Ubuntu হলো Canonical Ltd.-এর নিবন্ধিত ট্রেডমার্ক। Canonical-এর সাথে Imaxe.cloud-এর কোনো সম্পর্ক বা চুক্তি নেই: এই AMI তৈরি হয় Ubuntu 22.04 LTS থেকে, তার মুক্ত সফটওয়্যার লাইসেন্স মেনে, আর সাপোর্ট আমরা স্বাধীনভাবে দিই।
বর্ণনা #
Imaxe Hardened Ubuntu 22.04 LTS একটি প্রোডাকশন-প্রস্তুত, হার্ডেন্ড AMI — সেইসব প্রতিষ্ঠানের জন্য যাদের Ubuntu 22 ফ্লিট মানক রক্ষণাবেক্ষণ সময়সীমার অনেক পরেও নিরাপদে চালু রাখতে হয়। আমরা নিরাপত্তা পরামর্শ পর্যবেক্ষণ করি, গুরুত্বপূর্ণ প্যাচ প্রয়োগ করি এবং নিয়মিত বিরতিতে আপডেট করা AMI প্রকাশ করি, যাতে আপনার ওয়ার্কলোড কোনো বিঘ্নকর OS মাইগ্রেশন ছাড়াই সুরক্ষিত থাকে।
ইমেজটি কারখানা থেকেই হার্ডেন্ড সিস্টেম নিয়ে আসে: ডিফল্টে-প্রত্যাখ্যান ফায়ারওয়াল, শক্তিশালী SSH, enforce মোডে AppArmor, auditd দিয়ে অডিটিং, AIDE দিয়ে ফাইল ইন্টিগ্রিটি, rkhunter দিয়ে রুটকিট শনাক্তকরণ, ClamAV অ্যান্টিভাইরাস এবং fail2ban দিয়ে ব্রুট-ফোর্স সুরক্ষা। প্রতিটি প্রকাশে সবকিছু Lynis অডিট দিয়ে যাচাই করা হয়, যার সম্পূর্ণ রিপোর্ট নিচে পড়তে পারবেন।
দ্রুত গাইড: 5 মিনিটে চালু #
শূন্য থেকে প্রোডাকশনে একটি হার্ডেন্ড ইনস্ট্যান্স পর্যন্ত যেতে যা যা লাগে।
| ধাপ | কাজ | কোথায় | সময় |
|---|---|---|---|
| 1 | সাবস্ক্রাইব করে AMI চালু করুন — যেকোনো arm64 (Graviton) ইনস্ট্যান্স, শুরুর জন্য যেমন t4g.small। 7 দিনের বিনামূল্যে ট্রায়াল অন্তর্ভুক্ত। | AWS Marketplace → EC2 | ~2 মিনিট |
| 2 | সিকিউরিটি গ্রুপে পোর্ট 22 খুলুন, আপনার IP বা CIDR-এ সীমাবদ্ধ রেখে। | EC2 কনসোল | 1 মিনিট |
| 3 | SSH দিয়ে সংযুক্ত হোন — চালুর সময় বাছাই করা keypair দিয়ে ssh ubuntu@<ip-de-la-instancia>। | আপনার টার্মিনাল | 1 মিনিট |
| 4 | প্রস্তুত — হার্ডেনিং ইতিমধ্যে সক্রিয়। অন্তর্ভুক্ত imaxe টুল দিয়ে অবস্থা ঘুরে দেখুন। | ইনস্ট্যান্স | — |
কোনো কনফিগারেশন উইজার্ড বা বাধ্যতামূলক পরবর্তী ধাপ নেই: ইমেজ কারখানা থেকেই হার্ডেন্ড অবস্থায় আসে। এই পাতার বাকিটা ঐচ্ছিক। কিছু ভুল হলে সরাসরি সমস্যা সমাধানে যান।
বৈশিষ্ট্য #
ইমেজে যা যা আছে, কোনটা মানক আর কোনটা আমাদের নিজস্ব — সেভাবে ভাগ করা।
সাধারণ
- Ubuntu 22.04 LTS (jammy, arm64) ভিত্তি প্রতিটি বিল্ডে আপডেট, স্বয়ংক্রিয় নিরাপত্তা প্যাচ (
unattended-upgrades) সক্রিয়সহ। ufwফায়ারওয়াল ডিফল্টে-প্রত্যাখ্যান: কারখানা থেকে শুধু পোর্ট 22 খোলা।- হার্ডেন্ড SSH: root নেই, পাসওয়ার্ড নেই, শুধু পাবলিক কী, আধুনিক ক্রিপ্টোগ্রাফি (ed25519, chacha20-poly1305, পোস্ট-কোয়ান্টাম kex sntrup761x25519)।
- AppArmor অতিরিক্ত প্রোফাইল ইনস্টলসহ, সবগুলো enforce মোডে।
- sysctl দিয়ে হার্ডেন্ড কার্নেল (সীমিত ptrace, অননুমোদিত BPF নিষ্ক্রিয়, লিঙ্ক ও FIFO সুরক্ষা, সম্পূর্ণ ASLR)।
- শক্তিশালী মাউন্ট:
/tmp,/var/tmpও/dev/shmnoexec,nosuid,nodevসহ;/prochidepid=2সহ। auditdদিয়ে সম্পূর্ণ অডিটিং (পরিচয়, sudoers, sshd, লগইন) এবংsysstatদিয়ে অ্যাকাউন্টিং।- PAM-এ শক্তিশালী পাসওয়ার্ড নীতি (ন্যূনতম 14 অক্ষর) এবং 5 বার ব্যর্থতার পর
faillockদিয়ে অ্যাকাউন্ট লক।
বিশেষ
- বর্ধিত জীবনচক্র সমর্থন: মানক রক্ষণাবেক্ষণ শেষ হয়ে গেলেও আমরা Ubuntu 22.04-এর প্যাচ করা AMI প্রকাশ করতে থাকি — 2032 পর্যন্ত সমর্থন।
- ফাইল ইন্টিগ্রিটি (AIDE): বিল্ডেই তৈরি ডেটাবেস, প্রথম বুট থেকেই পরিবর্তন শনাক্ত করতে প্রস্তুত।
- অ্যান্টি-ম্যালওয়্যার বিল্ট-ইন: নিজস্ব বেসলাইনসহ rkhunter এবং আগে থেকে প্রস্তুত সিগনেচার ও স্বয়ংক্রিয় আপডেটসহ (দিনে 24 বার পরীক্ষা) ClamAV।
- ufw-এর সাথে সংহত fail2ban: 10 মিনিটে 5টি ব্যর্থ SSH চেষ্টা = 1 ঘণ্টার নিষেধাজ্ঞা, সরাসরি journal পড়ে।
- প্যাকেজ ইন্টিগ্রিটি যাচাই debsums দিয়ে, cron-এ।
- অন্তর্ভুক্ত
imaxeটুল: হার্ডেনিং, ফায়ারওয়াল, অডিটিং ও বাকি মডিউল হাতে ফাইল সম্পাদনা না করেই পরিচালনার একটি CLI। - প্রতিটি প্রকাশে Lynis অডিট, সম্পূর্ণ রিপোর্ট এই পাতাতেই প্রকাশিত।
imaxe-এর মডিউল
এই AMI-তে অন্তর্ভুক্ত imaxe টুলের মডিউলগুলো, তাদের ডকুমেন্টেশনসহ:
| মডিউল | কী করে | ডকুমেন্টেশন |
|---|---|---|
| os | সিস্টেমের ভিত্তি: আনঅ্যাটেন্ডেড আপডেট, লোকেল, টাইমজোন, হোস্টনেম ও সময়। | ডকুমেন্টেশন দেখুন → |
| ssh | অনুমোদিত কী, হোস্ট কী, সক্রিয় সেশন এবং এক কমান্ডেই sshd হার্ডেনিং। | ডকুমেন্টেশন দেখুন → |
| firewall | ufw-এর অবস্থা, IP ব্লক/আনব্লক এবং পোর্ট খোলা বা বন্ধ করা। | ডকুমেন্টেশন দেখুন → |
| audit | auditctl-এর সাথে না লড়েই auditd ইভেন্ট ও CIS অডিট নিয়ম। | ডকুমেন্টেশন দেখুন → |
| aide | AIDE দিয়ে ফাইল ইন্টিগ্রিটি (FIM)। | ডকুমেন্টেশন দেখুন → |
| rkhunter | রুটকিটের খোঁজে সার্ভার স্ক্যান। | ডকুমেন্টেশন দেখুন → |
| clamav | রানটাইমে ClamAV অ্যান্টিভাইরাস। | ডকুমেন্টেশন দেখুন → |
| lynis | কার্যকর করার মতো রিপোর্টসহ সিস্টেম হার্ডেনিং অডিট। | ডকুমেন্টেশন দেখুন → |
| fail2ban | jail-এর অবস্থা, নিষিদ্ধ IP, হাতে ব্যান ও আনব্যান করা। | ডকুমেন্টেশন দেখুন → |
| secrets | ইনস্ট্যান্সের স্থানীয় সিক্রেট তৈরি, পড়া ও রোটেট করে। | ডকুমেন্টেশন দেখুন → |
| info | /etc/imaxe/info.yaml-এ AMI-র ইনভেন্টরি, কোনো সিক্রেট ছাড়া। | ডকুমেন্টেশন দেখুন → |
| global-alerts | ইনস্ট্যান্সের সর্বজনীন অ্যালার্ট বাস (SNS)। | ডকুমেন্টেশন প্রস্তুত হচ্ছে |
সাইজিং ও খরচ #
এটি একটি অপারেটিং সিস্টেমের বেস ইমেজ: AWS-এর যেকোনো arm64 (Graviton) ইনস্ট্যান্সে চলে, t4g.nano থেকে metal পর্যন্ত — আকার বাছুন আপনার ওয়ার্কলোড অনুযায়ী, AMI অনুযায়ী নয়। এই ইমেজের বিল্ড ও টেস্ট চলে t4g.medium-এ।
| খাত | মূল্য |
|---|---|
| ঘণ্টাপ্রতি সাবস্ক্রিপশন | প্রতি ইনস্ট্যান্সে 0,008 $/ঘণ্টা |
| বার্ষিক সাবস্ক্রিপশন | প্রতি ইনস্ট্যান্সে 60 $/বছর |
| বিনামূল্যে ট্রায়াল | 7 দিন |
সাবস্ক্রিপশনের দামের সাথে যোগ হয় AWS-এর স্বাভাবিক খরচ (EC2 ইনস্ট্যান্স, EBS ডিস্ক ও ট্রাফিক), যা আপনি নিজের ট্যারিফ অনুযায়ী সরাসরি AWS-কে দেন। ইমেজের ডিস্ক 8 GB, চালুর সময় বাড়ানো যায়।
Lynis রিপোর্ট #
প্রতিটি প্রকাশিত সংস্করণের Lynis হার্ডেনিং অডিটের ফলাফল: হার্ডেনিং সূচক, সতর্কতা ও পরামর্শ, লাইন-বাই-লাইন সম্পূর্ণ রিপোর্টসহ।
হার্ডেনিং সূচক Lynis উত্তীর্ণ টেস্ট থেকে হিসাব করে। প্রতিটি প্রকাশে আমরা অডিট আবার চালাই; খোলা সতর্কতাগুলো ইমেজ Marketplace-এ ওঠানোর আগেই সমাধান করা হয়।
উপলব্ধ সংস্করণ #
AWS Marketplace-এ প্রকাশিত এই AMI-র সংস্করণগুলো:
| সংস্করণ | Ubuntu | আর্কিটেকচার | অবস্থা | প্রকাশ |
|---|---|---|---|---|
| v1.0 | 22.04 LTS (jammy) | arm64 | ✓ সক্রিয় | 2026-07 |
জীবনচক্র
এই পণ্যের অস্তিত্বের কারণ, এক নজরে: Ubuntu 22.04-এর জন্য Canonical-এর মানক সমর্থন যখন শেষ হয়, আমাদের রক্ষণাবেক্ষণ তখনও চলতে থাকে।
রিজিয়ন ও AMI ID
সংস্করণ v1.0 এই 31টি AWS রিজিয়নে প্রকাশিত। Marketplace থেকে চালু করলে AWS নিজেই সঠিক ID বেছে নেয়।
| রিজিয়ন | অবস্থান | AMI ID (v1.0) |
|---|---|---|
| af-south-1 | কেপ টাউন | ami-0c0fc690298a3b001 |
| ap-east-1 | হংকং | ami-0b95004e814cf7882 |
| ap-east-2 | তাইপেই | ami-056227049121913ba |
| ap-northeast-1 | টোকিও | ami-0521df48aadd24098 |
| ap-northeast-2 | সিউল | ami-0ca3a46c793880118 |
| ap-northeast-3 | ওসাকা | ami-0afdc6b6274f262a4 |
| ap-south-1 | মুম্বাই | ami-0c3c5aaa11ffcdb1e |
| ap-south-2 | হায়দরাবাদ | ami-0f1e93453cd9dcda5 |
| ap-southeast-1 | সিঙ্গাপুর | ami-04c7b97bb948a3b45 |
| ap-southeast-2 | সিডনি | ami-00de9f6eab9802988 |
| ap-southeast-3 | জাকার্তা | ami-0e772bffc352b606e |
| ap-southeast-4 | মেলবোর্ন | ami-08c38b2c186977100 |
| ap-southeast-5 | কুয়ালালামপুর | ami-07eccea55afed16fd |
| ap-southeast-7 | ব্যাংকক | ami-03f9aeb4da0e88d4e |
| ca-central-1 | মন্ট্রিয়ল | ami-09691d988f365f21f |
| ca-west-1 | ক্যালগারি | ami-0596b2452d6c212b8 |
| eu-central-1 | ফ্রাঙ্কফুর্ট | ami-04cfe6082ff824925 |
| eu-central-2 | জুরিখ | ami-0c023a2715e77e64f |
| eu-north-1 | স্টকহোম | ami-03adc89e226066ce9 |
| eu-south-1 | মিলান | ami-0c7659ddbb197cb1e |
| eu-south-2 | স্পেন | ami-0c4bc66463aa38368 |
| eu-west-1 | আয়ারল্যান্ড | ami-0d5d0e8a90a30bf86 |
| eu-west-2 | লন্ডন | ami-04b9d315eedd97fb2 |
| eu-west-3 | প্যারিস | ami-0bf55d735789c1397 |
| il-central-1 | তেল আবিব | ami-01c2782a4433e7d4f |
| mx-central-1 | কেরেতারো | ami-0cca55138d045cfc1 |
| sa-east-1 | সাও পাওলো | ami-04bb062fd427f4ab6 |
| us-east-1 | ভার্জিনিয়া | ami-0f374e9b3d09bfc7d |
| us-east-2 | ওহাইও | ami-02b569a7f3d276a0a |
| us-west-1 | ক্যালিফোর্নিয়া | ami-0c2c699b1f7f8672e |
| us-west-2 | অরেগন | ami-0e99e2234c7702526 |
প্রকাশের অপেক্ষায়: me-central-1 ও me-south-1।
AMI কীভাবে চালু করবেন #
AMI-টি arm64 (Graviton) ইনস্ট্যান্সে EC2-এর মানক লঞ্চ প্রক্রিয়া অনুসরণ করে। সিকিউরিটি গ্রুপে শুধু একটি পোর্ট লাগে:
| ধরন | প্রোটোকল | পোর্ট | উৎস |
|---|---|---|---|
| (*) SSH | TCP | 22 | আপনার CIDR |
SSH আপনার নিজস্ব CIDR বা একটি bastion-এ সীমাবদ্ধ রাখুন — কখনোই 0.0.0.0/0 নয়। ইমেজের অভ্যন্তরীণ ফায়ারওয়ালও 22 ছাড়া সব প্রত্যাখ্যান করে, তাই অতিরিক্ত যেকোনো পোর্ট দুই জায়গাতেই খুলতে হবে: সিকিউরিটি গ্রুপ এবং ufw।
v1.0 প্রকাশিত হয় arm64 আর্কিটেকচারের জন্য: একটি Graviton পরিবার বাছুন (t4g, m7g/m8g, c7g/c8g, r7g/r8g…)। x86_64 ইনস্ট্যান্সে বুট হয় না।
চালু হওয়ার পর — SSH: চালুর সময় বাছাই করা keypair দিয়ে ব্যবহারকারী ubuntu। প্রবেশযোগ্য root ব্যবহারকারী নেই, পাসওয়ার্ড প্রমাণীকরণও নেই।
ssh -i mi-keypair.pem ubuntu@<ip-de-la-instancia>ইমেজের ভেতরটা # বিশেষজ্ঞ
AMI-র ভেতরে যা যা চলে, কোনটা কোথায় থাকে, আর দৈনন্দিন কাজে যেসব কমান্ড ব্যবহার করবেন।
সার্ভিস ও পোর্ট
| সার্ভিস | systemd ইউনিট | পোর্ট | কী করে |
|---|---|---|---|
| OpenSSH | ssh.service | 22 | হার্ডেন্ড রিমোট অ্যাক্সেস (drop-in 99-imaxe-harden.conf) |
| ufw | ufw.service | — | ডিফল্টে-প্রত্যাখ্যান ফায়ারওয়াল |
| auditd | auditd.service | — | সিস্টেম অডিটিং (পরিচয়, sudoers, sshd, লগইন) |
| fail2ban | fail2ban.service | — | journal পড়ে ufw-এর মাধ্যমে SSH ব্রুট-ফোর্স নিষেধাজ্ঞা |
| AppArmor | apparmor.service | — | বাধ্যতামূলক অ্যাক্সেস নিয়ন্ত্রণ, সব প্রোফাইল enforce-এ |
| freshclam | clamav-freshclam.service | — | ClamAV সিগনেচার আপডেট, দিনে 24 বার |
| unattended-upgrades | apt-daily-upgrade.timer | — | স্বয়ংক্রিয় নিরাপত্তা প্যাচ |
| sysstat | sysstat.service | — | প্রসেস ও কর্মক্ষমতার অ্যাকাউন্টিং |
রেসিডেন্ট ডেমন clamd বেস ইমেজে নিষ্ক্রিয় থাকে যাতে 1–2 GB RAM না খায়: স্ক্যানিং হয় clamscan দিয়ে চাহিদামাফিক, সিগনেচার সবসময় হালনাগাদ।
গুরুত্বপূর্ণ পাথ
| পাথ | এটা কী |
|---|---|
| /etc/ssh/sshd_config.d/99-imaxe-harden.conf | sshd হার্ডেনিং (drop-in, মূল ফাইল স্পর্শ করে না) |
| /etc/sysctl.d/99-zz-imaxe-harden-kernel.conf | sysctl দিয়ে কার্নেল হার্ডেনিং |
| /var/log/sudo.log | sudo-র সব ব্যবহারের রেকর্ড |
| /var/log/audit/ | auditd ইভেন্ট |
| /etc/imaxe/ y /var/lib/imaxe/ | imaxe টুলের কনফিগারেশন ও অবস্থা |
| /usr/local/bin/imaxe | imaxe CLI-র বাইনারি |
দরকারি কমান্ড
| কাজ | কমান্ড |
|---|---|
| ফায়ারওয়ালের অবস্থা | sudo ufw status verbose |
| fail2ban-এর নিষিদ্ধ IP | sudo fail2ban-client status sshd |
| ফাইল ইন্টিগ্রিটি পরীক্ষা | sudo aide –check |
| রুটকিট স্ক্যান | sudo rkhunter –check |
| চাহিদামাফিক অ্যান্টিভাইরাস স্ক্যান | sudo clamscan -r /ruta |
| স্থানীয় Lynis অডিট | sudo lynis audit system |
| AMI-র ইনভেন্টরি ও মডিউল | imaxe |
এই প্রতিটি সাবসিস্টেমের imaxe CLI-তে নিজস্ব মডিউল আছে, মূল কমান্ডের চেয়ে সুবিধাজনক ইন্টারফেসসহ — দেখুন imaxe-এর মডিউল।
ব্যাকআপ ও আপডেট #
- স্বয়ংক্রিয় প্যাচ:
unattended-upgradesপ্রতিদিন Ubuntu-র নিরাপত্তা আপডেট প্রয়োগ করে, কোনো হস্তক্ষেপ ছাড়াই। - অ্যান্টিভাইরাস সিগনেচার: freshclam দিনে 24 বার ClamAV-র ডেটাবেস আপডেট করে।
- নতুন AMI: আমরা নিয়মিত বিরতিতে Marketplace-এ ইমেজের আপডেট করা সংস্করণ প্রকাশ করি; প্রতিটি সংস্করণ প্রকাশের আগে নিজস্ব Lynis অডিট পাস করে।
- ব্যাকআপ: ইমেজ কোনো নিজস্ব ব্যবস্থা চাপিয়ে দেয় না — EBS স্ন্যাপশট বা আপনার নিয়মিত টুল ব্যবহার করুন।
AIDE-র ডেটাবেস বিল্ডেই তৈরি হয়। সফটওয়্যার ইনস্টল বা পরিবর্তন করলে বেসলাইন আবার তৈরি করুন (sudo aideinit বা imaxe-র aide মডিউল দিয়ে), যাতে ইন্টিগ্রিটি পরীক্ষা আপনার নিজের পরিবর্তনকে চিহ্নিত না করে।
সমস্যা সমাধান #
প্রায় সব টিকিট যে সমস্যাগুলো ঘিরে আসে, তাদের সাধারণ কারণ ও সমাধানসহ।
| লক্ষণ | সম্ভাব্য কারণ | সমাধান |
|---|---|---|
| ইনস্ট্যান্স চালুই হয় না | x86_64 ইনস্ট্যান্স টাইপ | AMI-টি arm64: একটি Graviton পরিবার ব্যবহার করুন (t4g, m7g, c7g…) |
| SSH দিয়ে সংযুক্ত হতে পারছি না | সিকিউরিটি গ্রুপে পোর্ট 22 বন্ধ, বা IP অনুমোদিত CIDR-এর বাইরে | SG পরীক্ষা করুন — দেখুন AMI কীভাবে চালু করবেন |
Permission denied (publickey) | পাসওয়ার্ড প্রমাণীকরণ নিষ্ক্রিয় | চালুর keypair দিয়ে ubuntu হিসেবে সংযুক্ত হোন: ssh -i clave.pem ubuntu@<ip> |
| কয়েকবার চেষ্টার পর SSH সাড়া দেয় না | fail2ban আপনার IP নিষিদ্ধ করেছে (10 মিনিটে 5 ব্যর্থতা = 1 ঘণ্টা) | এক ঘণ্টা অপেক্ষা করুন অথবা অন্য IP থেকে: sudo fail2ban-client set sshd unbanip <ip> |
| নতুন কোনো সার্ভিসে প্রবেশ করা যাচ্ছে না | অভ্যন্তরীণ ফায়ারওয়াল 22 ছাড়া সব প্রত্যাখ্যান করে | পোর্টটি ufw-তে এবং সিকিউরিটি গ্রুপে খুলুন |
| /tmp-এ কোনো বাইনারি চলে না | /tmp noexec দিয়ে মাউন্ট করা (হার্ডেনিং) | অন্য পাথ থেকে চালান অথবা ঝুঁকি মেনে নিয়ে মাউন্ট সামঞ্জস্য করুন |
সচরাচর জিজ্ঞাসা #
সাবস্ক্রিপশনে ঠিক কী কী অন্তর্ভুক্ত?
হার্ডেন্ড AMI, পুরো বর্ধিত জীবনচক্র জুড়ে (2032 পর্যন্ত) প্যাচসহ নতুন সংস্করণ, এবং যারা এটি তৈরি করে সেই দলের সাপোর্ট। মূল্য ইনস্ট্যান্সপ্রতি: 0,008 $/ঘণ্টা বা 60 $/বছর, 7 দিনের বিনামূল্যে ট্রায়ালসহ।
এটা কি x86_64 ইনস্ট্যান্সে চলে?
না। v1.0 প্রকাশিত হয় arm64 (AWS Graviton)-এর জন্য: পরিবার t4g, m6g–m8g, c6g–c8g, r6g–r8g ইত্যাদি।
root হিসেবে বা পাসওয়ার্ড দিয়ে ঢুকতে পারব?
না: হার্ডেনিংয়ের কারণে root লগইন ও পাসওয়ার্ড প্রমাণীকরণ নিষ্ক্রিয়। আপনার keypair দিয়ে ubuntu হিসেবে ঢুকুন এবং sudo ব্যবহার করুন (এটি /var/log/sudo.log-এ রেকর্ড হয়)।
হার্ডেনিং কি আমার অ্যাপ্লিকেশন ভেঙে দিতে পারে?
বেশিরভাগ ক্ষেত্রে না, তবে দুটি সীমা জেনে রাখা দরকার: /tmp, /var/tmp ও /dev/shm noexec দিয়ে মাউন্ট করা, আর কম্পাইলার root-এ সীমাবদ্ধ। আপনার অ্যাপ্লিকেশনের এগুলোর কিছু দরকার হলে সচেতনভাবে সামঞ্জস্য করুন।
AMI-র নতুন সংস্করণে কীভাবে আপডেট করব?
নিরাপত্তা প্যাচ unattended-upgrades-এর মাধ্যমে নিজে নিজেই আসে। ইমেজের নতুন সংস্করণে যেতে নতুন AMI দিয়ে ইনস্ট্যান্স চালু করুন আর পুরনোগুলো সরিয়ে দিন — অপরিবর্তনীয় AMI-র প্রচলিত প্যাটার্ন (Auto Scaling-এও একইভাবে কাজ করে)।
24.04-এ মাইগ্রেট না করে Ubuntu 22.04-এ কেন থাকব?
OS সংস্করণ মাইগ্রেশন একটি ঝুঁকিপূর্ণ প্রকল্প। এই পণ্যটির অস্তিত্বই এজন্য, যাতে তাড়াহুড়ো করে সেটা করতে না হয়: আমরা 22.04-কে 2032 পর্যন্ত প্যাচ করা ও অডিট করা রাখি, আর আপনি যখন সুবিধা হয় তখন মাইগ্রেট করেন।
চেঞ্জলগ #
AMI-র ইতিহাস। তারিখগুলো AWS Marketplace-এ প্রতিটি সংস্করণ প্রকাশের সাথে মিলে যায়।
প্রাথমিক প্রকাশ
AWS Marketplace-এ প্রথম পাবলিক সংস্করণ, Ubuntu 22.04 LTS arm64-এর উপর ভিত্তি করে।
imaxe টুল।এই AMI নিয়ে সাহায্য দরকার?
যে দলটি ইমেজ তৈরি করে সেই দলই আপনাকে উত্তর দেয় — সত্যিকারের ইঞ্জিনিয়ার, কোনো বট বা ফার্স্ট লেভেল নয়।