mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-01-05 01:07:11 -08:00
Translated ['src/pentesting-cloud/aws-security/aws-services/aws-organiza
This commit is contained in:
@@ -19,12 +19,12 @@ Google Cloud Compute Instancesは、**Googleのクラウドインフラストラ
|
||||
- ディスクの**サイズ**を選択
|
||||
- **OS**を選択
|
||||
- インスタンスが削除されたときに**ディスクを削除する**かどうかを指定
|
||||
- **暗号化**:**デフォルト**では**Google管理キー**が使用されますが、**KMSからキーを選択**するか、**使用する生のキーを指定**することもできます。
|
||||
- **暗号化**:**デフォルト**で**Google管理キー**が使用されますが、KMSから**キーを選択**するか、**使用する生のキー**を指定することもできます。
|
||||
|
||||
### コンテナのデプロイ
|
||||
|
||||
仮想マシン内に**コンテナ**をデプロイすることが可能です。\
|
||||
使用する**イメージ**を設定し、内部で実行する**コマンド**、**引数**、**ボリューム**をマウントし、**環境変数**(機密情報?)を設定し、このコンテナのために**特権**として実行する、標準入力および擬似TTYなどのいくつかのオプションを構成できます。
|
||||
使用する**イメージ**を設定し、内部で実行する**コマンド**、**引数**、**ボリューム**をマウントし、**環境変数**(機密情報?)を設定し、このコンテナのために**特権**として実行する、stdinおよび擬似TTYなどのいくつかのオプションを構成できます。
|
||||
|
||||
### サービスアカウント
|
||||
|
||||
@@ -40,7 +40,7 @@ Google Cloud Compute Instancesは、**Googleのクラウドインフラストラ
|
||||
- [https://www.googleapis.com/auth/service.management.readonly](https://www.googleapis.com/auth/service.management.readonly)
|
||||
- [https://www.googleapis.com/auth/trace.append](https://www.googleapis.com/auth/trace.append)
|
||||
|
||||
ただし、**クリックで`cloud-platform`を付与**するか、**カスタムのものを指定**することも可能です。
|
||||
ただし、**クリック一つで`cloud-platform`を付与**するか、**カスタムのものを指定**することも可能です。
|
||||
|
||||
<figure><img src="../../../../images/image (327).png" alt=""><figcaption></figcaption></figure>
|
||||
|
||||
@@ -68,7 +68,7 @@ HTTPおよびHTTPSトラフィックを許可することが可能です。
|
||||
|
||||
VMへのアクセスを有効にする一般的な方法は、**特定のSSH公開鍵**をVMにアクセスできるようにすることです。\
|
||||
ただし、**IAMを使用して`os-config`サービス経由でVMへのアクセスを有効にする**ことも可能です。さらに、このサービスを使用してVMへのアクセスに2FAを有効にすることも可能です。\
|
||||
この**サービス**が**有効**になっていると、**SSHキーによるアクセスは無効**になります。
|
||||
この**サービス**が**有効**になると、**SSHキーによるアクセスは無効**になります。
|
||||
|
||||
<figure><img src="../../../../images/image (328).png" alt=""><figcaption></figcaption></figure>
|
||||
|
||||
|
||||
Reference in New Issue
Block a user