إطلاق نسخة من صورة AMI يعني عمليًا تشغيل برمجيات حزمها شخص آخر داخل حسابك. فإن احتوت الصورة على برمجيات خبيثة أو مُعدِّني عملات مشفّرة أو مفاتيح مضمّنة أو حتى حزمًا غير مُرقَّعة، دخل ذلك الخطر مباشرةً إلى بنيتك التحتية. وقد وُثِّقت حالات لصور عامة خبيثة صُمِّمت لهذا الغرض بالذات.
الحلّ ليس الارتياب، بل عملية تحقّق قابلة للتكرار. فاختيار صورة AMI بعناية يشبه توظيف شخص: تتحقّق من الهوية والمراجع والحالة قبل أن تسلّمه المفاتيح.
الأركان الخمسة لصورة AMI موثوقة
قيّم كل صورة مرشّحة وفق هذه المحاور الخمسة. وإن أخفقت في أكثر من واحد، فابحث عن غيرها.
1. المصدر: من ينشرها؟
- تحقّق من owner ID للحساب الناشر؛ واحذر المالكين المجهولين أو غير المعروفين.
- فضّل صور المزوّدين الرسميين أو الشركاء المعتمَدين أو ناشرين ذوي سمعة قابلة للإثبات.
- تأكّد من أن الاسم والوصف يطابقان مصدرًا مشروعًا: انتبه للتقليد عبر typosquatting.
2. الأمان: ماذا تحمل في داخلها؟
- هل هي مُحصَّنة (بمعيار CIS أو ما يعادله) أم أساس بلا حماية؟
- هل اللقطات مشفّرة؟
- افحصها بنفسك قبل الإنتاج بـ Inspector أو Trivy أو ما شابه لاكتشاف الثغرات والأسرار.
- تحقّق من خلوّها من مفاتيح SSH مصرّح بها مجهولة أو مستخدمين زائدين.
3. الصيانة: هل هي حيّة؟
- ما وتيرة تحديثها؟ صورة بلا إصدارات جديدة منذ سنة إشارة إنذار.
- هل يعلن الناشر عن الثغرات المُصلَحة في كل إصدار؟
- هل توجد وثائق واضحة لما تحتويه وكيفية إعدادها؟
4. التوافق: هل تصلح لحالتك؟
- المعمارية الصحيحة (x86_64 مقابل ARM/Graviton) ونوع المحاكاة الافتراضية.
- توفّرها في منطقتك أو إمكانية نسخها إليها.
- دعم نوع النسخة الذي تحتاجه وتوافقها مع أتمتتك.
5. الكلفة والترخيص: ماذا تدفع وبأي شروط؟
- نموذج الكلفة: مجانية أو بالساعة أو BYOL.
- ترخيص البرمجيات المضمّنة والتزاماته.
- كلفة اللقطات والتخزين المرتبط بها.
قائمة تحقّق سريعة
| الفحص | إشارة جيدة | إشارة إنذار |
|---|---|---|
| المالك | مالك موثَّق ومعروف | حساب مجهول أو حديث الإنشاء |
| التشفير | لقطات مشفّرة | بلا تشفير |
| التحديث | إصدارات حديثة ومتواترة | بلا تغيير منذ أكثر من 12 شهرًا |
| الوثائق | ملاحظات إصدار وثغرات مُعلَنة | معدومة أو غير موجودة |
| فحصك الخاص | بلا ثغرات حرجة ولا أسرار | ثغرات أو مفاتيح مضمّنة |
| الكلفة | نموذج واضح ومتوقَّع | تكاليف تخزين خفيّة |
تحقّق من كل بند قبل نقل الصورة إلى الإنتاج.
ممارسة جيدة: أعد الخبز فوق ما تتسلّمه
حتى الصورة الموثوقة تشيخ. وأكثر الممارسات أمانًا أن تأخذ صورة أساسية موثوقة وتعيد خبزها في خطّ إنتاجك: تطبّق ترقيعاتك وتحصينك وإعدادك، وتشفّرها بمفتاحك وترقّم إصدارها. هكذا ترث ما في الصورة الأصلية من خير وتضيف ضبط جودتك وتتبّعك.
أسئلة شائعة
هل استخدام صورة AMI عامة من المجتمع آمن؟
قد يكون كذلك، لكن عليك التحقّق من المالك والمحتوى والحالة، وفحصها قبل الاستخدام. وللإنتاج يُفضَّل استخدام صورة من ناشر موثوق، أو إعادة خبزها بنفسك.
كيف أعرف إن كانت الصورة تحوي بابًا خلفيًا؟
لا طريقة معصومة، لكن فحص الصورة ومراجعة المستخدمين والمفاتيح المصرّح بها وتفتيش المهام المجدولة وتحليل حركة الشبكة على نسخة اختبار معزولة يقلّل الخطر كثيرًا.
هل أثق بالصور المدفوعة أكثر من المجانية؟
السعر لا يضمن الأمان، لكن ناشرًا يصون صوره ويوثّقها —مدفوعة كانت أم لا— يقدّم عادةً ضمانات أكبر من صورة مجهولة مهجورة.
في imaxe.cloud نبني صورًا بمصدر واضح وتشفير وتحديث مستمر كي تنشر بثقة.



