Lanceur Produits Bitnami Documentationimaxe CLI Blog Contact

Pourquoi nous continuons à maintenir les stacks Bitnami

Quand Bitnami a cessé de publier, des milliers d'équipes se sont retrouvées sans correctifs. Voici ce que nous avons fait.

Installation industrielle abandonnée, aux tuyaux rouillés
Installation industrielle abandonnée, aux tuyaux rouillés Photo : Trougnouf · CC BY 4.0 · Wikimedia Commons

Pendant plus d’une décennie, Bitnami a été la réponse par défaut à « il me faut un WordPress sur AWS pour hier ». Il empaquetait la moitié d’internet —AMI, conteneurs et charts— tout configuré et prêt à démarrer en deux clics. Si vous avez touché à de l’infrastructure ces dix dernières années, vous en avez presque sûrement lancé un.

Ce catalogue gratuit n’est plus maintenu. Après son passage chez Broadcom, les images ont été reléguées dans un dépôt legacy qui ne reçoit aucune mise à jour, et les AMI ont été retirées de l’AWS Marketplace. Plus de version nouvelle à lancer, et personne à qui ouvrir un ticket.

Le problème n’est pas le jour où ils cessent de publier

C’est le lendemain. Votre instance démarre exactement comme hier : mêmes services, mêmes chemins, mêmes performances. Rien ne casse, et c’est précisément le piège. Ce qui change est invisible de l’extérieur.

À partir de là, chaque CVE publiée contre le système de base ou contre le logiciel embarqué reste ouverte sur votre machine. Aucune image corrigée à relancer, aucun avertissement, personne pour répondre. La dette s’accumule en silence jusqu’à ce que quelqu’un la trouve : un audit, un client qui réclame l’inventaire des vulnérabilités, ou pire.

Et refaire l’image à la main n’a rien de trivial. Une AMI Bitnami, ce n’est pas « le paquet installé » : c’est une arborescence propre, des scripts de démarrage, des services reliés d’une façon précise et une pile de décisions prises il y a des années que votre application tient pour acquises.

Ce que nous avons fait

Publier des remplacements que nous maintenons vraiment. L’idée est volontairement ennuyeuse : même architecture, mêmes chemins, mêmes services, pour que migrer ne soit pas un projet mais un après-midi.

  • Correctifs réguliers. Chaque révision de l’image intègre les mises à jour de sécurité du système de base et du logiciel embarqué.
  • Audit de sécurité. Analyse des vulnérabilités et vérification du durcissement CIS sur chaque image publiée, avec son rapport.
  • Support humain. Les tickets arrivent à l’équipe qui construit les images.

Le catalogue s’étoffe selon ce que demandent les équipes qui migrent, et chaque AMI disponible figure sur la carte des remplacements à côté du stack Bitnami qu’elle remplace.

Comment migrer

Dans la plupart des cas, trois étapes, sans rien réécrire :

  1. Lancez le remplacement depuis l’AWS Marketplace, dans la même région et avec le même type d’instance qu’auparavant.
  2. Migrez vos données : restaurez le dump ou montez le volume de données. Les chemins et les services correspondent à ceux de Bitnami.
  3. Déplacez l’IP élastique vers la nouvelle instance. Vos clients ne voient rien.

Si votre stack ne figure pas encore sur la carte, écrivez-nous. Nous priorisons les nouveaux remplacements selon ce qu’on nous demande le plus, et savoir que quelqu’un en a besoin est exactement ce qui fait bouger la liste.

bitnamimigrationawsamis
IM

Équipe imaxe

Nous construisons et maintenons les AMIs du catalogue. Quand nous publions une version, nous l'utilisons en production avant tout le monde.

Du catalogue

AMI en lien avec cet article

Continuez la lecture

Articles liés