首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

云环境中的横向移动技术与场景剖析

需要注意的是,这种技术是云服务提供商用来访问计算实例以及操作系统本机身份验证和授权的,而这两者之间通常存在连接。...虽然云环境和运行在其中的计算实例之间是存在边界障碍的,但这些障碍在设计层面上看是可以被渗透的,并且支持在这些不同的身份验证和授权系统之间移动。...这是一个很好的例子,足以证明IAM凭证允许访问计算实例(例如,容器和RDS数据库)的强大能力。 在EC2实例中,威胁行为者还可以发现存储在磁盘中的其他明文凭证,尤其是私有SSH密钥和AWS访问令牌。...此时,威胁行为者就可以使用SSH密钥和云令牌进行横向移动,并渗透到其他开发环境,下图显示的是该示例的事件执行链流程图: GCP:基于元数据的SSH密钥 如果配置不当,GCP也将存在等效的横向移动技术。...无论计算实例采用了哪种身份验证或授权技术,我们都不应该将其视作强大的安全保障,因为如果威胁行为者拥有高级别权限的IAM凭证,则仍然可以访问云环境中的计算实例。

12710
您找到你想要的搜索结果了吗?
是的
没有找到

全文来了!打败DBA老炮,机器学习如何改变数据库管理系统

客户端控制器连接到目标DBMS上并收集其Amazon EC2实例类型和当前配置的相关信息。 然后,控制器开始其第一个观察阶段,在此期间它观察DBMS并记录特定目标。...专家手工选出的配置 RDS:由 Amazon 研发部门定制并部署在同一 EC2 实例上的 DBMS 配置 我们是在 Amazon EC2 Spot Instances 上进行的所有实验。...Postgres 结果 相比于 Postgres 的默认配置,OtterTune 与调优脚本、DBA 专家、RDS 在延迟方面的表现大体相近,这可能是 OLTP-Bench 客户端和 DBMS 间网络通讯所需的时间消耗较大...但吞吐量方面,OtterTune 的表现要比 DBA 专家与调优脚本的效果高 12%,更比 RDS 的效果高 32%。 同 MySQL 类似,能显著影响 Postgres 性能的选项也仅有几个。...而且,OtterTune、DBA、调优脚本与 RDS 均能修改这些选项,且都能给出相当不错的配置。

1.1K120

创新,才能不被淘汰-机器学习时代,运维将何去何从?

RDS:为DBMS定制的配置,由Amazon RD管理,部署在同样类型的EC2实例上。...由于为一个按钮提供了未达最佳标准的设置,RDS的表现要逊色一点。由于只修改了一个按钮,调优脚本的配置表现最差。 Postgres的结果 ?...就延迟而言,OtterTune、调优工具、数据库管理和RDS生成的配置都比Postgres的默认设置有了相似的改进。...至于吞吐量,如果使用OtterTune建议的配置,Postgres的性能比数据库管理员和调优脚本选择的配置高出了约12%,比RDS更是高出了约32%。...类似MySQL,只有少数几个按钮对Postgres的性能有重大影响。OtterTune、数据库管理员、调优脚本和RDS生成的配置都修改了这些按钮,大多数提供了相当好的设置。

86060

OtterTune来了,DBA怎么办

其客户端控制器将接入目标 DBMS 并收集其 Amazon EC2 实例类型与当前配置等相关信息。 在此之后,该控制器会开始第一轮观察周期,在此期间其将观察 DBMS 以及与既定目标相关之各项记录。...RDS 管理并部署在同一 EC2 实例类型之上的 DBMS 进行定制化的配置方案 我们在 Amazon EC2 现货实例之上进行了全部实验。...Postgres 测试结果 ? 在延迟方面,OtterTune、调节工具、数据库管理员以及 RDS 所给出的配置建议全部优于 Postgres 的默认设置,且提升效果基本类似。...在数据吞吐量方面,Postgres 在使用 OtterTune 建议配置时,实际效果较数据库管理员及 Tuning 配置选项大约提升 12%,而与 RDS 间的比较优势更是达到 32%。...与 MySQL 类似,只有少数几个调节选项会对 Postgres 性能产生显著影响。

1.4K60

调整云计算资源大小时要避免的10个错误

例如,当选择完全管理的AWS Aurora而不是传统的Postgres实例时,组织可以获得高达三倍的吞吐量、存储自动扩展和低延迟读取副本。...例如: 也许不需要在EC2上使用自托管数据库,而是使用完全托管的RDS,这可以帮助更轻松地扩展和操作实例。...05 只使用自己熟悉的工具 在阅读Reddit或博客的一些文章时,经常看到许多工程师不愿意使用服务器或容器编排平台,因为他们只知道EC2和人工管理的服务器。...06 没有使用服务器和容器编排平台 如果要为所管理的每个服务和工具创建一个EC2实例,则可能会陷入维护的噩梦。...如果可以轻松地在许多容器或服务器资源之间实现负载平衡,那么不必再猜测哪种EC2RDS实例大小适合自己的用例。

1.6K30

Fortify软件安全内容 2023 更新 1

不安全存储AWS Terraform 配置错误:不安全的 RDS 存储AWS Terraform 配置错误:Amazon RDS 代理不安全传输AWS Terraform 配置错误:不安全的 RDS...加密AWS Ansible 配置错误:不安全的 RDS 存储不安全的存储:缺少 RDS 加密AWS CloudFormation 配置错误:不安全的 RDS 存储不安全的存储:缺少红移加密AWS Ansible...Kubernetes 配置错误:缺少 API 服务器授权Kubernetes 不良实践:缺少 Kubelet 授权Kubernetes 配置错误:缺少 Kubelet 授权Kubernetes 不良实践...:缺少节点授权Kubernetes 配置错误:缺少节点授权Kubernetes 不良实践:缺少节点限制准入控制器Kubernetes 配置错误:缺少节点限制准入控制器Kubernetes Bad Practices...Kubernetes 配置错误:服务帐户令牌自动挂载Kubernetes 不良做法:共享服务帐户凭据Kubernetes 配置错误:共享服务帐户凭据Kubernetes 不良做法:静态身份验证令牌Kubernetes

7.8K30
领券