Translated ['src/pentesting-cloud/aws-security/aws-persistence/aws-sts-p

This commit is contained in:
Translator
2025-01-21 17:39:57 +00:00
parent 0bc3ca64f2
commit 96bd5d10e2
42 changed files with 743 additions and 724 deletions

View File

@@ -14,24 +14,24 @@ Azure SQL bestaan uit drie hoofaanbiedinge:
### Azure SQL Database
**Azure SQL Database** is 'n **volledig bestuurde databasisplatform as 'n diens (PaaS)** wat skaalbare en veilige relationele databasisoplossings bied. Dit is gebou op die nuutste SQL Server-tegnologieë en elimineer die behoefte aan infrastruktuurbestuur, wat dit 'n gewilde keuse maak vir wolk-gebaseerde toepassings.
**Azure SQL Database** is 'n **volledig bestuurde databasisplatform as 'n diens (PaaS)** wat skaalbare en veilige relationele databasisoplossings bied. Dit is gebou op die nuutste SQL Server-tegnologieë en elimineer die behoefte aan infrastruktuurbeheer, wat dit 'n gewilde keuse maak vir wolk-gebaseerde toepassings.
#### Sleutelkenmerke
- **Altijd Opdatering**: Loop op die nuutste stabiele weergawe van SQL Server en ontvang nuwe kenmerke en patches outomaties.
- **Altijd Opdatering**: Loop op die nuutste stabiele weergawe van SQL Server en ontvang nuwe kenmerke en regstellings outomaties.
- **PaaS Vermoëns**: Ingeboude hoë beskikbaarheid, rugsteun, en opdaterings.
- **Data Buigsaamheid**: Ondersteun relationele en nie-relationele data (bv. grafieke, JSON, ruimtelik, en XML).
#### Aankoopmodelle / Diens Tiers
- **vCore-gebaseerd**: Kies berekening, geheue, en stoorplek onafhanklik. Vir Algemene Doeleindes, Besigheids Krities (met hoë veerkragtigheid en prestasie vir OLTP-toepassings), en skaal tot 128 TB stoorplek.
- **DTU-gebaseerd**: Bundels berekening, geheue, en I/O in vaste tiers. Gebalanseerde hulpbronne vir algemene take.
- **vCore-gebaseerd**: Kies rekenaar, geheue, en stoor onafhanklik. Vir Algemene Doeleindes, Besigheids Krities (met hoë veerkragtigheid en prestasie vir OLTP-toepassings), en skaal tot 128 TB stoor.
- **DTU-gebaseerd**: Bundel rekenaar, geheue, en I/O in vaste tiers. Gebalanseerde hulpbronne vir algemene take.
- Standaard: Gebalanseerde hulpbronne vir algemene take.
- Premium: Hoë prestasie vir veeleisende werklas.
#### Ontplooiingsmodelle
Azure SQL Database ondersteun buigsame ontplooiingsopsies om aan verskillende behoeftes te voldoen:
Azure SQL Database ondersteun buigsame ontplooiingsopsies om aan verskeie behoeftes te voldoen:
- **Enkele Databasis**:
- 'n Volledig geïsoleerde databasis met sy eie toegewyde hulpbronne.
@@ -42,7 +42,7 @@ Azure SQL Database ondersteun buigsame ontplooiingsopsies om aan verskillende be
#### Skaalbare prestasie en poele
- **Enkele Databasisse**: Elke databasis is geïsoleerd en het sy eie toegewyde berekening, geheue, en stoorhulpbronne. Hulpbronne kan dinamies geskaal word (op of af) sonder stilstand (1128 vCores, 32 GB4 TB stoorplek, en tot 128 TB).
- **Enkele Databasisse**: Elke databasis is geïsoleerd en het sy eie toegewyde rekenaar, geheue, en stoorhulpbronne. Hulpbronne kan dinamies geskaal word (op of af) sonder stilstand (1128 vCores, 32 GB4 TB stoor, en tot 128 TB).
- **Elastiese Poele**: Deel hulpbronne oor verskeie databasisse in 'n poel om doeltreffendheid te maksimeer en koste te bespaar. Hulpbronne kan ook dinamies geskaal word vir die hele poel.
- **Diens Tier Buigsaamheid**: Begin klein met 'n enkele databasis in die Algemene Doeleindes tier. Opgradeer na Besigheids Krities of Hyperscale tiers soos behoeftes groei.
- **Skaalopsies**: Dinamiese Skaal of Outoskaal Alternatiewe.
@@ -57,12 +57,12 @@ Azure SQL Database ondersteun buigsame ontplooiingsopsies om aan verskillende be
- **Outomatiese rugsteun**: SQL Database voer outomaties volledige, differensiële, en transaksielog rugsteun van databasisse uit.
- **Punt-in-Tyd Herstel**: Herstel databasisse na enige vorige toestand binne die rugsteunretensieperiode.
- **Geo-Retensie**
- **Geo-Roerende**
- **Failover Groepe**: Vereenvoudig ramp herstel deur databasisse te groepeer vir outomatiese failover oor streke.
### Azure SQL Managed Instance
**Azure SQL Managed Instance** is 'n Platform as 'n Diens (PaaS) databasisengine wat byna 100% kompatibiliteit met SQL Server bied en die meeste bestuurs take (bv. opgradering, patching, rugsteun, monitering) outomaties hanteer. Dit bied 'n wolkoplossing vir die migrasie van op-premises SQL Server databasisse met minimale veranderinge.
**Azure SQL Managed Instance** is 'n Platform as 'n Diens (PaaS) databasisengine wat byna 100% kompatibiliteit met SQL Server bied en die meeste bestuurs take (bv. opgradering, regstelling, rugsteun, monitering) outomaties hanteer. Dit bied 'n wolkoplossing vir die migrasie van op-premises SQL Server databasisse met minimale veranderinge.
#### Diens Tiers
@@ -72,7 +72,7 @@ Azure SQL Database ondersteun buigsame ontplooiingsopsies om aan verskillende be
#### Gevorderde Sekuriteitskenmerke
* **Dreigingsbeskerming**: Gevorderde Dreigingsbeskerming waarsku vir verdagte aktiwiteite en SQL-inspuitaanvalle. Oudits om databasisgebeurtenisse te volg en te log vir nakoming.
* **Toegangbeheer**: Microsoft Entra-outeentifikasie vir gesentraliseerde identiteitsbestuur. Ry-Vlak Sekuriteit en Dinamiese Data Maskering vir fyn toegangbeheer.
* **Toegangbeheer**: Microsoft Entra-outekening vir gesentraliseerde identiteitsbestuur. Ry-Vlak Sekuriteit en Dinamiese Data Maskering vir fyn toegangbeheer.
* **Rugsteun**: Geoutomatiseerde en handmatige rugsteun met punt-in-tyd herstel vermoë.
### Azure SQL Virtuele Masjiene
@@ -82,16 +82,16 @@ Azure SQL Database ondersteun buigsame ontplooiingsopsies om aan verskillende be
#### Sleutelkenmerke
**Geoutomatiseerde Rugsteun**: Skedule rugsteun vir SQL databasisse.
**Outomatiese Patching**: Automatiseer die installasie van Windows en SQL Server opdaterings tydens 'n onderhoudsvenster.
**Outomatiese Regstelling**: Automatiseer die installasie van Windows en SQL Server opdaterings tydens 'n onderhoudsvenster.
**Azure Key Vault Integrasie**: Konfigureer outomaties Key Vault vir SQL Server VMs.
**Defender vir Wolk Integrasie**: Sien Defender vir SQL aanbevelings in die portaal.
**Defender vir Wolk Integrasie**: Beskou Defender vir SQL aanbevelings in die portaal.
**Weergave/Edisie Buigsaamheid**: Verander SQL Server weergawe of edisie metadata sonder om die VM te herontplooi.
#### Sekuriteitskenmerke
**Microsoft Defender vir SQL**: Sekuriteitsinsigte en waarskuwings.
**Azure Key Vault Integrasie**: Veilige stoor van geloofsbriewe en versleuteling sleutels.
**Microsoft Entra (Azure AD)**: Outeentifikasie en toegangbeheer.
**Azure Key Vault Integrasie**: Veilige berging van akrediteer en versleuteling sleutels.
**Microsoft Entra (Azure AD)**: Outentisering en toegangbeheer.
## Enumerasie
@@ -166,7 +166,7 @@ az sql vm show --resource-group <res-grp> --name <name>
{{#endtab}}
{{#tab name="Az PowerShell"}}
```powershell
```bash
# List Servers
Get-AzSqlServer -ResourceGroupName "<resource-group-name>"
@@ -208,8 +208,8 @@ Get-AzSqlVM
### Verbind en voer SQL-navrae uit
Jy kan 'n verbindingsstring (wat akrediteerbesonderhede bevat) vind van voorbeeld [opnoem van 'n Az WebApp](az-app-services.md):
```powershell
Jy kan 'n verbindsstring (wat akrediteerbesonderhede bevat) vind van byvoorbeeld [die opnoem van 'n Az WebApp](az-app-services.md):
```bash
function invoke-sql{
param($query)
$Connection_string = "Server=tcp:supercorp.database.windows.net,1433;Initial Catalog=flag;Persist Security Info=False;User ID=db_read;Password=gAegH!324fAG!#1fht;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;"
@@ -228,7 +228,7 @@ $Connection.Close()
invoke-sql 'Select Distinct TABLE_NAME From information_schema.TABLES;'
```
U kan ook sqlcmd gebruik om toegang tot die databasis te verkry. Dit is belangrik om te weet of die bediener openbare verbindings toelaat `az sql server show --name <server-name> --resource-group <resource-group>`, en ook of die vuurmuurreël ons IP toelaat om toegang te verkry:
```powershell
```bash
sqlcmd -S <sql-server>.database.windows.net -U <server-user> -P <server-passworkd> -d <database>
```
## Verwysings