লঞ্চার পণ্য Bitnami ডকুমেন্টেশনimaxe CLI ব্লগ যোগাযোগ

AWS Marketplace ও জীবনকাল-শেষ সফটওয়্যার: কেন আমরা শুধু Zabbix-এর সর্বশেষ LTS রক্ষণাবেক্ষণ করি

AWS Marketplace সমর্থনহীন সিস্টেম বা সফটওয়্যারসহ ইমেজ প্রকাশ করে না। নিয়মটি কীভাবে প্রয়োগ হয় এবং কেন আমাদের Zabbix ক্যাটালগে শুধু সর্বশেষ LTS থাকতে পারে, তা এখানে।

একটি ট্রলিতে স্তূপ করা বাতিল র‍্যাক সার্ভার, স্ক্র্যাপে পাঠানোর জন্য প্রস্তুত
একটি ট্রলিতে স্তূপ করা বাতিল র‍্যাক সার্ভার, স্ক্র্যাপে পাঠানোর জন্য প্রস্তুত ছবি: Jemimus · CC BY 2.0 · Wikimedia Commons

বছরের পর বছর আমরা AWS Marketplace-এ একসঙ্গে একাধিক Zabbix AMI রেখেছিলাম: 4.2, 4.4, 6.0, 6.4 এবং 7.0। ভাবনাটা ছিল সহজ: কিছু দলের এমন ইনস্টলেশন আছে যা ইন্টিগ্রেশন, টেমপ্লেট বা নিছক সাবধানতার কারণে নতুন মেজর সংস্করণে যেতে পারে না, আর আমরা চেয়েছিলাম তারা যে সংস্করণ ব্যবহার করে তার একটি রক্ষণাবেক্ষিত ইমেজ পাক।

সেটা আর সম্ভব নয়। পুরো ক্যাটালগের মধ্যে Marketplace-এ এখন শুধু আমাদের Zabbix 7.0 LTS AMI রয়ে গেছে, এবং এটা আমাদের সিদ্ধান্ত নয়: AWS Marketplace বাকিগুলো গ্রহণ করে না। কারণটা বলছি।

নিয়ম: জীবনকাল শেষ হওয়া কিছুই নয়

AWS Marketplace প্রতিটি AMI সংস্করণ প্রকাশের আগে পর্যালোচনা করে। ইমেজটি চালু হয় কি না এবং প্রযুক্তিগত শর্ত মানে কি না তা দেখার পাশাপাশি এটি দুর্বলতা ও সমর্থনহীন সফটওয়্যারের জন্য স্ক্যান করে। নীতিটি স্পষ্ট: যে পণ্য জীবনকাল-শেষ (end of life, EOL) অপারেটিং সিস্টেম বা সফটওয়্যার ব্যবহার করে, তা গ্রহণ করা হয় না

বাক্যটির দুই অংশই গুরুত্বপূর্ণ। শুধু বেস সিস্টেম সমর্থিত হলেই চলে না; ইমেজের ভেতরের সফটওয়্যারও গণনায় আসে। আর মানদণ্ড «প্যাচ করা আছে কি না» নয়, বরং «যারা এটি তৈরি করে তারা এখনও রক্ষণাবেক্ষণ করে কি না»।

কীভাবে প্রয়োগ হয়

বাস্তবে যাচাই দুই পথে আসে:

  • নতুন সংস্করণ প্রকাশের সময়। ইমেজ স্ক্যান EOL সিস্টেম বা সফটওয়্যারকে সমস্যা হিসেবে চিহ্নিত করে এবং সংস্করণটি প্রত্যাখ্যাত হয়। বাকি সব যতই নিখুঁত হোক: পুনরায় বিল্ড করলে সমস্যাটি যায় না।
  • ইতিমধ্যে প্রকাশিত পণ্যের ক্ষেত্রে। AWS পণ্যটিকে Restricted অবস্থায় নিতে পারে: তখন নতুন ক্রেতাদের আর দেওয়া হয় না এবং নতুন সংস্করণও গ্রহণ করা হয় না। বিদ্যমান গ্রাহকেরা তাদের ইনস্ট্যান্সে প্রবেশাধিকার রাখেন, কিন্তু পণ্যটি হিমায়িত থাকে।

দুটো একসঙ্গে চলে। সীমাবদ্ধ পণ্য এমন কোনো সংস্করণ পেতে পারে না যা তাকে ওই অবস্থা থেকে বের করে আনে, আর একই ভিত্তিতে তৈরি যেকোনো সংস্করণ একই স্ক্যানে আটকে যাবে।

দুটি সময়সূচি যা মিলতেই হবে

একটি Zabbix AMI একই সঙ্গে দুটি জীবনচক্রের ওপর নির্ভর করে, এবং দুটিকেই সমর্থনের মধ্যে থাকতে হয়:

  • Zabbix-এর। Standard সংস্করণ (4.2, 4.4, 6.4…) পরেরটি আসা পর্যন্ত মাত্র কয়েক মাস রক্ষণাবেক্ষণ পায়। LTS সংস্করণ (6.0, 7.0…) কয়েক বছর সমর্থন পায়, তবে সেগুলোরও মেয়াদ ফুরায়।
  • Ubuntu-র। প্রতিটি Zabbix সংস্করণ কেবল তার উন্নয়নের সময় বিদ্যমান Ubuntu রিলিজগুলোর জন্য প্যাকেজ প্রকাশ করে। পুরোনো Zabbix সংস্করণ কখনও নতুন Ubuntu-তে পৌঁছায় না, ফলে এমন একটি সিস্টেমে বাঁধা থাকে যা একসময় সমর্থনের বাইরে যাবেই।

এই দুই সময়সূচি ধরে আমাদের পুরোনো AMI-গুলোর অবস্থা এই:

AMIZabbixUbuntuকেন পাস করে না
Zabbix 4.2standard, ২০১৯ থেকে রক্ষণাবেক্ষণ নেই18.04, ২০২৩ থেকে স্ট্যান্ডার্ড সমর্থন নেইZabbix ও সিস্টেম দুটোই EOL। 18.04-এর পরের কোনো Ubuntu-র জন্য 4.2-এর প্যাকেজ নেই
Zabbix 4.4standard, রক্ষণাবেক্ষণ নেই18.04, ২০২৩ থেকে স্ট্যান্ডার্ড সমর্থন নেইZabbix ও সিস্টেম দুটোই EOL। 4.4 বড়জোর Ubuntu 20.04 পর্যন্ত যায়, যারও সমর্থন নেই
Zabbix 6.0LTS20.04, ২০২৫ থেকে স্ট্যান্ডার্ড সমর্থন নেইবেস সিস্টেম EOL
Zabbix 6.4standard, রক্ষণাবেক্ষণ নেই22.04Zabbix সংস্করণটি নিজেই EOL

উপসংহারটি অস্বস্তিকর কিন্তু পরিষ্কার: দীর্ঘমেয়াদে নীতি মেনে চলতে পারে একমাত্র একটি সমর্থিত Ubuntu LTS-এর ওপর Zabbix-এর সর্বশেষ LTS। আজ সেটি Ubuntu 24.04-এ Zabbix 7.0। Marketplace-এ আরও লাইন রাখা মানে এমন পণ্য রক্ষণাবেক্ষণ করা, যা পরের সময়সূচি ফুরোলেই AWS সরিয়ে দেবে।

যে ঘটনায় বিষয়টি সামনে এল: Zabbix 4.2

Zabbix 4.2 AMI-এর সর্বশেষ সংস্করণ তৈরির সময় আমরা বিষয়টি টের পাই। AWS-এর স্ক্যান তিনটি সমস্যা দেখায়: জীবনকাল-শেষ সফটওয়্যারের ব্যবহার (Ubuntu 18.04) এবং দুটি CVE, libwebp-তে CVE-2023-4863 ও nghttp2-তে CVE-2023-44487

প্যাচ করলে কি হবে?

এটাই প্রথম প্রশ্ন, আর উত্তর হলো: কাজ হয় না। Ubuntu 18.04-এর জন্য ওই দুটি CVE-এর প্যাচ কেবল ESM-এ, অর্থাৎ Ubuntu Pro-তে আছে। প্রয়োগ করলেও মূল সমস্যাটি থেকে যেত: অর্থের বিনিময়ে বর্ধিত সমর্থন স্ট্যান্ডার্ড সমর্থনের বাইরে যাওয়া কোনো রিলিজকে সমর্থিত করে তোলে না।

সিস্টেম বদলালে কি হবে?

তাও না। Zabbix 4.2-এর অফিসিয়াল রিপোজিটরি কেবল Ubuntu 18.04 পর্যন্ত প্যাকেজ প্রকাশ করে। আমরা Debian-এর পথও চেষ্টা করেছি, ফল একই: 4.2-এর প্যাকেজসহ শেষ Debian সমর্থনের বাইরে, আর বর্তমান রিলিজে প্যাকেজ ইনস্টল হয় না এবং অর্ধেক ফ্রন্টএন্ড নতুন করে না লিখলে কোড কম্পাইলও হয় না। আর সফল হলেও সেটি Zabbix 4.2-ই থাকত, যা নিজেই EOL সফটওয়্যার।

একই যুক্তি, কিছু পার্থক্যসহ, টেবিলের বাকিগুলোর ক্ষেত্রেও খাটে। তাই আমরা Zabbix 4.2-এর পেজ সরিয়ে দিয়েছি এবং Marketplace-এ শুধু 7.0 রাখছি।

আপনার জন্য এর অর্থ

  • আপনার যদি ইতিমধ্যে পুরোনো সংস্করণের ইনস্ট্যান্স চলে, সেটি ঠিক আগের মতোই কাজ করবে। কিছুই বন্ধ হবে না। শুধু Marketplace-এ নতুন সংস্করণ আসবে না।
  • আপনি যদি আপগ্রেড করতে পারেন, প্রস্তাবিত পথ হলো Ubuntu 24.04-এর ওপর আমাদের Zabbix 7.0 LTS AMI। এর পেজে ইতিহাস না হারিয়ে ডাটাবেস সরিয়ে নেওয়ার মাইগ্রেশন গাইড আছে।
  • আপনাকে যদি পুরোনো সংস্করণেই থাকতে হয়, আমরা Marketplace-এর বাইরে আপনার AWS অ্যাকাউন্টের জন্য একই অটোস্কেলিং ও একই SNS নোটিফিকেশনসহ একটি কাস্টম সংস্করণ তৈরি করতে পারি। সাপোর্টে লিখুন, আমরা দেখব।

Zabbix ছাড়িয়ে একটি শিক্ষা

আমাদের Zabbix ক্যাটালগের যা হয়েছে, আগে বা পরে তা যেকোনো নির্দিষ্ট রিলিজ-নির্ভর ইমেজের সঙ্গেই হবে। সেই কারণেই আমাদের AMI প্রতিটি উপাদান তার প্রকল্পের অফিসিয়াল রিপোজিটরি থেকে ইনস্টল করে এবং সমর্থিত লাইন অনুসরণ করে, আর সেই কারণেই আমরা AWS-এর আগেই প্রতিটি পণ্যের সময়সূচি পর্যালোচনা করি: সিস্টেম বা সফটওয়্যার জীবনকালের শেষের দিকে এগোলে, স্ক্যান বলার আগেই মাইগ্রেশন শেষ করে রাখতে হয়।

aws marketplaceeolzabbixubuntuজীবনচক্র
IM

imaxe দল

আমরা ক্যাটালগের AMI তৈরি ও রক্ষণাবেক্ষণ করি। একটি সংস্করণ প্রকাশ করার সময়, আমরা সবার আগে প্রোডাকশনে এটি ব্যবহার করি।

ক্যাটালগ থেকে

এই নিবন্ধের সঙ্গে সম্পর্কিত AMI

পড়া চালিয়ে যান

সম্পর্কিত নিবন্ধ