লঞ্চার পণ্য Bitnami ডকুমেন্টেশনimaxe CLI ব্লগ যোগাযোগ
অপারেটিং সিস্টেম ubuntu22.04ltshardenedcis

Ubuntu 22.04 LTS Hardened

আপনার পুরো Ubuntu 22 ফ্লিটের জন্য জীবন বীমা: হার্ডেন্ড AMI, যার রক্ষণাবেক্ষণ চলতে থাকে যখন আর কেউ করে না।

রিজিয়ন
31 AWS
সর্বশেষ সংস্করণ
v1.0
আকার
8 GB
বুট
~35 s
Lynis
98/100
খোলা CVE
0
মূল্য
0.008 USD/ঘণ্টা · 60 USD/বছর
স্ক্রিনশট · AMI-তে SSH সেশন
বিস্তারিত স্তর

Ubuntu হলো Canonical Ltd.-এর নিবন্ধিত ট্রেডমার্ক। Canonical-এর সাথে Imaxe.cloud-এর কোনো সম্পর্ক বা চুক্তি নেই: এই AMI তৈরি হয় Ubuntu 22.04 LTS থেকে, তার মুক্ত সফটওয়্যার লাইসেন্স মেনে, আর সাপোর্ট আমরা স্বাধীনভাবে দিই।

বর্ণনা #

Imaxe Hardened Ubuntu 22.04 LTS একটি প্রোডাকশন-প্রস্তুত, হার্ডেন্ড AMI — সেইসব প্রতিষ্ঠানের জন্য যাদের Ubuntu 22 ফ্লিট মানক রক্ষণাবেক্ষণ সময়সীমার অনেক পরেও নিরাপদে চালু রাখতে হয়। আমরা নিরাপত্তা পরামর্শ পর্যবেক্ষণ করি, গুরুত্বপূর্ণ প্যাচ প্রয়োগ করি এবং নিয়মিত বিরতিতে আপডেট করা AMI প্রকাশ করি, যাতে আপনার ওয়ার্কলোড কোনো বিঘ্নকর OS মাইগ্রেশন ছাড়াই সুরক্ষিত থাকে।

ইমেজটি কারখানা থেকেই হার্ডেন্ড সিস্টেম নিয়ে আসে: ডিফল্টে-প্রত্যাখ্যান ফায়ারওয়াল, শক্তিশালী SSH, ‏enforce মোডে AppArmor, ‏auditd দিয়ে অডিটিং, AIDE দিয়ে ফাইল ইন্টিগ্রিটি, rkhunter দিয়ে রুটকিট শনাক্তকরণ, ClamAV অ্যান্টিভাইরাস এবং fail2ban দিয়ে ব্রুট-ফোর্স সুরক্ষা। প্রতিটি প্রকাশে সবকিছু Lynis অডিট দিয়ে যাচাই করা হয়, যার সম্পূর্ণ রিপোর্ট নিচে পড়তে পারবেন।

দ্রুত গাইড: 5 মিনিটে চালু #

শূন্য থেকে প্রোডাকশনে একটি হার্ডেন্ড ইনস্ট্যান্স পর্যন্ত যেতে যা যা লাগে।

ধাপকাজকোথায়সময়
1সাবস্ক্রাইব করে AMI চালু করুন — যেকোনো arm64 (Graviton) ইনস্ট্যান্স, শুরুর জন্য যেমন t4g.small। 7 দিনের বিনামূল্যে ট্রায়াল অন্তর্ভুক্ত।AWS Marketplace → EC2~2 মিনিট
2সিকিউরিটি গ্রুপে পোর্ট 22 খুলুন, আপনার IP বা CIDR-এ সীমাবদ্ধ রেখে।EC2 কনসোল1 মিনিট
3SSH দিয়ে সংযুক্ত হোন — চালুর সময় বাছাই করা keypair দিয়ে ssh ubuntu@<ip-de-la-instancia>আপনার টার্মিনাল1 মিনিট
4প্রস্তুত — হার্ডেনিং ইতিমধ্যে সক্রিয়। অন্তর্ভুক্ত imaxe টুল দিয়ে অবস্থা ঘুরে দেখুন।ইনস্ট্যান্স
এটুকুই

কোনো কনফিগারেশন উইজার্ড বা বাধ্যতামূলক পরবর্তী ধাপ নেই: ইমেজ কারখানা থেকেই হার্ডেন্ড অবস্থায় আসে। এই পাতার বাকিটা ঐচ্ছিক। কিছু ভুল হলে সরাসরি সমস্যা সমাধানে যান।

বৈশিষ্ট্য #

ইমেজে যা যা আছে, কোনটা মানক আর কোনটা আমাদের নিজস্ব — সেভাবে ভাগ করা।

সাধারণ

  • Ubuntu 22.04 LTS (jammy, arm64) ভিত্তি প্রতিটি বিল্ডে আপডেট, স্বয়ংক্রিয় নিরাপত্তা প্যাচ (unattended-upgrades) সক্রিয়সহ।
  • ufw ফায়ারওয়াল ডিফল্টে-প্রত্যাখ্যান: কারখানা থেকে শুধু পোর্ট 22 খোলা।
  • হার্ডেন্ড SSH: root নেই, পাসওয়ার্ড নেই, শুধু পাবলিক কী, আধুনিক ক্রিপ্টোগ্রাফি (ed25519, chacha20-poly1305, পোস্ট-কোয়ান্টাম kex sntrup761x25519)।
  • AppArmor অতিরিক্ত প্রোফাইল ইনস্টলসহ, সবগুলো enforce মোডে।
  • sysctl দিয়ে হার্ডেন্ড কার্নেল (সীমিত ptrace, অননুমোদিত BPF নিষ্ক্রিয়, লিঙ্ক ও FIFO সুরক্ষা, সম্পূর্ণ ASLR)।
  • শক্তিশালী মাউন্ট: /tmp, /var/tmp/dev/shm noexec,nosuid,nodev সহ; /proc hidepid=2 সহ।
  • auditd দিয়ে সম্পূর্ণ অডিটিং (পরিচয়, sudoers, sshd, লগইন) এবং sysstat দিয়ে অ্যাকাউন্টিং।
  • PAM-এ শক্তিশালী পাসওয়ার্ড নীতি (ন্যূনতম 14 অক্ষর) এবং 5 বার ব্যর্থতার পর faillock দিয়ে অ্যাকাউন্ট লক।

বিশেষ

  • বর্ধিত জীবনচক্র সমর্থন: মানক রক্ষণাবেক্ষণ শেষ হয়ে গেলেও আমরা Ubuntu 22.04-এর প্যাচ করা AMI প্রকাশ করতে থাকি — 2032 পর্যন্ত সমর্থন।
  • ফাইল ইন্টিগ্রিটি (AIDE): বিল্ডেই তৈরি ডেটাবেস, প্রথম বুট থেকেই পরিবর্তন শনাক্ত করতে প্রস্তুত।
  • অ্যান্টি-ম্যালওয়্যার বিল্ট-ইন: নিজস্ব বেসলাইনসহ rkhunter এবং আগে থেকে প্রস্তুত সিগনেচার ও স্বয়ংক্রিয় আপডেটসহ (দিনে 24 বার পরীক্ষা) ClamAV।
  • ufw-এর সাথে সংহত fail2ban: 10 মিনিটে 5টি ব্যর্থ SSH চেষ্টা = 1 ঘণ্টার নিষেধাজ্ঞা, সরাসরি journal পড়ে।
  • প্যাকেজ ইন্টিগ্রিটি যাচাই debsums দিয়ে, cron-এ।
  • অন্তর্ভুক্ত imaxe টুল: হার্ডেনিং, ফায়ারওয়াল, অডিটিং ও বাকি মডিউল হাতে ফাইল সম্পাদনা না করেই পরিচালনার একটি CLI।
  • প্রতিটি প্রকাশে Lynis অডিট, সম্পূর্ণ রিপোর্ট এই পাতাতেই প্রকাশিত।

imaxe-এর মডিউল

এই AMI-তে অন্তর্ভুক্ত imaxe টুলের মডিউলগুলো, তাদের ডকুমেন্টেশনসহ:

মডিউলকী করেডকুমেন্টেশন
osসিস্টেমের ভিত্তি: আনঅ্যাটেন্ডেড আপডেট, লোকেল, টাইমজোন, হোস্টনেম ও সময়।ডকুমেন্টেশন দেখুন →
sshঅনুমোদিত কী, হোস্ট কী, সক্রিয় সেশন এবং এক কমান্ডেই sshd হার্ডেনিং।ডকুমেন্টেশন দেখুন →
firewallufw-এর অবস্থা, IP ব্লক/আনব্লক এবং পোর্ট খোলা বা বন্ধ করা।ডকুমেন্টেশন দেখুন →
auditauditctl-এর সাথে না লড়েই auditd ইভেন্ট ও CIS অডিট নিয়ম।ডকুমেন্টেশন দেখুন →
aideAIDE দিয়ে ফাইল ইন্টিগ্রিটি (FIM)।ডকুমেন্টেশন দেখুন →
rkhunterরুটকিটের খোঁজে সার্ভার স্ক্যান।ডকুমেন্টেশন দেখুন →
clamavরানটাইমে ClamAV অ্যান্টিভাইরাস।ডকুমেন্টেশন দেখুন →
lynisকার্যকর করার মতো রিপোর্টসহ সিস্টেম হার্ডেনিং অডিট।ডকুমেন্টেশন দেখুন →
fail2banjail-এর অবস্থা, নিষিদ্ধ IP, হাতে ব্যান ও আনব্যান করা।ডকুমেন্টেশন দেখুন →
secretsইনস্ট্যান্সের স্থানীয় সিক্রেট তৈরি, পড়া ও রোটেট করে।ডকুমেন্টেশন দেখুন →
info/etc/imaxe/info.yaml-এ AMI-র ইনভেন্টরি, কোনো সিক্রেট ছাড়া।ডকুমেন্টেশন দেখুন →
global-alertsইনস্ট্যান্সের সর্বজনীন অ্যালার্ট বাস (SNS)।ডকুমেন্টেশন প্রস্তুত হচ্ছে

সাইজিং ও খরচ #

এটি একটি অপারেটিং সিস্টেমের বেস ইমেজ: AWS-এর যেকোনো arm64 (Graviton) ইনস্ট্যান্সে চলে, t4g.nano থেকে metal পর্যন্ত — আকার বাছুন আপনার ওয়ার্কলোড অনুযায়ী, AMI অনুযায়ী নয়। এই ইমেজের বিল্ড ও টেস্ট চলে t4g.medium-এ।

খাতমূল্য
ঘণ্টাপ্রতি সাবস্ক্রিপশনপ্রতি ইনস্ট্যান্সে 0,008 $/ঘণ্টা
বার্ষিক সাবস্ক্রিপশনপ্রতি ইনস্ট্যান্সে 60 $/বছর
বিনামূল্যে ট্রায়াল7 দিন

সাবস্ক্রিপশনের দামের সাথে যোগ হয় AWS-এর স্বাভাবিক খরচ (EC2 ইনস্ট্যান্স, EBS ডিস্ক ও ট্রাফিক), যা আপনি নিজের ট্যারিফ অনুযায়ী সরাসরি AWS-কে দেন। ইমেজের ডিস্ক 8 GB, চালুর সময় বাড়ানো যায়।

Lynis রিপোর্ট #

প্রতিটি প্রকাশিত সংস্করণের Lynis হার্ডেনিং অডিটের ফলাফল: হার্ডেনিং সূচক, সতর্কতা ও পরামর্শ, লাইন-বাই-লাইন সম্পূর্ণ রিপোর্টসহ।

সংস্করণহার্ডেনিং সূচকটেস্টসতর্কতাপরামর্শঅডিটরিপোর্ট
v1.098/100245002026-07-29HTML · PDF ↓

হার্ডেনিং সূচক Lynis উত্তীর্ণ টেস্ট থেকে হিসাব করে। প্রতিটি প্রকাশে আমরা অডিট আবার চালাই; খোলা সতর্কতাগুলো ইমেজ Marketplace-এ ওঠানোর আগেই সমাধান করা হয়।

উপলব্ধ সংস্করণ #

AWS Marketplace-এ প্রকাশিত এই AMI-র সংস্করণগুলো:

সংস্করণUbuntuআর্কিটেকচারঅবস্থাপ্রকাশ
v1.022.04 LTS (jammy)arm64 সক্রিয়2026-07

জীবনচক্র

এই পণ্যের অস্তিত্বের কারণ, এক নজরে: Ubuntu 22.04-এর জন্য Canonical-এর মানক সমর্থন যখন শেষ হয়, আমাদের রক্ষণাবেক্ষণ তখনও চলতে থাকে।

Ubuntu 22.04মানক সমর্থন
2022 → 2027
Imaxe ELSসক্রিয়
2026 → 2032
202220242026202820302032

রিজিয়ন ও AMI ID

সংস্করণ v1.0 এই 31টি AWS রিজিয়নে প্রকাশিত। Marketplace থেকে চালু করলে AWS নিজেই সঠিক ID বেছে নেয়।

রিজিয়নঅবস্থানAMI ID (v1.0)
af-south-1কেপ টাউনami-0c0fc690298a3b001
ap-east-1হংকংami-0b95004e814cf7882
ap-east-2তাইপেইami-056227049121913ba
ap-northeast-1টোকিওami-0521df48aadd24098
ap-northeast-2সিউলami-0ca3a46c793880118
ap-northeast-3ওসাকাami-0afdc6b6274f262a4
ap-south-1মুম্বাইami-0c3c5aaa11ffcdb1e
ap-south-2হায়দরাবাদami-0f1e93453cd9dcda5
ap-southeast-1সিঙ্গাপুরami-04c7b97bb948a3b45
ap-southeast-2সিডনিami-00de9f6eab9802988
ap-southeast-3জাকার্তাami-0e772bffc352b606e
ap-southeast-4মেলবোর্নami-08c38b2c186977100
ap-southeast-5কুয়ালালামপুরami-07eccea55afed16fd
ap-southeast-7ব্যাংককami-03f9aeb4da0e88d4e
ca-central-1মন্ট্রিয়লami-09691d988f365f21f
ca-west-1ক্যালগারিami-0596b2452d6c212b8
eu-central-1ফ্রাঙ্কফুর্টami-04cfe6082ff824925
eu-central-2জুরিখami-0c023a2715e77e64f
eu-north-1স্টকহোমami-03adc89e226066ce9
eu-south-1মিলানami-0c7659ddbb197cb1e
eu-south-2স্পেনami-0c4bc66463aa38368
eu-west-1আয়ারল্যান্ডami-0d5d0e8a90a30bf86
eu-west-2লন্ডনami-04b9d315eedd97fb2
eu-west-3প্যারিসami-0bf55d735789c1397
il-central-1তেল আবিবami-01c2782a4433e7d4f
mx-central-1কেরেতারোami-0cca55138d045cfc1
sa-east-1সাও পাওলোami-04bb062fd427f4ab6
us-east-1ভার্জিনিয়াami-0f374e9b3d09bfc7d
us-east-2ওহাইওami-02b569a7f3d276a0a
us-west-1ক্যালিফোর্নিয়াami-0c2c699b1f7f8672e
us-west-2অরেগনami-0e99e2234c7702526

প্রকাশের অপেক্ষায়: me-central-1me-south-1

AMI কীভাবে চালু করবেন #

AMI-টি arm64 (Graviton) ইনস্ট্যান্সে EC2-এর মানক লঞ্চ প্রক্রিয়া অনুসরণ করে। সিকিউরিটি গ্রুপে শুধু একটি পোর্ট লাগে:

ধরনপ্রোটোকলপোর্টউৎস
(*) SSHTCP22আপনার CIDR
সুপারিশকৃত

SSH আপনার নিজস্ব CIDR বা একটি bastion-এ সীমাবদ্ধ রাখুন — কখনোই 0.0.0.0/0 নয়। ইমেজের অভ্যন্তরীণ ফায়ারওয়ালও 22 ছাড়া সব প্রত্যাখ্যান করে, তাই অতিরিক্ত যেকোনো পোর্ট দুই জায়গাতেই খুলতে হবে: সিকিউরিটি গ্রুপ এবং ufw

শুধু arm64

v1.0 প্রকাশিত হয় arm64 আর্কিটেকচারের জন্য: একটি Graviton পরিবার বাছুন (t4g, m7g/m8g, c7g/c8g, r7g/r8g…)। x86_64 ইনস্ট্যান্সে বুট হয় না।

চালু হওয়ার পর — SSH: চালুর সময় বাছাই করা keypair দিয়ে ব্যবহারকারী ubuntu। প্রবেশযোগ্য root ব্যবহারকারী নেই, পাসওয়ার্ড প্রমাণীকরণও নেই।

terminal
ssh -i mi-keypair.pem ubuntu@<ip-de-la-instancia>

ইমেজের ভেতরটা # বিশেষজ্ঞ

AMI-র ভেতরে যা যা চলে, কোনটা কোথায় থাকে, আর দৈনন্দিন কাজে যেসব কমান্ড ব্যবহার করবেন।

সার্ভিস ও পোর্ট

সার্ভিসsystemd ইউনিটপোর্টকী করে
OpenSSHssh.service22হার্ডেন্ড রিমোট অ্যাক্সেস (drop-in 99-imaxe-harden.conf)
ufwufw.serviceডিফল্টে-প্রত্যাখ্যান ফায়ারওয়াল
auditdauditd.serviceসিস্টেম অডিটিং (পরিচয়, sudoers, sshd, লগইন)
fail2banfail2ban.servicejournal পড়ে ufw-এর মাধ্যমে SSH ব্রুট-ফোর্স নিষেধাজ্ঞা
AppArmorapparmor.serviceবাধ্যতামূলক অ্যাক্সেস নিয়ন্ত্রণ, সব প্রোফাইল enforce-এ
freshclamclamav-freshclam.serviceClamAV সিগনেচার আপডেট, দিনে 24 বার
unattended-upgradesapt-daily-upgrade.timerস্বয়ংক্রিয় নিরাপত্তা প্যাচ
sysstatsysstat.serviceপ্রসেস ও কর্মক্ষমতার অ্যাকাউন্টিং

রেসিডেন্ট ডেমন clamd বেস ইমেজে নিষ্ক্রিয় থাকে যাতে 1–2 GB RAM না খায়: স্ক্যানিং হয় clamscan দিয়ে চাহিদামাফিক, সিগনেচার সবসময় হালনাগাদ।

গুরুত্বপূর্ণ পাথ

পাথএটা কী
/etc/ssh/sshd_config.d/99-imaxe-harden.confsshd হার্ডেনিং (drop-in, মূল ফাইল স্পর্শ করে না)
/etc/sysctl.d/99-zz-imaxe-harden-kernel.confsysctl দিয়ে কার্নেল হার্ডেনিং
/var/log/sudo.logsudo-র সব ব্যবহারের রেকর্ড
/var/log/audit/auditd ইভেন্ট
/etc/imaxe/ y /var/lib/imaxe/imaxe টুলের কনফিগারেশন ও অবস্থা
/usr/local/bin/imaxeimaxe CLI-র বাইনারি

দরকারি কমান্ড

কাজকমান্ড
ফায়ারওয়ালের অবস্থাsudo ufw status verbose
fail2ban-এর নিষিদ্ধ IPsudo fail2ban-client status sshd
ফাইল ইন্টিগ্রিটি পরীক্ষাsudo aide –check
রুটকিট স্ক্যানsudo rkhunter –check
চাহিদামাফিক অ্যান্টিভাইরাস স্ক্যানsudo clamscan -r /ruta
স্থানীয় Lynis অডিটsudo lynis audit system
AMI-র ইনভেন্টরি ও মডিউলimaxe

এই প্রতিটি সাবসিস্টেমের imaxe CLI-তে নিজস্ব মডিউল আছে, মূল কমান্ডের চেয়ে সুবিধাজনক ইন্টারফেসসহ — দেখুন imaxe-এর মডিউল

ব্যাকআপ ও আপডেট #

  • স্বয়ংক্রিয় প্যাচ: unattended-upgrades প্রতিদিন Ubuntu-র নিরাপত্তা আপডেট প্রয়োগ করে, কোনো হস্তক্ষেপ ছাড়াই।
  • অ্যান্টিভাইরাস সিগনেচার: freshclam দিনে 24 বার ClamAV-র ডেটাবেস আপডেট করে।
  • নতুন AMI: আমরা নিয়মিত বিরতিতে Marketplace-এ ইমেজের আপডেট করা সংস্করণ প্রকাশ করি; প্রতিটি সংস্করণ প্রকাশের আগে নিজস্ব Lynis অডিট পাস করে।
  • ব্যাকআপ: ইমেজ কোনো নিজস্ব ব্যবস্থা চাপিয়ে দেয় না — EBS স্ন্যাপশট বা আপনার নিয়মিত টুল ব্যবহার করুন।
AIDE ও বৈধ পরিবর্তন

AIDE-র ডেটাবেস বিল্ডেই তৈরি হয়। সফটওয়্যার ইনস্টল বা পরিবর্তন করলে বেসলাইন আবার তৈরি করুন (sudo aideinit বা imaxe-র aide মডিউল দিয়ে), যাতে ইন্টিগ্রিটি পরীক্ষা আপনার নিজের পরিবর্তনকে চিহ্নিত না করে।

সমস্যা সমাধান #

প্রায় সব টিকিট যে সমস্যাগুলো ঘিরে আসে, তাদের সাধারণ কারণ ও সমাধানসহ।

লক্ষণসম্ভাব্য কারণসমাধান
ইনস্ট্যান্স চালুই হয় নাx86_64 ইনস্ট্যান্স টাইপAMI-টি arm64: একটি Graviton পরিবার ব্যবহার করুন (t4g, m7g, c7g…)
SSH দিয়ে সংযুক্ত হতে পারছি নাসিকিউরিটি গ্রুপে পোর্ট 22 বন্ধ, বা IP অনুমোদিত CIDR-এর বাইরেSG পরীক্ষা করুন — দেখুন AMI কীভাবে চালু করবেন
Permission denied (publickey)পাসওয়ার্ড প্রমাণীকরণ নিষ্ক্রিয়চালুর keypair দিয়ে ubuntu হিসেবে সংযুক্ত হোন: ssh -i clave.pem ubuntu@<ip>
কয়েকবার চেষ্টার পর SSH সাড়া দেয় নাfail2ban আপনার IP নিষিদ্ধ করেছে (10 মিনিটে 5 ব্যর্থতা = 1 ঘণ্টা)এক ঘণ্টা অপেক্ষা করুন অথবা অন্য IP থেকে: sudo fail2ban-client set sshd unbanip <ip>
নতুন কোনো সার্ভিসে প্রবেশ করা যাচ্ছে নাঅভ্যন্তরীণ ফায়ারওয়াল 22 ছাড়া সব প্রত্যাখ্যান করেপোর্টটি ufw-তে এবং সিকিউরিটি গ্রুপে খুলুন
/tmp-এ কোনো বাইনারি চলে না/tmp noexec দিয়ে মাউন্ট করা (হার্ডেনিং)অন্য পাথ থেকে চালান অথবা ঝুঁকি মেনে নিয়ে মাউন্ট সামঞ্জস্য করুন

সচরাচর জিজ্ঞাসা #

সাবস্ক্রিপশনে ঠিক কী কী অন্তর্ভুক্ত?

হার্ডেন্ড AMI, পুরো বর্ধিত জীবনচক্র জুড়ে (2032 পর্যন্ত) প্যাচসহ নতুন সংস্করণ, এবং যারা এটি তৈরি করে সেই দলের সাপোর্ট। মূল্য ইনস্ট্যান্সপ্রতি: 0,008 $/ঘণ্টা বা 60 $/বছর, 7 দিনের বিনামূল্যে ট্রায়ালসহ।

এটা কি x86_64 ইনস্ট্যান্সে চলে?

না। v1.0 প্রকাশিত হয় arm64 (AWS Graviton)-এর জন্য: পরিবার t4g, m6gm8g, c6gc8g, r6gr8g ইত্যাদি।

root হিসেবে বা পাসওয়ার্ড দিয়ে ঢুকতে পারব?

না: হার্ডেনিংয়ের কারণে root লগইন ও পাসওয়ার্ড প্রমাণীকরণ নিষ্ক্রিয়। আপনার keypair দিয়ে ubuntu হিসেবে ঢুকুন এবং sudo ব্যবহার করুন (এটি /var/log/sudo.log-এ রেকর্ড হয়)।

হার্ডেনিং কি আমার অ্যাপ্লিকেশন ভেঙে দিতে পারে?

বেশিরভাগ ক্ষেত্রে না, তবে দুটি সীমা জেনে রাখা দরকার: /tmp, /var/tmp/dev/shm noexec দিয়ে মাউন্ট করা, আর কম্পাইলার root-এ সীমাবদ্ধ। আপনার অ্যাপ্লিকেশনের এগুলোর কিছু দরকার হলে সচেতনভাবে সামঞ্জস্য করুন।

AMI-র নতুন সংস্করণে কীভাবে আপডেট করব?

নিরাপত্তা প্যাচ unattended-upgrades-এর মাধ্যমে নিজে নিজেই আসে। ইমেজের নতুন সংস্করণে যেতে নতুন AMI দিয়ে ইনস্ট্যান্স চালু করুন আর পুরনোগুলো সরিয়ে দিন — অপরিবর্তনীয় AMI-র প্রচলিত প্যাটার্ন (Auto Scaling-এও একইভাবে কাজ করে)।

24.04-এ মাইগ্রেট না করে Ubuntu 22.04-এ কেন থাকব?

OS সংস্করণ মাইগ্রেশন একটি ঝুঁকিপূর্ণ প্রকল্প। এই পণ্যটির অস্তিত্বই এজন্য, যাতে তাড়াহুড়ো করে সেটা করতে না হয়: আমরা 22.04-কে 2032 পর্যন্ত প্যাচ করা ও অডিট করা রাখি, আর আপনি যখন সুবিধা হয় তখন মাইগ্রেট করেন।

চেঞ্জলগ #

AMI-র ইতিহাস। তারিখগুলো AWS Marketplace-এ প্রতিটি সংস্করণ প্রকাশের সাথে মিলে যায়।

v1.0 2026-07-30সর্বশেষ

প্রাথমিক প্রকাশ

AWS Marketplace-এ প্রথম পাবলিক সংস্করণ, Ubuntu 22.04 LTS arm64-এর উপর ভিত্তি করে।

নতুন AMI প্রকাশিত 31টি AWS রিজিয়নে, arm64 (Graviton) আর্কিটেকচার।
নিরাপত্তা কারখানা থেকেই সম্পূর্ণ হার্ডেনিং: ufw, শক্তিশালী SSH, AppArmor, auditd, AIDE, rkhunter, ClamAV ও fail2ban। Lynis অডিট 98/100, 0 সতর্কতা ও 0 পরামর্শসহ।
নতুন ইমেজে অন্তর্ভুক্ত 12টি অপারেশন মডিউলসহ imaxe টুল।
সক্রিয় সাপোর্ট · সোম–শুক্র 9:00–18:00 CET

এই AMI নিয়ে সাহায্য দরকার?

যে দলটি ইমেজ তৈরি করে সেই দলই আপনাকে উত্তর দেয় — সত্যিকারের ইঞ্জিনিয়ার, কোনো বট বা ফার্স্ট লেভেল নয়।

< 4 hকর্মদিবসে প্রথম উত্তর
ES / ENসাপোর্টের ভাষা
অন্তর্ভুক্তAMI-র দামের মধ্যে