एक दशक से भी ज़्यादा समय तक «मुझे AWS पर WordPress कल ही चाहिए था» का डिफ़ॉल्ट जवाब Bitnami था। वह आधा इंटरनेट पैक कर देता था —AMI, कंटेनर और चार्ट— सब कॉन्फ़िगर, दो क्लिक में शुरू होने को तैयार। अगर आपने पिछले दस साल में इन्फ़्रास्ट्रक्चर को छुआ है, तो लगभग तय है कि आपने कोई एक लॉन्च किया होगा।
वह मुफ़्त कैटलॉग अब मेंटेन नहीं होता। Broadcom के हाथ में जाने के बाद इमेज एक legacy रिपॉज़िटरी में डाल दी गईं जिसे कोई अपडेट नहीं मिलता, और AMI को AWS Marketplace से हटा दिया गया। न लॉन्च करने को कोई नया संस्करण है, न किसी के पास टिकट खोलने की जगह।
समस्या वह दिन नहीं जिस दिन प्रकाशन रुकता है
समस्या अगला दिन है। आपका इंस्टेंस बिल्कुल कल जैसा ही शुरू होता रहता है: वही सेवाएँ, वही पथ, वही प्रदर्शन। कुछ टूटता नहीं — और यही तो जाल है। जो बदलता है वह बाहर से दिखता नहीं।
उस क्षण से, आधार सिस्टम या भीतर के सॉफ़्टवेयर के विरुद्ध प्रकाशित हर CVE आपकी मशीन पर खुली रह जाती है। दोबारा लॉन्च करने के लिए कोई पैच की हुई इमेज नहीं, कोई सूचना नहीं, कोई जवाब देने वाला नहीं। कर्ज़ चुपचाप जमा होता रहता है, जब तक कोई उसे ढूँढ न ले: कोई ऑडिट, कोई ग्राहक जो भेद्यताओं की सूची माँगे, या इससे भी बुरा कुछ।
और इमेज को हाथ से दोबारा बनाना मामूली काम नहीं। Bitnami की AMI «इंस्टॉल किया हुआ पैकेज» भर नहीं है: वह अपनी डायरेक्टरी संरचना, स्टार्टअप स्क्रिप्ट, एक ख़ास तरीक़े से जुड़ी सेवाएँ और वर्षों पहले लिए गए ढेरों फ़ैसले हैं, जिन्हें आपका एप्लिकेशन दिया-हुआ मान लेता है।
हमने क्या किया
ऐसे प्रतिस्थापन प्रकाशित किए जिन्हें हम सचमुच मेंटेन करते हैं। विचार जानबूझकर उबाऊ है: वही आर्किटेक्चर, वही पथ, वही सेवाएँ — ताकि माइग्रेशन कोई परियोजना नहीं, बस एक दोपहर हो।
- नियमित पैच। इमेज का हर संशोधन आधार सिस्टम और भीतर के सॉफ़्टवेयर के सुरक्षा अपडेट शामिल करता है।
- सुरक्षा ऑडिट। हर प्रकाशित इमेज पर भेद्यता स्कैन और CIS हार्डनिंग की जाँच, रिपोर्ट सहित।
- मानवीय सहायता। टिकट सीधे उसी टीम तक पहुँचते हैं जो इमेज बनाती है।
कैटलॉग उसी हिसाब से बढ़ता है जो माइग्रेट करने वाली टीमें माँगती हैं, और हर उपलब्ध AMI प्रतिस्थापन मानचित्र में उसी Bitnami स्टैक के बग़ल में है जिसकी जगह वह लेती है।
माइग्रेट कैसे करें
अधिकांश मामलों में तीन चरण, कुछ भी दोबारा लिखे बिना:
- AWS Marketplace से प्रतिस्थापन लॉन्च करें, उसी रीजन में और उसी इंस्टेंस प्रकार के साथ जो पहले था।
- अपना डेटा माइग्रेट करें: डंप रिस्टोर करें या डेटा वॉल्यूम माउंट करें। पथ और सेवाएँ Bitnami वाली से मेल खाती हैं।
- इलास्टिक IP नए इंस्टेंस पर ले जाएँ। आपके ग्राहकों को बदलाव पता नहीं चलेगा।
अगर आपका स्टैक अभी मानचित्र में नहीं है, हमें लिखिए। नए प्रतिस्थापनों की प्राथमिकता हम इसी आधार पर तय करते हैं कि सबसे ज़्यादा किसकी माँग है — और यह जानना कि किसी को इसकी ज़रूरत है, ठीक वही चीज़ है जो सूची को आगे बढ़ाती है।



