{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"description":"imaxe.cloud टीम के इंजीनियरिंग नोट्स, सूची की नई सुविधाएं और व्यावहारिक मार्गदर्शिकाएं।","favicon":"https://www.imaxe.cloud/favicon.ico","feed_url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/feed.json","home_page_url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/","icon":"https://www.imaxe.cloud/assets/icon-512.png","items":[{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/arm64-por-defecto_hu_99c180b1a81b7f6a.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/arm64-por-defecto_hu_99c180b1a81b7f6a.webp\" alt=\"प्रोसेसर के सिलिकॉन का सूक्ष्मदर्शी विवरण\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eहर AMI किसी एक विशिष्ट CPU आर्किटेक्चर के लिए बनती है: x86_64 (Intel या AMD) या ARM64\n(aarch64, यानी AWS Graviton और समकक्षों वाली)। ऐसी कोई इमेज नहीं होती जो «दोनों के लिए\nचले»: ये अलग-अलग बाइनरी हैं। इसलिए अपना कैटलॉग तैयार करते समय हमें तय करना था कि डिफ़ॉल्ट\nविकल्प कौन सा होगा।\u003c/p\u003e\n\u003cp\u003eहमने लागत, प्रदर्शन, दक्षता, इकोसिस्टम की परिपक्वता और बाज़ार की दिशा देखी। निष्कर्ष साफ़\nथा: \u003cstrong\u003eआज अधिकांश वर्कलोड के लिए ARM64 सबसे अच्छा दाँव है।\u003c/strong\u003e और हम अपनी इमेज इसी तरह बनाते\nहैं।\u003c/p\u003e\n\u003ch2 id=\"arm64-जयदतर-क-लए-कय-जतत-ह\"\u003eARM64 ज़्यादातर के लिए क्यों जीतता है\u003c/h2\u003e\n\u003ch3 id=\"1-बहतर-मलय-परदरशन\"\u003e1. बेहतर मूल्य-प्रदर्शन\u003c/h3\u003e\n\u003cp\u003eयही निर्णायक तर्क है। ARM (Graviton) इंस्टेंस लगातार अपने x86 समकक्षों से \u003cstrong\u003eहर यूरो पर\nज़्यादा प्रदर्शन\u003c/strong\u003e देते हैं — वेब, API, माइक्रोसर्विस, कंटेनर, डेटाबेस और क़तारों जैसे\nव्यापक वर्कलोड में। व्यवहार में ARM पर जाने का मतलब आमतौर पर कंप्यूट लागत में \u003cstrong\u003e20 % से\n40 %\u003c/strong\u003e की बचत होता है। महँगे होते क्लाउड में यह अंतर नज़रअंदाज़ करने लायक़ नहीं।\u003c/p\u003e\n\u003ch3 id=\"2-जयद-दकषत-कम-बजल\"\u003e2. ज़्यादा दक्षता, कम बिजली\u003c/h3\u003e\n\u003cp\u003eARM प्रोसेसर शुरू से ही खपत को अनुकूलित करते हुए बने। इसका मतलब है प्रति वाट ज़्यादा काम,\nकम ऊर्जा लागत और प्रति कंप्यूट इकाई \u003cstrong\u003eकम कार्बन फ़ुटप्रिंट\u003c/strong\u003e। अगर स्थिरता आपके —या आपके\nग्राहकों के— लक्ष्यों में है, तो ARM आपके पक्ष में खेलता है।\u003c/p\u003e\n\u003ch3 id=\"3-इकससटम-अब-परपकव-ह\"\u003e3. इकोसिस्टम अब परिपक्व है\u003c/h3\u003e\n\u003cp\u003eकुछ साल पहले «क्या इसका ARM संस्करण होगा?» एक जायज़ सवाल था। आज सर्वर सॉफ़्टवेयर का विशाल\nबहुमत —ऑपरेटिंग सिस्टम, भाषाएँ, रनटाइम, डेटाबेस, लोकप्रिय कंटेनर इमेज— प्रथम श्रेणी का\nARM64 समर्थन रखता है। संगतता अपवाद से हटकर नियम बन चुकी है।\u003c/p\u003e\n\u003ch3 id=\"4-वह-सरकष-वह-परचलन-मडल\"\u003e4. वही सुरक्षा, वही परिचालन मॉडल\u003c/h3\u003e\n\u003cp\u003eआर्किटेक्चर बदलने से आपका काम करने का तरीक़ा नहीं बदलता: कॉन्फ़िगरेशन, हार्डनिंग,\ncloud-init, आपके प्रोविज़निंग स्क्रिप्ट और पाइपलाइन वही रहते हैं। ARM64 आपसे आपकी\nपरिचालन प्रक्रिया या सुरक्षा मुद्रा में कुछ छोड़ने को नहीं कहता।\u003c/p\u003e\n\u003ch2 id=\"एक-तलक-म-तलन\"\u003eएक तालिका में तुलना\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eमानदंड\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eARM64 (Graviton)\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003ex86_64 (Intel/AMD)\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eमूल्य-प्रदर्शन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eअधिकांश वर्कलोड में बेहतर\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eअच्छा, पर प्रति इकाई महँगा\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eऊर्जा दक्षता\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eबहुत ऊँची\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकम\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eसॉफ़्टवेयर संगतता\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eआज उत्कृष्ट और व्यापक\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eअधिकतम, सार्वभौमिक\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eपुराने प्रोप्राइटरी बाइनरी\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकभी-कभी ARM संस्करण नहीं\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eपूर्ण समर्थन\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eबाज़ार की दिशा\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eबढ़ती और रणनीतिक\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eस्थापित\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eसामान्य लागत\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकम: 20 % से 40 % के बीच\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eअधिक\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eआधुनिक वर्कलोड के लिए ARM64 वहीं जीतता है जहाँ सबसे ज़्यादा फ़र्क़ पड़ता है: लागत, दक्षता\nऔर भविष्य।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"x86_64-कब-भ-समझदर-ह\"\u003ex86_64 कब भी समझदारी है\u003c/h2\u003e\n\u003cp\u003eईमानदारी अच्छे चुनाव का हिस्सा है। कुछ मामलों में x86_64 ही सही विकल्प रहता है, और हम\nनहीं चाहते कि कोई ऐसा माइग्रेशन थोपे जो ज़िंदगी मुश्किल कर दे:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eप्रोप्राइटरी सॉफ़्टवेयर या बाइनरी\u003c/strong\u003e जो केवल x86 के लिए कंपाइल मिलते हैं।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eनेटिव डिपेंडेंसी\u003c/strong\u003e —कंपाइल किए गए एक्सटेंशन— जिनका ARM बिल्ड उपलब्ध नहीं।\u003c/li\u003e\n\u003cli\u003ex86 से बँधे \u003cstrong\u003eलीगेसी टूल\u003c/strong\u003e या तृतीय-पक्ष एकीकरण।\u003c/li\u003e\n\u003cli\u003ex86 निर्देशों के लिए हाथ से अनुकूलित \u003cstrong\u003eबहुत विशिष्ट वर्कलोड\u003c/strong\u003e।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"हमर-फसल-डफलट-arm64-मगन-पर-x86_64\"\u003eहमारा फ़ैसला: डिफ़ॉल्ट ARM64, माँगने पर x86_64\u003c/h2\u003e\n\u003cp\u003eइन्हीं वजहों से \u003cstrong\u003eहमारी AMI डिफ़ॉल्ट रूप से ARM64 पर बनती हैं।\u003c/strong\u003e हमें लगता है कि यही\nअधिकांश के लिए सबसे ज़्यादा मूल्य देता है: उसी काम के लिए कम पैसा, कम बिजली, और वह\nआर्किटेक्चर जो क्लाउड की दिशा तय कर रहा है।\u003c/p\u003e\n\u003cp\u003eपर हम जानते हैं कि हर वर्कलोड इसमें फ़िट नहीं बैठती। इसीलिए, \u003cstrong\u003eअगर आपको x86_64 चाहिए तो\nबस कहिए: हम आपके लिए कस्टम इमेज तैयार करते हैं\u003c/strong\u003e — वही कॉन्फ़िगरेशन, वही हार्डनिंग, वही\nगुणवत्ता, बस x86_64 के लिए बनी हुई। वही उत्पाद, वही आधार, आर्किटेक्चर आपके केस के अनुसार।\u003c/p\u003e\n\u003ch2 id=\"30-सकड-म-कस-तय-कर\"\u003e30 सेकंड में कैसे तय करें\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eआधुनिक स्टैक —वेब, API, कंटेनर, व्याख्यायित भाषाएँ, सामान्य डेटाबेस—: बिना झिझक\n\u003cstrong\u003eARM64\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003eकोई प्रोप्राइटरी बाइनरी या ऐसी डिपेंडेंसी है जो सिर्फ़ x86 पर चलती है? \u003cstrong\u003eहमसे x86_64\nवैरिएंट माँगिए।\u003c/strong\u003e\u003c/li\u003e\n\u003cli\u003eतय नहीं कर पा रहे? ARM64 से शुरू कीजिए और आज़माइए; कुछ न जमे तो हम x86_64 बना देंगे, बस।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eआपकी AMI ARM64 हैं या x86_64?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eडिफ़ॉल्ट रूप से हम उन्हें ARM64 (Graviton) पर बनाते हैं, क्योंकि अधिकांश वर्कलोड के लिए\nयही सबसे अच्छा मूल्य-प्रदर्शन देता है। x86_64 चाहिए तो उसी कॉन्फ़िगरेशन और गुणवत्ता के साथ\nकस्टम बना देते हैं।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eARM64 इस्तेमाल करने के लिए क्या मुझे एप्लिकेशन बदलना होगा?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eज़्यादातर मामलों में नहीं। व्याख्यायित भाषाएँ और आधुनिक सॉफ़्टवेयर ARM पर बिना बदलाव चलते\nहैं। दिक़्क़त सिर्फ़ प्रोप्राइटरी बाइनरी या बिना ARM संस्करण की नेटिव डिपेंडेंसी से आती है;\nऐसे मामलों में हम x86_64 वैरिएंट देते हैं।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eकस्टम x86_64 इमेज कैसे माँगूँ?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eबस अनुरोध कीजिए। हम उसी आधार और उसी हार्डनिंग से शुरू कर इमेज को x86_64 के लिए बनाते हैं,\nताकि आपको वही उत्पाद ठीक उसी आर्किटेक्चर पर मिले जिसकी ज़रूरत है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या ARM64 से सचमुच बचत होगी?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eउपयुक्त वर्कलोड के लिए कंप्यूट लागत में 20 % से 40 % की बचत आम है, साथ में बिजली की खपत भी\nकम। अपने केस के लिए पुष्टि का तरीक़ा है अपनी वर्कलोड चलाकर तुलना करना।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम ARM64 पर दाँव लगाते हैं क्योंकि हमें लगता है कि यह आपके बिल, आपके\nप्रदर्शन और इस ग्रह — तीनों के लिए बेहतर है। और अगर आपको x86_64 चाहिए, तो बस कहिए: हम\nकस्टम बना देंगे।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-08-04T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/%E0%A4%A1%E0%A4%BF%E0%A4%AB%E0%A4%BC%E0%A5%89%E0%A4%B2%E0%A5%8D%E0%A4%9F-arm64/","image":"https://www.imaxe.cloud/blog-covers/arm64-por-defecto_hu_99c180b1a81b7f6a.webp","language":"hi","summary":"अपनी इमेज डिज़ाइन करते समय हमें एक डिफ़ॉल्ट आर्किटेक्चर चुनना था। हमने सोचा, मापा और ARM64 पर फ़ैसला किया। यहाँ बताते हैं कि हम इसे ज़्यादातर लोगों के लिए सबसे अच्छा विकल्प क्यों मानते हैं — और क्यों, अगर आपको x86_64 चाहिए, तो बस कहना भर काफ़ी है।","tags":["समाचार","arm64","graviton","x86_64","आर्किटेक्चर","कस्टम"],"title":"डिफ़ॉल्ट ARM64: हम अपनी AMI Graviton पर क्यों बनाते हैं","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/%E0%A4%A1%E0%A4%BF%E0%A4%AB%E0%A4%BC%E0%A5%89%E0%A4%B2%E0%A5%8D%E0%A4%9F-arm64/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/optimizar-tamano-arranque-ami_hu_69b1788d3fbcbc6c.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/optimizar-tamano-arranque-ami_hu_69b1788d3fbcbc6c.webp\" alt=\"काली पृष्ठभूमि पर जेबी स्टॉपवॉच\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eइमेज का आकार और बूट समय तकनीकी ब्योरा लगते हैं, पर ये उन तीन चीज़ों पर असर डालते हैं जो\nकारोबार के लिए मायने रखती हैं: \u003cstrong\u003eऑटोस्केलिंग की गति\u003c/strong\u003e —किसी उछाल का जवाब देने में कितना समय\nलगता है—, \u003cstrong\u003eलागत\u003c/strong\u003e —स्टोरेज और बूट के इंतज़ार में ख़ाली बैठी कंप्यूट— और \u003cstrong\u003eसुरक्षा\u003c/strong\u003e: कम\nसॉफ़्टवेयर यानी कम अटैक सरफ़ेस।\u003c/p\u003e\n\u003cp\u003eदुबली और तेज़ इमेज लगभग हमेशा बेहतर इमेज होती है।\u003c/p\u003e\n\u003ch2 id=\"इमज-दबल-कर-कम-ह-जयद-ह\"\u003eइमेज दुबली करें: कम ही ज़्यादा है\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eन्यूनतम आधार से शुरू करें\u003c/strong\u003e: पूर्ण इंस्टॉलेशन के बजाय ऑपरेटिंग सिस्टम के \u003cem\u003eminimal\u003c/em\u003e\nसंस्करण लें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eसिर्फ़ ज़रूरी इंस्टॉल करें\u003c/strong\u003e: हर अतिरिक्त पैकेज वज़न, रखरखाव और अटैक सरफ़ेस है।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eबिल्ड के बाद सफ़ाई करें\u003c/strong\u003e: सील करने से पहले पैकेज कैश (\u003ccode\u003ednf clean all\u003c/code\u003e, \u003ccode\u003eapt-get clean\u003c/code\u003e), लॉग, दस्तावेज़ और अस्थायी फ़ाइलें हटाएँ।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eबिल्ड टूल हटाएँ\u003c/strong\u003e: अगर कुछ कंपाइल किया है, तो कंपाइलर और डेवलपमेंट डिपेंडेंसी निकाल\nदें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eवॉल्यूम का आकार देखें\u003c/strong\u003e: सॉफ़्टवेयर 8 GB का हो तो 100 GB की डिस्क क्यों ढोएँ।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"बट-तज-कर\"\u003eबूट तेज़ करें\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eबेक करें, बूट पर इंस्टॉल नहीं\u003c/strong\u003e: user-data में जो भी इंस्टॉल करेंगे वह बूट समय है; उसे\nइमेज में ले जाइए।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eशुरुआत में न्यूनतम सेवाएँ\u003c/strong\u003e: पहले बूट पर जिसकी ज़रूरत न हो, उसे बंद रखें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eडिपेंडेंसी प्रीलोड करें\u003c/strong\u003e: ड्राइवर, रनटाइम और बेस कंटेनर पहले से मौजूद हों तो शुरुआती\nडाउनलोड बच जाते हैं।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003ecloud-init अनुकूलित करें\u003c/strong\u003e: छोटा और आइडेम्पोटेंट user-data जल्दी बूट होता है।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eस्नैपशॉट और प्रोविज़निंग\u003c/strong\u003e: वॉल्यूम को तेज़ी से भरने के लिए क्लाउड के विकल्पों का लाभ\nलें।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"असर-आकड-म\"\u003eअसर, आँकड़ों में\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eसाधन\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eऑटोस्केलिंग पर असर\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eलागत और सुरक्षा पर असर\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eछोटी इमेज\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकॉपी और लॉन्च तेज़\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eस्नैपशॉट लागत कम, CVE कम\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eतेज़ बूट\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eउछाल का जवाब जल्दी\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eबिना सेवा दिए चुकाई कंप्यूट कम\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eकम पैकेज\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eलोड और आरंभ करने को कम\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eघटी हुई अटैक सरफ़ेस\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eइमेज का अनुकूलन एक साथ प्रदर्शन, लागत और सुरक्षा सुधारता है।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"जररत-स-जयद-बरक-न-लगए\"\u003eज़रूरत से ज़्यादा ब्रेक न लगाएँ\u003c/h2\u003e\n\u003cp\u003eअनुकूलन का मतलब अंग-भंग नहीं। ज़रूरत से ज़्यादा हटाने पर सूक्ष्म डिपेंडेंसी टूट सकती हैं या\nडिबगिंग मुश्किल हो सकती है। सही अनुशासन: आकार और बूट समय को पाइपलाइन का हिस्सा बनाकर मापें,\nविवेक से काटें, हमेशा स्टेजिंग में जाँचें और लिखें कि क्या हटाया और क्यों। इन मीट्रिक को\nइमेज की गुणवत्ता का संकेतक मानिए, सनक नहीं।\u003c/p\u003e\n\u003ch2 id=\"अनकलन-चकलसट\"\u003eअनुकूलन चेकलिस्ट\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eऑपरेटिंग सिस्टम का न्यूनतम आधार।\u003c/li\u003e\n\u003cli\u003eकेवल अनिवार्य पैकेज।\u003c/li\u003e\n\u003cli\u003eसील करने से पहले कैश, लॉग और अस्थायी फ़ाइलों की सफ़ाई।\u003c/li\u003e\n\u003cli\u003eअंतिम इमेज में कोई कंपाइलेशन टूल नहीं।\u003c/li\u003e\n\u003cli\u003eछोटा user-data; भारी सामान इमेज में बेक।\u003c/li\u003e\n\u003cli\u003eवॉल्यूम का आकार वास्तविक ज़रूरत के अनुरूप।\u003c/li\u003e\n\u003cli\u003eपाइपलाइन में आकार और बूट के मीट्रिक।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eइमेज अनुकूलित करके बूट कितना तेज़ हो सकता है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eशुरुआती स्थिति पर निर्भर है, पर user-data से इंस्टॉलेशन इमेज में ले जाना और शुरुआती सेवाएँ\nघटाना आम तौर पर बूट को काफ़ी छोटा कर देता है, जिससे ऑटोस्केलिंग की प्रतिक्रिया सीधे बेहतर\nहोती है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या छोटी इमेज ज़्यादा सुरक्षित होती है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eआम तौर पर हाँ: कम इंस्टॉल सॉफ़्टवेयर यानी कम संभावित भेद्यताएँ और छोटी अटैक सरफ़ेस, साथ ही\nऑडिट करना आसान।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या न्यूनतम OS इस्तेमाल करना सार्थक है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eअधिकांश सर्वर वर्कलोड के लिए हाँ: जल्दी बूट होता है, कम जगह लेता है और ज़्यादा सुरक्षित है।\nबस इतना न घटाइए कि निदान कठिन हो जाए या सचमुच ज़रूरी डिपेंडेंसी टूट जाएँ।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम ध्यान रखते हैं कि हमारी इमेज हल्की, जल्दी बूट होने वाली और आसानी से\nसंभालने योग्य हों।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-31T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/ami-%E0%A4%86%E0%A4%95%E0%A4%BE%E0%A4%B0-%E0%A4%94%E0%A4%B0-%E0%A4%AC%E0%A5%82%E0%A4%9F-%E0%A4%85%E0%A4%A8%E0%A5%81%E0%A4%95%E0%A5%82%E0%A4%B2%E0%A4%A8/","image":"https://www.imaxe.cloud/blog-covers/optimizar-tamano-arranque-ami_hu_69b1788d3fbcbc6c.webp","language":"hi","summary":"फूली हुई इमेज धीरे बूट होती है, स्टोर करने में महँगी पड़ती है और अटैक सरफ़ेस बढ़ा देती है। AMI को दुबला करना और बूट तेज़ करना एक ही झटके में आपका ऑटोस्केलिंग, बिल और सुरक्षा सुधारता है। तरीक़ा यह रहा।","tags":["संचालन","प्रदर्शन","बूट","लागत","ऑटोस्केलिंग","न्यूनतम इमेज"],"title":"अपनी AMI का आकार और बूट समय घटाइए","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/ami-%E0%A4%86%E0%A4%95%E0%A4%BE%E0%A4%B0-%E0%A4%94%E0%A4%B0-%E0%A4%AC%E0%A5%82%E0%A4%9F-%E0%A4%85%E0%A4%A8%E0%A5%81%E0%A4%95%E0%A5%82%E0%A4%B2%E0%A4%A8/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/imagenes-ia-gpu-2026_hu_57244b43363ee40d.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/imagenes-ia-gpu-2026_hu_57244b43363ee40d.webp\" alt=\"हीटसिंक और पंखों वाला ग्राफ़िक्स कार्ड\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eप्रोडक्शन में AI के 2026 का बड़ा विषय बनने के साथ, ज़्यादा से ज़्यादा टीमें मॉडल प्रशिक्षित\nकरने और इन्फ़रेंस चलाने के लिए GPU इंस्टेंस चला रही हैं। पर GPU अकेले काम नहीं करता: उसे एक\nबहुत विशिष्ट सॉफ़्टवेयर स्टैक चाहिए —\u003cstrong\u003eNVIDIA ड्राइवर, CUDA, cuDNN, फ़्रेमवर्क\u003c/strong\u003e— जिनके\nसंस्करण आपस में बैठने चाहिए। हर इंस्टेंस पर यह सब हाथ से तैयार करना धीमा और नाज़ुक है।\u003c/p\u003e\n\u003cp\u003eइसीलिए \u003cstrong\u003eGPU के लिए तैयार इमेज\u003c/strong\u003e का मोल है: वह उस सत्यापित स्टैक को एक बार समेट लेती है और\nकाम के लिए तैयार बूट होती है।\u003c/p\u003e\n\u003ch2 id=\"ai-क-ami-म-कय-हन-चहए\"\u003eAI की AMI में क्या होना चाहिए\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eलक्षित GPU के अनुकूल \u003cstrong\u003eNVIDIA ड्राइवर\u003c/strong\u003e, जैसे त्वरित इंस्टेंस परिवारों वाले।\u003c/li\u003e\n\u003cli\u003eआप जिन फ़्रेमवर्क का उपयोग करेंगे उनसे संरेखित संस्करणों में \u003cstrong\u003eCUDA और cuDNN\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003ePyTorch या TensorFlow जैसे \u003cstrong\u003eफ़्रेमवर्क\u003c/strong\u003e, या बेहतर हो तो उन्हें कंटेनर में चलाने के लिए\n\u003cstrong\u003eNVIDIA Container Toolkit\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003eपहले से इंस्टॉल \u003cstrong\u003eMLOps औज़ार\u003c/strong\u003e और GPU निगरानी, जैसे DCGM।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eबूट अनुकूलन\u003c/strong\u003e: पहले से लोड ड्राइवर, ताकि हर लॉन्च में मिनट —और GPU का पैसा— न गँवाएँ।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"खद-बनए-य-तयर-इमज-ल\"\u003eख़ुद बनाएँ या तैयार इमेज लें\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eविकल्प\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eलाभ\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eबदले में\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eआधिकारिक GPU इमेज (NVIDIA GPU-Optimized, Deep Learning)\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसत्यापित और अनुरक्षित स्टैक\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसंस्करणों पर कम नियंत्रण\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eकस्टम इमेज\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसंस्करण और हार्डनिंग पर पूरा नियंत्रण\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eरखरखाव आपके ज़िम्मे\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eबेस AMI पर GPU कंटेनर\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eपोर्टेबिलिटी और पुनरुत्पाद्यता\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eटूलकिट और ड्राइवर वाले नोड चाहिए\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eतय कीजिए कि संस्करण नियंत्रण और रखरखाव का कितना भार उठाना है।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"लगत-क-रज-gpu-महग-ह\"\u003eलागत का राज: GPU महँगा है\u003c/h2\u003e\n\u003cp\u003eGPU का समय आपके AI बिल का सबसे महँगा संसाधन है, और \u003cstrong\u003eनिष्क्रिय GPU\u003c/strong\u003e घटाना 2026 की\nप्राथमिकताओं में है। इमेज इस पर सीधे असर डालती है:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eतेज़ बूट\u003c/strong\u003e: ड्राइवर और डिपेंडेंसी पहले से तैयार वाली इमेज उन मिनटों से बचाती है जब GPU\nका पैसा चुकता है पर काम नहीं होता।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eGPU कंटेनर\u003c/strong\u003e: मॉडल का परिवेश पैक कर लीजिए, ताकि ड्राइवर वाले किसी भी नोड पर तुरंत\nदोहराया जा सके।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eएज पर इन्फ़रेंस\u003c/strong\u003e: हल्की इमेज, ताकि मॉडल डेटा के पास जाएँ और विलंब व लागत घटे।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eस्केलिंग और स्पॉट\u003c/strong\u003e: तैयार इमेज को स्पॉट इंस्टेंस से जोड़कर रुकावट सह लेने वाली\nवर्कलोड सस्ती करें।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"अचछ-तर-तरक\"\u003eअच्छे तौर-तरीक़े\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eड्राइवर, CUDA और फ़्रेमवर्क के \u003cstrong\u003eसंस्करण\u003c/strong\u003e तय कर दस्तावेज़ करें: संगतता नाज़ुक है।\u003c/li\u003e\n\u003cli\u003eड्राइवर और ऑपरेटिंग सिस्टम के सुरक्षा पैच आने पर इमेज \u003cstrong\u003eअद्यतन रखें\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003eतेज़ इटरेशन के लिए \u003cstrong\u003eप्लेटफ़ॉर्म परत\u003c/strong\u003e —ड्राइवर, टूलकिट— को \u003cstrong\u003eमॉडल परत\u003c/strong\u003e —कंटेनर— से अलग\nरखें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eप्रति इन्फ़रेंस लागत\u003c/strong\u003e नापें और उसी हिसाब से इमेज तथा इंस्टेंस अनुकूलित करें।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eआधिकारिक Deep Learning AMI लूँ या अपनी बनाऊँ?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eआधिकारिक GPU इमेज बहुत समय बचाती हैं और सत्यापित स्टैक साथ लाती हैं। अपनी तब बनाइए जब\nविशिष्ट संस्करण, ख़ास हार्डनिंग या कड़ा अनुपालन चाहिए।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eGPU पर तेज़ बूट इतना अहम क्यों है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eक्योंकि GPU सबसे महँगा संसाधन है: GPU इंस्टेंस ड्राइवर इंस्टॉल करते हुए जो भी मिनट बिताता\nहै, वह बिना उत्पादन के चुकाया पैसा है। सब कुछ पहले से इंस्टॉल वाली इमेज यह बर्बादी घटाती\nहै।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eGPU पर AI के लिए कंटेनर या सीधा इंस्टॉलेशन?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eNVIDIA Container Toolkit के साथ GPU कंटेनर पुनरुत्पाद्यता और पोर्टेबिलिटी देते हैं, और यही\nअनुशंसित तरीक़ा है। इसके लिए नोड पर ड्राइवर चाहिए, जिसे अच्छी बेस AMI हल कर देती है।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम AI वर्कलोड के विकास पर क़रीबी नज़र रखते हैं ताकि हमारी इमेज आपको ड्राइवर\nके नरक और धीमे बूट से बचाएँ।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-28T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/ai-gpu-%E0%A4%87%E0%A4%AE%E0%A5%87%E0%A4%9C-2026/","image":"https://www.imaxe.cloud/blog-covers/imagenes-ia-gpu-2026_hu_57244b43363ee40d.webp","language":"hi","summary":"GPU पर AI का माहौल हाथ से खड़ा करना ड्राइवरों, CUDA संस्करणों और आपस में न बैठने वाले फ़्रेमवर्क का मेला है। अच्छी तरह तैयार GPU इमेज आपके कई दिन बचा देती है। 2026 में AI की AMI में क्या होना चाहिए, यह रहा।","tags":["समाचार","ai","gpu","nvidia","cuda","mlops"],"title":"2026 में AI और GPU के लिए मशीन इमेज: GPU आते ही क्या बदल जाता है","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/ai-gpu-%E0%A4%87%E0%A4%AE%E0%A5%87%E0%A4%9C-2026/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/arm-graviton-ahorro_hu_564873198e07c9a3.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/arm-graviton-ahorro_hu_564873198e07c9a3.webp\" alt=\"मदरबोर्ड पर लगा Exynos चिप\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAWS Graviton\u003c/strong\u003e जैसे ARM-आधारित प्रोसेसर प्रोडक्शन वर्कलोड के लिए पहली पंक्ति का विकल्प\nबन चुके हैं। इनका प्रस्ताव सीधा और दमदार है: कई वर्कलोड के लिए पारंपरिक x86 विकल्पों से\n\u003cstrong\u003eबेहतर मूल्य-प्रदर्शन\u003c/strong\u003e, और कम ऊर्जा खपत।\u003c/p\u003e\n\u003cp\u003eक्लाउड महँगा होते जाने के दौर में —2026 के बड़े रुझानों में से एक— ARM पर जाना FinOps\nरणनीति के भीतर बचत का सबसे प्रभावी लीवर है।\u003c/p\u003e\n\u003ch2 id=\"कतन-बचत-ह-सकत-ह\"\u003eकितनी बचत हो सकती है\u003c/h2\u003e\n\u003cp\u003eआँकड़े वर्कलोड के हिसाब से बदलते हैं, पर उद्योग लगातार बताता है कि Graviton पर जाने से\nउपयुक्त वर्कलोड में कंप्यूट लागत में लगभग \u003cstrong\u003e20 % से 40 %\u003c/strong\u003e तक की सार्थक बचत होती है —\nप्रति vCPU बेहतर क़ीमत और अधिक दक्षता के चलते। यह जादू नहीं है: अपनी असली वर्कलोड पर\nसत्यापित करना ज़रूरी है, पर संभावना बड़ी है और अक्सर यह मेज़ पर छोड़ा हुआ पैसा होता है।\u003c/p\u003e\n\u003ch2 id=\"कय-आसन-स-जत-ह-और-कसम-सवधन-चहए\"\u003eक्या आसानी से जाता है और किसमें सावधानी चाहिए\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eआसानी से माइग्रेट होता है\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eसत्यापन ज़रूरी\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eव्याख्यायित भाषाएँ: Python, Node, Java, Go\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकेवल x86 के लिए कंपाइल बाइनरी\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eमल्टी-आर्किटेक्चर इमेज वाले कंटेनर\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eबिना ARM बिल्ड की नेटिव डिपेंडेंसी\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eवेब, API और माइक्रोसर्विस\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eबिना ARM संस्करण वाला प्रोप्राइटरी सॉफ़्टवेयर\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eसामान्य डेटाबेस और कैश\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eविशिष्ट ड्राइवर या एक्सटेंशन\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eअधिकांश आधुनिक वर्कलोड बिना नाटक के माइग्रेट हो जाते हैं; नेटिव डिपेंडेंसी पर नज़र रखें।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"मलट-आरकटकचर-इमज-क-भमक\"\u003eमल्टी-आर्किटेक्चर इमेज की भूमिका\u003c/h2\u003e\n\u003cp\u003eसाफ़-सुथरे माइग्रेशन की कुंजी है अपनी इमेज \u003cstrong\u003eदोनों आर्किटेक्चर\u003c/strong\u003e —x86_64 और arm64— के लिए\nबनाना। कंटेनर की दुनिया में \u003cem\u003emulti-arch\u003c/em\u003e इमेज एक ही टैग को दोनों पर चलने देती हैं। AMI की\nदुनिया में अच्छा रहता है कि आपकी पाइपलाइन —Packer या EC2 Image Builder— x86 के साथ-साथ\narm64 इमेज भी बनाए, वही प्रोविज़नर दोबारा इस्तेमाल करते हुए।\u003c/p\u003e\n\u003ch2 id=\"पच-चरण-क-मइगरशन-यजन\"\u003eपाँच चरणों की माइग्रेशन योजना\u003c/h2\u003e\n\u003col\u003e\n\u003cli\u003eअपने वर्कलोड की \u003cstrong\u003eसूची बनाएँ\u003c/strong\u003e और ऐसी डिपेंडेंसी पहचानें जिनका ARM संस्करण न हो।\u003c/li\u003e\n\u003cli\u003eपाइपलाइन में x86 के समानांतर \u003cstrong\u003earm64 इमेज बनाएँ\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003eस्टेजिंग में \u003cstrong\u003eपरखें\u003c/strong\u003e: प्रदर्शन, संगतता और कार्यात्मक परिणाम।\u003c/li\u003e\n\u003cli\u003eकैनरी या ब्लू/ग्रीन से \u003cstrong\u003eचरणबद्ध माइग्रेट करें\u003c/strong\u003e, असली लागत और प्रदर्शन नापते हुए।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eअनुकूलित करें\u003c/strong\u003e: Graviton इंस्टेंस प्रकार को वर्कलोड की प्रोफ़ाइल से मिलाएँ।\u003c/li\u003e\n\u003c/ol\u003e\n\u003ch2 id=\"azure-और-gcp-पर-भ-arm\"\u003eAzure और GCP पर भी ARM\u003c/h2\u003e\n\u003cp\u003eयह रुझान सिर्फ़ AWS का नहीं है। Azure ARM-आधारित मशीनें देता है —Cobalt और पार्टनरों की—\nऔर Google Cloud के पास Axion तथा Tau T2A जैसे ARM इंस्टेंस हैं। यदि आप अपनी इमेज को कोड की\nतरह और कई आर्किटेक्चर के लिए डिज़ाइन करते हैं, तो किसी भी क्लाउड पर सर्वोत्तम मूल्य-प्रदर्शन\nचुनने की आज़ादी मिल जाती है।\u003c/p\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eGraviton से ठीक-ठीक कितनी बचत होगी?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eयह आपकी वर्कलोड पर निर्भर है, पर उपयुक्त वर्कलोड में कंप्यूट लागत में 20 % से 40 % की बचत\nआम है। पक्के तौर पर जानने का एक ही तरीक़ा है: असली वर्कलोड को ARM इंस्टेंस पर चलाकर तुलना\nकरना।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या मुझे ARM के लिए एप्लिकेशन दोबारा लिखना होगा?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eकम ही। व्याख्यायित भाषाएँ और अधिकांश आधुनिक सॉफ़्टवेयर ARM पर बिना बदलाव चलते हैं। काम वहाँ\nआता है जहाँ केवल x86 के लिए कंपाइल बाइनरी या बिना ARM संस्करण की नेटिव डिपेंडेंसी हों।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या मेरी इमेज x86 और ARM दोनों पर एक साथ चल सकती हैं?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eहाँ: मल्टी-आर्किटेक्चर कंटेनर इमेज और दोनों वैरिएंट बनाने वाली AMI पाइपलाइन से। इस तरह आप\nक्रमिक रूप से माइग्रेट करते हैं और कहीं अटकते नहीं।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम अपनी इमेज इस तरह सोचते हैं कि हर आर्किटेक्चर का सर्वोत्तम इस्तेमाल हो\nऔर आपकी लागत तथा प्रदर्शन दोनों बेहतर हों।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-24T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/arm-graviton-%E0%A4%AC%E0%A4%9A%E0%A4%A4/","image":"https://www.imaxe.cloud/blog-covers/arm-graviton-ahorro_hu_564873198e07c9a3.webp","language":"hi","summary":"ARM अब फ़ोन तक सीमित नहीं रहा: आज यह क्लाउड का बड़ा हिस्सा चलाता है और ऐसा मूल्य-प्रदर्शन देता है जिसे नज़रअंदाज़ करना मुश्किल है। इमेज को Graviton पर ले जाने से बिल में ठीक-ठाक कटौती हो सकती है। बताते हैं कैसे, और किन सावधानियों के साथ।","tags":["मार्गदर्शिकाएं","arm","graviton","arm64","finops","मल्टी-आर्किटेक्चर"],"title":"ARM और Graviton: इमेज माइग्रेट करें और क्लाउड बिल घटाएँ","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/arm-graviton-%E0%A4%AC%E0%A4%9A%E0%A4%A4/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/migrar-ami-sin-downtime_hu_1ed2f0ccb833f256.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/migrar-ami-sin-downtime_hu_1ed2f0ccb833f256.webp\" alt=\"रेल पटरी के पास लगा कांटा बदलने का लीवर\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eआपके इंस्टेंस जिस AMI का उपयोग करते हैं उसे बदलना, सेवा के चलते रहते हुए उसकी नींव बदलने\nजैसा है। ग़लत ढंग से किया तो कटौती; सही ढंग से किया तो उपयोगकर्ता को लगभग दिखता ही नहीं।\nअच्छी ख़बर: ऐसे परखे हुए पैटर्न मौजूद हैं जो इस माइग्रेशन को सुरक्षित और उलटने योग्य बनाते\nहैं।\u003c/p\u003e\n\u003cp\u003eसाझा आधार यह है कि चालू इंस्टेंस न छेड़ें, बल्कि \u003cstrong\u003eनई AMI से नए इंस्टेंस चलाएँ\u003c/strong\u003e और ट्रैफ़िक\nनियंत्रित ढंग से खिसकाएँ।\u003c/p\u003e\n\u003ch2 id=\"मइगरशन-स-पहल-जमन-तयर-कर\"\u003eमाइग्रेशन से पहले: ज़मीन तैयार करें\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eप्रोडक्शन जैसी स्टेजिंग में \u003cstrong\u003eनई AMI परखें\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eभरोसेमंद हेल्थ चेक\u003c/strong\u003e: ऐसी जाँच तय करें जो पुष्टि करे कि नया इंस्टेंस सचमुच स्वस्थ है।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eरोलबैक योजना\u003c/strong\u003e: पिछला संस्करण और उस पर लौटने की प्रक्रिया तैयार रखें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eऑब्ज़र्वेबिलिटी\u003c/strong\u003e: मीट्रिक और अलर्ट, ताकि गिरावट तुरंत पकड़ में आए।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"शनय-डउनटइम-क-मइगरशन-रणनतय\"\u003eशून्य डाउनटाइम की माइग्रेशन रणनीतियाँ\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eरणनीति\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eकैसे काम करती है\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eकिसके लिए आदर्श\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eरोलिंग अपडेट\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eइंस्टेंस को जत्थों में, धीरे-धीरे बदलती है\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAuto Scaling Group वाली सेवाएँ\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eब्लू/ग्रीन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eनया परिवेश खड़ा कर एक झटके में ट्रैफ़िक बदलते हैं\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eतत्काल रोलबैक वाली माइग्रेशन\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eकैनरी\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eट्रैफ़िक का छोटा हिस्सा नए संस्करण को भेजते हैं\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकम जोखिम में प्रोडक्शन में सत्यापन\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eसेवा रोके बिना AMI बदलने के तीन पैटर्न।\u003c/em\u003e\u003c/p\u003e\n\u003ch3 id=\"रलग-अपडट\"\u003eरोलिंग अपडेट\u003c/h3\u003e\n\u003cp\u003eआप Launch Template में नई AMI डालते हैं और Auto Scaling Group इंस्टेंस को लहरों में बदलता\nहै: नए चलाता है, उनके हेल्थ चेक पास होने का इंतज़ार करता है और पुराने हटा देता है। सरल, बिना\nअतिरिक्त इन्फ़्रास्ट्रक्चर — हालाँकि कुछ देर दोनों संस्करण साथ चलते हैं।\u003c/p\u003e\n\u003ch3 id=\"बलगरन\"\u003eब्लू/ग्रीन\u003c/h3\u003e\n\u003cp\u003eआप नई AMI के साथ समानांतर परिवेश (\u003cem\u003egreen\u003c/em\u003e) खड़ा करते हैं, जबकि मौजूदा (\u003cem\u003eblue\u003c/em\u003e) सेवा देता\nरहता है। green सत्यापित होते ही लोड बैलेंसर या DNS पर ट्रैफ़िक मोड़ देते हैं। कुछ बिगड़े तो\nसेकंडों में blue पर लौट आते हैं। यही सबसे तेज़ रोलबैक वाला पैटर्न है, बदले में कुछ समय के लिए\nसंसाधन दोगुने करने पड़ते हैं।\u003c/p\u003e\n\u003ch3 id=\"कनर\"\u003eकैनरी\u003c/h3\u003e\n\u003cp\u003eआप ट्रैफ़िक का छोटा हिस्सा नई AMI वाले इंस्टेंस को भेजते हैं और देखते हैं। मीट्रिक टिके रहें\nतो प्रतिशत धीरे-धीरे 100 % तक बढ़ाते हैं। इससे किसी अप्रत्याशित गड़बड़ी का प्रभाव-क्षेत्र\nन्यूनतम रहता है।\u003c/p\u003e\n\u003ch2 id=\"मइगरशन-क-बद\"\u003eमाइग्रेशन के बाद\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eमाइग्रेशन को सफल मानने से पहले उचित समय तक मीट्रिक और लॉग देखें।\u003c/li\u003e\n\u003cli\u003eपुरानी AMI को \u003cstrong\u003eअप्रचलित\u003c/strong\u003e चिह्नित करें ताकि ग़लती से दोबारा न चले।\u003c/li\u003e\n\u003cli\u003eतैनात संस्करण और बदलाव का कारण दस्तावेज़ करें।\u003c/li\u003e\n\u003cli\u003eपिछली इमेज तुरंत न हटाएँ: रोलबैक की ज़रूरत पड़ सकती है, इसलिए संभालकर रखें।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eशून्य डाउनटाइम के लिए कौन-सी रणनीति सबसे अच्छी है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eब्लू/ग्रीन सबसे तेज़ रोलबैक देती है; रोलिंग अपडेट ज़्यादा सरल और सस्ती है; कैनरी प्रोडक्शन\nमें सत्यापन कर जोखिम घटाती है। चुनाव आपकी जोखिम-सहनशीलता और इन्फ़्रास्ट्रक्चर बजट पर निर्भर\nहै।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या माइग्रेट करने के लिए इन्फ़्रास्ट्रक्चर दोगुना करना पड़ता है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eकेवल ब्लू/ग्रीन में, और वह भी अस्थायी रूप से। रोलिंग अपडेट या कैनरी में आप वही समूह\nइस्तेमाल कर इंस्टेंस बदलते जाते हैं, पूरा परिवेश दोहराए बिना।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eवापस लौट पाने की गारंटी कैसे करूँ?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eपिछली AMI और उसका Launch Template संभालकर रखें, भरोसेमंद हेल्थ चेक तय करें और माइग्रेशन\nशुरू करने से पहले रोलबैक प्रक्रिया परख लें।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम अपनी इमेज का संस्करण रखते हैं ताकि संस्करणों के बीच माइग्रेशन\nपूर्वानुमेय और उलटने योग्य रहे।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-21T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/%E0%A4%AC%E0%A4%BF%E0%A4%A8%E0%A4%BE-%E0%A4%A1%E0%A4%BE%E0%A4%89%E0%A4%A8%E0%A4%9F%E0%A4%BE%E0%A4%87%E0%A4%AE-ami-%E0%A4%AE%E0%A4%BE%E0%A4%87%E0%A4%97%E0%A5%8D%E0%A4%B0%E0%A5%87%E0%A4%B6%E0%A4%A8/","image":"https://www.imaxe.cloud/blog-covers/migrar-ami-sin-downtime_hu_1ed2f0ccb833f256.webp","language":"hi","summary":"जिस इमेज पर आपकी सेवा टिकी है उसे अपडेट करने का मतलब रतजगा या मेंटेनेंस पेज नहीं होना चाहिए। सही रणनीति से आप शून्य डाउनटाइम पर AMI बदलते हैं, और वापसी का बटन हमेशा हाथ में रहता है।","tags":["संचालन","ब्लू/ग्रीन","रोलिंग अपडेट","कैनरी","ऑटो स्केलिंग","तैनाती"],"title":"सेवा रोके बिना नई AMI पर कैसे माइग्रेट करें","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/%E0%A4%AC%E0%A4%BF%E0%A4%A8%E0%A4%BE-%E0%A4%A1%E0%A4%BE%E0%A4%89%E0%A4%A8%E0%A4%9F%E0%A4%BE%E0%A4%87%E0%A4%AE-ami-%E0%A4%AE%E0%A4%BE%E0%A4%87%E0%A4%97%E0%A5%8D%E0%A4%B0%E0%A5%87%E0%A4%B6%E0%A4%A8/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/byol-vs-pago-por-hora_hu_5e9a1e84b468f504.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/byol-vs-pago-por-hora_hu_5e9a1e84b468f504.webp\" alt=\"मेज़ पर यूरो के सिक्के और नोट\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eजब आप किसी AMI से इंस्टेंस लॉन्च करते हैं, तो कंप्यूट की लागत —यानी EC2 इंस्टेंस— के अलावा\nइमेज के \u003cstrong\u003eसॉफ़्टवेयर\u003c/strong\u003e से जुड़ी लागत भी हो सकती है। यह लागत मुख्यतः तीन मॉडलों में बँटती है:\nमुफ़्त (ओपन सोर्स), इंस्टेंस के साथ प्रति घंटा भुगतान, और BYOL (अपना लाइसेंस लाना)।\u003c/p\u003e\n\u003cp\u003eइस अंतर को समझना बिल में चौंकाने वाली रक़मों और लाइसेंस अनुपालन की परेशानियों से बचाता है।\u003c/p\u003e\n\u003ch2 id=\"मडल-सफ-सफ\"\u003eमॉडल, साफ़-साफ़\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eमॉडल\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eआप कैसे भुगतान करते हैं\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eमुख्य लाभ\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eमुफ़्त या ओपन सोर्स\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसिर्फ़ इंस्टेंस का भुगतान\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eन्यूनतम लागत, कोई सॉफ़्टवेयर लाइसेंस नहीं\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eप्रति घंटा (PAYG)\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसॉफ़्टवेयर उपयोग के प्रति घंटे पर बिलिंग\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकोई प्रतिबद्धता नहीं: स्केल करें, बंद करें\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eBYOL\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eपहले से मौजूद लाइसेंस दोबारा इस्तेमाल\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eपुराने निवेश का लाभ और नियंत्रण बरक़रार\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eमशीन इमेज में सॉफ़्टवेयर लागत के तीन मॉडल।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"परत-घट-भगतन-सबस-पहल-लचलपन\"\u003eप्रति घंटा भुगतान: सबसे पहले लचीलापन\u003c/h2\u003e\n\u003cp\u003eउपयोग-आधारित मॉडल में सॉफ़्टवेयर की लागत इंस्टेंस की लागत में जुड़ती है और उपयोग के प्रति घंटे\nया सेकंड पर बिल होती है। यह तब आदर्श है जब आपकी वर्कलोड परिवर्तनशील या अप्रत्याशित हो: कोई\nशुरुआती प्रतिबद्धता नहीं, ज़रूरत पर स्केल कीजिए और बंद करते ही भुगतान रुक जाता है। बदले में,\nगहन और लगातार उपयोग पर यह लंबे समय में अपना लाइसेंस अमॉर्टाइज़ करने से महँगा पड़ सकता है।\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eपक्ष में\u003c/strong\u003e: शून्य शुरुआती निवेश, पूर्ण लचीलापन, रखरखाव व सहायता अक्सर शामिल।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eविपक्ष में\u003c/strong\u003e: प्रति घंटा लागत जो 24/7 जुड़कर अमॉर्टाइज़्ड लाइसेंस से आगे निकल सकती है।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"byol-ज-पहल-स-ह-उसक-लभ-उठए\"\u003eBYOL: जो पहले से है उसका लाभ उठाएँ\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eBring Your Own License\u003c/strong\u003e के साथ आप पहले से मौजूद लाइसेंस —मसलन किसी एंटरप्राइज़ समझौते\nका— क्लाउड की इमेज पर दोबारा इस्तेमाल करते हैं। अगर आप लाइसेंस में पहले ही निवेश कर चुके हैं\nतो इससे लागत घट सकती है, पर ज़िम्मेदारियाँ भी आती हैं: निर्माता की शर्तें माननी होंगी,\nक्लाउड में लाइसेंस की पोर्टेबिलिटी पर नज़र रखनी होगी और अनुपालन आपको ही संभालना होगा।\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eपक्ष में\u003c/strong\u003e: पुराने निवेश का उपयोग, लगातार उपयोग पर संभावित बचत, अपने विक्रेता के साथ\nनिरंतरता।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eविपक्ष में\u003c/strong\u003e: अनुपालन की जटिलता, निर्माता के ऑडिट का जोखिम और प्रबंधन आपके ज़िम्मे।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"छप-लगत-जन-पर-नजर-रख\"\u003eछिपी लागतें जिन पर नज़र रखें\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eस्टोरेज\u003c/strong\u003e: इमेज के EBS स्नैपशॉट की लागत होती है, चाहे सॉफ़्टवेयर मुफ़्त हो।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eडेटा ट्रांसफ़र\u003c/strong\u003e: रीजनों के बीच या इंटरनेट की ओर।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eसहायता\u003c/strong\u003e: क्या वह प्रति घंटा क़ीमत में शामिल है या अलग से?\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eइंस्टेंस प्रकार\u003c/strong\u003e: सॉफ़्टवेयर को बड़े इंस्टेंस चाहिए हो सकते हैं, जिससे कंप्यूट महँगा होता\nहै।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eलाइसेंस पोर्टेबिलिटी\u003c/strong\u003e: कुछ BYOL लाइसेंस डेडिकेटेड टेनेंसी माँगते हैं, जो महँगी है।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"फसल-कस-कर\"\u003eफ़ैसला कैसे करें\u003c/h2\u003e\n\u003cp\u003eव्यावहारिक नियम: \u003cstrong\u003eपरिवर्तनशील या अल्पकालिक\u003c/strong\u003e वर्कलोड के लिए प्रति घंटा भुगतान लचीलेपन के\nकारण आम तौर पर जीतता है। \u003cstrong\u003eलगातार 24/7 और दीर्घजीवी\u003c/strong\u003e वर्कलोड के लिए लाइसेंस अमॉर्टाइज़\nकरना या क्षमता आरक्षित करना कुल लागत घटा सकता है। अपने असली उपयोग प्रोफ़ाइल पर हिसाब लगाइए\n—सबसे बुरे केस पर नहीं— और छिपी लागतें शामिल करना न भूलें।\u003c/p\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eसस्ता क्या है, BYOL या प्रति घंटा भुगतान?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eआपके उपयोग पर निर्भर है। परिवर्तनशील या रुक-रुक कर चलने वाली वर्कलोड में प्रति घंटा जीतता\nहै; अगर आपके पास अमॉर्टाइज़ करने लायक़ लाइसेंस हैं और उपयोग लगातार 24/7 है, तो BYOL फ़ायदेमंद\nहो सकता है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या AMI का मुफ़्त सॉफ़्टवेयर मतलब शून्य लागत?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eपूरी तरह नहीं: सॉफ़्टवेयर ओपन सोर्स हो तब भी आप इंस्टेंस, स्नैपशॉट स्टोरेज और डेटा ट्रांसफ़र\nका भुगतान करते रहते हैं।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eBYOL में क़ानूनी जोखिम क्या हैं?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eआपको क्लाउड में उपयोग और लाइसेंस पोर्टेबिलिटी पर निर्माता की शर्तें माननी होती हैं। उल्लंघन\nकिसी ऑडिट में सामने आ सकता है, इसलिए शर्तों को ध्यान से पढ़ना ठीक रहता है।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम हर इमेज का लागत मॉडल समझने में आपकी मदद करते हैं ताकि आप साफ़ आँकड़ों के\nसाथ चुनाव करें।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-17T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/byol-%E0%A4%AC%E0%A4%A8%E0%A4%BE%E0%A4%AE-%E0%A4%AA%E0%A5%8D%E0%A4%B0%E0%A4%A4%E0%A4%BF-%E0%A4%98%E0%A4%82%E0%A4%9F%E0%A4%BE/","image":"https://www.imaxe.cloud/blog-covers/byol-vs-pago-por-hora_hu_5e9a1e84b468f504.webp","language":"hi","summary":"इमेज इस्तेमाल करते समय आप अपना लाइसेंस लाते हैं या प्रति घंटा भुगतान करते हैं? इसका जवाब आपका बिल, आपकी लचीलापन और आपकी क़ानूनी ज़िम्मेदारियाँ बदल देता है। यह गाइड आपको वही मॉडल चुनने में मदद करती है जो सचमुच आपके लिए ठीक है।","tags":["मार्गदर्शिकाएं","byol","लाइसेंस","लागत","marketplace","finops"],"title":"BYOL बनाम प्रति घंटा भुगतान: अपनी AMI के लाइसेंस और लागत को समझें","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/byol-%E0%A4%AC%E0%A4%A8%E0%A4%BE%E0%A4%AE-%E0%A4%AA%E0%A5%8D%E0%A4%B0%E0%A4%A4%E0%A4%BF-%E0%A4%98%E0%A4%82%E0%A4%9F%E0%A4%BE/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/gestion-secretos-ami_hu_ed7ffbea445a9c3c.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/gestion-secretos-ami_hu_ed7ffbea445a9c3c.webp\" alt=\"बैंक तिजोरी का बख़्तरबंद दरवाज़ा\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eजब आप किसी क्रेडेंशियल को AMI में जड़ देते हैं, तो वह इमेज की हर प्रति के साथ फैलता है,\nस्नैपशॉट में उकेरा रह जाता है और ऐसे खातों या रीजनों तक पहुँच सकता है जिनकी आपने कल्पना भी\nनहीं की थी। बस इतना काफ़ी है कि इमेज पर पढ़ने की पहुँच रखने वाला कोई उसे निकाल ले। और चूँकि\nइमेज संस्करणों के हिसाब से सहेजी जाती हैं, वह सीक्रेट उस दिन के बहुत बाद तक ज़िंदा रह सकता\nहै जब आपने उसे बदल दिया मान लिया था।\u003c/p\u003e\n\u003cp\u003eसुनहरा नियम: \u003cstrong\u003eइमेज मशीन को परिभाषित करती है; सीक्रेट रनटाइम पर सौंपे जाते हैं\u003c/strong\u003e।\u003c/p\u003e\n\u003ch2 id=\"सकरट-कह-रहन-चहए\"\u003eसीक्रेट कहाँ रहने चाहिए\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eसेवा\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eक्लाउड या परिवेश\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eकिसके लिए आदर्श\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eAWS Secrets Manager\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAWS\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eबदले जा सकने वाले क्रेडेंशियल, नेटिव एकीकरण\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eAWS SSM Parameter Store\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAWS\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसरल पैरामीटर और सीक्रेट, कम लागत\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eHashiCorp Vault\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eमल्टीक्लाउड\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eगतिशील सीक्रेट और सूक्ष्म नियंत्रण\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eAzure Key Vault / Google Secret Manager\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAzure / GCP\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eहर क्लाउड में नेटिव समकक्ष\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eसीक्रेट किसी समर्पित प्रबंधक में रखें, कभी इमेज में या साफ़ पाठ user-data में नहीं।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"सह-पटरन-पसवरड-नह-पहचन\"\u003eसही पैटर्न: पासवर्ड नहीं, पहचान\u003c/h2\u003e\n\u003cp\u003eकिसी इंस्टेंस को संसाधनों तक पहुँच देने का सबसे सुरक्षित तरीक़ा उसे पासवर्ड देना नहीं, बल्कि\n\u003cstrong\u003eपहचान\u003c/strong\u003e देना है। AWS में इंस्टेंस से जुड़ी \u003cstrong\u003eIAM भूमिका\u003c/strong\u003e उसे अस्थायी और स्वतः बदलने वाले\nक्रेडेंशियल दिलाती है, बिना किसी कुंजी को इमेज में ले जाए।\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eइंस्टेंस IAM भूमिकाएँ\u003c/strong\u003e: इंस्टेंस भूमिका ग्रहण कर अस्थायी क्रेडेंशियल पाता है।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eKubernetes में IRSA\u003c/strong\u003e: प्रति पॉड पहचान, नोड पर साझा कुंजियों के बिना।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eVault से गतिशील सीक्रेट\u003c/strong\u003e: माँग पर बनने वाले अल्पजीवी क्रेडेंशियल।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eरनटाइम इंजेक्शन\u003c/strong\u003e: एप्लिकेशन आरंभ में सीक्रेट प्रबंधक से पढ़ता है, बेक की गई फ़ाइल से\nनहीं।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"मटडट-क-रकष-कर-imdsv2\"\u003eमेटाडेटा की रक्षा करें: IMDSv2\u003c/h2\u003e\n\u003cp\u003eभूमिका के अस्थायी क्रेडेंशियल इंस्टेंस मेटाडेटा सेवा से मिलते हैं। SSRF दोष का लाभ उठाकर\nकोई हमलावर उन्हें चुराने की कोशिश कर सकता है। \u003cstrong\u003eIMDSv2\u003c/strong\u003e सत्र टोकन माँगता है और इस श्रेणी\nके हमलों को घटाता है: अपने लॉन्च में इसे अनिवार्य कर दें।\u003c/p\u003e\n\u003ch2 id=\"सवचछत-इमज-म-नशन-न-छड\"\u003eस्वच्छता: इमेज में निशान न छोड़ें\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eAMI सील करने से पहले शेल इतिहास, क्रेडेंशियल वाले लॉग, अस्थायी SSH कुंजियाँ और सीक्रेट\nवाली कॉन्फ़िगरेशन फ़ाइलें \u003cstrong\u003eमिटा दें\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003eफ़ाइल सिस्टम के लिए अनुकूलित gitleaks या trufflehog जैसे औज़ारों से इमेज में \u003cstrong\u003eसीक्रेट\u003c/strong\u003e\nखोजें।\u003c/li\u003e\n\u003cli\u003e\u003ccode\u003e~/.ssh/authorized_keys\u003c/code\u003e में अतिरिक्त \u003cstrong\u003eअधिकृत कुंजियाँ\u003c/strong\u003e न छोड़ें।\u003c/li\u003e\n\u003cli\u003eसीक्रेट वाली \u003cstrong\u003eसार्वजनिक AMI\u003c/strong\u003e से बचें: प्रकाशित करें तो जाँच लें कि कुछ लीक न हो।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"तवरत-चकलसट\"\u003eत्वरित चेकलिस्ट\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eइमेज में शून्य बेक्ड सीक्रेट।\u003c/li\u003e\n\u003cli\u003eभूमिकाओं या फ़ेडरेटेड पहचान के साथ सीक्रेट प्रबंधक।\u003c/li\u003e\n\u003cli\u003eIMDSv2 अनिवार्य।\u003c/li\u003e\n\u003cli\u003eपाइपलाइन में सीक्रेट स्कैन।\u003c/li\u003e\n\u003cli\u003eसील करने से पहले निशानों की सफ़ाई।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eअगर मेरे एप्लिकेशन को बूट पर ही सीक्रेट चाहिए तो?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eवह इंस्टेंस की पहचान का उपयोग कर रनटाइम पर सीक्रेट प्रबंधक से पढ़े। इस तरह सीक्रेट कभी इमेज\nके भीतर नहीं जाता और बिना पुनर्निर्माण बदला जा सकता है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या सीक्रेट भेजने के लिए user-data इस्तेमाल करना सुरक्षित है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eसाफ़ पाठ में नहीं: user-data मेटाडेटा से पढ़ा जा सकता है। ज़्यादा से ज़्यादा इसका उपयोग यह\nबताने के लिए करें कि प्रबंधक से कौन-सा सीक्रेट लाना है, और मेटाडेटा को IMDSv2 से बचाएँ।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eकैसे पता करूँ कि किसी इमेज में पहले से बेक्ड सीक्रेट हैं?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eउसके फ़ाइल सिस्टम पर सीक्रेट पहचान औज़ारों से स्कैन करके, और उपयोग से पहले कॉन्फ़िगरेशन\nफ़ाइलें, इतिहास और अधिकृत कुंजियाँ जाँचकर।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम क्रेडेंशियल से मुक्त इमेज बनाते हैं, जो सीक्रेट प्रबंधकों और फ़ेडरेटेड\nपहचान के साथ जुड़ने के लिए सोची गई हैं।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-14T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/ami-%E0%A4%B8%E0%A5%80%E0%A4%95%E0%A5%8D%E0%A4%B0%E0%A5%87%E0%A4%9F-%E0%A4%AA%E0%A5%8D%E0%A4%B0%E0%A4%AC%E0%A4%82%E0%A4%A7%E0%A4%A8/","image":"https://www.imaxe.cloud/blog-covers/gestion-secretos-ami_hu_ed7ffbea445a9c3c.webp","language":"hi","summary":"इमेज के भीतर रखा पासवर्ड होते हुए रिसाव है: वह कॉपी होता है, साझा होता है और हमेशा के लिए किसी स्नैपशॉट में बैठा रहता है। नियम सरल है और अपवाद नहीं मानता: सीक्रेट कभी इमेज में नहीं जाते। सही तरीक़ा यह है।","tags":["सुरक्षा","सीक्रेट","vault","iam","imdsv2","secrets manager"],"title":"सीक्रेट प्रबंधन: क्रेडेंशियल कभी AMI में बेक न करें","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/ami-%E0%A4%B8%E0%A5%80%E0%A4%95%E0%A5%8D%E0%A4%B0%E0%A5%87%E0%A4%9F-%E0%A4%AA%E0%A5%8D%E0%A4%B0%E0%A4%AC%E0%A4%82%E0%A4%A7%E0%A4%A8/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/sbom-imagenes-de-maquina_hu_ffc36a1f6a89fff9.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/sbom-imagenes-de-maquina_hu_ffc36a1f6a89fff9.webp\" alt=\"गोदाम के रैक पर ढेर लगे और सूचीबद्ध पैलेट\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eSBOM\u003c/strong\u003e (\u003cem\u003eSoftware Bill of Materials\u003c/em\u003e) आपके सॉफ़्टवेयर की «सामग्री सूची» है: किसी इमेज में\nमौजूद पैकेज, लाइब्रेरी, संस्करण और डिपेंडेंसी की पूरी फ़ेहरिस्त। पोषण लेबल की तरह, यह ठीक-ठीक\nबताता है कि भीतर क्या है।\u003c/p\u003e\n\u003cp\u003eइसका मूल्य किसी गंभीर भेद्यता वाले दिन साफ़ दिखता है: दर्जनों इमेज हाथ से खंगालने के बजाय आप\nSBOM देखते हैं और सेकंडों में जान जाते हैं कि किन इमेजों में प्रभावित कंपोनेंट है और किस\nसंस्करण में।\u003c/p\u003e\n\u003ch2 id=\"यह-आपक-इमज-क-लए-कय-मयन-रखत-ह\"\u003eयह आपकी इमेज के लिए क्यों मायने रखता है\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eCVE पर तेज़ प्रतिक्रिया\u003c/strong\u003e: तुरंत पता चलता है कि नई भेद्यता आप पर लागू है या नहीं।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eआपूर्ति शृंखला सुरक्षा\u003c/strong\u003e: हर कंपोनेंट कहाँ से आया, यह पता रहता है।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eअनुपालन\u003c/strong\u003e: अधिकाधिक ढाँचे और ग्राहक इसे प्रमाण के रूप में माँगते हैं।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eपारदर्शिता\u003c/strong\u003e: अगर आप इमेज प्रकाशित करते हैं, तो SBOM उपयोगकर्ताओं में भरोसा जगाता है।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"मनक-पररप\"\u003eमानक प्रारूप\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eप्रारूप\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eउद्गम\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eटिप्पणी\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eSPDX\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eLinux Foundation / ISO\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eISO मानक, अनुपालन में बहुप्रचलित\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eCycloneDX\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eOWASP\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसुरक्षा-उन्मुख, भेद्यता विश्लेषण के लिए समृद्ध\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eदो प्रमुख SBOM प्रारूप; कई औज़ार दोनों में निर्यात करते हैं।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"कस-इमज-क-sbom-चरण-दर-चरण-कस-बनए\"\u003eकिसी इमेज का SBOM चरण-दर-चरण कैसे बनाएँ\u003c/h2\u003e\n\u003col\u003e\n\u003cli\u003e\u003cstrong\u003eऔज़ार चुनें\u003c/strong\u003e: Anchore का Syft इमेज और फ़ाइल सिस्टम के SBOM बनाने का वास्तविक मानक है;\nक्लाउड-नेटिव विकल्प भी हैं।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eपाइपलाइन में बनाएँ\u003c/strong\u003e: AMI के बिल्ड के दौरान फ़ाइल सिस्टम स्कैन कर SBOM तैयार करें, जैसे\nCycloneDX और SPDX में।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eभेद्यता विश्लेषण करें\u003c/strong\u003e: SBOM को Grype या Trivy से गुज़ारकर CVE डेटाबेस से मिलाएँ।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eहस्ताक्षर और संग्रह\u003c/strong\u003e: SBOM पर हस्ताक्षर करें —जैसे cosign से— और इमेज संस्करण से जुड़े\nआर्टिफ़ैक्ट के रूप में सहेजें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eज़रूरत पड़ने पर देखें\u003c/strong\u003e: नई CVE आने पर संग्रहित SBOM देखकर दायरा तय करें।\u003c/li\u003e\n\u003c/ol\u003e\n\u003ch2 id=\"2026-क-नयमक-सदरभ\"\u003e2026 का नियामक संदर्भ\u003c/h2\u003e\n\u003cp\u003eSBOM वर्षों से आपूर्ति शृंखला सुरक्षा की अच्छी प्रथा के रूप में वज़न बढ़ा रहा है। नियामक\nतस्वीर, हालाँकि, बारीक है: अमेरिका में प्रशासन ने 2026 में विरासत में मिले सॉफ़्टवेयर\nप्रमाणन आदेशों को अधिक जोखिम-आधारित रुख़ की ओर संशोधित किया, जबकि यूरोपीय संघ में Cyber\nResilience Act जैसे नियम सॉफ़्टवेयर पारदर्शिता और कंपोनेंट सूची को आगे बढ़ा रहे हैं।\nव्यावहारिक निष्कर्ष: नियामक उतार-चढ़ाव से परे, SBOM रखना एक रक्षात्मक व व्यावसायिक बढ़त है,\nजिसे अपनाना ठीक रहता है।\u003c/p\u003e\n\u003ch2 id=\"अचछ-तर-तरक\"\u003eअच्छे तौर-तरीक़े\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eहर बिल्ड में SBOM \u003cstrong\u003eस्वचालित रूप से\u003c/strong\u003e बनाएँ, हाथ से नहीं।\u003c/li\u003e\n\u003cli\u003eजिस इमेज का है, उसके साथ \u003cstrong\u003eसंस्करण सहित\u003c/strong\u003e सहेजें।\u003c/li\u003e\n\u003cli\u003eकार्रवाई योग्य बनाने के लिए इसे \u003cstrong\u003eभेद्यता स्कैन\u003c/strong\u003e से जोड़ें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eअखंडता\u003c/strong\u003e और मूल की गारंटी के लिए हस्ताक्षर करें।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eक्या SBOM और भेद्यता स्कैन एक ही चीज़ हैं?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eनहीं। SBOM कंपोनेंट की सूची है; स्कैन उस सूची को CVE डेटाबेस से मिलाकर भेद्यताएँ ढूँढ़ता है।\nये एक-दूसरे के पूरक हैं: पहले पता चलता है कि आपके पास क्या है, फिर यह कि वह भेद्य है या\nनहीं।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eSPDX या CycloneDX?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eSPDX एक ISO मानक है, अनुपालन में ख़ूब इस्तेमाल होता है; CycloneDX अधिक सुरक्षा-उन्मुख है।\nकई औज़ार दोनों में निर्यात करते हैं, इसलिए किसी एक को चुनना ज़रूरी नहीं।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eअगर मैं केवल तृतीय-पक्ष इमेज इस्तेमाल करता हूँ, तब भी SBOM चाहिए?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eहाँ। जिन इमेज का उपयोग करते हैं उनका SBOM माँगना या बनाना आपको उनका जोखिम आँकने और भेद्यताओं\nपर जल्दी प्रतिक्रिया देने देता है, भले ही उन्हें आपने न बनाया हो।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम पारदर्शिता पर दाँव लगाते हैं: अपनी इमेज के सॉफ़्टवेयर की सूची बनाना और\nदस्तावेज़ करना उन्हें ठीक से बनाने का ही हिस्सा है।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-10T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/%E0%A4%AE%E0%A4%B6%E0%A5%80%E0%A4%A8-%E0%A4%87%E0%A4%AE%E0%A5%87%E0%A4%9C-sbom/","image":"https://www.imaxe.cloud/blog-covers/sbom-imagenes-de-maquina_hu_ffc36a1f6a89fff9.webp","language":"hi","summary":"अगली गंभीर भेद्यता आने पर सवाल यही होगा: «क्या मैं प्रभावित हूँ?» SBOM के बिना जवाब में मैनुअल खोज के कई दिन लगते हैं। उसके साथ, कुछ सेकंड। बताते हैं यह क्या है और अपनी इमेज के लिए इसे कैसे बनाएँ।","tags":["सुरक्षा","sbom","spdx","cyclonedx","syft","आपूर्ति शृंखला"],"title":"मशीन इमेज में SBOM: आपके सॉफ़्टवेयर की सूची और पारदर्शिता","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/%E0%A4%AE%E0%A4%B6%E0%A5%80%E0%A4%A8-%E0%A4%87%E0%A4%AE%E0%A5%87%E0%A4%9C-sbom/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/cloud-init-user-data_hu_6c8986f026962556.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/cloud-init-user-data_hu_6c8986f026962556.webp\" alt=\"टर्मिनल में सिस्टम अपडेट दिखाता लैपटॉप\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003ecloud-init\u003c/strong\u003e क्लाउड इंस्टेंस को उनके पहले बूट पर आरंभ करने का वास्तविक मानक है। जब आप कोई\nइंस्टेंस लॉन्च कर उसे \u003cstrong\u003euser-data\u003c/strong\u003e स्क्रिप्ट देते हैं, तो cloud-init ही उसे पढ़ता और चलाता\nहै: उपयोगकर्ता बनाता है, फ़ाइलें लिखता है, पैकेज इंस्टॉल करता है, डिस्क माउंट करता है या\nसेवाएँ शुरू करता है।\u003c/p\u003e\n\u003cp\u003eआदर्श संयोजन साफ़ है: \u003cstrong\u003eगोल्डन AMI\u003c/strong\u003e में वह रहता है जो नहीं बदलता —ऑपरेटिंग सिस्टम, रनटाइम,\nहार्डनिंग— और \u003cstrong\u003euser-data\u003c/strong\u003e वह लाता है जो परिवेश या इंस्टेंस के हिसाब से बदलता है:\nकॉन्फ़िगरेशन, इंजेक्ट किए गए सीक्रेट, भूमिका। इस तरह एक ही इमेज कई संदर्भों में काम आती है।\u003c/p\u003e\n\u003ch2 id=\"user-data-लखन-क-द-तरक\"\u003euser-data लिखने के दो तरीक़े\u003c/h2\u003e\n\u003cp\u003euser-data कई प्रारूप स्वीकारता है; सबसे आम दो हैं शेल स्क्रिप्ट और cloud-config।\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eशेल स्क्रिप्ट\u003c/strong\u003e: \u003ccode\u003e#!/bin/bash\u003c/code\u003e से शुरू होती है। छोटे-फुर्तीले कामों के लिए सीधी और\nसरल।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003ecloud-config\u003c/strong\u003e: \u003ccode\u003e#cloud-config\u003c/code\u003e से शुरू होता है और घोषणात्मक YAML इस्तेमाल करता है।\nउपयोगकर्ता, पैकेज, फ़ाइल और कमांड कॉन्फ़िगर करने के लिए ज़्यादा साफ़, पठनीय और आइडेम्पोटेंट।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"cloud-config-क-उदहरण\"\u003ecloud-config का उदाहरण\u003c/h3\u003e\n\u003cp\u003eएक सामान्य \u003ccode\u003e#cloud-config\u003c/code\u003e में \u003ccode\u003epackages:\u003c/code\u003e (इंस्टॉल करने के पैकेज), \u003ccode\u003ewrite_files:\u003c/code\u003e\n(कॉन्फ़िगरेशन फ़ाइलें), \u003ccode\u003eruncmd:\u003c/code\u003e (अंतिम कमांड) और \u003ccode\u003eusers:\u003c/code\u003e (खाते और कुंजियाँ) जैसे खंड\nहोते हैं। घोषणात्मक होने के कारण यह लंबी स्क्रिप्ट की तुलना में समीक्षा और रखरखाव में आसान\nहै।\u003c/p\u003e\n\u003ch2 id=\"अचछ-तर-तरक\"\u003eअच्छे तौर-तरीक़े\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003euser-data छोटा रखें\u003c/strong\u003e: यदि यह बहुत बढ़ जाए, तो शायद वह चीज़ AMI में बेक होनी चाहिए।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eआइडेम्पोटेंस\u003c/strong\u003e: कमांड ऐसे बनाएँ कि दोबारा चलाने पर कुछ न बिगड़े।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003euser-data में सीक्रेट कभी साफ़ पाठ में न रखें\u003c/strong\u003e: यह इंस्टेंस मेटाडेटा से पढ़ा जा सकता है।\nउन्हें रनटाइम पर Secrets Manager, Parameter Store या Vault से इंजेक्ट करें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eमेटाडेटा तक पहुँच सुरक्षित करें\u003c/strong\u003e: SSRF के ज़रिए क्रेडेंशियल चोरी घटाने के लिए IMDSv2\nइस्तेमाल करें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eलॉग रखें और डिबग करें\u003c/strong\u003e: कुछ बिगड़े तो cloud-init के लॉग\n(\u003ccode\u003e/var/log/cloud-init-output.log\u003c/code\u003e) आपके सबसे अच्छे दोस्त हैं।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"बकग-य-बटग-कय-कह-रख\"\u003eबेकिंग या बूटिंग: क्या कहाँ रखें\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eAMI में (बेकिंग)\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003euser-data में (बूटिंग)\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eऑपरेटिंग सिस्टम और पैच\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eपरिवेश-विशिष्ट कॉन्फ़िगरेशन\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eरनटाइम, एजेंट और हार्डनिंग\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eप्रति इंस्टेंस चर और पैरामीटर\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eस्थिर और भारी सॉफ़्टवेयर\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eक्लस्टर में पंजीकरण और डिस्कवरी\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eजो कुछ भी इंस्टॉल होने में समय लेता है\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eरनटाइम पर सीक्रेट इंजेक्शन\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eसुनहरा नियम: स्थिर और धीमा बेक होता है; परिवर्तनशील और हल्का बूट पर जाता है।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"घट-बरबद-करन-वल-आम-गलतय\"\u003eघंटों बर्बाद कराने वाली आम ग़लतियाँ\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eजो इमेज में होना चाहिए उसे user-data में डालना, जिससे बूट धीमे और नाज़ुक हो जाते हैं।\u003c/li\u003e\n\u003cli\u003eमेटाडेटा में सीक्रेट साफ़ पाठ में उजागर करना।\u003c/li\u003e\n\u003cli\u003eयह मान लेना कि user-data हर बूट पर दोबारा चलता है: डिफ़ॉल्ट रूप से वह सिर्फ़ पहले बूट पर\nचलता है।\u003c/li\u003e\n\u003cli\u003eजब इंस्टेंस «वैसा नहीं करता जैसा करना चाहिए» तो cloud-init के लॉग न देखना।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eक्या user-data हर रीबूट पर चलता है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eडिफ़ॉल्ट रूप से केवल पहले बूट पर। cloud-init को कुछ हिस्सों के लिए हर बूट पर चलाने हेतु\nकॉन्फ़िगर किया जा सकता है, पर यह सोच-समझकर और आइडेम्पोटेंट ढंग से करना चाहिए।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या user-data में पासवर्ड भेजना सुरक्षित है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eनहीं। user-data इंस्टेंस मेटाडेटा से पढ़ा जा सकता है। सीक्रेट मैनेजर इस्तेमाल कर उन्हें\nरनटाइम पर इंजेक्ट करें, और मेटाडेटा को IMDSv2 से सुरक्षित रखें।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या cloud-init सिर्फ़ AWS पर चलता है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eनहीं। cloud-init मल्टी-प्लेटफ़ॉर्म है और AWS, Azure, GCP व अन्य पर चलता है, जो इसे बूट के\nपोर्टेबल स्वचालन के लिए आदर्श बनाता है।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम ऐसी इमेज बनाते हैं जो cloud-init के साथ मिलकर काम करने के लिए सोची गई\nहैं, ताकि एक ही AMI आपके कई परिदृश्यों में काम आए।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-07T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/cloud-init-user-data/","image":"https://www.imaxe.cloud/blog-covers/cloud-init-user-data_hu_6c8986f026962556.webp","language":"hi","summary":"गोल्डन AMI स्थिर चीज़ें संभालती है; cloud-init बदलने वाली। user-data और cloud-init में महारत ही आपको एक ही इमेज को हज़ार परिदृश्यों में बिना दोबारा पकाए इस्तेमाल करने देती है। यह रही व्यावहारिक गाइड।","tags":["मार्गदर्शिकाएं","cloud-init","user-data","ec2","बूटस्ट्रैपिंग","imdsv2"],"title":"cloud-init और user-data: बूट पर अपने इंस्टेंस पेशेवर की तरह कॉन्फ़िगर करें","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/cloud-init-user-data/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/ami-endurecida-kubernetes_hu_448c2b0b32cba86a.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/ami-endurecida-kubernetes_hu_448c2b0b32cba86a.webp\" alt=\"ब्रेमरहाफ़ेन कंटेनर टर्मिनल का हवाई दृश्य\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eयह मान लेना आसान है कि कंटेनरों के साथ काम करते समय होस्ट की सुरक्षा मायने नहीं रखती।\nसच्चाई इसके ठीक उलट है: हर Kubernetes नोड एक मशीन है जो किसी इमेज से बूट होती है, और\nहोस्ट में सेंध उस पर चल रहे सभी पॉड्स को खतरे में डाल देती है। इसलिए \u003cstrong\u003eनोड का AMI\u003c/strong\u003e\nसुरक्षा का एक अहम हिस्सा है।\u003c/p\u003e\n\u003cp\u003eआपके पास तीन रास्ते हैं: आधिकारिक ऑप्टिमाइज़्ड AMI को जस का तस इस्तेमाल करना, उसे आधार\nबनाकर कस्टमाइज़ करना, या अपना खुद का बनाना। गंभीर प्रोडक्शन के लिए, हार्डन्ड बेस पर\nकस्टमाइज़ करना या बनाना ही सुझाया जाता है।\u003c/p\u003e\n\u003ch2 id=\"एक-अचछ-नड-ami-म-कय-हन-चहए\"\u003eएक अच्छे नोड AMI में क्या होना चाहिए\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eकंटेनर रनटाइम के लिए \u003cstrong\u003eऑप्टिमाइज़्ड बेस\u003c/strong\u003e, जिसमें containerd और kubelet सही ढंग से\nकॉन्फ़िगर हों।\u003c/li\u003e\n\u003cli\u003eऑपरेटिंग सिस्टम की \u003cstrong\u003eCIS हार्डनिंग\u003c/strong\u003e और, जहाँ लागू हो, CIS Benchmark for Kubernetes की\nभी।\u003c/li\u003e\n\u003cli\u003eकर्नेल और कंपोनेंट्स की \u003cstrong\u003eअद्यतन पैचिंग\u003c/strong\u003e, समय-समय पर पुनर्निर्माण के साथ।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eज़रूरी एजेंट\u003c/strong\u003e —लॉग, मेट्रिक्स, सुरक्षा— तेज़ बूट के लिए पहले से इंस्टॉल।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eकोई बेक्ड सीक्रेट या क्रेडेंशियल नहीं\u003c/strong\u003e; पहचान IAM Roles for Service Accounts\n(IRSA) या समकक्ष के ज़रिए।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eन्यूनतम कॉन्फ़िगरेशन\u003c/strong\u003e: वे पैकेज और सेवाएँ हटा दें जिनकी नोड को ज़रूरत नहीं।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"eks-क-लए-इमज-वकलप\"\u003eEKS के लिए इमेज विकल्प\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eविकल्प\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eलाभ\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eकब चुनें\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eEKS ऑप्टिमाइज़्ड AMI (AL2023)\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eआधिकारिक, AWS द्वारा अनुरक्षित\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसामान्य शुरुआती बिंदु\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eBottlerocket\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकंटेनर-केंद्रित न्यूनतम OS, अपरिवर्तनीय\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eअधिकतम सुरक्षा, न्यूनतम सतह\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eकस्टम AMI\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eहार्डनिंग और एजेंटों पर पूरा नियंत्रण\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकड़ी अनुपालन आवश्यकताएँ\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eनियंत्रण और सुविधा के बीच अपने संतुलन के हिसाब से नोड बेस चुनें।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"bottlerocket-पहल-कटनर\"\u003eBottlerocket: पहले कंटेनर\u003c/h2\u003e\n\u003cp\u003eBottlerocket AWS का एक न्यूनतमवादी ऑपरेटिंग सिस्टम है, जो विशेष रूप से कंटेनर चलाने के\nलिए बना है। इसकी अटैक सरफ़ेस बेहद छोटी है, यह अपरिवर्तनीय है और इमेज के ज़रिए अपडेट होता\nहै —हॉट पैचिंग से नहीं—, जो अपरिवर्तनीय इन्फ़्रास्ट्रक्चर के दर्शन से बख़ूबी मेल खाता\nहै। यदि आपकी प्राथमिकता न्यूनतम रखरखाव में नोड सुरक्षा है, तो यह गंभीर मूल्यांकन का हक़दार\nहै।\u003c/p\u003e\n\u003ch2 id=\"बन-तकलफ-नड-अपडट-करन\"\u003eबिना तकलीफ़ नोड अपडेट करना\u003c/h2\u003e\n\u003cp\u003eहार्डन्ड नोड AMI तभी काम का है जब आप नोड्स को अद्यतन रखें। यहाँ अपरिवर्तनीय पैटर्न चमकता\nहै:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eबदलें, पैच न करें\u003c/strong\u003e: नया AMI संस्करण प्रकाशित करें और नोड्स रोटेट करें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eनोड ग्रुप का रोलिंग अपडेट\u003c/strong\u003e: \u003cem\u003ecordon\u003c/em\u003e और \u003cem\u003edrain\u003c/em\u003e से खाली करें और एक-एक नोड बदलें।\u003c/li\u003e\n\u003cli\u003eनए AMI के साथ प्रतिस्थापन को स्वचालित करने के लिए \u003cstrong\u003eManaged Node Groups\u003c/strong\u003e या Karpenter।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003ePodDisruptionBudgets\u003c/strong\u003e, ताकि रोटेशन आपकी सेवाओं की उपलब्धता पर असर न डाले।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"आम-गलतय\"\u003eआम गलतियाँ\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eडिफ़ॉल्ट ऑप्टिमाइज़्ड AMI को महीनों बिना अपडेट किए इस्तेमाल करना।\u003c/li\u003e\n\u003cli\u003eफ़ेडरेटेड आइडेंटिटी की जगह क्लस्टर क्रेडेंशियल इमेज में बेक कर देना।\u003c/li\u003e\n\u003cli\u003eख़ुद kubelet और फ़ाइल सिस्टम अनुमतियों की हार्डनिंग भूल जाना।\u003c/li\u003e\n\u003cli\u003eनोड्स तक SSH पहुँच सीमित न करना: आदर्श रूप से शून्य SSH और केवल SSM से पहुँच।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eक्या मुझे कस्टम AMI चाहिए या EKS की ऑप्टिमाइज़्ड काफ़ी है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eशुरुआत के लिए आधिकारिक ऑप्टिमाइज़्ड AMI अच्छा शुरुआती बिंदु है। यदि अनुपालन या सुरक्षा की\nकड़ी आवश्यकताएँ हैं, तो उसे कस्टमाइज़ करें या अपनी हार्डनिंग और एजेंटों के साथ अपना बनाएँ।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या Bottlerocket सामान्य Linux AMI की जगह ले लेता है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eउन नोड्स के लिए जो केवल कंटेनर चलाते हैं, हाँ: छोटी अटैक सरफ़ेस और अपरिवर्तनीय अपडेट। यह\nउन वर्कलोड के लिए उपयुक्त नहीं जिन्हें सामान्य-उद्देश्य OS चाहिए।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eनया AMI प्रकाशित करने पर नोड्स कैसे अपडेट करूँ?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eनोड ग्रुप के रोलिंग अपडेट से: उन्हें क्रमशः खाली कर बदला जाता है, PodDisruptionBudgets का\nसम्मान करते हुए, ताकि सेवा प्रभावित न हो।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम ऐसी हार्डन्ड बेस इमेज डिज़ाइन करते हैं जो आपके Kubernetes नोड्स की\nआदर्श नींव बनती हैं।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-07-03T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/kubernetes-%E0%A4%B9%E0%A4%BE%E0%A4%B0%E0%A5%8D%E0%A4%A1%E0%A4%A8%E0%A5%8D%E0%A4%A1-ami/","image":"https://www.imaxe.cloud/blog-covers/ami-endurecida-kubernetes_hu_448c2b0b32cba86a.webp","language":"hi","summary":"Kubernetes उतना ही सुरक्षित है जितने वे नोड्स जिन पर वह चलता है। एक हार्डन्ड, पैच किया हुआ और ट्यून किया हुआ नोड AMI वह नींव है जिसे कई टीमें नज़रअंदाज़ कर देती हैं। बताते हैं कि EKS और सेल्फ-मैनेज्ड क्लस्टर के लिए आदर्श बेस इमेज कैसे बनाएँ।","tags":["मार्गदर्शिकाएं","kubernetes","eks","bottlerocket","हार्डनिंग","नोड्स"],"title":"Kubernetes नोड्स के लिए हार्डन्ड AMI: आपके क्लस्टर की सुरक्षित नींव","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/kubernetes-%E0%A4%B9%E0%A4%BE%E0%A4%B0%E0%A5%8D%E0%A4%A1%E0%A4%A8%E0%A5%8D%E0%A4%A1-ami/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/reconstruir-ami-ante-cve_hu_920b537b3bf25409.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/reconstruir-ami-ante-cve_hu_920b537b3bf25409.webp\" alt=\"लाल बत्ती वाला अग्नि-चेतावनी बटन\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eकिसी गंभीर भेद्यता के प्रकाशित होने और आपके द्वारा उसे सभी इंस्टेंस पर ठीक करने के बीच जो\nसमय बीतता है, वही \u003cstrong\u003eएक्सपोज़र विंडो\u003c/strong\u003e है। वह जितनी लंबी होगी, हमलावर के पास उसका फ़ायदा उठाने\nको उतना ही समय। सर्वर-दर-सर्वर पैच करने के पारंपरिक मॉडल में यह विंडो दिनों या हफ़्तों में\nनापी जाती है। अच्छी तरह स्वचालित अपरिवर्तनीय इमेज मॉडल में, घंटों में।\u003c/p\u003e\n\u003cp\u003eकुंजी यह है कि CVE की प्रतिक्रिया को एक पुनरुत्पाद्य इंजीनियरिंग प्रक्रिया माना जाए, न कि\nआख़िरी घड़ी की मैनुअल दौड़।\u003c/p\u003e\n\u003ch2 id=\"सवचलत-परतकरय-क-आरकटकचर\"\u003eस्वचालित प्रतिक्रिया की आर्किटेक्चर\u003c/h2\u003e\n\u003cp\u003eलक्ष्य यह है कि आपको प्रभावित करने वाली गंभीर CVE आते ही एक नई पैच की हुई इमेज जन्मे,\nसत्यापित हो और न्यूनतम मानवीय हस्तक्षेप के साथ तैनाती के लिए तैयार रहे। इस परिपथ के चार\nहिस्से हैं।\u003c/p\u003e\n\u003ch3 id=\"1-पहचन\"\u003e1. पहचान\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eAmazon Inspector, Trivy या Grype से अपनी प्रचलित इमेजों का \u003cstrong\u003eनिरंतर स्कैन\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eभेद्यता फ़ीड\u003c/strong\u003e —NVD, ऑपरेटिंग सिस्टम विक्रेता की सूचनाएँ— जो अलर्ट को खिलाती हैं।\u003c/li\u003e\n\u003cli\u003eहर इमेज का \u003cstrong\u003eSBOM\u003c/strong\u003e, ताकि सेकंडों में पता चले कि भेद्य कंपोनेंट मौजूद है या नहीं।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"2-टरगर\"\u003e2. ट्रिगर\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eगंभीर या उच्च गंभीरता का अलर्ट पुनर्निर्माण पाइपलाइन चलाता है — जैसे EventBridge से\nCodeBuild की ओर, या आपके CI को webhook से।\u003c/li\u003e\n\u003cli\u003eप्रोडक्शन के लिए मानवीय अनुमोदन रखा जा सकता है, जबकि निर्माण और सत्यापन पूरी तरह\nस्वचालित रहें।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"3-पनरनरमण-और-सतयपन\"\u003e3. पुनर्निर्माण और सत्यापन\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eपाइपलाइन —Packer या EC2 Image Builder— अद्यतन आधार से इमेज दोबारा बनाती है, \u003ccode\u003ednf\u003c/code\u003e/\u003ccode\u003eapt update\u003c/code\u003e और सामान्य हार्डनिंग लगाते हुए।\u003c/li\u003e\n\u003cli\u003eनई इमेज को \u003cstrong\u003eदोबारा स्कैन\u003c/strong\u003e किया जाता है: यदि CVE बनी रहे तो प्रकाशित करने का कोई अर्थ\nनहीं।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eपरीक्षण\u003c/strong\u003e चलते हैं: बूट, स्मोक टेस्ट, InSpec — ताकि कुछ टूटे नहीं।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"4-वतरण-और-तनत\"\u003e4. वितरण और तैनाती\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eनई AMI का \u003cstrong\u003eसंस्करण\u003c/strong\u003e बनता है, ज़रूरी रीजनों में कॉपी होती है और SSM Parameter Store का\nपॉइंटर अपडेट होता है।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eLaunch Template\u003c/strong\u003e अपडेट होता है और Auto Scaling Group \u003cem\u003eरोलिंग अपडेट\u003c/em\u003e या ब्लू/ग्रीन\nतैनाती करता है।\u003c/li\u003e\n\u003cli\u003eभेद्य इमेज को \u003cstrong\u003eअप्रचलित\u003c/strong\u003e चिह्नित किया जाता है ताकि कोई उन्हें ग़लती से न चलाए।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"मखय-मटरक-पच-क-mttr\"\u003eमुख्य मीट्रिक: पैच का MTTR\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eगंभीर CVE के प्रकाशन से लेकर आपके पूरे बेड़े के सुधरी इमेज पर आ जाने तक का औसत समय\u003c/strong\u003e\nमापिए। यही वह संकेतक है जो आपकी परिपक्वता का सार है। इसे हफ़्तों से घंटों तक लाना, इमेज\nपाइपलाइन में निवेश का सबसे बड़ा प्रतिफल है।\u003c/p\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eपरिपक्वता स्तर\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eसामान्य MTTR\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eपैच कैसे होता है\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eमैनुअल\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eदिन या हफ़्ते\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसर्वर-दर-सर्वर SSH\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eअर्ध-स्वचालित\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eघंटों से एक-दो दिन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eमैनुअल रीबिल्ड और रोलिंग\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eस्वचालित\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eघंटे\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eट्रिगर, रीबिल्ड और डिप्लॉय\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eपाइपलाइन का स्वचालन एक्सपोज़र विंडो को नाटकीय रूप से घटा देता है।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"अचछ-तर-तरक\"\u003eअच्छे तौर-तरीक़े\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eपूर्वाभ्यास कीजिए\u003c/strong\u003e: असल ज़रूरत पड़ने से पहले नक़ली CVE से पूरा परिपथ परखिए।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eक्रमिक तैनाती\u003c/strong\u003e: कैनरी या रोलिंग, ताकि सेवा गिराए बिना गिरावट पकड़ी जाए।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eरोलबैक तैयार\u003c/strong\u003e: पिछला संस्करण संभालकर रखें और तत्काल वापसी की योजना रखें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eसंप्रेषण\u003c/strong\u003e: दर्ज करें कि हर पुनर्निर्माण किस CVE से हुआ; यह अनुपालन का प्रमाण है।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eक्या हर CVE पर दोबारा बनाना चाहिए?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eनहीं। गंभीरता और शोषण-योग्यता के आधार पर प्राथमिकता दीजिए, और यह भी देखिए कि प्रभावित\nकंपोनेंट सचमुच आपकी इमेज में है या नहीं — यहाँ SBOM निर्णायक है। गंभीर और शोषण योग्य उच्च\nCVE तत्काल पुनर्निर्माण की माँग करती हैं; बाक़ी नियमित चक्र तक रुक सकती हैं।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eनई इमेज तैनात करते समय प्रोडक्शन टूटने से कैसे बचूँ?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eप्रकाशन से पहले स्वचालित सत्यापन —स्मोक टेस्ट, InSpec— और क्रमिक तैनाती से: कैनरी, रोलिंग\nया ब्लू/ग्रीन, रोलबैक तैयार रखते हुए।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या यह AWS के बाहर भी स्वचालित हो सकता है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eहाँ। पैटर्न —पहचान, ट्रिगर, पुनर्निर्माण, तैनाती— Azure और GCP में उनके समकक्षों के साथ भी\nलागू होता है; Packer निर्माण चरण में पोर्टेबिलिटी देता है।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम नई भेद्यताओं के सामने अपनी इमेज तेज़ी से दोबारा बनाते और स्कैन करते हैं\nताकि आप अद्यतन आधार से शुरू करें।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-30T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/cve-%E0%A4%95%E0%A5%87-%E0%A4%AC%E0%A4%BE%E0%A4%A6-ami-%E0%A4%AA%E0%A5%81%E0%A4%A8%E0%A4%B0%E0%A5%8D%E0%A4%A8%E0%A4%BF%E0%A4%B0%E0%A5%8D%E0%A4%AE%E0%A4%BE%E0%A4%A3/","image":"https://www.imaxe.cloud/blog-covers/reconstruir-ami-ante-cve_hu_920b537b3bf25409.webp","language":"hi","summary":"जब अगला Log4Shell आएगा, घड़ी चलने लगेगी। जो संगठन घंटों में अपनी इमेज दोबारा बनाकर बाँट देते हैं वे चैन से सोते हैं; हाथ से पैच करने वाले नहीं। यह रही गंभीर CVE का स्वचालित जवाब देने की आर्किटेक्चर।","tags":["सुरक्षा","cve","भेद्यताएँ","पाइपलाइन","inspector","mttr"],"title":"गंभीर CVE आने पर AMI दोबारा बनाना: भेद्यता प्रतिक्रिया स्वचालित कीजिए","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/cve-%E0%A4%95%E0%A5%87-%E0%A4%AC%E0%A4%BE%E0%A4%A6-ami-%E0%A4%AA%E0%A5%81%E0%A4%A8%E0%A4%B0%E0%A5%8D%E0%A4%A8%E0%A4%BF%E0%A4%B0%E0%A5%8D%E0%A4%AE%E0%A4%BE%E0%A4%A3/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/aws-azure-gcp-imagenes_hu_4cc3e453ad41116a.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/aws-azure-gcp-imagenes_hu_4cc3e453ad41116a.webp\" alt=\"19 इंच के रैक में पैच पैनल और ईथरनेट स्विच\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eतीनों बड़े क्लाउड एक ही समस्या हल करते हैं —एक जैसी मशीनें शुरू करने के लिए पुन: प्रयोज्य\nटेम्पलेट रखना— पर अपने-अपने तरीक़ों और नामों के साथ। इन समकक्षताओं को जानना बिना घर्षण वाली\nमल्टीक्लाउड रणनीति बनाने का पहला क़दम है।\u003c/p\u003e\n\u003cp\u003eAWS में इसे \u003cstrong\u003eAMI\u003c/strong\u003e (Amazon Machine Image) कहते हैं; Azure में \u003cstrong\u003eManaged Image\u003c/strong\u003e और सबसे\nबढ़कर \u003cstrong\u003eAzure Compute Gallery\u003c/strong\u003e (पहले Shared Image Gallery); Google Cloud में \u003cstrong\u003eCustom\nImage\u003c/strong\u003e। सभी एक पूर्व-कॉन्फ़िगर बूट डिस्क को समेटते हैं, पर संस्करण, साझा करने और वितरण के\nतरीक़े में भिन्न हैं।\u003c/p\u003e\n\u003ch2 id=\"एक-नजर-म-समककषतए\"\u003eएक नज़र में समकक्षताएँ\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eअवधारणा\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eAWS\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eAzure\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eGoogle Cloud\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eमशीन इमेज\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAMI\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eManaged Image\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eCustom Image\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eकैटलॉग या गैलरी\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकोई नेटिव नहीं: टैग और SSM\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAzure Compute Gallery\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eImage Family\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eप्रबंधित संस्करण\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eमैनुअल, नाम और टैग से\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eGallery में नेटिव\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eImage Family: प्रति परिवार नवीनतम\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eमल्टी-रीजन वितरण\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAMI की प्रति\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eGallery में प्रतिकृतियाँ\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eडिफ़ॉल्ट रूप से वैश्विक इमेज\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eअंतर्निहित भंडारण\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eEBS स्नैपशॉट\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eManaged Disks\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003ePersistent Disk\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eएन्क्रिप्शन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eKMS\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eप्लेटफ़ॉर्म या ग्राहक कुंजियाँ\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eGoogle-प्रबंधित या CMEK\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eतीनों बड़े क्लाउड में मशीन इमेज की कार्यात्मक समकक्षताएँ।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"aws-ami-वसतवक-मनक\"\u003eAWS AMI: वास्तविक मानक\u003c/h2\u003e\n\u003cp\u003eAMI संभवतः सबसे प्रसिद्ध इमेज प्रारूप है और इसका इकोसिस्टम सबसे बड़ा। इसकी ताक़त है\nपरिपक्वता: विशाल कैटलॉग, EC2 Image Builder व Marketplace के साथ एकीकरण और बहुत बड़ा समुदाय।\nइसकी ऐतिहासिक कमज़ोरी है प्रबंधित संस्करण वाली नेटिव इमेज गैलरी का अभाव: संस्करण और\nमल्टी-रीजन वितरण नामकरण परिपाटियों, टैग, SSM Parameter Store और रीजनों के बीच स्पष्ट\nप्रतियों से सुलझाए जाते हैं।\u003c/p\u003e\n\u003ch2 id=\"azure-compute-gallery-ससकरण-और-परतकतय-बलट-इन\"\u003eAzure Compute Gallery: संस्करण और प्रतिकृतियाँ बिल्ट-इन\u003c/h2\u003e\n\u003cp\u003eAzure ने इमेज गवर्नेंस पर ज़ोरदार दाँव लगाया है। \u003cstrong\u003eCompute Gallery\u003c/strong\u003e नेटिव रूप से इमेज\nपरिभाषाएँ, संस्करण और कई रीजनों तक स्वचालित प्रतिकृतियाँ देती है, साथ ही सूक्ष्म पहुँच\nनियंत्रण। बड़े संगठनों के लिए, जिन्हें टीमों और रीजनों के हिसाब से व्यवस्थित रूप से इमेज\nबाँटनी होती हैं, यह मॉडल बहुत आरामदेह है। बदले में अवधारणाओं की सीखने की ढलान थोड़ी तीखी है।\u003c/p\u003e\n\u003ch2 id=\"gcp-custom-image-वशवक-सरलत\"\u003eGCP Custom Image: वैश्विक सरलता\u003c/h2\u003e\n\u003cp\u003eGoogle Cloud सरलता के लिए जाना जाता है। इसकी इमेज डिफ़ॉल्ट रूप से \u003cstrong\u003eवैश्विक\u003c/strong\u003e होती हैं\n—रीजन-दर-रीजन कॉपी करने की ज़रूरत नहीं— और \u003cstrong\u003eImage Family\u003c/strong\u003e की अवधारणा संस्करण को सुंदर ढंग\nसे हल करती है: आप परिवार की ओर इशारा करते हैं और हमेशा नवीनतम अप्रचलित-रहित इमेज मिलती है।\nयह घर्षण घटाने वाला न्यूनतमवादी मॉडल है, ख़ासकर उन टीमों के लिए आकर्षक जो परिचालन सरलता को\nमहत्व देती हैं।\u003c/p\u003e\n\u003ch2 id=\"मलटकलउड-रणनत-एक-टमपलट-तन-इमज\"\u003eमल्टीक्लाउड रणनीति: एक टेम्पलेट, तीन इमेज\u003c/h2\u003e\n\u003cp\u003eअगर आप कई क्लाउड पर प्रकाशित या तैनात करते हैं, तो तीन अलग बिल्ड प्रक्रियाएँ बनाए रखना\nतकलीफ़देह है। उद्योग का समाधान है \u003cstrong\u003ePacker\u003c/strong\u003e: साझा प्रोविज़नर वाला एक टेम्पलेट और प्रति\nक्लाउड एक source ब्लॉक, जो उसी परिभाषा से AMI, Managed Image और Custom Image समानांतर बना\nसकता है।\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eतीनों क्लाउड पर वही इंस्टॉलेशन और हार्डनिंग स्क्रिप्ट \u003cstrong\u003eपुन: उपयोग\u003c/strong\u003e करें।\u003c/li\u003e\n\u003cli\u003eपरिवेशों के बीच \u003cstrong\u003eविचलन घटाएँ\u003c/strong\u003e: वही कॉन्फ़िगरेशन, तीन गंतव्य।\u003c/li\u003e\n\u003cli\u003eनामों और मेटाडेटा की साझा योजना से \u003cstrong\u003eसुसंगत संस्करण\u003c/strong\u003e रखें।\u003c/li\u003e\n\u003cli\u003eहर गैलरी में प्रकाशन \u003cstrong\u003eस्वचालित करें\u003c/strong\u003e: Gallery, Image Family, टैग और SSM।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"चन-कन-स\"\u003eचुनें कौन सा?\u003c/h2\u003e\n\u003cp\u003eकोई निरपेक्ष विजेता नहीं; यह आपके संदर्भ पर निर्भर है। इकोसिस्टम और परिपक्वता चाहिए तो AWS।\nनेटिव संस्करण व प्रतिकृतियों के साथ एंटरप्राइज़ इमेज गवर्नेंस चाहिए तो Azure की Compute\nGallery चमकती है। बिना प्रतियों के सरलता और वैश्विक पहुँच पसंद है तो GCP। और अगर आप कई\nक्लाउड में रहते हैं, तो उत्तर कोई प्लेटफ़ॉर्म नहीं बल्कि एक \u003cstrong\u003eअभ्यास\u003c/strong\u003e है: अपनी इमेज को कोड\nकी तरह वर्णित करें और उन्हें पोर्टेबल ढंग से बनाएँ।\u003c/p\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eक्या मैं AWS की AMI सीधे Azure या GCP पर ले जा सकता हूँ?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eसीधे नहीं: प्रारूप और अंतर्निहित भंडारण अलग हैं। सामान्य तरीक़ा है साझा टेम्पलेट से हर क्लाउड\nपर इमेज दोबारा बनाना, जैसे Packer से; या हर प्रदाता की आयात प्रक्रिया से डिस्क आयात करना।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eकिस क्लाउड में इमेज संस्करण सबसे बेहतर है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eAzure Compute Gallery बिल्ट-इन सबसे पूर्ण प्रबंधित संस्करण देती है; GCP इसे Image Families\nसे सुंदर ढंग से हल करता है; AWS को अपनी परिपाटियाँ ज़्यादा चाहिए, हालाँकि वह बहुत लचीला है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या मल्टीक्लाउड इमेज रणनीति सार्थक है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eअगर आप डेटा संप्रभुता, लचीलेपन या विक्रेता-निर्भरता से बचने के लिए कई क्लाउड पर काम करते\nहैं, तो हाँ। कुंजी यह है कि इमेज को कोड की तरह इस्तेमाल करें ताकि रखरखाव का श्रम कई गुना न\nहो जाए।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम डिज़ाइन से ही पोर्टेबिलिटी सोचते हैं ताकि आपकी तैनातियाँ किसी एक\nक्लाउड पर निर्भर न रहें।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-26T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/aws-azure-gcp-%E0%A4%87%E0%A4%AE%E0%A5%87%E0%A4%9C/","image":"https://www.imaxe.cloud/blog-covers/aws-azure-gcp-imagenes_hu_4cc3e453ad41116a.webp","language":"hi","summary":"AMI, Managed Image, Custom Image: एक ही चीज़ — मशीनें शुरू करने का टेम्पलेट — के लिए हर क्लाउड का अपना नाम और अपने नियम हैं। अगर आप कई क्लाउड पर काम करते हैं, तो अंतर समझना आपको आश्चर्यों से बचाता है।","tags":["मार्गदर्शिकाएं","aws","azure","gcp","मल्टीक्लाउड","packer"],"title":"AWS बनाम Azure बनाम GCP: क्लाउड के बीच मशीन इमेज की तुलना","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/aws-azure-gcp-%E0%A4%87%E0%A4%AE%E0%A5%87%E0%A4%9C/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/tendencias-cloud-2026_hu_c649ca0919e5a33f.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/tendencias-cloud-2026_hu_c649ca0919e5a33f.webp\" alt=\"CERN के डेटा सेंटर में सर्वरों की क़तार\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003e2026 की पहली बड़ी ख़बर असुविधाजनक है: क़ीमतों में लगातार गिरावट का दौर ख़त्म हो चुका है।\nऊर्जा लागत का दबाव, AI में भारी निवेश और GPU की माँग दरों को ऊपर धकेल रहे हैं। छूट अब नियम\nनहीं, अपवाद है।\u003c/p\u003e\n\u003cp\u003eयह बुनियादी बदलाव बाक़ी सब कुछ तय करता है। जब क्लाउड सस्ता था, बर्बादी सह ली जाती थी; जब वह\nमहँगा होता है, दक्षता प्रबंधन की प्राथमिकता बन जाती है। इसीलिए साल के रुझान «कम में ज़्यादा»\nऔर विवेकपूर्ण स्वचालन के इर्द-गिर्द घूमते हैं।\u003c/p\u003e\n\u003ch2 id=\"1-अपरवरतनय-इनफरसटरकचर-एक-मनक-क-रप-म\"\u003e1. अपरिवर्तनीय इन्फ़्रास्ट्रक्चर एक मानक के रूप में\u003c/h2\u003e\n\u003cp\u003e«इमेज बनाओ और बदल दो» मॉडल डिफ़ॉल्ट अभ्यास के रूप में मज़बूत हो रहा है। चालू सर्वर पैच करने\nके बजाय टीमें संस्करणित इमेज बेक करती हैं और इंस्टेंस बदलकर तैनात करती हैं। इससे मिलती हैं\nपूर्वानुमेय तैनातियाँ, साफ़ रोलबैक और छोटी अटैक सरफ़ेस। \u003cstrong\u003eगोल्डन AMI\u003c/strong\u003e और सुशासित मशीन इमेज\nइस दृष्टिकोण की धुरी हैं।\u003c/p\u003e\n\u003ch2 id=\"2-finops-परबधन-बरड-तक-पहचत-ह\"\u003e2. FinOps प्रबंधन बोर्ड तक पहुँचता है\u003c/h2\u003e\n\u003cp\u003eक्लाउड लागत प्रबंधन किसी तकनीकी टीम का मामला न रहकर कारोबारी प्राथमिकता बन जाता है। इस साल\nसबसे ज़्यादा इस्तेमाल होने वाले साधन:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eहर वर्कलोड की \u003cstrong\u003eटैगिंग और दृश्यता\u003c/strong\u003e, ताकि पता चले कौन कितना ख़र्च करता है।\u003c/li\u003e\n\u003cli\u003eइकाई लागत पर काम करने के लिए \u003cstrong\u003eरिज़र्व्ड और स्पॉट इंस्टेंस\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eइमेज अनुकूलन\u003c/strong\u003e: हल्की इमेज, तेज़ बूट और अनाथ स्नैपशॉट की सफ़ाई — एक क्लासिक छिपी लागत।\u003c/li\u003e\n\u003cli\u003eनिरंतर \u003cstrong\u003eराइटसाइज़िंग\u003c/strong\u003e और ख़ाली संसाधनों को बंद करना।\u003c/li\u003e\n\u003cli\u003eबेहतर मूल्य-प्रदर्शन के कारण \u003cstrong\u003eARM और Graviton को अपनाना\u003c/strong\u003e।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"3-ai-परयग-स-मनफ-तक\"\u003e3. AI: प्रयोग से मुनाफ़े तक\u003c/h2\u003e\n\u003cp\u003eशुरुआती बुख़ार के बाद 2026 वह साल है जब AI का प्रतिफल निचोड़ा जाएगा। ध्यान हटता है निष्क्रिय\nGPU समय घटाने, इन्फ़रेंस अनुकूलित करने और मॉडलों को एज तक ले जाने पर। साथ ही \u003cstrong\u003eAI एजेंट\nमेश\u003c/strong\u003e का पैटर्न उभरता है: ऐसे हब जो एजेंटों के बीच संवाद का शासन करते हैं, लागत नियंत्रण\nलगाते हैं और अनुरोधों को उस सबसे सस्ते मॉडल तक भेजते हैं जो काम कर दे।\u003c/p\u003e\n\u003ch2 id=\"4-मलटकलउड-और-एज-जमन-पर-पर-रखकर\"\u003e4. मल्टीक्लाउड और एज, ज़मीन पर पैर रखकर\u003c/h2\u003e\n\u003cp\u003eमल्टीक्लाउड आम हो रहा है, पर व्यावहारिकता के साथ: फ़ैशन के लिए नहीं, बल्कि विक्रेता-निर्भरता\nसे बचने, डेटा संप्रभुता की शर्तें पूरी करने और हर क्लाउड का सर्वोत्तम लेने के लिए। मशीन इमेज\nकी पोर्टेबिलिटी —एक टेम्पलेट जो कई क्लाउड के लिए इमेज बनाए— का मूल्य बढ़ता है। समानांतर में\n\u003cstrong\u003eएज\u003c/strong\u003e बढ़ता है, ताकि AI और IoT के दबाव में कंप्यूट डेटा के पास पहुँचे।\u003c/p\u003e\n\u003ch2 id=\"5-वनयमन-अनपलन-क-सल\"\u003e5. विनियमन: अनुपालन का साल\u003c/h2\u003e\n\u003cp\u003eनियामक ढाँचा कड़ा होता है। 2026 में यूरोपीय AI विनियमन के अहम चरण और उत्तरदायित्व की नई\nनिर्देशिकाएँ लागू होती हैं, और कई क्षेत्राधिकारों में क्लाउड शासन की अपेक्षाएँ सख़्त होती\nहैं। इन्फ़्रास्ट्रक्चर के लिए सीधा नतीजा: पारदर्शिता —आप कौन-सा सॉफ़्टवेयर चलाते हैं, उसे\nकैसे सुरक्षित करते हैं, यह कैसे साबित करते हैं— अनिवार्य हो जाती है। ऑडिट योग्य इमेज शृंखलाएँ\nऔर SBOM अब विलासिता नहीं रहीं।\u003c/p\u003e\n\u003ch2 id=\"आपक-इनफरसटरकचर-क-लए-इसक-मतलब\"\u003eआपके इन्फ़्रास्ट्रक्चर के लिए इसका मतलब\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eरुझान\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eव्यावहारिक निहितार्थ\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eअनुशंसित कार्रवाई\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eमहँगा क्लाउड\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eहर संसाधन मायने रखता है\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eFinOps और कुशल इमेज\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eअपरिवर्तनीयता\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकम विचलन, ज़्यादा नियंत्रण\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eगोल्डन AMI पाइपलाइन\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eप्रोडक्शन में AI\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eइन्फ़रेंस और लागत अनुकूलित करें\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसाझा GPU, एज, एजेंट\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eमल्टीक्लाउड\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eनिर्भरता से बचें\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003ePacker से पोर्टेबल इमेज\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eविनियमन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eअनिवार्य पारदर्शिता\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eSBOM और ऑडिट योग्य शृंखलाएँ\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eरुझान से आपके रोज़मर्रा की ठोस कार्रवाई तक।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eक्या 2026 में क्लाउड की क़ीमत सचमुच बढ़ेगी?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eविश्लेषक ऊर्जा और GPU लागत से ऊपर की ओर दबाव बताते हैं, और छूट अपवाद बनती जा रही है। इसीलिए\nइस साल FinOps और संसाधन दक्षता का वज़न इतना बढ़ा है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eAI एजेंट मेश क्या है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eयह एक आर्किटेक्चर है जहाँ केंद्रीय हब AI एजेंटों के बीच संवाद का शासन करता है — सुरक्षा,\nलागत नियंत्रण और अनुरोधों को सबसे उपयुक्त तथा किफ़ायती मॉडल तक भेजने का काम करते हुए।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eअपरिवर्तनीयता नई नहीं है, फिर रुझान क्यों?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eक्योंकि संदर्भ ने उसे लगभग अनिवार्य बना दिया है: बढ़ती लागत, कड़ा विनियमन और ऑडिट योग्य\nतैनातियों की ज़रूरत — ये सब «संस्करणित इमेज और प्रतिस्थापन» मॉडल को मानक बना देते हैं।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम इन रुझानों पर क़रीबी नज़र रखते हैं ताकि हमारी इमेज आने वाले क्लाउड में\nफ़िट बैठें: कुशल, पोर्टेबल और ऑडिट योग्य।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-23T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/%E0%A4%95%E0%A5%8D%E0%A4%B2%E0%A4%BE%E0%A4%89%E0%A4%A1-%E0%A4%B0%E0%A5%81%E0%A4%9D%E0%A4%BE%E0%A4%A8-2026/","image":"https://www.imaxe.cloud/blog-covers/tendencias-cloud-2026_hu_c649ca0919e5a33f.webp","language":"hi","summary":"2026 ऐसा क्लाउड लेकर आता है जो महँगा, ज़्यादा नियंत्रित और ज़्यादा बुद्धिमान है। जो इन्फ़्रास्ट्रक्चर बनाते और तैनात करते हैं, उनके लिए तीन धाराएँ —अपरिवर्तनीयता, लागत नियंत्रण और AI से स्वचालन— तय करती हैं कि इस साल ध्यान कहाँ लगाना है।","tags":["समाचार","finops","रुझान","मल्टीक्लाउड","एज","विनियमन"],"title":"क्लाउड रुझान 2026: अपरिवर्तनीय इमेज, FinOps और AI तय करते हैं रफ़्तार","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/%E0%A4%95%E0%A5%8D%E0%A4%B2%E0%A4%BE%E0%A4%89%E0%A4%A1-%E0%A4%B0%E0%A5%81%E0%A4%9D%E0%A4%BE%E0%A4%A8-2026/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/amis-vs-contenedores_hu_9942fe419781baec.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/amis-vs-contenedores_hu_9942fe419781baec.webp\" alt=\"रॉटरडैम बंदरगाह पर ढेर लगे मालवाहक कंटेनर\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eएक \u003cstrong\u003eAMI\u003c/strong\u003e पूरा ऑपरेटिंग सिस्टम और आपका सॉफ़्टवेयर पैक करती है: यह एक पूरी वर्चुअल मशीन\nका टेम्पलेट है। एक \u003cstrong\u003eकंटेनर\u003c/strong\u003e केवल आपका एप्लिकेशन और उसकी डिपेंडेंसी पैक करता है और होस्ट\nका कर्नेल साझा करता है। आकार और आइसोलेशन मॉडल का यही अंतर लगभग सब कुछ समझा देता है।\u003c/p\u003e\n\u003cp\u003eयह लड़ाई नहीं है: व्यवहार में कंटेनर उन वर्चुअल मशीनों \u003cstrong\u003eके ऊपर\u003c/strong\u003e चलते हैं जो किसी AMI से\nबूट होती हैं। काम का सवाल यह नहीं कि कौन जीतता है, बल्कि यह कि कौन किस परत को हल करता है।\u003c/p\u003e\n\u003ch2 id=\"आमन-समन-तलन\"\u003eआमने-सामने तुलना\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eआयाम\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eAMI (वर्चुअल मशीन)\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eकंटेनर\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eक्या शामिल है\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eपूरा OS और सॉफ़्टवेयर\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eऐप और डिपेंडेंसी\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eआइसोलेशन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eमज़बूत, हाइपरवाइज़र से\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eप्रोसेस स्तर पर, साझा कर्नेल\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eआकार\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eगीगाबाइट\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eमेगाबाइट\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eबूट\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसेकंड से मिनट\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eमिलीसेकंड से सेकंड\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eघनत्व\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकम: प्रति इंस्टेंस एक VM\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eऊँचा: प्रति होस्ट कई\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eपोर्टेबिलिटी\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eक्लाउड या हाइपरवाइज़र से बँधी\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eबहुत ऊँची: रनटाइम वाला कोई भी होस्ट\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eOS रखरखाव\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eआप संभालते हैं\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eहोस्ट या बेस इमेज से विरासत में\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eआदर्श स्थिति\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eमोनोलिथ, होस्ट, समर्पित VM\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eमाइक्रोसर्विस, तेज़ स्केलिंग\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eAMI और कंटेनर अलग-अलग परतों पर अलग-अलग समस्याएँ हल करते हैं।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"ami-कब-चन\"\u003eAMI कब चुनें\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eमज़बूत आइसोलेशन अनिवार्य हो\u003c/strong\u003e: मल्टी-टेनेंट वर्कलोड या कड़ी नियामक शर्तें जहाँ\nहाइपरवाइज़र स्तर का आइसोलेशन ज़रूरी है।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eऐसा सॉफ़्टवेयर जो पूरी मशीन की अपेक्षा रखता हो\u003c/strong\u003e: डेटाबेस, लीगेसी एप्लिकेशन, नेटवर्क\nया सुरक्षा उपकरण।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eऑपरेटिंग सिस्टम पर पूरा नियंत्रण\u003c/strong\u003e: जब कर्नेल मॉड्यूल, विशिष्ट ड्राइवर या OS की बारीक\nट्यूनिंग चाहिए।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eआपके नोड्स का आधार\u003c/strong\u003e: कंटेनरों की दुनिया में भी आपके Kubernetes नोड्स किसी AMI से ही\nबूट होते हैं।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"कटनर-कब-चन\"\u003eकंटेनर कब चुनें\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eमाइक्रोसर्विस\u003c/strong\u003e जो स्वतंत्र रूप से स्केल और डिप्लॉय होते हैं।\u003c/li\u003e\n\u003cli\u003eसतत एकीकरण और डिलीवरी के साथ \u003cstrong\u003eतेज़ डिप्लॉयमेंट चक्र\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003eकई छोटे वर्कलोड से हार्डवेयर निचोड़ने के लिए \u003cstrong\u003eऊँचा घनत्व\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003eविकास, परीक्षण और कई क्लाउड के बीच \u003cstrong\u003eपोर्टेबिलिटी\u003c/strong\u003e।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"परपकव-उततर-दन-क-मलए\"\u003eपरिपक्व उत्तर: दोनों को मिलाएँ\u003c/h2\u003e\n\u003cp\u003eउन्नत टीमें एक या दूसरा नहीं चुनतीं, वे परतें बनाती हैं। वे होस्ट के आधार के रूप में एक\n\u003cstrong\u003eहार्डन्ड गोल्डन AMI\u003c/strong\u003e बनाती हैं —पैच की हुई, CIS हार्डनिंग और सुरक्षा एजेंटों के साथ—\nऔर उस पर अपने कंटेनर चलाती हैं। इस तरह उन्हें दोनों दुनियाओं का सर्वोत्तम मिलता है: मशीन\nइमेज स्तर पर होस्ट की सुरक्षा और नियंत्रण, और एप्लिकेशन स्तर पर कंटेनरों की फुर्ती और\nघनत्व।\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eहार्डन्ड और संस्करणित AMI पर आधारित Kubernetes या ECS नोड्स।\u003c/li\u003e\n\u003cli\u003eहोस्ट का अपडेट AMI बदलकर (अपरिवर्तनीय), हॉट पैचिंग से नहीं।\u003c/li\u003e\n\u003cli\u003eएप्लिकेशन के तेज़ जीवनचक्र के लिए कंटेनर।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"microvm-सम-धधल-हत-ज-रह-ह\"\u003eMicroVM: सीमा धुँधली होती जा रही है\u003c/h2\u003e\n\u003cp\u003eFirecracker जैसी तकनीकें —जो AWS Lambda और Fargate के पीछे हैं— \u003cstrong\u003emicroVM\u003c/strong\u003e बनाती हैं:\nवर्चुअल मशीन का मज़बूत आइसोलेशन, पर मिलीसेकंड में बूट, लगभग कंटेनर जैसा। यह संकेत है कि\nभविष्य «VM या कंटेनर» नहीं, बल्कि एक निरंतरता है जिसमें आप हर वर्कलोड के लिए आइसोलेशन और\nफुर्ती के बीच सही बिंदु चुनते हैं।\u003c/p\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eक्या कंटेनर AMI को अप्रचलित बना देते हैं?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eनहीं। कंटेनर उन मशीनों पर चलते हैं जो इमेज से बूट होती हैं। आपके कंटेनर चलाने वाले नोड्स\nके लिए हार्डन्ड AMI आज भी आदर्श आधार है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eVM और कंटेनर में ज़्यादा सुरक्षित क्या है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eVM डिज़ाइन से ही मज़बूत आइसोलेशन देती है। कंटेनर कर्नेल साझा करते हैं, इसलिए अतिरिक्त\nनियंत्रण चाहिए। बहुत संवेदनशील वर्कलोड के लिए VM और हार्डन्ड कंटेनर का संयोजन सामान्य है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या मैं AMI से कंटेनर पर आसानी से माइग्रेट कर सकता हूँ?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eएप्लिकेशन पर निर्भर है। स्टेटलेस और मॉड्यूलर सेवाएँ अच्छे से माइग्रेट होती हैं; OS से गहरे\nजुड़े मोनोलिथ ज़्यादा मेहनत माँगते हैं। अक्सर हाइब्रिड और क्रमिक रुख़ बेहतर रहता है।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम हर वर्कलोड के लिए सही औज़ार में भरोसा रखते हैं: इसीलिए हमारी इमेज\nसीधे होस्ट के रूप में भी काम आती हैं और आपके कंटेनरों के हार्डन्ड आधार के रूप में भी।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-19T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/ami-%E0%A4%AC%E0%A4%A8%E0%A4%BE%E0%A4%AE-%E0%A4%95%E0%A4%82%E0%A4%9F%E0%A5%87%E0%A4%A8%E0%A4%B0/","image":"https://www.imaxe.cloud/blog-covers/amis-vs-contenedores_hu_9942fe419781baec.webp","language":"hi","summary":"मशीन इमेज या कंटेनर? सवाल ही ग़लत ढंग से रखा गया है: ये प्रतिस्पर्धी नहीं, पूरक हैं। हर एक क्या हल करता है, यह समझना ओवर-इंजीनियरिंग से बचाता है और हर वर्कलोड के लिए सही औज़ार चुनने में मदद करता है।","tags":["मार्गदर्शिकाएं","कंटेनर","kubernetes","docker","microvm","आर्किटेक्चर"],"title":"AMI बनाम कंटेनर: कब क्या ठीक बैठता है (और कब दोनों साथ)","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/ami-%E0%A4%AC%E0%A4%A8%E0%A4%BE%E0%A4%AE-%E0%A4%95%E0%A4%82%E0%A4%9F%E0%A5%87%E0%A4%A8%E0%A4%B0/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/elegir-ami-de-confianza_hu_ab14e41f927a6439.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/elegir-ami-de-confianza_hu_ab14e41f927a6439.webp\" alt=\"डाक टिकट को जाँचता आवर्धक लेंस\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eकिसी AMI से इंस्टेंस लॉन्च करना व्यवहार में अपने खाते में किसी और के पैक किए सॉफ़्टवेयर को\nचलाना है। अगर इमेज में मालवेयर, क्रिप्टो माइनर, अंतर्निहित कुंजियाँ या केवल बिना पैच वाले\nपैकेज हों, तो वह जोखिम सीधे आपके इन्फ़्रास्ट्रक्चर में आ जाता है। ठीक इसी मक़सद से बनी\nदुर्भावनापूर्ण सार्वजनिक इमेजों के प्रलेखित मामले मौजूद हैं।\u003c/p\u003e\n\u003cp\u003eसमाधान पैरानॉइया नहीं, बल्कि दोहराने योग्य \u003cstrong\u003eसत्यापन प्रक्रिया\u003c/strong\u003e है। AMI अच्छी तरह चुनना\nकिसी को नौकरी पर रखने जैसा है: चाबियाँ सौंपने से पहले आप पहचान, संदर्भ और स्थिति जाँचते\nहैं।\u003c/p\u003e\n\u003ch2 id=\"भरसमद-ami-क-पच-सतभ\"\u003eभरोसेमंद AMI के पाँच स्तंभ\u003c/h2\u003e\n\u003cp\u003eहर उम्मीदवार इमेज को इन पाँच कसौटियों पर परखें। यदि कई पर विफल हो, तो दूसरी ढूँढ़ें।\u003c/p\u003e\n\u003ch3 id=\"1-मल-इस-परकशत-कन-करत-ह\"\u003e1. मूल: इसे प्रकाशित कौन करता है?\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eइमेज प्रकाशित करने वाले खाते का \u003cstrong\u003eowner ID\u003c/strong\u003e जाँचें; गुमनाम या अनजान मालिकों से सावधान\nरहें।\u003c/li\u003e\n\u003cli\u003eआधिकारिक विक्रेताओं, सत्यापित साझेदारों या प्रमाणित प्रतिष्ठा वाले प्रकाशकों की इमेज\nप्राथमिकता दें।\u003c/li\u003e\n\u003cli\u003eजाँचें कि नाम और विवरण किसी वैध स्रोत से मेल खाते हैं: \u003cem\u003etyposquatting\u003c/em\u003e वाली नक़लों से\nसतर्क रहें।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"2-सरकष-भतर-कय-ह\"\u003e2. सुरक्षा: भीतर क्या है?\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eक्या यह \u003cstrong\u003eहार्डन्ड\u003c/strong\u003e है (CIS या समकक्ष) या असुरक्षित आधार है?\u003c/li\u003e\n\u003cli\u003eक्या \u003cstrong\u003eस्नैपशॉट एन्क्रिप्टेड\u003c/strong\u003e हैं?\u003c/li\u003e\n\u003cli\u003eप्रोडक्शन से पहले Inspector, Trivy या समकक्ष से ख़ुद स्कैन कर CVE और सीक्रेट खोजें।\u003c/li\u003e\n\u003cli\u003eजाँचें कि इसमें अनजान \u003cstrong\u003eअधिकृत SSH कुंजियाँ\u003c/strong\u003e या अतिरिक्त उपयोगकर्ता न हों।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"3-रखरखव-कय-यह-जवत-ह\"\u003e3. रखरखाव: क्या यह जीवित है?\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eयह \u003cstrong\u003eकितनी बार अपडेट\u003c/strong\u003e होती है? साल भर से बिना नए संस्करण वाली इमेज ख़तरे की घंटी है।\u003c/li\u003e\n\u003cli\u003eक्या प्रकाशक हर संस्करण में \u003cstrong\u003eठीक की गई CVE\u003c/strong\u003e बताता है?\u003c/li\u003e\n\u003cli\u003eक्या इसमें क्या है और कैसे कॉन्फ़िगर होती है, इसका स्पष्ट \u003cstrong\u003eदस्तावेज़\u003c/strong\u003e है?\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"4-सगतत-कय-यह-आपक-कस-म-चलग\"\u003e4. संगतता: क्या यह आपके केस में चलेगी?\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eसही आर्किटेक्चर (\u003cstrong\u003ex86_64\u003c/strong\u003e बनाम \u003cstrong\u003eARM/Graviton\u003c/strong\u003e) और वर्चुअलाइज़ेशन प्रकार।\u003c/li\u003e\n\u003cli\u003eउपलब्ध रीजन और उसे अपने रीजन में कॉपी करने की संभावना।\u003c/li\u003e\n\u003cli\u003eआपके ज़रूरी इंस्टेंस प्रकार का समर्थन और आपके ऑटोमेशन से संगतता।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch3 id=\"5-लगत-और-लइसस-आप-कय-और-कन-शरत-पर-चकत-ह\"\u003e5. लागत और लाइसेंस: आप क्या और किन शर्तों पर चुकाते हैं?\u003c/h3\u003e\n\u003cul\u003e\n\u003cli\u003eलागत मॉडल: मुफ़्त, प्रति घंटा या BYOL।\u003c/li\u003e\n\u003cli\u003eशामिल सॉफ़्टवेयर का लाइसेंस और उसकी बाध्यताएँ।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eस्नैपशॉट\u003c/strong\u003e और संबद्ध स्टोरेज की लागत।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"तवरत-सतयपन-चकलसट\"\u003eत्वरित सत्यापन चेकलिस्ट\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eजाँच\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eअच्छा संकेत\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eख़तरे का संकेत\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eमालिक\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसत्यापित और जाना-पहचाना owner\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eगुमनाम या अभी-अभी बना खाता\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eएन्क्रिप्शन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eएन्क्रिप्टेड स्नैपशॉट\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eबिना एन्क्रिप्शन\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eअपडेट\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eहालिया और नियमित संस्करण\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003e12 महीने से कोई बदलाव नहीं\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eदस्तावेज़\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eरिलीज़ नोट्स और CVE\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eनगण्य या नदारद\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eअपना स्कैन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eकोई गंभीर CVE या सीक्रेट नहीं\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eभेद्यताएँ या अंतर्निहित कुंजियाँ\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eलागत\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eस्पष्ट और पूर्वानुमेय मॉडल\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eछिपी स्टोरेज लागत\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eकिसी AMI को प्रोडक्शन में ले जाने से पहले हर बिंदु जाँचें।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"अचछ-अभयस-ज-मल-ह-उस-पर-दबर-पकए\"\u003eअच्छा अभ्यास: जो मिला है उसी पर दोबारा पकाएँ\u003c/h2\u003e\n\u003cp\u003eभरोसेमंद इमेज भी पुरानी पड़ती है। सबसे सुरक्षित अभ्यास यह है कि एक विश्वसनीय बेस AMI लें और\nउसे \u003cstrong\u003eअपनी पाइपलाइन में दोबारा पकाएँ\u003c/strong\u003e: अपने पैच, अपनी हार्डनिंग और अपना कॉन्फ़िगरेशन\nलगाएँ, अपनी कुंजी से एन्क्रिप्ट करें और संस्करण दें। इस तरह स्रोत इमेज का अच्छा हिस्सा\nविरासत में मिलता है और आपकी अपनी गुणवत्ता जाँच व पारदर्शिता जुड़ जाती है।\u003c/p\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eक्या समुदाय की सार्वजनिक AMI इस्तेमाल करना सुरक्षित है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eहो सकता है, पर मालिक, सामग्री और स्थिति जाँचनी होगी और इस्तेमाल से पहले स्कैन करना होगा।\nप्रोडक्शन के लिए किसी भरोसेमंद प्रकाशक की इमेज बेहतर है, या ख़ुद दोबारा पका लीजिए।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eकैसे पता चले कि किसी AMI में बैकडोर है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eकोई तरीक़ा अचूक नहीं, पर इमेज स्कैन करना, उपयोगकर्ता व अधिकृत कुंजियाँ देखना, निर्धारित\nकार्य जाँचना और एक अलग-थलग टेस्ट इंस्टेंस पर नेटवर्क ट्रैफ़िक परखना जोखिम काफ़ी घटा देता है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या मुफ़्त की तुलना में सशुल्क इमेजों पर ज़्यादा भरोसा करूँ?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eक़ीमत सुरक्षा की गारंटी नहीं, पर जो प्रकाशक अपनी इमेज संभालता और दस्तावेज़ करता है —सशुल्क\nहो या नहीं— वह आम तौर पर किसी परित्यक्त गुमनाम इमेज से ज़्यादा भरोसा देता है।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम स्पष्ट मूल, एन्क्रिप्शन और निरंतर अपडेट वाली इमेज बनाते हैं ताकि आप\nभरोसे के साथ तैनात कर सकें।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-16T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/%E0%A4%AD%E0%A4%B0%E0%A5%8B%E0%A4%B8%E0%A5%87%E0%A4%AE%E0%A4%82%E0%A4%A6-ami-%E0%A4%95%E0%A5%88%E0%A4%B8%E0%A5%87-%E0%A4%9A%E0%A5%81%E0%A4%A8%E0%A5%87%E0%A4%82/","image":"https://www.imaxe.cloud/blog-covers/elegir-ami-de-confianza_hu_ab14e41f927a6439.webp","language":"hi","summary":"हर सार्वजनिक इमेज सुरक्षित नहीं होती, और हर सुरक्षित इमेज आपके केस में फ़िट नहीं बैठती। किसी और की AMI पर इंस्टेंस चलाने से पहले बोनट के नीचे झाँक लेना ठीक रहता है। यह रही वह चेकलिस्ट जो समझदार टीमें इस्तेमाल करती हैं।","tags":["मार्गदर्शिकाएं","ami","सुरक्षा","मूल","चेकलिस्ट","marketplace"],"title":"प्रोडक्शन में तैनात करने से पहले भरोसेमंद AMI कैसे चुनें","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/%E0%A4%AD%E0%A4%B0%E0%A5%8B%E0%A4%B8%E0%A5%87%E0%A4%AE%E0%A4%82%E0%A4%A6-ami-%E0%A4%95%E0%A5%88%E0%A4%B8%E0%A5%87-%E0%A4%9A%E0%A5%81%E0%A4%A8%E0%A5%87%E0%A4%82/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/cifrado-parches-cumplimiento-cloud_hu_d680a8e49016fa16.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/cifrado-parches-cumplimiento-cloud_hu_d680a8e49016fa16.webp\" alt=\"कीबोर्ड दिखाती एनिग्मा सिफ़र मशीन\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eसंगठन नेटवर्क और एप्लिकेशन की सुरक्षा पर ख़ूब निवेश करते हैं, पर अक्सर उसी \u003cstrong\u003eबेस इमेज\u003c/strong\u003e को\nनज़रअंदाज़ कर देते हैं जिससे सब कुछ शुरू होता है। पुराने पैकेज या बिना एन्क्रिप्शन वाले\nस्नैपशॉट वाली AMI, उससे जन्मे हर इंस्टेंस तक जोखिम फैला देती है। अच्छी ख़बर: इमेज की सुरक्षा\nएक ही नियंत्रण बिंदु है और बेहद फ़ायदेमंद है।\u003c/p\u003e\n\u003cp\u003eइसे हल करने वाली त्रयी कहने में सरल और निभाने में कठिन है: \u003cstrong\u003eएन्क्रिप्शन\u003c/strong\u003e, \u003cstrong\u003eपैच\u003c/strong\u003e और\n\u003cstrong\u003eप्रमाणित अनुपालन\u003c/strong\u003e।\u003c/p\u003e\n\u003ch2 id=\"1-एनकरपशन-वशरम-और-परगमन-दन-म-डट-क-रकष\"\u003e1. एन्क्रिप्शन: विश्राम और पारगमन दोनों में डेटा की रक्षा\u003c/h2\u003e\n\u003cp\u003eजब बाक़ी सब विफल हो जाए तो एन्क्रिप्शन ही बचाव की रेखा है। मशीन इमेज के लिए यह कई स्तरों पर\nकाम करता है:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eAWS KMS से \u003cstrong\u003eएन्क्रिप्टेड EBS स्नैपशॉट\u003c/strong\u003e, या दूसरी क्लाउड में Azure Disk Encryption और\nGoogle CMEK।\u003c/li\u003e\n\u003cli\u003eस्वचालित रोटेशन और न्यूनतम पहुँच नीतियों के साथ \u003cstrong\u003eग्राहक-प्रबंधित कुंजियाँ (CMK)\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003eखाते के स्तर पर चालू \u003cstrong\u003eडिफ़ॉल्ट एन्क्रिप्शन\u003c/strong\u003e, ताकि कोई इमेज बिना एन्क्रिप्शन न जन्मे।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eसीक्रेट इमेज से बाहर रखें\u003c/strong\u003e: पासवर्ड या टोकन कभी बेक न करें; उन्हें Secrets Manager,\nVault या Parameter Store से रनटाइम में इंजेक्ट करें।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"2-पच-cve-क-सथ-दड\"\u003e2. पैच: CVE के साथ दौड़\u003c/h2\u003e\n\u003cp\u003eहर दिन भेद्यताएँ प्रकाशित होती हैं। इमेज जिस दिन बनती है उस दिन सुरक्षित होती है, और हर\nबीतते दिन के साथ थोड़ी कम। अपरिवर्तनीय दुनिया में पैच प्रबंधन का मतलब चालू सर्वर अपडेट करना\nनहीं, बल्कि बार-बार \u003cstrong\u003eफिर से पकाना\u003c/strong\u003e है।\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eपुनर्निर्माण की लय\u003c/strong\u003e: बेस इमेज कम से कम हर महीने दोबारा बनाएँ, और अपने स्टैक की गंभीर\nCVE पर तुरंत।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eपाइपलाइन में स्कैन\u003c/strong\u003e: प्रकाशन से पहले CVE पकड़ने के लिए Trivy, Grype या Amazon\nInspector जोड़ें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eक्वालिटी गेट\u003c/strong\u003e: तय सीमा से ऊपर भेद्यताएँ मिलें —जैसे गंभीर या शोषण योग्य उच्च— तो\nप्रकाशन रोक दें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eSBOM\u003c/strong\u003e: \u003cem\u003eसॉफ़्टवेयर बिल ऑफ़ मैटीरियल्स\u003c/em\u003e बनाएँ ताकि पता रहे कि हर इमेज में क्या है और\nअगला Log4Shell आने पर तुरंत जवाब दे सकें।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"3-अनपलन-करन-ह-नह-दखन-भ\"\u003e3. अनुपालन: करना ही नहीं, दिखाना भी\u003c/h2\u003e\n\u003cp\u003eऑडिट में सुरक्षित होना काफ़ी नहीं: प्रमाणों से साबित करना होता है। सुशासित इमेज यह प्रमाण\nस्वाभाविक रूप से पैदा करती हैं।\u003c/p\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eढाँचा\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eआपकी इमेज से क्या अपेक्षा\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eआप क्या प्रमाण दे सकते हैं\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eSOC 2\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसुसंगत और निगरानीयुक्त सुरक्षा नियंत्रण\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eहार्डनिंग रिपोर्ट और बिल्ड लॉग\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eISO 27001\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eभेद्यता प्रबंधन और परिवर्तन नियंत्रण\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eCVE स्कैन, संस्करण और SBOM\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003ePCI DSS\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसुरक्षित कॉन्फ़िगरेशन और प्रलेखित पैचिंग\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eCIS बेंचमार्क और पुनर्निर्माण इतिहास\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eENS / GDPR\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eएन्क्रिप्शन और डेटा न्यूनीकरण\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eKMS एन्क्रिप्शन और इमेज में निजी डेटा का अभाव\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eसुरक्षित इमेज के अभ्यास अनुपालन प्रमाण में कैसे बदलते हैं।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"2026-क-नय-नयमक-सदरभ\"\u003e2026 का नया नियामक संदर्भ\u003c/h2\u003e\n\u003cp\u003eनियामक माहौल सख़्त हो रहा है। 2026 में यूरोपीय एआई विनियमन के प्रमुख चरण और उत्पाद\nउत्तरदायित्व की नई निर्देशिकाएँ लागू होती हैं, और कई क्षेत्राधिकार क्लाउड शासन व अनुपालन की\nअपेक्षाएँ कड़ी कर रहे हैं। व्यावहारिक अनुवाद: आप कौन-सा सॉफ़्टवेयर चलाते हैं और उसे कैसे\nसुरक्षित करते हैं — इसकी पारदर्शिता अब वैकल्पिक नहीं रही। ऑडिट योग्य इमेज शृंखला ही आपका\nसबसे अच्छा बीमा है।\u003c/p\u003e\n\u003ch2 id=\"इमज-सरकष-चकलसट\"\u003eइमेज सुरक्षा चेकलिस्ट\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eडिफ़ॉल्ट एन्क्रिप्शन चालू और स्नैपशॉट CMK के साथ।\u003c/li\u003e\n\u003cli\u003eकोई बेक्ड सीक्रेट नहीं; क्रेडेंशियल का बाहरी प्रबंधन।\u003c/li\u003e\n\u003cli\u003eहर बिल्ड में CVE स्कैन, क्वालिटी गेट सहित।\u003c/li\u003e\n\u003cli\u003eनियमित पुनर्निर्माण और गंभीर CVE पर तत्काल।\u003c/li\u003e\n\u003cli\u003eCIS बेंचमार्क लागू और सत्यापित।\u003c/li\u003e\n\u003cli\u003eSBOM और बिल्ड लॉग प्रमाण के रूप में संग्रहित।\u003c/li\u003e\n\u003cli\u003eअप्रचलित इमेज की सुरक्षित विदाई।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eअपरिवर्तनीय इमेज को कितनी बार पैच करना चाहिए?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eउसे गर्म-पैच नहीं किया जाता: दोबारा बनाया जाता है। मासिक चक्र अच्छा न्यूनतम है, साथ में\nआपके सॉफ़्टवेयर को छूने वाली गंभीर CVE पर असाधारण पुनर्निर्माण।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eSBOM क्या है और मुझे इसकी ज़रूरत क्यों है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eSBOM आपकी इमेज के सारे सॉफ़्टवेयर और डिपेंडेंसी की सूची है। इससे मिनटों में पता चल जाता है\nकि कोई नई भेद्यता आप पर लागू है या नहीं, और अनुपालन में इसकी माँग लगातार बढ़ रही है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या एन्क्रिप्शन प्रदर्शन पर असर डालता है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eKMS के साथ EBS एन्क्रिप्शन पारदर्शी है और अधिकांश वर्कलोड के लिए इसका प्रदर्शन-प्रभाव\nव्यावहारिक रूप से अगोचर है।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम अपनी इमेज पर एन्क्रिप्शन, स्कैन और निरंतर अपडेट लागू करते हैं ताकि आप\nऐसी बुनियाद से शुरू करें जिसे किसी भी ऑडिट में टिकाया जा सके।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-12T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/%E0%A4%95%E0%A5%8D%E0%A4%B2%E0%A4%BE%E0%A4%89%E0%A4%A1-%E0%A4%8F%E0%A4%A8%E0%A5%8D%E0%A4%95%E0%A5%8D%E0%A4%B0%E0%A4%BF%E0%A4%AA%E0%A5%8D%E0%A4%B6%E0%A4%A8-%E0%A4%AA%E0%A5%88%E0%A4%9A%E0%A4%BF%E0%A4%82%E0%A4%97-%E0%A4%85%E0%A4%A8%E0%A5%81%E0%A4%AA%E0%A4%BE%E0%A4%B2%E0%A4%A8/","image":"https://www.imaxe.cloud/blog-covers/cifrado-parches-cumplimiento-cloud_hu_d680a8e49016fa16.webp","language":"hi","summary":"डेटा एन्क्रिप्ट करना, पैच अद्यतन रखना और ऑडिट में उसे साबित कर पाना: ये तीन अभ्यास मिलकर आपकी मशीन इमेज को छिपे जोखिम की जगह भरोसेमंद संपत्ति बना देते हैं।","tags":["सुरक्षा","एन्क्रिप्शन","kms","cve","soc 2","iso 27001","pci dss"],"title":"एन्क्रिप्शन, पैच और अनुपालन: आपकी क्लाउड इमेज की सुरक्षा-त्रयी","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/%E0%A4%95%E0%A5%8D%E0%A4%B2%E0%A4%BE%E0%A4%89%E0%A4%A1-%E0%A4%8F%E0%A4%A8%E0%A5%8D%E0%A4%95%E0%A5%8D%E0%A4%B0%E0%A4%BF%E0%A4%AA%E0%A5%8D%E0%A4%B6%E0%A4%A8-%E0%A4%AA%E0%A5%88%E0%A4%9A%E0%A4%BF%E0%A4%82%E0%A4%97-%E0%A4%85%E0%A4%A8%E0%A5%81%E0%A4%AA%E0%A4%BE%E0%A4%B2%E0%A4%A8/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/hardening-cis-ami-ec2_hu_8c72206698ec85fc.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/hardening-cis-ami-ec2_hu_8c72206698ec85fc.webp\" alt=\"धातु के फाटक पर लगा ताला और ज़ंजीर\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eCIS बेंचमार्क\u003c/strong\u003e सुरक्षित कॉन्फ़िगरेशन की मार्गदर्शिकाएँ हैं, जिन्हें Center for Internet\nSecurity प्रकाशित करता है और जो विशेषज्ञों की सहमति से बनती हैं। ये ऑपरेटिंग सिस्टम\n—Amazon Linux, Ubuntu, RHEL, Windows— को सैकड़ों ठोस सिफ़ारिशों से ढँकती हैं: फ़ाइल\nअनुमतियाँ, कर्नेल पैरामीटर, पासवर्ड नीतियाँ, बंद करने योग्य सेवाएँ या ऑडिट कॉन्फ़िगरेशन।\u003c/p\u003e\n\u003cp\u003eहार्डनिंग को \u003cstrong\u003eAMI\u003c/strong\u003e पर लागू करना —हर तैनात सर्वर पर नहीं— सबसे कारगर है: एक बार सख़्त\nकीजिए और हर इंस्टेंस सुरक्षित पैदा होगा। यही «डिफ़ॉल्ट रूप से सुरक्षित» दृष्टिकोण है, जिसकी\nमाँग ISO 27001, SOC 2, PCI DSS या राष्ट्रीय सुरक्षा ढाँचे करते हैं।\u003c/p\u003e\n\u003ch2 id=\"l1-और-l2-सतर-कतन-कस\"\u003eL1 और L2 स्तर: कितना कसें\u003c/h2\u003e\n\u003cp\u003eCIS स्तर के हिसाब से प्रोफ़ाइल तय करता है। सही चुनाव अति-उत्साह में एप्लिकेशन तोड़ने से बचाता\nहै।\u003c/p\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eप्रोफ़ाइल\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eउद्देश्य\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eकब इस्तेमाल करें\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eLevel 1 (L1)\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eबिना उल्लेखनीय कार्यात्मक असर के आवश्यक सुरक्षा\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eअधिकांश वर्कलोड के लिए शुरुआती बिंदु\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eLevel 2 (L2)\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसंवेदनशील परिवेशों के लिए गहन रक्षा\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eनियंत्रित डेटा, ऊँचा जोखिम; समायोजन लग सकते हैं\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eSTIG\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eअमेरिकी रक्षा विभाग की अपेक्षाएँ\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eसरकारी या रक्षा अनुबंध\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eCIS हार्डनिंग प्रोफ़ाइल और उनका दायरा।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"इमज-म-हरडनग-सवचलत-कस-कर\"\u003eइमेज में हार्डनिंग स्वचालित कैसे करें\u003c/h2\u003e\n\u003cp\u003eहाथ से सख़्ती न स्केल होती है, न ऑडिट योग्य। इसे बिल्ड पाइपलाइन में लाने के तीन सबसे\nप्रचलित रास्ते ये हैं:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eCIS कंपोनेंट के साथ EC2 Image Builder\u003c/strong\u003e: AWS प्रबंधित CIS स्तरों से एकीकरण देता है, जो\nबिल्ड के दौरान बेंचमार्क लगाते और जाँचते हैं; Marketplace में CIS Hardened इमेज का विकल्प\nभी है।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eहार्डनिंग रोल के साथ Ansible\u003c/strong\u003e: Packer के प्रोविज़नर के भीतर Linux के लिए CIS-आधारित\nरोल दोबारा इस्तेमाल करें; यह क्लाउडों के बीच पोर्टेबल है।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eअपनी आइडेम्पोटेंट स्क्रिप्ट\u003c/strong\u003e: विशिष्ट मामलों के लिए — पूरा नियंत्रण फ़ायदा, रखरखाव\nनुक़सान।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"उचच-परभव-वल-नयतरण-ज-छटन-न-चहए\"\u003eउच्च प्रभाव वाले नियंत्रण जो छूटने न चाहिए\u003c/h2\u003e\n\u003cp\u003eअगर प्राथमिकता तय करनी हो, तो ये CIS नियंत्रण सबसे कम लागत में सबसे ज़्यादा जोखिम घटाते हैं:\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eSSH से सीधा root प्रवेश बंद करें\u003c/strong\u003e और कुंजी से पहुँच अनिवार्य करें, पासवर्ड से कभी नहीं।\u003c/li\u003e\n\u003cli\u003eअटैक सरफ़ेस घटाने के लिए \u003cstrong\u003eअनावश्यक पैकेज और सेवाएँ हटाएँ\u003c/strong\u003e।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eहोस्ट फ़ायरवॉल कॉन्फ़िगर करें\u003c/strong\u003e (firewalld या nftables) डिफ़ॉल्ट अस्वीकृति के साथ।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eऑडिटिंग चालू करें\u003c/strong\u003e (\u003ccode\u003eauditd\u003c/code\u003e) और घटनाओं का केंद्रीकृत लॉग रखें।\u003c/li\u003e\n\u003cli\u003eस्पूफ़िंग और नेटवर्क हमलों के विरुद्ध \u003cstrong\u003eसुरक्षित कर्नेल पैरामीटर\u003c/strong\u003e (\u003ccode\u003esysctl\u003c/code\u003e) लगाएँ।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eकड़ी पासवर्ड नीतियाँ और खाता लॉकआउट।\u003c/strong\u003e\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eमहत्वपूर्ण फ़ाइलों पर सही अनुमतियाँ\u003c/strong\u003e: \u003ccode\u003e/etc/passwd\u003c/code\u003e, \u003ccode\u003e/etc/shadow\u003c/code\u003e और बूट डायरेक्टरी।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"जच-क-हरडनग-सचमच-लग\"\u003eजाँचें कि हार्डनिंग सचमुच लगी\u003c/h2\u003e\n\u003cp\u003eबिना सत्यापन सख़्ती करना श्रद्धा का काम है। एक स्वचालित सत्यापन चरण जोड़ें जो इमेज को\nबेंचमार्क पर अंक दे और सीमा से नीचे रहने पर बिल्ड विफल कर दे।\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eCIS-CAT, InSpec या OpenSCAP\u003c/strong\u003e ताज़ा बेक इंस्टेंस को स्कैन कर अनुपालन रिपोर्ट बनाते हैं।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eउत्तीर्ण सीमा\u003c/strong\u003e: क्वालिटी गेट के रूप में तय करें, जैसे «L1 के ≥ 95 % नियंत्रण पास»।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eऑडिट प्रमाण\u003c/strong\u003e: रिपोर्ट को बिल्ड आर्टिफ़ैक्ट के रूप में रखें; अगली SOC 2 या ISO ऑडिट में\nयह सोना साबित होगी।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"सतलन-एपलकशन-तड-बन-सरकष\"\u003eसंतुलन: एप्लिकेशन तोड़े बिना सुरक्षा\u003c/h2\u003e\n\u003cp\u003eक्लासिक ग़लती है L2 को आँख मूँदकर लगाना और फिर पता चलना कि एप्लिकेशन चलता ही नहीं। समझदार\nरणनीति: L1 से शुरू करें, मापें और स्टेजिंग में परखते हुए चुनिंदा L2 नियंत्रण बढ़ाएँ। हर\nन्यायोचित अपवाद दर्ज करें; कारण सहित बंद किया नियंत्रण ऑडिट में स्वीकार्य है, चुपचाप बंद\nकिया नहीं।\u003c/p\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eक्या CIS हार्डनिंग मेरे इंस्टेंस धीमे कर देती है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eL1 प्रोफ़ाइल का प्रदर्शन-प्रभाव व्यावहारिक रूप से शून्य है। L2 के कुछ सघन ऑडिट नियंत्रण\nअतिरिक्त भार डाल सकते हैं, इसीलिए उन्हें चुनिंदा ढंग से लगाया और मापा जाता है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या मुझे CIS Hardened इमेज ख़रीदनी होंगी या ख़ुद कर सकता हूँ?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eआप ख़ुद Ansible, OpenSCAP या EC2 Image Builder के कंपोनेंट से सख़्ती कर सकते हैं।\nMarketplace की CIS Hardened इमेज मेहनत बचाती हैं और सत्यापन साथ लाती हैं, पर अनिवार्य नहीं।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या हार्डनिंग से ही ISO 27001 या PCI DSS पूरा हो जाता है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eहार्डनिंग एक अहम तकनीकी नियंत्रण है, पर अनुपालन में प्रक्रियाएँ, नीतियाँ और प्रमाण भी आते\nहैं। AMI सख़्त करना आपको काफ़ी क़रीब ले जाता है, पर बाक़ी ढाँचे की जगह नहीं लेता।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम उद्योग की अच्छी प्रथाओं के अनुसार हार्डन्ड इमेज से शुरुआत करते हैं ताकि\nआप सुरक्षित आधार पर तैनात करें।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-09T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/cis-%E0%A4%B9%E0%A4%BE%E0%A4%B0%E0%A5%8D%E0%A4%A1%E0%A4%A8%E0%A4%BF%E0%A4%82%E0%A4%97-ec2-ami/","image":"https://www.imaxe.cloud/blog-covers/hardening-cis-ami-ec2_hu_8c72206698ec85fc.webp","language":"hi","summary":"बिना हार्डनिंग वाली इमेज एक खुला दरवाज़ा है, जो किसी के अंदर आने का इंतज़ार कर रहा है। अपनी AMI पर CIS बेंचमार्क लागू करने से सुरक्षा मुद्रा एक झटके में ऊपर उठती है और अनुपालन क़रीब आता है। बताते हैं कि यह टीम की रफ़्तार रोके बिना कैसे करें।","tags":["सुरक्षा","cis","हार्डनिंग","अनुपालन","inspec","सुरक्षा"],"title":"AMI की CIS हार्डनिंग: अपनी EC2 इमेज सख़्त करने की व्यावहारिक गाइड","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/cis-%E0%A4%B9%E0%A4%BE%E0%A4%B0%E0%A5%8D%E0%A4%A1%E0%A4%A8%E0%A4%BF%E0%A4%82%E0%A4%97-ec2-ami/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/ciclo-de-vida-ami_hu_d04b0e8cea647c79.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/ciclo-de-vida-ami_hu_d04b0e8cea647c79.webp\" alt=\"खुले हुए हार्ड डिस्क की प्लेट और हेड\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003eकई टीमें AMI को ऐसी चीज़ मानती हैं जो एक बार बनाई और भुला दी जाती है। समस्या महीनों बाद\nदिखती है: दर्जनों बिना टैग वाली इमेज, ऐसे EBS स्नैपशॉट जिनके बारे में किसी को नहीं पता कि\nहटाए जा सकते हैं या नहीं, और बिना स्पष्टीकरण बढ़ता बिल। \u003cstrong\u003eAMI का जीवनचक्र\u003c/strong\u003e संभालने का\nमतलब है उसे एक सॉफ़्टवेयर आर्टिफ़ैक्ट की तरह देखना — जन्म, संस्करण, परिपक्वता, डेप्रिकेशन\nऔर विदाई के साथ।\u003c/p\u003e\n\u003cp\u003eअच्छी इमेज गवर्नेंस लागत घटाती है, सुरक्षा सुधारती है —कोई ग़लती से साल भर पुरानी बिना पैच\nवाली इमेज नहीं चलाता— और अनुपालन ऑडिट आसान बनाती है।\u003c/p\u003e\n\u003ch2 id=\"चरण-1--अरथपरण-ससकरण\"\u003eचरण 1 — अर्थपूर्ण संस्करण\u003c/h2\u003e\n\u003cp\u003eसंस्करण रीढ़ की हड्डी है। इसके बिना «आख़िरी अच्छी AMI» गलियारे की बातचीत है, आँकड़ा नहीं। हम\nएक पठनीय और सुसंगत योजना की सलाह देते हैं।\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eसंस्करण सहित नाम\u003c/strong\u003e: जैसे \u003ccode\u003eimaxe-ubuntu22-nginx-2026.07.1\u003c/code\u003e, जिसमें उत्पाद, आधार और\nकैलेंडर संस्करण हों।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eअनिवार्य टैग\u003c/strong\u003e: \u003ccode\u003eVersion\u003c/code\u003e, \u003ccode\u003eGitCommit\u003c/code\u003e, \u003ccode\u003eBuildDate\u003c/code\u003e, \u003ccode\u003eOwner\u003c/code\u003e, \u003ccode\u003eEnvironment\u003c/code\u003e,\n\u003ccode\u003eCISLevel\u003c/code\u003e, \u003ccode\u003eStatus\u003c/code\u003e।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eअपरिवर्तनीय: एक संस्करण, एक आर्टिफ़ैक्ट।\u003c/strong\u003e प्रकाशित AMI को कभी न बदलें; नया संस्करण\nबनाएँ।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eकेंद्रीय रजिस्ट्री\u003c/strong\u003e: «मौजूदा प्रोडक्शन AMI» का ID रखने के लिए AWS Systems Manager\nParameter Store इस्तेमाल करें, ताकि आपके Launch Template उसे संदर्भ से पढ़ें।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"चरण-2--छर-स-छर-तक-एनकरपशन\"\u003eचरण 2 — छोर से छोर तक एन्क्रिप्शन\u003c/h2\u003e\n\u003cp\u003eAMI का डेटा EBS स्नैपशॉट में रहता है। अगर वे एन्क्रिप्ट नहीं हैं, तो कोई भी बेतरतीब प्रति\nसंभावित रिसाव है। एन्क्रिप्शन नियम होना चाहिए, अपवाद नहीं।\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eडिफ़ॉल्ट एन्क्रिप्शन\u003c/strong\u003e: खाते और रीजन स्तर पर \u003cem\u003eEBS encryption by default\u003c/em\u003e चालू करें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eआपकी प्रबंधित कुंजियाँ (CMK)\u003c/strong\u003e: अनुमतियाँ और रोटेशन नियंत्रित करने के लिए AWS की\nडिफ़ॉल्ट कुंजी के बजाय अपनी KMS कुंजी इस्तेमाल करें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eकॉपी यानी दोबारा एन्क्रिप्शन\u003c/strong\u003e: AMI को दूसरे रीजन या खाते में कॉपी करते समय उसे गंतव्य\nकुंजी से दोबारा एन्क्रिप्ट कर लें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eKMS grants से साझा करें\u003c/strong\u003e: दूसरे खातों को AMI बाँटते समय न्यूनतम नीतियों के साथ कुंजी\nतक पहुँच दें।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"चरण-3--डपरकशन-हटन-स-पहल-चतवन\"\u003eचरण 3 — डेप्रिकेशन: हटाने से पहले चेतावनी\u003c/h2\u003e\n\u003cp\u003eAWS किसी AMI को तारीख़ के साथ \u003cstrong\u003eअप्रचलित\u003c/strong\u003e (\u003cem\u003edeprecated\u003c/em\u003e) चिह्नित करने देता है। उस क्षण से\nवह खोजों में डिफ़ॉल्ट रूप से दिखना बंद हो जाती है, पर जो उसे स्पष्ट रूप से संदर्भित करता है\nउसके लिए काम करती रहती है। यह «चालू» और «हटाई हुई» के बीच का सभ्य क़दम है: आप चेतावनी देते\nहैं, माइग्रेशन का समय देते हैं और तैनातियाँ नहीं तोड़ते।\u003c/p\u003e\n\u003ch2 id=\"चरण-4--सवचलत-सफई-और-सनपशट-क-छप-लगत\"\u003eचरण 4 — स्वचालित सफ़ाई (और स्नैपशॉट की छिपी लागत)\u003c/h2\u003e\n\u003cp\u003eपैसा यहीं है। जब आप कोई AMI हटाते हैं, तो उससे जुड़े EBS स्नैपशॉट \u003cstrong\u003eअपने आप नहीं हटते\u003c/strong\u003e।\nरहस्यमय ढंग से बढ़ते स्टोरेज बिलों का यही नंबर एक कारण है। विदाई की नीति को AMI डीरजिस्टर\nकरना चाहिए और उसके बाद अनाथ स्नैपशॉट हटाने चाहिए।\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eरिटेंशन नीति\u003c/strong\u003e: N हालिया संस्करण रखें (जैसे आख़िरी तीन) और बाक़ी विदा करें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eक्लाउड से स्वचालित करें\u003c/strong\u003e: Amazon Data Lifecycle Manager (DLM) नीति के आधार पर इमेज\nबनाना और हटाना संभाल सकता है।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eअनाथ स्नैपशॉट खोजें\u003c/strong\u003e: बिना जुड़ी AMI वाले स्नैपशॉट का समय-समय पर ऑडिट कर उन्हें हटाएँ।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eकभी आँख मूँदकर न हटाएँ\u003c/strong\u003e: विदा करने से पहले जाँचें कि कोई सक्रिय इंस्टेंस या Launch\nTemplate उस AMI पर निर्भर तो नहीं।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"जवनचकर-सरश-तलक\"\u003eजीवनचक्र सारांश तालिका\u003c/h2\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eचरण\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eमुख्य क्रिया\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eउपकरण या सेवा\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eनिर्माण\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eपुनरुत्पाद्य बिल्ड और टैगिंग\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003ePacker / EC2 Image Builder\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eएन्क्रिप्शन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eCMK से एन्क्रिप्टेड स्नैपशॉट\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAWS KMS + EBS default encryption\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eवितरण\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eमल्टी-रीजन या मल्टी-अकाउंट कॉपी व पुनः एन्क्रिप्शन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAMI copy / AWS RAM\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eप्रचलन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eमौजूदा ID की रजिस्ट्री\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eSSM Parameter Store\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eडेप्रिकेशन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eतारीख़ के साथ अप्रचलित चिह्नित करना\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003e\u003ccode\u003eec2 enable-image-deprecation\u003c/code\u003e\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003eविदाई\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eडीरजिस्टर और स्नैपशॉट हटाना\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eDLM / निर्धारित स्क्रिप्ट\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eAMI गवर्नेंस के छह चरण और उन्हें स्वचालित करने का तरीक़ा।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"जन-मटरक-पर-नजर-रख\"\u003eजिन मीट्रिक पर नज़र रखें\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003eउपयोग में मौजूद AMI की \u003cstrong\u003eऔसत आयु\u003c/strong\u003e: जितनी कम, उतने बेहतर पैच।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eअनाथ स्नैपशॉट की संख्या\u003c/strong\u003e और उनकी मासिक लागत।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eएन्क्रिप्टेड AMI का प्रतिशत\u003c/strong\u003e, लक्ष्य 100 %।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eगंभीर CVE से नई इमेज प्रकाशन तक का समय\u003c/strong\u003e, यानी पैच का MTTR।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eAMI हटा देने के बाद भी मेरा EBS बिल क्यों बढ़ रहा है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eक्योंकि AMI डीरजिस्टर करने से उसके स्नैपशॉट नहीं हटते। उन्हें स्पष्ट रूप से हटाना होगा।\nअनाथ स्नैपशॉट का नियमित ऑडिट करें; आम तौर पर यही सबसे बड़ी छिपी लागत होती है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या एन्क्रिप्टेड AMI दूसरे खाते से साझा करना सुरक्षित है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eहाँ, बशर्ते आप KMS कुंजी तक पहुँच किसी विशिष्ट grant और न्यूनतम अनुमतियों से दें। उस पहुँच\nके बिना गंतव्य खाता इमेज लॉन्च नहीं कर पाएगा।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eAMI के कितने संस्करण रखने चाहिए?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eयह आपकी रोलबैक और अनुपालन ज़रूरतों पर निर्भर है, पर दो से चार हालिया संस्करण रखना आम तौर पर\nरोलबैक सुरक्षा और लागत के बीच अच्छा संतुलन होता है।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम अपनी इमेज शुरू से ही संस्करण और एन्क्रिप्शन के साथ डिज़ाइन करते हैं,\nताकि उनका जीवनचक्र पूर्वानुमेय और ऑडिट योग्य रहे।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-05T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/ami-%E0%A4%9C%E0%A5%80%E0%A4%B5%E0%A4%A8%E0%A4%9A%E0%A4%95%E0%A5%8D%E0%A4%B0/","image":"https://www.imaxe.cloud/blog-covers/ciclo-de-vida-ami_hu_d04b0e8cea647c79.webp","language":"hi","summary":"AMI बनाना आसान है; समय के साथ उसका शासन करना ही किसी पेशेवर टीम को अनाथ इमेजों के क़ब्रिस्तान और फूले हुए बिलों से अलग करता है। यह रही बिना तकलीफ़ के संस्करण, एन्क्रिप्शन और सफ़ाई की पूरी गाइड।","tags":["संचालन","वर्जनिंग","kms","स्नैपशॉट","गवर्नेंस","लागत"],"title":"AMI का जीवनचक्र: संस्करण, एन्क्रिप्शन और स्वचालित सफ़ाई","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/ami-%E0%A4%9C%E0%A5%80%E0%A4%B5%E0%A4%A8%E0%A4%9A%E0%A4%95%E0%A5%8D%E0%A4%B0/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/golden-ami-packer-pipeline_hu_cdeb95d898f689f8.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/golden-ami-packer-pipeline_hu_cdeb95d898f689f8.webp\" alt=\"सिस्टम रूम में सर्वर कैबिनेट\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eगोल्डन AMI\u003c/strong\u003e («सुनहरी इमेज») एक पूर्व-कॉन्फ़िगर, हार्डन्ड और सत्यापित Amazon Machine\nImage है, जो एक जैसे EC2 इंस्टेंस चलाने का इकलौता टेम्पलेट बनती है। हर बार ख़ाली सर्वर चलाकर\nहाथ से डिपेंडेंसी लगाने के बजाय, आप सब कुछ एक ही बार «बेक» कर देते हैं —पैच किया ऑपरेटिंग\nसिस्टम, एजेंट, रनटाइम, कॉन्फ़िगरेशन और सुरक्षा नियंत्रण— और हर तैनाती में उसे दोबारा\nइस्तेमाल करते हैं।\u003c/p\u003e\n\u003cp\u003eयह दृष्टिकोण \u003cstrong\u003eअपरिवर्तनीय इन्फ़्रास्ट्रक्चर\u003c/strong\u003e की बुनियाद है: सर्वरों को गर्म हालत में पैच\nनहीं किया जाता, बल्कि नई इमेज बनाकर इंस्टेंस बदल दिए जाते हैं। नतीजा: कम कॉन्फ़िगरेशन\nविचलन, ऑटोस्केलिंग में तेज़ बूट, और ऐसी तैनातियाँ जिन्हें ऑडिट और वापस दोनों किया जा सकता है।\u003c/p\u003e\n\u003ch2 id=\"गलडन-ami-बनम-बट-पर-बटसटरपग\"\u003eगोल्डन AMI बनाम बूट पर बूटस्ट्रैपिंग\u003c/h2\u003e\n\u003cp\u003eदो दर्शन हैं। \u003cstrong\u003eबूटस्ट्रैपिंग\u003c/strong\u003e में इंस्टेंस बूट पर ख़ुद को कॉन्फ़िगर करता है (user-data,\nAnsible pull, cloud-init)। यह लचीला है पर धीमा और नाज़ुक: कोई पैकेज रिपॉज़िटरी गिरी तो\nआपकी ऑटोस्केलिंग विफल। \u003cstrong\u003eगोल्डन AMI (बेकिंग)\u003c/strong\u003e मॉडल में भारी काम पाइपलाइन में एक ही बार\nहोता है; बूट लगभग तात्कालिक और नियतात्मक। अधिकांश परिपक्व टीमें दोनों मिलाती हैं: स्थिर\nहिस्सा बेक करती हैं और बूट पर सिर्फ़ वही कॉन्फ़िगरेशन छोड़ती हैं जो परिवेश के साथ बदलता है।\u003c/p\u003e\n\u003ch2 id=\"packer-ह-कय\"\u003ePacker ही क्यों\u003c/h2\u003e\n\u003cp\u003eHashiCorp का Packer एक ही टेम्पलेट से स्वचालित और मल्टीक्लाउड मशीन इमेज बनाने का वास्तविक\nमानक औज़ार है। आप इमेज को कोड (HCL2) की तरह परिभाषित करते हैं; यह एक अस्थायी इंस्टेंस चलाता\nहै, आपके प्रोविज़नर लगाता है, AMI बनाता है और अस्थायी संसाधन नष्ट कर देता है। वही टेम्पलेट\nAWS, Azure और GCP के लिए इमेज बना सकता है, जो कई क्लाउड पर प्रकाशित करने वालों के लिए आदर्श\nहै।\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eपुनरुत्पाद्य\u003c/strong\u003e: इमेज Git में संस्करणित फ़ाइल में वर्णित होती है।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eमल्टीक्लाउड\u003c/strong\u003e: AMI, Azure Managed Image और GCP Custom Image के लिए एक ही प्रवाह।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eएकीकृत करने योग्य\u003c/strong\u003e: CI/CD में बैठता है (GitHub Actions, GitLab CI, CodePipeline)।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eऑडिट योग्य\u003c/strong\u003e: हर बिल्ड दर्ज रहता है, अपने manifest और आर्टिफ़ैक्ट के साथ।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"packer-टमपलट-hcl2-क-शररक\"\u003ePacker टेम्पलेट (HCL2) की शारीरिकी\u003c/h2\u003e\n\u003cp\u003eआधुनिक टेम्पलेट खंडों में बँटा होता है। \u003cstrong\u003esource\u003c/strong\u003e खंड बिल्डर (जैसे \u003ccode\u003eamazon-ebs\u003c/code\u003e), बेस AMI,\nइंस्टेंस प्रकार और रीजन तय करता है। \u003cstrong\u003ebuild\u003c/strong\u003e खंड उन \u003cstrong\u003eप्रोविज़नर\u003c/strong\u003e को जोड़ता है जो\nसॉफ़्टवेयर इंस्टॉल और कॉन्फ़िगर करते हैं। \u003cstrong\u003epost-processor\u003c/strong\u003e ऐसे आर्टिफ़ैक्ट बनाते हैं, जैसे\nबनी AMI के ID वाला JSON manifest।\u003c/p\u003e\n\u003ch3 id=\"टपपण-सहत-नयनतम-उदहरण\"\u003eटिप्पणी सहित न्यूनतम उदाहरण\u003c/h3\u003e\n\u003cp\u003e\u003ccode\u003esource \u0026quot;amazon-ebs\u0026quot; \u0026quot;app\u0026quot;\u003c/code\u003e — किसी आधिकारिक बेस AMI से शुरू होता है, जिसे \u003ccode\u003edata \u0026quot;amazon-ami\u0026quot;\u003c/code\u003e से मालिक और नाम पैटर्न पर छानकर गतिशील रूप से खोजा जाता है, ताकि कोई ऐसा ID\nन ठुक जाए जो बाद में बेकार हो जाए।\u003c/p\u003e\n\u003cp\u003e\u003ccode\u003eprovisioner \u0026quot;shell\u0026quot;\u003c/code\u003e — इंस्टॉलेशन और अपडेट स्क्रिप्ट चलाता है (\u003ccode\u003ednf update -y\u003c/code\u003e, रनटाइम,\nCloudWatch एजेंट, SSM एजेंट)।\u003c/p\u003e\n\u003cp\u003e\u003ccode\u003eprovisioner \u0026quot;ansible\u0026quot;\u003c/code\u003e — अगर आपके पास पहले से Ansible रोल हैं, तो उन्हीं से इमेज को\nआइडेम्पोटेंट ढंग से कॉन्फ़िगर करें।\u003c/p\u003e\n\u003cp\u003e\u003ccode\u003epost-processor \u0026quot;manifest\u0026quot;\u003c/code\u003e — \u003ccode\u003emanifest.json\u003c/code\u003e लिखता है जिसमें \u003ccode\u003eartifact_id\u003c/code\u003e होता है; आपकी\nपाइपलाइन उसे पढ़कर जानती है कि कौन-सी AMI जन्मी।\u003c/p\u003e\n\u003ch2 id=\"चरण-दर-चरण-पइपलइन\"\u003eचरण-दर-चरण पाइपलाइन\u003c/h2\u003e\n\u003cp\u003eगोल्डन AMI को कमिट से प्रोडक्शन तक सुरक्षित और दोहराने योग्य ढंग से ले जाने के लिए हम यह\nप्रवाह सुझाते हैं:\u003c/p\u003e\n\u003ctable\u003e\n\t\u003cthead\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003cth\u003eचरण\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eक्या होता है\u003c/th\u003e\n\t\t\t\t\t\u003cth\u003eसामान्य औज़ार\u003c/th\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/thead\u003e\n\t\u003ctbody\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e1. Commit\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eटेम्पलेट या स्क्रिप्ट बदलकर Git में पुश करते हैं\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eGit / PR समीक्षा\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e2. Validate\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003e\u003ccode\u003epacker fmt\u003c/code\u003e + \u003ccode\u003epacker validate\u003c/code\u003e वाक्यविन्यास जाँचते हैं\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003ePacker, CI\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e3. Build\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003ePacker अस्थायी इंस्टेंस चलाकर प्रोविज़नर लगाता है\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003ePacker\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e4. Harden\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eCIS बेंचमार्क लगता है और क्रेडेंशियल साफ़ होते हैं\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAnsible / CIS\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e5. Scan\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eभेद्यता और सीक्रेट स्कैन\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eTrivy, Inspector\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e6. Test\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eएक इंस्टेंस चलाकर सत्यापन होता है\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eInSpec / Goss\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e7. Tag \u0026amp; version\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAMI पर टैग लगते हैं (संस्करण, कमिट, तारीख़)\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAWS CLI\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e8. Distribute\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eदूसरे रीजन या खातों में साझा या कॉपी होती है\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eAWS RAM / copy\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\t\t\u003ctr\u003e\n\t\t\t\t\t\u003ctd\u003e9. Deploy\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eLaunch Template में AMI का संदर्भ दिया जाता है\u003c/td\u003e\n\t\t\t\t\t\u003ctd\u003eTerraform / ASG\u003c/td\u003e\n\t\t\t\u003c/tr\u003e\n\t\u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003e\u003cem\u003eनौ चरणों वाली गोल्डन AMI पाइपलाइन का संदर्भ प्रवाह।\u003c/em\u003e\u003c/p\u003e\n\u003ch2 id=\"ज-अभयस-सचमच-फरक-डलत-ह\"\u003eजो अभ्यास सचमुच फ़र्क़ डालते हैं\u003c/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003cstrong\u003eबेस AMI को कभी ID से न बाँधें\u003c/strong\u003e: उसे मालिक और नाम से गतिशील रूप से खोजें ताकि हमेशा\nनवीनतम पैच विरासत में मिलें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eइमेज का संस्करण रखें\u003c/strong\u003e स्पष्ट योजना से (जैसे \u003ccode\u003eapp-2026.07.1\u003c/code\u003e) और Git कमिट AMI टैग में\nसहेजें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eसील करने से पहले साफ़ करें\u003c/strong\u003e: लॉग, शेल इतिहास, अस्थायी SSH कुंजियाँ और पैकेज कैश हटाएँ\nताकि सीक्रेट न रिसें।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eहमेशा स्कैन करें\u003c/strong\u003e: Trivy या Amazon Inspector जोड़ें ताकि ज्ञात CVE प्रकाशित न हों।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eस्नैपशॉट एन्क्रिप्ट करें\u003c/strong\u003e पहले ही मिनट से अपनी KMS कुंजी के साथ।\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eसमाप्ति स्वचालित करें\u003c/strong\u003e: पुराने संस्करण अप्रचलित चिह्नित कर हटाएँ ताकि लागत क़ाबू में\nरहे।\u003c/li\u003e\n\u003c/ul\u003e\n\u003ch2 id=\"packer-य-ec2-image-builder-कय-चन\"\u003ePacker या EC2 Image Builder: क्या चुनूँ?\u003c/h2\u003e\n\u003cp\u003eअगर आप सिर्फ़ AWS पर काम करते हैं और Inspector के साथ नेटिव एकीकरण, प्रबंधित CIS कंपोनेंट\nऔर शून्य रखरखाव वाली इन्फ़्रास्ट्रक्चर पसंद करते हैं, तो \u003cstrong\u003eEC2 Image Builder\u003c/strong\u003e ठोस और बिना\nलाइसेंस लागत वाला विकल्प है। अगर एक ही टेम्पलेट से कई क्लाउड के लिए बनाना है, या आपके पास\nपहले से HashiCorp इकोसिस्टम (Terraform, Vault) है, तो \u003cstrong\u003ePacker\u003c/strong\u003e ज़्यादा पोर्टेबिलिटी देगा।\nये परस्पर अनन्य नहीं: कई टीमें मल्टीक्लाउड तर्क के लिए Packer और आंतरिक AWS पाइपलाइनों के\nलिए Image Builder इस्तेमाल करती हैं।\u003c/p\u003e\n\u003ch2 id=\"अकसर-पछ-जन-वल-सवल\"\u003eअक्सर पूछे जाने वाले सवाल\u003c/h2\u003e\n\u003cp\u003e\u003cstrong\u003eगोल्डन AMI कितनी बार दोबारा बनानी चाहिए?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eकम से कम ऑपरेटिंग सिस्टम के हर पैच चक्र पर (मासिक आम तौर पर अच्छी लय है) और जब भी आपके\nस्टैक में कोई गंभीर CVE प्रकाशित हो। स्वचालित पाइपलाइन से मिनटों में माँग पर पुनर्निर्माण\nसंभव है।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eक्या वही Packer टेम्पलेट AWS और Azure दोनों के लिए इस्तेमाल हो सकता है?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eहाँ। Packer एक ही बिल्ड में कई बिल्डर समर्थित करता है। प्रोविज़नर साझा रहते हैं और सिर्फ़\nहर क्लाउड का source खंड बदलता है, जिससे समानांतर में AMI, Managed Image और Custom Image\nबनती हैं।\u003c/p\u003e\n\u003cp\u003e\u003cstrong\u003eगोल्डन AMI या कंटेनर?\u003c/strong\u003e\u003c/p\u003e\n\u003cp\u003eयह «या» का सवाल नहीं है। गोल्डन AMI होस्ट परत और बिना कंटेनराइज़ वर्कलोड के लिए आदर्श हैं;\nकंटेनर उसके ऊपर चलते हैं। दरअसल, हार्डन्ड गोल्डन AMI आपके Kubernetes नोड्स के लिए बेहतरीन\nआधार बनती है।\u003c/p\u003e\n\u003cp\u003e\u003cem\u003eimaxe.cloud में हम हार्डन्ड और अद्यतन बेस इमेज बनाते और संभालते हैं ताकि आपकी पाइपलाइन\nभरोसेमंद बुनियाद से शुरू हो।\u003c/em\u003e\u003c/p\u003e\n","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-06-02T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/golden-ami-packer-%E0%A4%AA%E0%A4%BE%E0%A4%87%E0%A4%AA%E0%A4%B2%E0%A4%BE%E0%A4%87%E0%A4%A8/","image":"https://www.imaxe.cloud/blog-covers/golden-ami-packer-pipeline_hu_cdeb95d898f689f8.webp","language":"hi","summary":"अच्छी तरह बनी गोल्डन AMI ही तय करती है कि आप सेकंडों में भरोसे के साथ तैनात करेंगे या ऐसे सर्वरों से जूझेंगे जो कभी एक जैसे नहीं होते। इस तकनीकी गाइड में हम Packer से प्रोडक्शन-तैयार, पुनरुत्पाद्य पाइपलाइन खड़ी करते हैं।","tags":["मार्गदर्शिकाएं","packer","golden ami","aws","ci/cd","अपरिवर्तनीय इन्फ़्रास्ट्रक्चर"],"title":"Packer से गोल्डन AMI: चरण-दर-चरण पुनरुत्पाद्य पाइपलाइन कैसे बनाएँ","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/golden-ami-packer-%E0%A4%AA%E0%A4%BE%E0%A4%87%E0%A4%AA%E0%A4%B2%E0%A4%BE%E0%A4%87%E0%A4%A8/"},{"authors":[{"name":"imaxe टीम","url":"https://www.imaxe.cloud/"}],"banner_image":"https://www.imaxe.cloud/blog-covers/zabbix-7-lts_hu_a2d5ca0fc6cd5b29.webp","content_html":"\u003cp\u003e\u003cimg src=\"https://www.imaxe.cloud/blog-covers/zabbix-7-lts_hu_a2d5ca0fc6cd5b29.webp\" alt=\"नियंत्रण कक्ष में डायग्नोस्टिक मॉनिटर\" width=\"1200\" height=\"675\"\u003e\u003c/p\u003e","date_modified":"2026-08-22T15:25:49Z","date_published":"2026-05-28T00:00:00Z","id":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/zabbix-7-lts/","image":"https://www.imaxe.cloud/blog-covers/zabbix-7-lts_hu_a2d5ca0fc6cd5b29.webp","language":"hi","summary":"नवीनीकृत frontend, SLA widgets और पुनर्लिखित SQS रीडर। हम नई LTS लाइन की सुविधाओं और बिना इतिहास खोए 6.0 से माइग्रेट करने का तरीका बताते हैं।","tags":["समाचार"],"title":"Zabbix 7.0 LTS अब उपलब्ध: हमारी AMI में क्या बदलता है","url":"https://www.imaxe.cloud/hi/%E0%A4%AC%E0%A5%8D%E0%A4%B2%E0%A5%89%E0%A4%97/zabbix-7-lts/"}],"language":"hi","title":"imaxe.cloud · ब्लॉग","version":"https://jsonfeed.org/version/1.1"}