الوصف #
إن Imaxe Hardened Memcached صورة AMI لخدمة Memcached معزَّزة أمنيًا وجاهزة للإنتاج، صُمِّمت بديلًا مباشرًا لمنتج «Memcached packaged by Bitnami». تثبِّت Memcached بحزم Ubuntu القياسية — apt وsystemd ومسارات FHS، دون أشجار أحادية في /opt ولا مشرفين احتكاريين — فوق أساس imaxe المعزَّز.
فرقان أمنيان من المصنع مقارنةً بمنتج Bitnami: مصادقة SASL تأتي مفعَّلة (لا معطَّلة)، بكلمة مرور فريدة لكل نسخة، وحركة الشبكة مشفَّرة عبر TLS، بشهادة تُولَّد أيضًا في كل نسخة. ولأن آلية SASL الوحيدة في memcached هي PLAIN، فبدون TLS كانت كلمة المرور ستنتقل دون تشفير — وهذا لا يمكن أن يحدث هنا.
الباقي هو أساس imaxe المعزَّز: جدار حماية برفض افتراضي، وSSH مقوّى، وAppArmor في وضع enforce، وتدقيق عبر auditd، وسلامة الملفات مع AIDE، وكشف الجذور الخفية (rootkits) مع rkhunter، ومضاد فيروسات ClamAV، وحماية من هجمات القوة الغاشمة مع fail2ban. كل ذلك يُتحقق منه في كل نشر بتدقيق Lynis يمكنك قراءة تقريره الكامل أدناه.
دليل سريع: جاهز في 5 دقائق #
كل ما تحتاجه للانتقال من الصفر إلى ذاكرة تخزين مؤقت معزَّزة في الإنتاج.
لا حاجة إلى معاناة مع وحدة تحكم AWS. مُطلِق imaxe نموذج موجَّه يسألك عن الضروري فقط — المنطقة، ونوع النسخة، والشبكة، ووصول SSH — ويولّد قالب CloudFormation ينشر الـ AMI مهيَّأة مسبقًا. يجنّبك الأخطاء الشائعة في الإطلاق اليدوي (معمارية خاطئة، مجموعة أمان مفتوحة أكثر من اللازم، زوج مفاتيح غير معيَّن) ويترك الحزمة كاملة تحت سيطرتك في حسابك الخاص.
إذا فضّلت القيام بذلك يدويًا، فالطريق الطويل خمس خطوات:
| الخطوة | الإجراء | أين | الوقت |
|---|---|---|---|
| 1 | اشترك وأطلق الـ AMI — أي نسخة arm64 (Graviton)؛ t4g.medium هي الموصى بها. تشمل 7 أيام تجربة مجانية. | AWS Marketplace ← EC2 | ~2 دقيقة |
| 2 | افتح المنفذ 22 في مجموعة الأمان، مقيَّدًا بعنوان IP أو CIDR الخاص بك. المنفذ 11211 مغلق عمدًا: افتحه فقط لنطاق CIDR الخاص بـ VPC لديك إذا كان تطبيقك يعيش في آلة أخرى. | وحدة تحكم EC2 | دقيقة واحدة |
| 3 | اقرأ بيانات اعتماد SASL — تجدها في وحدة تحكم النظام (System Log في EC2) أو، عبر SSH، بالأمر sudo imaxe memcached credentials. في الإقلاع الأول تكون كلمة المرور هي الـ instance-id. | وحدة تحكم EC2 أو SSH | دقيقة واحدة |
| 4 | وصِّل عميلك عبر TLS + SASL: المستخدم memcached، وكلمة مرور النسخة، والمنفذ 11211. الشهادة موقَّعة ذاتيًا: اجعل عميلك يثق في /etc/memcached/tls/server.crt. | تطبيقك | ~1 دقيقة |
| 5 | جاهز — حجم ذاكرة التخزين المؤقت مضبوط بالفعل على النسخة. استكشف الحالة عبر imaxe memcached status. | النسخة | — |
لا يوجد معالج إعداد ولا خطوات لاحقة إلزامية: تخرج الصورة معزَّزة ومضبوطة الحجم من المصنع. باقي هذه الصفحة اختياري. إن حدث خلل، انتقل مباشرة إلى حل المشكلات.
الميزات #
كل ما تتضمنه الصورة، مصنَّفًا بين ما هو قياسي وما هو من صنعنا.
عام
- Memcached 1.6 من الحزم الرسمية لـ Ubuntu 26.04 LTS (resolute، arm64)، مُدار عبر systemd — دون أشجار في
/optولا نصوص برمجية احتكارية. - أساس Ubuntu محدَّث في كل بناء، مع تصحيحات أمنية تلقائية (
unattended-upgrades) مفعَّلة. - جدار الحماية
ufwبرفض افتراضي: 22 (SSH) و11211 (memcached) فقط مسموحان محليًا؛ مجموعة أمان الـ Marketplace لا تنشر سوى المنفذ 22. - SSH معزَّز: بلا root، بلا كلمات مرور، مفتاح عام فقط، تشفير حديث (ed25519، chacha20-poly1305، kex ما بعد الكم sntrup761x25519).
- AppArmor مع ملفات تعريف إضافية مثبَّتة وجميعها في وضع enforce.
- نواة معزَّزة عبر sysctl، ونقاط تركيب مع
noexec,nosuid,nodev، و/procمعhidepid=2. - تدقيق كامل عبر
auditd، وسلامة عبر AIDE وdebsums، ومضاد برمجيات خبيثة عبر rkhunter وClamAV، وfail2ban متكامل مع ufw.
مميزات خاصة
- SASL إلزامي من المصنع: المستخدم
memcachedبكلمة مرور فريدة لكل نسخة (الـ instance-id في الإقلاع الأول)، تُطبع في وحدة تحكم النظام في EC2 — حيث يبحث عنها القادم من Bitnami. لا شيء يُخبز في الـ AMI: كل نسخة تبدأ ببيانات اعتماد جديدة. - TLS من المصنع على المنفذ 11211 (بحد أدنى TLS 1.2): شهادة موقَّعة ذاتيًا تُصدر في كل نسخة — مفتاح EC P-256، والـ instance-id كـ CN، وعناوين IP وأسماء النسخة كـ SAN — قبل أن تنطلق الخدمة. يمكنك تثبيت شهادتك الخاصة.
- المنفذ 11212 دون تشفير على loopback فقط، لأدوات النظام (
memcstatوأمثالها لا تتحدث TLS). يظل يفرض SASL وغير قابل للوصول من الخارج. - UDP معطَّل تصريحًا (
-U 0): بروتوكول UDP في memcached هو الوسيلة الكلاسيكية لهجمات تضخيم DDoS. - ضبط تلقائي في كل إقلاع: يعيد
imaxe memcached optimizeحساب ذاكرة التخزين المؤقت والاتصالات والخيوط وفق المعالج والذاكرة الفعليين — أوقف النسخة، وغيِّر النوع، وأقلع، فيُعاد ضبط حجم الذاكرة المؤقتة تلقائيًا. - إدارة مستخدمي SASL دون إعادة تشغيل:
imaxe memcached users add/rotate/delete— تُقرأ قاعدة SASL عند كل مصادقة ولا تُفرَّغ ذاكرة التخزين المؤقت. - أداة
imaxeمضمَّنة: واجهة CLI لتشغيل الخدمة وبيانات الاعتماد والشهادة وكل التعزيز الأمني دون تحرير الملفات يدويًا. - تدقيق Lynis في كل نشر، مع التقرير الكامل منشورًا في هذه الصفحة.
وحدات imaxe
وحدات أداة imaxe المخبوزة في هذه الـ AMI، مع توثيقها:
| الوحدة | ماذا تفعل | التوثيق |
|---|---|---|
| memcached | وحدة المنتج: الحالة، وبيانات الاعتماد، ومستخدمو SASL، وTLS، والضبط التلقائي للخدمة. | عرض التوثيق ← |
| os | أساس النظام: تحديثات غير مراقبة، واللغة المحلية، والمنطقة الزمنية، واسم المضيف، والوقت. | عرض التوثيق ← |
| ssh | المفاتيح المصرَّح بها، ومفاتيح المضيف، والجلسات النشطة، وتعزيز sshd من أمر واحد. | عرض التوثيق ← |
| firewall | حالة ufw، وحظر/إلغاء حظر عناوين IP، وفتح المنافذ أو إغلاقها. | عرض التوثيق ← |
| audit | أحداث auditd وقواعد تدقيق CIS دون معاناة مع auditctl. | عرض التوثيق ← |
| aide | سلامة الملفات (FIM) عبر AIDE. | عرض التوثيق ← |
| rkhunter | فحص الخادم بحثًا عن الجذور الخفية (rootkits). | عرض التوثيق ← |
| clamav | مضاد الفيروسات ClamAV أثناء التشغيل. | عرض التوثيق ← |
| lynis | تدقيق التعزيز الأمني للنظام بتقرير قابل للتنفيذ. | عرض التوثيق ← |
| fail2ban | حالة السجون (jails)، وعناوين IP المحظورة، والحظر وإلغاء الحظر يدويًا. | عرض التوثيق ← |
| secrets | يولّد ويقرأ ويدوّر الأسرار المحلية للنسخة — بما فيها كلمة مرور SASL. | عرض التوثيق ← |
| info | جرد الـ AMI في /etc/imaxe/info.yaml، دون أسرار. | عرض التوثيق ← |
| global-alerts | ناقل تنبيهات شامل للنسخة (SNS). | التوثيق قيد الإعداد |
تحديد الحجم والتكاليف #
تعمل الـ AMI على أي نسخة arm64 (Graviton) في AWS وتضبط حجمها تلقائيًا: في كل إقلاع، يخصِّص imaxe memcached optimize لذاكرة التخزين المؤقت 60 % من الذاكرة القابلة للاستخدام (بعد حجز 512 MB لنظام التشغيل والوكلاء) ويشتق الخيوط والاتصالات من حجم النسخة. اختر النوع حسب حجم الذاكرة المؤقتة التي تحتاجها: ذاكرة أكبر = ذاكرة مؤقتة أكبر، دون لمس الإعدادات. النسخة الموصى بها للبداية هي t4g.medium، وعليها نفسها تُنفَّذ عمليات بناء واختبار هذه الصورة.
| البند | السعر |
|---|---|
| الاشتراك بالساعة | 0,014 $ في الساعة لكل نسخة |
| الاشتراك السنوي | 99 $ في السنة لكل نسخة |
| تجربة مجانية | 7 أيام |
يُضاف إلى سعر الاشتراك تكلفة AWS المعتادة (نسخة EC2، وقرص EBS، وحركة البيانات)، وتدفعها مباشرة إلى AWS حسب تعرفتك. Memcached ذاكرة تخزين مؤقت في الذاكرة: قدِّم الذاكرة (RAM) على القرص عند اختيار النسخة.
تقارير Lynis #
نتيجة تدقيق التعزيز الأمني Lynis لكل إصدار منشور: مؤشر التعزيز، والتحذيرات، والاقتراحات، مع التقرير الكامل سطرًا بسطر.
| الإصدار | مؤشر التعزيز | الاختبارات | التحذيرات | الاقتراحات | التدقيق | التقرير |
|---|---|---|---|---|---|---|
| v2.0 | 100/100 | 241 | 0 | 0 | 2026-08-15 | HTML · PDF ↓ |
| v1.0 | 94/100 | 244 | 1 | 1 | 2026-08-05 | HTML · PDF ↓ |
يحسب Lynis مؤشر التعزيز من الاختبارات المجتازة. نعيد تنفيذ التدقيق في كل نشر ونراجع يدويًا كل تحذير واقتراح قبل رفع الصورة إلى الـ Marketplace؛ وتفاصيل النتائج المفتوحة موجودة في التقرير نفسه.
الإصدارات المتاحة #
إصدارات هذه الـ AMI المنشورة في AWS Marketplace:
| الإصدار | Memcached | Ubuntu | المعمارية | الحالة | النشر |
|---|---|---|---|---|---|
| v2.0 | 1.6 | 26.04 LTS (resolute) | arm64 | ✓ نشطة | 2026-08 |
| v1.0 | 1.6 | 24.04 LTS (noble) | arm64 | ✓ نشطة | 2026-08 |
دورة الحياة
الإصدار v2.0 هو الإصدار الحالي، نشط ومصان: تصل تصحيحات أمان Ubuntu إلى النسخ تلقائيًا عبر unattended-upgrades، وننشر إصدارات جديدة من الـ AMI في الـ Marketplace بوتيرة منتظمة، لكل منها تدقيق Lynis الخاص به. عند صدور إصدار جديد سيظهر في هذا الجدول وفي سجل التغييرات.
كيفية إطلاق الـ AMI #
تتبع الـ AMI مسار الإطلاق القياسي في EC2 على نسخ arm64 (Graviton). مجموعة أمان الـ Marketplace لا تنشر سوى منفذ واحد:
| النوع | البروتوكول | المنفذ | المصدر |
|---|---|---|---|
| (*) SSH | TCP | 22 | نطاقات CIDR الخاصة بك |
| Memcached (اختياري) | TCP | 11211 | فقط نطاق CIDR الخاص بـ VPC لديك أو مجموعة أمان عملائك |
المنفذ 11211 مغلق في مجموعة الأمان عمدًا، تمامًا كما في منتج Bitnami. حتى مع وجود TLS، افتحه فقط لشبكتك الخاصة — أبدًا 0.0.0.0/0. جدار الحماية الداخلي (ufw) يسمح به بالفعل، لذا تكفي قاعدة مجموعة الأمان. للوصول العرضي من الخارج، استخدم نفق SSH: ssh -i clave.pem -L 11211:127.0.0.1:11211 ubuntu@<ip-publica> (إعادة توجيه المنافذ مسموحة في هذه الـ AMI، بخلاف بقية صور imaxe). وداخل المثيل، يتحكم sudo imaxe memcached open-port --cidr <شبكتك> وclose-port في جدار الحماية المحلي.
يُنشر الإصدار v2.0 لمعمارية arm64: اختر عائلة Graviton (t4g، m7g/m8g، c6g–c8g، r7g/r8g…). لا يقلع على نسخ x86_64.
بعد التشغيل — SSH: المستخدم ubuntu بزوج المفاتيح المختار عند الإطلاق. لا يوجد مستخدم root يمكن الوصول إليه ولا مصادقة بكلمة مرور. بيانات اعتماد ذاكرة التخزين المؤقت: مستخدم SASL memcached بالـ instance-id ككلمة مرور أولية، مرئية في وحدة تحكم النظام في EC2 أو عبر SSH:
ssh -i mi-keypair.pem ubuntu@<ip-de-la-instancia>
sudo imaxe memcached credentials # usuario, password y puerto
imaxe memcached tls show # huella del certificado de esta instanciaالصورة من الداخل # خبير
كل ما يعمل داخل الـ AMI، وأين يوجد كل شيء، والأوامر التي ستستخدمها يوميًا.
الخدمات والمنافذ
| الخدمة | وحدة systemd | المنفذ | ماذا تفعل |
|---|---|---|---|
| Memcached | memcached.service | 11211 | ذاكرة التخزين المؤقت، مع TLS (بحد أدنى 1.2) وSASL إلزاميين |
| Memcached (loopback) | memcached.service | 11212 | يستمع دون تشفير على 127.0.0.1 فقط، للأدوات المحلية؛ ويظل SASL إلزاميًا |
| تحضير النسخة | imaxe-memcached-instance-setup.service | — | قبل memcached في كل إقلاع: شهادة TLS، وبيانات اعتماد SASL، والضبط. متكرِّر التنفيذ دون أثر (idempotent) |
| OpenSSH | ssh.service | 22 | وصول بعيد معزَّز (ملف drop-in 99-imaxe-harden.conf) |
| ufw | ufw.service | — | جدار حماية برفض افتراضي (يسمح بـ 22 و11211) |
| auditd | auditd.service | — | تدقيق النظام (الهوية، sudoers، sshd، تسجيلات الدخول) |
| fail2ban | fail2ban.service | — | حظر هجمات القوة الغاشمة على SSH عبر ufw بقراءة السجل (journal) |
| AppArmor | apparmor.service | — | تحكم إلزامي في الوصول، جميع الملفات التعريفية في وضع enforce |
| freshclam | clamav-freshclam.service | — | تحديث تواقيع ClamAV، 24 مرة في اليوم |
| unattended-upgrades | apt-daily-upgrade.timer | — | تصحيحات أمنية تلقائية |
تبقى خدمة memcached متوقفة أثناء الخبز وتنطلق لأول مرة في نسختك: لا الشهادة ولا بيانات الاعتماد موجودة في الـ AMI. يحفظ الشاهد /etc/memcached/tls/.generated-for الـ instance-id الخاص بالشهادة؛ وعند استنساخ النسخة، لا يتطابق المعرِّف فتُعاد المواد توليدها تلقائيًا.
المسارات الأساسية
| المسار | ما هو |
|---|---|
| /etc/memcached.conf | إعدادات الخدمة؛ الكتلة BEGIN/END imaxe memcached optimize تعيد الوحدة كتابتها في كل إقلاع |
| /etc/memcached/tls/ | شهادة ومفتاح TLS لهذه النسخة (server.crt / server.key) |
| /etc/sasl2/memcached-sasldb2 | قاعدة مستخدمي SASL (الإدارة عبر imaxe memcached users) |
| /etc/imaxe/secrets/memcached/password | كلمة مرور SASL للنسخة (0600، root) |
| /etc/imaxe/memcached.yml | إعدادات وحدة memcached في imaxe |
| /etc/ssh/sshd_config.d/99-imaxe-harden.conf | تعزيز sshd (drop-in، لا يمس الملف الرئيسي) |
| /etc/sysctl.d/99-zz-imaxe-harden-kernel.conf | تعزيز النواة عبر sysctl |
| /var/log/sudo.log | سجل جميع استخدامات sudo |
| /usr/local/bin/imaxe | الملف الثنائي لواجهة imaxe |
أوامر مفيدة
| المهمة | الأمر |
|---|---|
| حالة الخدمة والاستماعات وTLS وSASL والإحصاءات | imaxe memcached status |
| بيانات اعتماد هذه النسخة | sudo imaxe memcached credentials |
| تدوير كلمة مرور SASL (دون إعادة تشغيل، لا تُفرِّغ الذاكرة المؤقتة) | sudo imaxe memcached users rotate |
| مستخدمو SASL: إضافة / عرض / حذف | sudo imaxe memcached users add app1 |
| الشهادة المستخدمة (الموضوع، SAN، الانتهاء، البصمة) | imaxe memcached tls show |
| إعادة توليد الشهادة (مثلًا بعد تغيير عنوان IP العام) | sudo imaxe memcached tls renew –force |
| عرض الضبط الموصى به لهذه النسخة | imaxe memcached optimize –show |
| تطبيق الضبط الآن (يعيد التشغيل: يُفرِّغ الذاكرة المؤقتة) | sudo imaxe memcached optimize |
| سجلات الخدمة | journalctl -u memcached |
| سجلات تحضير النسخة | journalctl -u imaxe-memcached-instance-setup |
الفحص المحلي بأدوات النظام — libmemcached-tools لا تتحدث TLS، لذا يُستخدم منفذ loopback غير المشفَّر (--binary لأن libmemcached لا تجري SASL إلا على البروتوكول الثنائي):
memcstat --binary --servers=127.0.0.1:11212 --username=memcached \
--password=$(sudo imaxe memcached credentials --show-password --json | jq -r .password)لتثبيت شهادتك الخاصة بدل الموقَّعة ذاتيًا:
sudo install -m 0644 -o root -g root mi.crt /etc/memcached/tls/server.crt
sudo install -m 0640 -o root -g memcache mi.key /etc/memcached/tls/server.key
sudo rm -f /etc/memcached/tls/.generated-for # sin testigo, el módulo no lo toca
sudo systemctl restart memcachedلكل نظام فرعي من التعزيز الأمني وحدته أيضًا في واجهة imaxe — انظر وحدات imaxe.
النسخ الاحتياطية والتحديثات #
- تصحيحات تلقائية: يطبّق
unattended-upgradesتحديثات أمان Ubuntu يوميًا، دون تدخل. - تواقيع مضاد الفيروسات: يحدّث freshclam قاعدة ClamAV 24 مرة في اليوم.
- صور AMI جديدة: ننشر إصدارات محدَّثة من الصورة في الـ Marketplace بوتيرة منتظمة؛ يجتاز كل إصدار تدقيق Lynis الخاص به قبل النشر.
- النسخ الاحتياطي: غير موجود، عن قصد. Memcached ذاكرة تخزين مؤقت متطايرة: يضيع محتواها عند كل إعادة تشغيل ولا يجوز أن تحوي النسخة الوحيدة من أي بيانات. لا شيء يُنسخ احتياطيًا ولا يُستعاد.
أي systemctl restart memcached — بما فيه ما ينفّذه sudo imaxe memcached optimize عند تطبيق الضبط — يُفرِّغ الذاكرة المؤقتة. أما تغييرات مستخدمي وكلمات مرور SASL فلا تتطلب إعادة تشغيل. وإذا ثبَّت أو عدَّلت برمجيات، أعد توليد خط أساس AIDE (sudo aideinit أو عبر وحدة aide في imaxe).
حل المشكلات #
المشكلات التي تتركّز فيها معظم التذاكر، مع سببها المعتاد والحل.
| العرَض | السبب المحتمل | الحل |
|---|---|---|
| النسخة لا تنطلق أصلًا | نوع نسخة x86_64 | الـ AMI معماريتها arm64: استخدم عائلة Graviton (t4g، c6g–c8g، m7g…) |
| لا أستطيع الاتصال عبر SSH | المنفذ 22 مغلق في مجموعة الأمان، أو عنوان IP خارج CIDR المسموح | راجع مجموعة الأمان — انظر كيفية إطلاق الـ AMI |
Permission denied (publickey) | المصادقة بكلمة المرور معطَّلة | اتصل كمستخدم ubuntu بزوج مفاتيح الإطلاق: ssh -i clave.pem ubuntu@<ip> |
| SSH يتوقف عن الاستجابة بعد عدة محاولات | حظر fail2ban عنوان IP الخاص بك (5 إخفاقات في 10 دقائق = ساعة) | انتظر ساعة أو، من عنوان IP آخر: sudo fail2ban-client set sshd unbanip <ip> |
| لا أصل إلى المنفذ 11211 من آلة أخرى | مجموعة أمان الـ Marketplace لا تفتح سوى المنفذ 22 | أضف قاعدة مجموعة أمان للمنفذ 11211 مقيَّدة بـ CIDR الخاص بك — ufw يسمح به بالفعل |
| العميل يغلق المقبس عند الاتصال | العميل لا يتحدث TLS، أو لا يجري SASL | استخدم مكتبة تدعم TLS + SASL (pymemcache مع tls_context، وphp-memcached مع OPT_USE_TLS…) وثِق في /etc/memcached/tls/server.crt |
memcstat لا يستجيب على المنفذ 11211 | libmemcached-tools غير مبنية بدعم TLS | استخدم منفذ loopback غير المشفَّر: memcstat --binary --servers=127.0.0.1:11212 … |
| المصادقة تفشل بعد استنساخ/استبدال النسخة | تُعاد بيانات الاعتماد توليدها للـ instance-id الجديد | اقرأ الجديدة: sudo imaxe memcached credentials (أو وحدة تحكم النظام في EC2) |
| الذاكرة المؤقتة لا تستفيد من الذاكرة بعد تغيير نوع النسخة | يُطبَّق الضبط عند الإقلاع | أعد تشغيل النسخة أو نفِّذ sudo imaxe memcached optimize |
الأسئلة الشائعة #
أين كلمة مرور memcached؟
في الإقلاع الأول، يُسجَّل مستخدم SASL memcached بالـ instance-id ككلمة مرور. تُطبع في وحدة تحكم النظام في EC2 (System Log) — حيث يبحث عنها القادم من Bitnami — وتُحفظ في /etc/imaxe/secrets/memcached/password. عبر SSH: sudo imaxe memcached credentials.
كيف أغيّر كلمة المرور أو أضيف مستخدمين؟
يولّد sudo imaxe memcached users rotate كلمة مرور عشوائية جديدة؛ ويقبل --stdin كلمة محددة دون المرور بسجل الأوامر. ويدير users add / users delete مزيدًا من المستخدمين. لا تعيد أي عملية تشغيل الخدمة ولا تُفرِّغ الذاكرة المؤقتة.
لماذا لا يتصل عميلي بينما كان يعمل مع Bitnami؟
لأن SASL وTLS هنا مفعَّلان من المصنع (في Bitnami يأتي SASL معطَّلًا). يحتاج عميلك إلى دعم TLS + SASL والثقة في شهادة النسخة. هذا مقصود: آلية SASL الوحيدة في memcached هي PLAIN، وبدون TLS كانت كلمة المرور ستنتقل دون تشفير.
هل يمكنني فتح المنفذ 11211 للإنترنت؟
تستطيع نظريًا — لكن لا تفعل. قيِّد قاعدة مجموعة الأمان بـ CIDR الخاص بـ VPC لديك أو بمجموعة أمان عملائك، أو استخدم نفق SSH (-L) للوصول العرضي. ذاكرة تخزين مؤقت عامة هدف كلاسيكي، حتى وإن كانت مشفَّرة.
هل الشهادة موقَّعة ذاتيًا؟ وهل يمكنني وضع شهادتي؟
نعم ونعم. الشهادة الافتراضية تصدرها كل نسخة لنفسها (CN = instance-id، وSAN بعناوين IP وأسمائها)؛ وتُطبع بصمتها SHA-256 في وحدة تحكم النظام وعبر imaxe memcached tls show. لاستخدام شهادتك، انسخ crt/المفتاح إلى /etc/memcached/tls/، واحذف الشاهد .generated-for، وأعد التشغيل — انظر الصورة من الداخل.
كيف أحدِّد حجم الذاكرة المؤقتة؟ وماذا لو لم تكفني؟
لا تُحدِّده أنت: في كل إقلاع تخصِّص الوحدة للذاكرة المؤقتة 60 % من الذاكرة القابلة للاستخدام وتشتق الخيوط والاتصالات من حجم النسخة. إذا احتجت ذاكرة مؤقتة أكبر، أوقف النسخة، وانتقل إلى نوع بذاكرة أكبر، وأقلع — يُعاد حساب الضبط تلقائيًا.
هل تعمل على نسخ x86_64؟
لا. يُنشر الإصدار v2.0 لمعمارية arm64 (AWS Graviton): عائلات t4g وc6g–c8g وm6g–m8g وr6g–r8g وغيرها.
ما الذي يشمله الاشتراك بالضبط؟
الـ AMI المعزَّزة، والإصدارات الجديدة طوال دورة حياة المنتج، ودعم الفريق الذي يبنيها. الدفع لكل نسخة: 0,014 $ في الساعة أو 99 $ في السنة، مع 7 أيام تجربة مجانية.
سجل التغييرات #
تاريخ الـ AMI. تقابل التواريخ نشرَ كل إصدار في AWS Marketplace.
أساس Ubuntu 26.04 وLynis 100/100
أُعيد بناء الـ AMI على أساس Ubuntu 26.04 LTS (resolute)، arm64، ويبلغ تدقيق Lynis المؤشر الأقصى.
النشر الأولي
أول إصدار عام في AWS Marketplace، على أساس Ubuntu 24.04 LTS arm64.
imaxe memcached optimize) وأداة imaxe مع 13 وحدة مخبوزة في الصورة.هل تحتاج مساعدة مع هذه الـ AMI؟
يجيبك الفريق نفسه الذي يبني الصورة — مهندسون حقيقيون، بلا روبوتات ولا مستوى أول.