المُطلِق المنتجات Bitnami التوثيقimaxe CLI المدوّنة اتصل بنا
ذاكرة تخزين مؤقت memcachedcachesasltlshardened

Memcached Hardened

Memcached معزَّز أمنيًا وجاهز للإنتاج: SASL إلزامي، وجدار حماية افتراضي، وتحديثات أمنية غير مراقبة.

المناطق
32 AWS
أحدث إصدار
v2.0
Memcached
1.6
المعمارية
arm64
Lynis
100/100
SASL + TLS
من المصنع
السعر
0.008 USD/ساعة · 60 USD/سنة
مستوى التفصيل

الوصف #

إن Imaxe Hardened Memcached صورة AMI لخدمة Memcached معزَّزة أمنيًا وجاهزة للإنتاج، صُمِّمت بديلًا مباشرًا لمنتج «Memcached packaged by Bitnami». تثبِّت Memcached بحزم Ubuntu القياسية — apt وsystemd ومسارات FHS، دون أشجار أحادية في /opt ولا مشرفين احتكاريين — فوق أساس imaxe المعزَّز.

فرقان أمنيان من المصنع مقارنةً بمنتج Bitnami: مصادقة SASL تأتي مفعَّلة (لا معطَّلة)، بكلمة مرور فريدة لكل نسخة، وحركة الشبكة مشفَّرة عبر TLS، بشهادة تُولَّد أيضًا في كل نسخة. ولأن آلية SASL الوحيدة في memcached هي PLAIN، فبدون TLS كانت كلمة المرور ستنتقل دون تشفير — وهذا لا يمكن أن يحدث هنا.

الباقي هو أساس imaxe المعزَّز: جدار حماية برفض افتراضي، وSSH مقوّى، وAppArmor في وضع enforce، وتدقيق عبر auditd، وسلامة الملفات مع AIDE، وكشف الجذور الخفية (rootkits) مع rkhunter، ومضاد فيروسات ClamAV، وحماية من هجمات القوة الغاشمة مع fail2ban. كل ذلك يُتحقق منه في كل نشر بتدقيق Lynis يمكنك قراءة تقريره الكامل أدناه.

دليل سريع: جاهز في 5 دقائق #

كل ما تحتاجه للانتقال من الصفر إلى ذاكرة تخزين مؤقت معزَّزة في الإنتاج.

الطريقة الأسرع: المُطلِق

لا حاجة إلى معاناة مع وحدة تحكم AWS. مُطلِق imaxe نموذج موجَّه يسألك عن الضروري فقط — المنطقة، ونوع النسخة، والشبكة، ووصول SSH — ويولّد قالب CloudFormation ينشر الـ AMI مهيَّأة مسبقًا. يجنّبك الأخطاء الشائعة في الإطلاق اليدوي (معمارية خاطئة، مجموعة أمان مفتوحة أكثر من اللازم، زوج مفاتيح غير معيَّن) ويترك الحزمة كاملة تحت سيطرتك في حسابك الخاص.

إذا فضّلت القيام بذلك يدويًا، فالطريق الطويل خمس خطوات:

الخطوةالإجراءأينالوقت
1اشترك وأطلق الـ AMI — أي نسخة arm64 ‏(Graviton)؛ ‏t4g.medium هي الموصى بها. تشمل 7 أيام تجربة مجانية.AWS Marketplace ← EC2~2 دقيقة
2افتح المنفذ 22 في مجموعة الأمان، مقيَّدًا بعنوان IP أو CIDR الخاص بك. المنفذ 11211 مغلق عمدًا: افتحه فقط لنطاق CIDR الخاص بـ VPC لديك إذا كان تطبيقك يعيش في آلة أخرى.وحدة تحكم EC2دقيقة واحدة
3اقرأ بيانات اعتماد SASL — تجدها في وحدة تحكم النظام (System Log في EC2) أو، عبر SSH، بالأمر sudo imaxe memcached credentials. في الإقلاع الأول تكون كلمة المرور هي الـ instance-id.وحدة تحكم EC2 أو SSHدقيقة واحدة
4وصِّل عميلك عبر TLS + SASL: المستخدم memcached، وكلمة مرور النسخة، والمنفذ 11211. الشهادة موقَّعة ذاتيًا: اجعل عميلك يثق في /etc/memcached/tls/server.crt.تطبيقك~1 دقيقة
5جاهز — حجم ذاكرة التخزين المؤقت مضبوط بالفعل على النسخة. استكشف الحالة عبر imaxe memcached status.النسخة
هذا كل شيء

لا يوجد معالج إعداد ولا خطوات لاحقة إلزامية: تخرج الصورة معزَّزة ومضبوطة الحجم من المصنع. باقي هذه الصفحة اختياري. إن حدث خلل، انتقل مباشرة إلى حل المشكلات.

الميزات #

كل ما تتضمنه الصورة، مصنَّفًا بين ما هو قياسي وما هو من صنعنا.

عام

  • Memcached 1.6 من الحزم الرسمية لـ Ubuntu 26.04 LTS ‏(resolute، ‏arm64)، مُدار عبر systemd — دون أشجار في /opt ولا نصوص برمجية احتكارية.
  • أساس Ubuntu محدَّث في كل بناء، مع تصحيحات أمنية تلقائية (unattended-upgrades) مفعَّلة.
  • جدار الحماية ufw برفض افتراضي: 22 ‏(SSH) و11211 ‏(memcached) فقط مسموحان محليًا؛ مجموعة أمان الـ Marketplace لا تنشر سوى المنفذ 22.
  • SSH معزَّز: بلا root، بلا كلمات مرور، مفتاح عام فقط، تشفير حديث (ed25519، ‏chacha20-poly1305، ‏kex ما بعد الكم sntrup761x25519).
  • AppArmor مع ملفات تعريف إضافية مثبَّتة وجميعها في وضع enforce.
  • نواة معزَّزة عبر sysctl، ونقاط تركيب مع noexec,nosuid,nodev، و/proc مع hidepid=2.
  • تدقيق كامل عبر auditd، وسلامة عبر AIDE وdebsums، ومضاد برمجيات خبيثة عبر rkhunter وClamAV، وfail2ban متكامل مع ufw.

مميزات خاصة

  • SASL إلزامي من المصنع: المستخدم memcached بكلمة مرور فريدة لكل نسخة (الـ instance-id في الإقلاع الأول)، تُطبع في وحدة تحكم النظام في EC2 — حيث يبحث عنها القادم من Bitnami. لا شيء يُخبز في الـ AMI: كل نسخة تبدأ ببيانات اعتماد جديدة.
  • TLS من المصنع على المنفذ 11211 (بحد أدنى TLS 1.2): شهادة موقَّعة ذاتيًا تُصدر في كل نسخة — مفتاح EC P-256، والـ instance-id كـ CN، وعناوين IP وأسماء النسخة كـ SAN — قبل أن تنطلق الخدمة. يمكنك تثبيت شهادتك الخاصة.
  • المنفذ 11212 دون تشفير على loopback فقط، لأدوات النظام (memcstat وأمثالها لا تتحدث TLS). يظل يفرض SASL وغير قابل للوصول من الخارج.
  • UDP معطَّل تصريحًا (-U 0): بروتوكول UDP في memcached هو الوسيلة الكلاسيكية لهجمات تضخيم DDoS.
  • ضبط تلقائي في كل إقلاع: يعيد imaxe memcached optimize حساب ذاكرة التخزين المؤقت والاتصالات والخيوط وفق المعالج والذاكرة الفعليين — أوقف النسخة، وغيِّر النوع، وأقلع، فيُعاد ضبط حجم الذاكرة المؤقتة تلقائيًا.
  • إدارة مستخدمي SASL دون إعادة تشغيل:imaxe memcached users add/rotate/delete — تُقرأ قاعدة SASL عند كل مصادقة ولا تُفرَّغ ذاكرة التخزين المؤقت.
  • أداة imaxe مضمَّنة: واجهة CLI لتشغيل الخدمة وبيانات الاعتماد والشهادة وكل التعزيز الأمني دون تحرير الملفات يدويًا.
  • تدقيق Lynis في كل نشر، مع التقرير الكامل منشورًا في هذه الصفحة.

وحدات imaxe

وحدات أداة imaxe المخبوزة في هذه الـ AMI، مع توثيقها:

الوحدةماذا تفعلالتوثيق
memcachedوحدة المنتج: الحالة، وبيانات الاعتماد، ومستخدمو SASL، وTLS، والضبط التلقائي للخدمة.عرض التوثيق ←
osأساس النظام: تحديثات غير مراقبة، واللغة المحلية، والمنطقة الزمنية، واسم المضيف، والوقت.عرض التوثيق ←
sshالمفاتيح المصرَّح بها، ومفاتيح المضيف، والجلسات النشطة، وتعزيز sshd من أمر واحد.عرض التوثيق ←
firewallحالة ufw، وحظر/إلغاء حظر عناوين IP، وفتح المنافذ أو إغلاقها.عرض التوثيق ←
auditأحداث auditd وقواعد تدقيق CIS دون معاناة مع auditctl.عرض التوثيق ←
aideسلامة الملفات (FIM) عبر AIDE.عرض التوثيق ←
rkhunterفحص الخادم بحثًا عن الجذور الخفية (rootkits).عرض التوثيق ←
clamavمضاد الفيروسات ClamAV أثناء التشغيل.عرض التوثيق ←
lynisتدقيق التعزيز الأمني للنظام بتقرير قابل للتنفيذ.عرض التوثيق ←
fail2banحالة السجون (jails)، وعناوين IP المحظورة، والحظر وإلغاء الحظر يدويًا.عرض التوثيق ←
secretsيولّد ويقرأ ويدوّر الأسرار المحلية للنسخة — بما فيها كلمة مرور SASL.عرض التوثيق ←
infoجرد الـ AMI في /etc/imaxe/info.yaml، دون أسرار.عرض التوثيق ←
global-alertsناقل تنبيهات شامل للنسخة (SNS).التوثيق قيد الإعداد

تحديد الحجم والتكاليف #

تعمل الـ AMI على أي نسخة arm64 ‏(Graviton) في AWS وتضبط حجمها تلقائيًا: في كل إقلاع، يخصِّص imaxe memcached optimize لذاكرة التخزين المؤقت 60 % من الذاكرة القابلة للاستخدام (بعد حجز 512 MB لنظام التشغيل والوكلاء) ويشتق الخيوط والاتصالات من حجم النسخة. اختر النوع حسب حجم الذاكرة المؤقتة التي تحتاجها: ذاكرة أكبر = ذاكرة مؤقتة أكبر، دون لمس الإعدادات. النسخة الموصى بها للبداية هي t4g.medium، وعليها نفسها تُنفَّذ عمليات بناء واختبار هذه الصورة.

البندالسعر
الاشتراك بالساعة0,014 $ في الساعة لكل نسخة
الاشتراك السنوي99 $ في السنة لكل نسخة
تجربة مجانية7 أيام

يُضاف إلى سعر الاشتراك تكلفة AWS المعتادة (نسخة EC2، وقرص EBS، وحركة البيانات)، وتدفعها مباشرة إلى AWS حسب تعرفتك. Memcached ذاكرة تخزين مؤقت في الذاكرة: قدِّم الذاكرة (RAM) على القرص عند اختيار النسخة.

تقارير Lynis #

نتيجة تدقيق التعزيز الأمني Lynis لكل إصدار منشور: مؤشر التعزيز، والتحذيرات، والاقتراحات، مع التقرير الكامل سطرًا بسطر.

الإصدارمؤشر التعزيزالاختباراتالتحذيراتالاقتراحاتالتدقيقالتقرير
v2.0100/100241002026-08-15HTML · PDF ↓
v1.094/100244112026-08-05HTML · PDF ↓

يحسب Lynis مؤشر التعزيز من الاختبارات المجتازة. نعيد تنفيذ التدقيق في كل نشر ونراجع يدويًا كل تحذير واقتراح قبل رفع الصورة إلى الـ Marketplace؛ وتفاصيل النتائج المفتوحة موجودة في التقرير نفسه.

الإصدارات المتاحة #

إصدارات هذه الـ AMI المنشورة في AWS Marketplace:

الإصدارMemcachedUbuntuالمعماريةالحالةالنشر
v2.01.626.04 LTS (resolute)arm64 نشطة2026-08
v1.01.624.04 LTS (noble)arm64 نشطة2026-08

دورة الحياة

الإصدار v2.0 هو الإصدار الحالي، نشط ومصان: تصل تصحيحات أمان Ubuntu إلى النسخ تلقائيًا عبر unattended-upgrades، وننشر إصدارات جديدة من الـ AMI في الـ Marketplace بوتيرة منتظمة، لكل منها تدقيق Lynis الخاص به. عند صدور إصدار جديد سيظهر في هذا الجدول وفي سجل التغييرات.

كيفية إطلاق الـ AMI #

تتبع الـ AMI مسار الإطلاق القياسي في EC2 على نسخ arm64 ‏(Graviton). مجموعة أمان الـ Marketplace لا تنشر سوى منفذ واحد:

النوعالبروتوكولالمنفذالمصدر
(*) SSHTCP22نطاقات CIDR الخاصة بك
Memcached (اختياري)TCP11211فقط نطاق CIDR الخاص بـ VPC لديك أو مجموعة أمان عملائك
لا تعرِّض ذاكرة التخزين المؤقت للإنترنت

المنفذ 11211 مغلق في مجموعة الأمان عمدًا، تمامًا كما في منتج Bitnami. حتى مع وجود TLS، افتحه فقط لشبكتك الخاصة — أبدًا 0.0.0.0/0. جدار الحماية الداخلي (ufw) يسمح به بالفعل، لذا تكفي قاعدة مجموعة الأمان. للوصول العرضي من الخارج، استخدم نفق SSH: ‏ssh -i clave.pem -L 11211:127.0.0.1:11211 ubuntu@<ip-publica> (إعادة توجيه المنافذ مسموحة في هذه الـ AMI، بخلاف بقية صور imaxe). وداخل المثيل، يتحكم sudo imaxe memcached open-port --cidr <شبكتك> وclose-port في جدار الحماية المحلي.

arm64 فقط

يُنشر الإصدار v2.0 لمعمارية arm64: اختر عائلة Graviton ‏(t4g، ‏m7g/m8g، ‏c6gc8g، ‏r7g/r8g…). لا يقلع على نسخ x86_64.

بعد التشغيل — SSH: المستخدم ubuntu بزوج المفاتيح المختار عند الإطلاق. لا يوجد مستخدم root يمكن الوصول إليه ولا مصادقة بكلمة مرور. بيانات اعتماد ذاكرة التخزين المؤقت: مستخدم SASL ‏memcached بالـ instance-id ككلمة مرور أولية، مرئية في وحدة تحكم النظام في EC2 أو عبر SSH:

terminal
ssh -i mi-keypair.pem ubuntu@<ip-de-la-instancia>
sudo imaxe memcached credentials      # usuario, password y puerto
imaxe memcached tls show              # huella del certificado de esta instancia

الصورة من الداخل # خبير

كل ما يعمل داخل الـ AMI، وأين يوجد كل شيء، والأوامر التي ستستخدمها يوميًا.

الخدمات والمنافذ

الخدمةوحدة systemdالمنفذماذا تفعل
Memcachedmemcached.service11211ذاكرة التخزين المؤقت، مع TLS ‏(بحد أدنى 1.2) وSASL إلزاميين
Memcached (loopback)memcached.service11212يستمع دون تشفير على 127.0.0.1 فقط، للأدوات المحلية؛ ويظل SASL إلزاميًا
تحضير النسخةimaxe-memcached-instance-setup.serviceقبل memcached في كل إقلاع: شهادة TLS، وبيانات اعتماد SASL، والضبط. متكرِّر التنفيذ دون أثر (idempotent)
OpenSSHssh.service22وصول بعيد معزَّز (ملف drop-in ‏99-imaxe-harden.conf)
ufwufw.serviceجدار حماية برفض افتراضي (يسمح بـ 22 و11211)
auditdauditd.serviceتدقيق النظام (الهوية، sudoers، ‏sshd، تسجيلات الدخول)
fail2banfail2ban.serviceحظر هجمات القوة الغاشمة على SSH عبر ufw بقراءة السجل (journal)
AppArmorapparmor.serviceتحكم إلزامي في الوصول، جميع الملفات التعريفية في وضع enforce
freshclamclamav-freshclam.serviceتحديث تواقيع ClamAV، ‏24 مرة في اليوم
unattended-upgradesapt-daily-upgrade.timerتصحيحات أمنية تلقائية

تبقى خدمة memcached متوقفة أثناء الخبز وتنطلق لأول مرة في نسختك: لا الشهادة ولا بيانات الاعتماد موجودة في الـ AMI. يحفظ الشاهد /etc/memcached/tls/.generated-for الـ instance-id الخاص بالشهادة؛ وعند استنساخ النسخة، لا يتطابق المعرِّف فتُعاد المواد توليدها تلقائيًا.

المسارات الأساسية

المسارما هو
/etc/memcached.confإعدادات الخدمة؛ الكتلة BEGIN/END imaxe memcached optimize تعيد الوحدة كتابتها في كل إقلاع
/etc/memcached/tls/شهادة ومفتاح TLS لهذه النسخة (server.crt / server.key)
/etc/sasl2/memcached-sasldb2قاعدة مستخدمي SASL ‏(الإدارة عبر imaxe memcached users)
/etc/imaxe/secrets/memcached/passwordكلمة مرور SASL للنسخة (0600، ‏root)
/etc/imaxe/memcached.ymlإعدادات وحدة memcached في imaxe
/etc/ssh/sshd_config.d/99-imaxe-harden.confتعزيز sshd ‏(drop-in، لا يمس الملف الرئيسي)
/etc/sysctl.d/99-zz-imaxe-harden-kernel.confتعزيز النواة عبر sysctl
/var/log/sudo.logسجل جميع استخدامات sudo
/usr/local/bin/imaxeالملف الثنائي لواجهة imaxe

أوامر مفيدة

المهمةالأمر
حالة الخدمة والاستماعات وTLS وSASL والإحصاءاتimaxe memcached status
بيانات اعتماد هذه النسخةsudo imaxe memcached credentials
تدوير كلمة مرور SASL ‏(دون إعادة تشغيل، لا تُفرِّغ الذاكرة المؤقتة)sudo imaxe memcached users rotate
مستخدمو SASL: إضافة / عرض / حذفsudo imaxe memcached users add app1
الشهادة المستخدمة (الموضوع، SAN، الانتهاء، البصمة)imaxe memcached tls show
إعادة توليد الشهادة (مثلًا بعد تغيير عنوان IP العام)sudo imaxe memcached tls renew –force
عرض الضبط الموصى به لهذه النسخةimaxe memcached optimize –show
تطبيق الضبط الآن (يعيد التشغيل: يُفرِّغ الذاكرة المؤقتة)sudo imaxe memcached optimize
سجلات الخدمةjournalctl -u memcached
سجلات تحضير النسخةjournalctl -u imaxe-memcached-instance-setup

الفحص المحلي بأدوات النظام — ‏libmemcached-tools لا تتحدث TLS، لذا يُستخدم منفذ loopback غير المشفَّر (--binary لأن libmemcached لا تجري SASL إلا على البروتوكول الثنائي):

terminal
memcstat --binary --servers=127.0.0.1:11212 --username=memcached \
         --password=$(sudo imaxe memcached credentials --show-password --json | jq -r .password)

لتثبيت شهادتك الخاصة بدل الموقَّعة ذاتيًا:

terminal
sudo install -m 0644 -o root -g root mi.crt /etc/memcached/tls/server.crt
sudo install -m 0640 -o root -g memcache mi.key /etc/memcached/tls/server.key
sudo rm -f /etc/memcached/tls/.generated-for   # sin testigo, el módulo no lo toca
sudo systemctl restart memcached

لكل نظام فرعي من التعزيز الأمني وحدته أيضًا في واجهة imaxe — انظر وحدات imaxe.

النسخ الاحتياطية والتحديثات #

  • تصحيحات تلقائية: يطبّق unattended-upgrades تحديثات أمان Ubuntu يوميًا، دون تدخل.
  • تواقيع مضاد الفيروسات: يحدّث freshclam قاعدة ClamAV ‏24 مرة في اليوم.
  • صور AMI جديدة: ننشر إصدارات محدَّثة من الصورة في الـ Marketplace بوتيرة منتظمة؛ يجتاز كل إصدار تدقيق Lynis الخاص به قبل النشر.
  • النسخ الاحتياطي: غير موجود، عن قصد. Memcached ذاكرة تخزين مؤقت متطايرة: يضيع محتواها عند كل إعادة تشغيل ولا يجوز أن تحوي النسخة الوحيدة من أي بيانات. لا شيء يُنسخ احتياطيًا ولا يُستعاد.
إعادة التشغيل تُفرِّغ الذاكرة المؤقتة

أي systemctl restart memcached — بما فيه ما ينفّذه sudo imaxe memcached optimize عند تطبيق الضبط — يُفرِّغ الذاكرة المؤقتة. أما تغييرات مستخدمي وكلمات مرور SASL فلا تتطلب إعادة تشغيل. وإذا ثبَّت أو عدَّلت برمجيات، أعد توليد خط أساس AIDE ‏(sudo aideinit أو عبر وحدة aide في imaxe).

حل المشكلات #

المشكلات التي تتركّز فيها معظم التذاكر، مع سببها المعتاد والحل.

العرَضالسبب المحتملالحل
النسخة لا تنطلق أصلًانوع نسخة x86_64الـ AMI معماريتها arm64: استخدم عائلة Graviton ‏(t4g، ‏c6gc8g، ‏m7g…)
لا أستطيع الاتصال عبر SSHالمنفذ 22 مغلق في مجموعة الأمان، أو عنوان IP خارج CIDR المسموحراجع مجموعة الأمان — انظر كيفية إطلاق الـ AMI
Permission denied (publickey)المصادقة بكلمة المرور معطَّلةاتصل كمستخدم ubuntu بزوج مفاتيح الإطلاق: ssh -i clave.pem ubuntu@<ip>
SSH يتوقف عن الاستجابة بعد عدة محاولاتحظر fail2ban عنوان IP الخاص بك (5 إخفاقات في 10 دقائق = ساعة)انتظر ساعة أو، من عنوان IP آخر: sudo fail2ban-client set sshd unbanip <ip>
لا أصل إلى المنفذ 11211 من آلة أخرىمجموعة أمان الـ Marketplace لا تفتح سوى المنفذ 22أضف قاعدة مجموعة أمان للمنفذ 11211 مقيَّدة بـ CIDR الخاص بك — ‏ufw يسمح به بالفعل
العميل يغلق المقبس عند الاتصالالعميل لا يتحدث TLS، أو لا يجري SASLاستخدم مكتبة تدعم TLS + SASL ‏(pymemcache مع tls_context، وphp-memcached مع OPT_USE_TLS…) وثِق في /etc/memcached/tls/server.crt
memcstat لا يستجيب على المنفذ 11211libmemcached-tools غير مبنية بدعم TLSاستخدم منفذ loopback غير المشفَّر: memcstat --binary --servers=127.0.0.1:11212 …
المصادقة تفشل بعد استنساخ/استبدال النسخةتُعاد بيانات الاعتماد توليدها للـ instance-id الجديداقرأ الجديدة: sudo imaxe memcached credentials (أو وحدة تحكم النظام في EC2)
الذاكرة المؤقتة لا تستفيد من الذاكرة بعد تغيير نوع النسخةيُطبَّق الضبط عند الإقلاعأعد تشغيل النسخة أو نفِّذ sudo imaxe memcached optimize

الأسئلة الشائعة #

أين كلمة مرور memcached؟

في الإقلاع الأول، يُسجَّل مستخدم SASL ‏memcached بالـ instance-id ككلمة مرور. تُطبع في وحدة تحكم النظام في EC2 ‏(System Log) — حيث يبحث عنها القادم من Bitnami — وتُحفظ في /etc/imaxe/secrets/memcached/password. عبر SSH: ‏sudo imaxe memcached credentials.

كيف أغيّر كلمة المرور أو أضيف مستخدمين؟

يولّد sudo imaxe memcached users rotate كلمة مرور عشوائية جديدة؛ ويقبل --stdin كلمة محددة دون المرور بسجل الأوامر. ويدير users add / users delete مزيدًا من المستخدمين. لا تعيد أي عملية تشغيل الخدمة ولا تُفرِّغ الذاكرة المؤقتة.

لماذا لا يتصل عميلي بينما كان يعمل مع Bitnami؟

لأن SASL وTLS هنا مفعَّلان من المصنع (في Bitnami يأتي SASL معطَّلًا). يحتاج عميلك إلى دعم TLS + SASL والثقة في شهادة النسخة. هذا مقصود: آلية SASL الوحيدة في memcached هي PLAIN، وبدون TLS كانت كلمة المرور ستنتقل دون تشفير.

هل يمكنني فتح المنفذ 11211 للإنترنت؟

تستطيع نظريًا — لكن لا تفعل. قيِّد قاعدة مجموعة الأمان بـ CIDR الخاص بـ VPC لديك أو بمجموعة أمان عملائك، أو استخدم نفق SSH ‏(-L) للوصول العرضي. ذاكرة تخزين مؤقت عامة هدف كلاسيكي، حتى وإن كانت مشفَّرة.

هل الشهادة موقَّعة ذاتيًا؟ وهل يمكنني وضع شهادتي؟

نعم ونعم. الشهادة الافتراضية تصدرها كل نسخة لنفسها (CN = ‏instance-id، وSAN بعناوين IP وأسمائها)؛ وتُطبع بصمتها SHA-256 في وحدة تحكم النظام وعبر imaxe memcached tls show. لاستخدام شهادتك، انسخ crt/المفتاح إلى /etc/memcached/tls/، واحذف الشاهد .generated-for، وأعد التشغيل — انظر الصورة من الداخل.

كيف أحدِّد حجم الذاكرة المؤقتة؟ وماذا لو لم تكفني؟

لا تُحدِّده أنت: في كل إقلاع تخصِّص الوحدة للذاكرة المؤقتة 60 % من الذاكرة القابلة للاستخدام وتشتق الخيوط والاتصالات من حجم النسخة. إذا احتجت ذاكرة مؤقتة أكبر، أوقف النسخة، وانتقل إلى نوع بذاكرة أكبر، وأقلع — يُعاد حساب الضبط تلقائيًا.

هل تعمل على نسخ x86_64؟

لا. يُنشر الإصدار v2.0 لمعمارية arm64 ‏(AWS Graviton): عائلات t4g وc6gc8g وm6gm8g وr6gr8g وغيرها.

ما الذي يشمله الاشتراك بالضبط؟

الـ AMI المعزَّزة، والإصدارات الجديدة طوال دورة حياة المنتج، ودعم الفريق الذي يبنيها. الدفع لكل نسخة: 0,014 $ في الساعة أو 99 $ في السنة، مع 7 أيام تجربة مجانية.

سجل التغييرات #

تاريخ الـ AMI. تقابل التواريخ نشرَ كل إصدار في AWS Marketplace.

v2.0 2026-08-19الأحدث

أساس Ubuntu 26.04 وLynis ‏100/100

أُعيد بناء الـ AMI على أساس Ubuntu 26.04 LTS ‏(resolute)، ‏arm64، ويبلغ تدقيق Lynis المؤشر الأقصى.

تحسين أساس محدَّث من Ubuntu 24.04 LTS إلى 26.04 LTS ‏(resolute)؛ وما زال Memcached 1.6 يأتي من حزم Ubuntu الرسمية. منشورة في مناطق AWS الـ 32 نفسها.
أمان تدقيق Lynis ‏100/100 ‏(241 اختبارًا، 0 تحذيرات، 0 اقتراحات): النتائج المفتوحة في الإصدار v1.0 أصبحت محلولة. التعزيز الأمني الكامل للأساس دون تغيير: SASL + TLS من المصنع، وufw، وSSH مقوّى، وAppArmor، وauditd، وAIDE، وrkhunter، وClamAV، وfail2ban.
v1.0 2026-08-14

النشر الأولي

أول إصدار عام في AWS Marketplace، على أساس Ubuntu 24.04 LTS arm64.

جديد AMI منشورة في 32 منطقة من AWS، معمارية arm64 ‏(Graviton)، مع Memcached 1.6 من حزم Ubuntu.
أمان SASL مفعَّل من المصنع ببيانات اعتماد فريدة لكل نسخة وTLS إلزامي (بحد أدنى 1.2) على منفذ الشبكة؛ وUDP معطَّل. تعزيز أمني كامل للأساس: ufw، وSSH مقوّى، وAppArmor، وauditd، وAIDE، وrkhunter، وClamAV، وfail2ban. تدقيق Lynis ‏94/100.
جديد ضبط تلقائي للذاكرة المؤقتة في كل إقلاع (imaxe memcached optimize) وأداة imaxe مع 13 وحدة مخبوزة في الصورة.
دعم نشط · الاثنين–الجمعة 9:00–18:00 بتوقيت CET

هل تحتاج مساعدة مع هذه الـ AMI؟

يجيبك الفريق نفسه الذي يبني الصورة — مهندسون حقيقيون، بلا روبوتات ولا مستوى أول.

< 4 hأول رد في يوم عمل
ES / ENلغات الدعم
مشمولفي سعر الـ AMI