কর্মশালার নোট
ইঞ্জিনিয়ারিং সিদ্ধান্ত, ক্যাটালগের নতুন খবর ও ব্যবহারিক গাইড — যে দল ইমেজ রক্ষণাবেক্ষণ করে তাদের লেখা।

ডিফল্টে ARM64: আমরা কেন আমাদের AMI Graviton-এ বানাই
ইমেজ ডিজাইন করার সময় আমাদের একটি ডিফল্ট আর্কিটেকচার বেছে নিতে হয়েছিল। ভেবেচিন্তে, মেপে দেখে আমরা ARM64-এ স্থির হয়েছি। কেন এটিকে বেশিরভাগের জন্য সেরা বিকল্প মনে করি — আর কেন x86_64 লাগলে শুধু বললেই হয় — তা এখানে বলছি।

আপনার AMI-এর আকার ও বুট সময় কমান
ফুলে ওঠা ইমেজ ধীরে বুট করে, সংরক্ষণে বেশি খরচ পড়ে আর অ্যাটাক সারফেস বাড়িয়ে দেয়। AMI-কে হালকা করা আর বুট দ্রুত করা একসঙ্গেই আপনার অটোস্কেলিং, বিল ও নিরাপত্তা উন্নত করে। উপায়টি এখানে।

২০২৬-এ AI ও GPU-র জন্য মেশিন ইমেজ: GPU এলে কী বদলায়
GPU-র উপর AI পরিবেশ হাতে গড়া মানে ড্রাইভার, CUDA সংস্করণ আর একে অন্যের সঙ্গে না মেলা ফ্রেমওয়ার্কের মেলা। ভালোভাবে প্রস্তুত GPU ইমেজ আপনার কয়েক দিনের ভোগান্তি বাঁচায়। ২০২৬-এ AI-র AMI-তে কী থাকা উচিত, সেটাই বলছি।

ARM ও Graviton: ইমেজ মাইগ্রেট করে ক্লাউড বিল কমান
ARM অনেক আগেই ফোনের গণ্ডি ছাড়িয়েছে: আজ এটি ক্লাউডের বিশাল অংশ চালায় এবং এমন মূল্য-কর্মক্ষমতা দেয় যা উপেক্ষা করা কঠিন। ইমেজ Graviton-এ নিলে বিল লক্ষণীয়ভাবে কমতে পারে। কীভাবে, আর কী কী সাবধানতায় — সেটাই বলছি।

সেবা বিঘ্নিত না করে নতুন AMI-তে কীভাবে যাবেন
যে ইমেজের উপর আপনার সেবা দাঁড়িয়ে, তা হালনাগাদ করা মানেই নির্ঘুম রাত বা রক্ষণাবেক্ষণের পাতা নয়। সঠিক কৌশলে আপনি শূন্য ডাউনটাইমে AMI বদলাতে পারেন, আর ফেরার বোতামটিও সবসময় হাতের নাগালে থাকে।

BYOL বনাম ঘণ্টাভিত্তিক অর্থ: আপনার AMI-এর লাইসেন্স ও খরচ বুঝে নিন
ইমেজ ব্যবহারের সময় আপনি নিজের লাইসেন্স আনেন, নাকি ঘণ্টা হিসেবে টাকা দেন? উত্তরটি আপনার বিল, নমনীয়তা ও আইনি দায়বদ্ধতা বদলে দেয়। এই গাইড আপনাকে সত্যিই উপযুক্ত মডেলটি বাছতে সাহায্য করবে।

সিক্রেট ব্যবস্থাপনা: ক্রেডেনশিয়াল কখনো AMI-তে বেক করবেন না
ইমেজের ভেতরে রাখা পাসওয়ার্ড মানে ঘটতে চলা এক ফাঁস: সেটি কপি হয়, ভাগ হয়, আর চিরকাল কোনো স্ন্যাপশটে থেকে যায়। নিয়মটি সরল এবং ব্যতিক্রমহীন: সিক্রেট কখনো ইমেজে যায় না। সঠিক উপায়টি এখানে।

মেশিন ইমেজে SBOM: আপনার সফটওয়্যারের তালিকা ও সন্ধানযোগ্যতা
পরের গুরুতর দুর্বলতা এলে প্রশ্নটা হবে: «আমি কি আক্রান্ত?» SBOM ছাড়া উত্তর পেতে দিনের পর দিন হাতড়াতে হয়। SBOM থাকলে কয়েক সেকেন্ড। এটি কী আর আপনার ইমেজের জন্য কীভাবে বানাবেন, বলছি।

cloud-init ও user-data: বুটেই ইনস্ট্যান্স কনফিগার করুন পেশাদারের মতো
গোল্ডেন AMI স্থির জিনিস সামলায়; cloud-init সামলায় যা বদলায়। user-data ও cloud-init-এ দক্ষতাই একই ইমেজকে হাজার পরিস্থিতিতে, নতুন করে না সেঁকেই ব্যবহার করতে দেয়। এই রইল ব্যবহারিক গাইড।

Kubernetes নোডের জন্য হার্ডেন্ড AMI: আপনার ক্লাস্টারের নিরাপদ ভিত্তি
Kubernetes ঠিক ততটাই নিরাপদ, যতটা নিরাপদ সেই নোডগুলো যেখানে এটি চলে। হার্ডেন্ড, প্যাচ করা ও টিউন করা নোড AMI সেই ভিত্তি, যা অনেক দল উপেক্ষা করে। EKS ও সেলফ-ম্যানেজড ক্লাস্টারের জন্য আদর্শ বেস ইমেজ কীভাবে বানাবেন, তা বলছি।

গুরুতর CVE-তে AMI পুনর্নির্মাণ: দুর্বলতার জবাব স্বয়ংক্রিয় করুন
পরের Log4Shell যখন আসবে, ঘড়ি তখন চলতে শুরু করবে। যেসব প্রতিষ্ঠান কয়েক ঘণ্টায় ইমেজ পুনর্নির্মাণ করে বিলি করে দেয়, তারা নিশ্চিন্তে ঘুমায়; হাতে প্যাচ করা দল নয়। গুরুতর CVE-র স্বয়ংক্রিয় জবাব দেওয়ার স্থাপত্য এখানে।

AWS বনাম Azure বনাম GCP: ক্লাউডে ক্লাউডে মেশিন ইমেজের তুলনা
AMI, Managed Image, Custom Image: একই জিনিসের —মেশিন চালু করার টেমপ্লেট— জন্য প্রতিটি ক্লাউডের আলাদা নাম আর আলাদা নিয়ম। একাধিক ক্লাউডে কাজ করলে পার্থক্যগুলো বোঝা আপনাকে চমক থেকে বাঁচায়।

২০২৬ ক্লাউড প্রবণতা: তাল ঠিক করছে অপরিবর্তনীয় ইমেজ, FinOps ও AI
২০২৬ আসছে এমন এক ক্লাউড নিয়ে যা আরও দামি, আরও নিয়ন্ত্রিত এবং আরও বুদ্ধিমান। যাঁরা অবকাঠামো বানান ও মোতায়েন করেন, তাঁদের জন্য তিনটি স্রোত —অপরিবর্তনীয়তা, খরচ নিয়ন্ত্রণ ও AI-চালিত স্বয়ংক্রিয়করণ— ঠিক করে দেয় এ বছর মনোযোগ কোথায় দিতে হবে।

AMI বনাম কনটেইনার: কখন কোনটি মানানসই (আর কখন দুটোই)
মেশিন ইমেজ না কনটেইনার? প্রশ্নটাই ভুলভাবে করা: এরা প্রতিদ্বন্দ্বী নয়, পরিপূরক। কে কী সমাধান করে তা বুঝলে অতিরিক্ত ইঞ্জিনিয়ারিং এড়ানো যায় এবং প্রতিটি ওয়ার্কলোডের জন্য সঠিক হাতিয়ার বেছে নেওয়া যায়।

প্রোডাকশনে মোতায়েনের আগে নির্ভরযোগ্য AMI কীভাবে বাছবেন
সব পাবলিক ইমেজ নিরাপদ নয়, আবার সব নিরাপদ ইমেজ আপনার ক্ষেত্রে খাপও খায় না। অন্যের AMI-তে ইনস্ট্যান্স চালু করার আগে বনেটের নিচে উঁকি দেওয়া ভালো। বিচক্ষণ দলগুলো যে চেকলিস্ট ব্যবহার করে, সেটিই এখানে।

এনক্রিপশন, প্যাচ ও কমপ্লায়েন্স: আপনার ক্লাউড ইমেজের নিরাপত্তা-ত্রয়ী
ডেটা এনক্রিপ্ট করা, প্যাচ হালনাগাদ রাখা এবং নিরীক্ষায় তা প্রমাণ করতে পারা: এই তিন অভ্যাস একসঙ্গে আপনার মেশিন ইমেজকে সুপ্ত ঝুঁকির বদলে বিশ্বাসযোগ্য সম্পদে পরিণত করে।

AMI-এর CIS হার্ডেনিং: আপনার EC2 ইমেজ কঠোর করার ব্যবহারিক গাইড
হার্ডেন না করা ইমেজ হলো খোলা দরজা, যা কারও ঢোকার অপেক্ষায়। আপনার AMI-তে CIS বেঞ্চমার্ক প্রয়োগ করলে নিরাপত্তার অবস্থান এক লাফে উঠে যায় এবং কমপ্লায়েন্স কাছে আসে। দল না থামিয়েই কীভাবে করবেন, বলছি।

AMI-এর জীবনচক্র: সংস্করণ, এনক্রিপশন ও স্বয়ংক্রিয় পরিচ্ছন্নতা
একটি AMI বানানো সহজ; সময়ের সঙ্গে তাকে শাসন করাই একটি পেশাদার দলকে অনাথ ইমেজের কবরস্থান আর ফুলে ওঠা বিলের থেকে আলাদা করে। যন্ত্রণাহীনভাবে সংস্করণ, এনক্রিপশন ও পরিচ্ছন্নতার সম্পূর্ণ গাইড এখানে।

Packer দিয়ে গোল্ডেন AMI: ধাপে ধাপে পুনরুৎপাদনযোগ্য পাইপলাইন কীভাবে বানাবেন
ভালোভাবে বানানো গোল্ডেন AMI-ই ঠিক করে দেয় আপনি কয়েক সেকেন্ডে আত্মবিশ্বাসে মোতায়েন করবেন, নাকি এমন সার্ভারের সঙ্গে লড়বেন যেগুলো কখনোই এক রকম হয় না। এই কারিগরি গাইডে আমরা Packer দিয়ে প্রোডাকশন-প্রস্তুত, পুনরুৎপাদনযোগ্য পাইপলাইন দাঁড় করাই।

Zabbix 7.0 LTS এখন উপলব্ধ: আমাদের AMI-তে কী পরিবর্তন হয়
নবায়িত ফ্রন্টএন্ড, SLA উইজেট ও একটি পুনর্লিখিত SQS রিডার। নতুন LTS লাইনের নতুন বৈশিষ্ট্য এবং হিস্ট্রি না হারিয়ে 6.0 থেকে কীভাবে মাইগ্রেট করবেন তা আমরা পর্যালোচনা করি।

আমরা কেন Bitnami স্ট্যাক রক্ষণাবেক্ষণ চালিয়ে যাই
Bitnami প্রকাশ বন্ধ করার পর হাজারো দল প্যাচ ছাড়া রয়ে গেল। আমরা এটাই করেছি।