побудовані хмарні застосунки.

  • Доступ до сервісів здійснюється через кінцеві точки за допомогою AWS application programming interfaces, APIs.

  • Підлегла інфраструктура, операційна система та платформа управляються AWS.

  • Абстраговані сервіси надають платформу з багатокористувацьким режимом, на якій підлегла інфраструктура є спільною.

  • Дані ізольовані за допомогою механізмів безпеки.

  • Abstract services мають сильну інтеграцію з IAM, і приклади abstract services включають S3, DynamoDB, Amazon Glacier та SQS.

Services Enumeration

Сторінки цього розділу впорядковані за сервісами AWS. Там ви зможете знайти інформацію про сервіс (як він працює та його можливості), що дозволить вам підвищити привілеї.

Підтримайте HackTricks

Last updated