Note dall'officina
Decisioni di ingegneria, novità del catalogo e guide pratiche — scritte dal team che mantiene le immagini.

ARM64 come predefinita: perché costruiamo le nostre AMI su Graviton
Progettando le nostre immagini abbiamo dovuto scegliere un'architettura predefinita. Ci abbiamo pensato, misurato e alla fine abbiamo scelto ARM64. Ecco perché crediamo sia l'opzione migliore per la maggior parte, e perché —se ti serve x86_64— basta chiederlo.

Riduci dimensione e tempo di avvio delle tue AMI
Un'immagine gonfia si avvia lenta, costa di più da archiviare e allarga la superficie d'attacco. Snellire le AMI e accelerarne l'avvio migliora in un colpo autoscaling, bolletta e sicurezza. Ecco come.

Immagini di macchina per IA e GPU nel 2026: cosa cambia quando entrano le GPU
Montare a mano un ambiente di IA su GPU è un festival di driver, versioni di CUDA e framework che non combaciano. Un'immagine ben preparata per GPU ti risparmia giorni di sofferenza. Ecco cosa deve contenere una AMI per IA nel 2026.

ARM e Graviton: migra le tue immagini e alleggerisci la bolletta cloud
ARM ha smesso da tempo di essere roba da telefoni: oggi muove una fetta enorme del cloud e offre un rapporto prezzo-prestazioni difficile da ignorare. Migrare le tue immagini su Graviton può ridurre la bolletta in modo sensibile. Vediamo come, e con quali cautele.

Come migrare a una nuova AMI senza interruzioni di servizio
Aggiornare l'immagine che sorregge il tuo servizio non deve significare una notte in bianco né una pagina di manutenzione. Con la strategia giusta cambi AMI con zero downtime e con la retromarcia sempre a portata di mano.

BYOL vs pagamento a ore: capire licenze e costi delle tue AMI
Porti la tua licenza o paghi a ore quando usi un'immagine? La risposta cambia la bolletta, la flessibilità e gli obblighi legali. Questa guida ti aiuta a scegliere il modello che ti conviene davvero.

Gestione dei segreti: mai incorporare credenziali in una AMI
Una password dentro un'immagine è una fuga che aspetta solo di accadere: si copia, si condivide e resta per sempre in uno snapshot. La regola è semplice e non ammette eccezioni: i segreti non vanno mai nell'immagine. Ecco come si fa bene.

SBOM nelle immagini di macchina: inventario e tracciabilità del tuo software
Quando uscirà la prossima vulnerabilità critica, la domanda sarà: «sono colpito?». Senza SBOM la risposta richiede giorni di ricerca manuale. Con l'SBOM, secondi. Ti spieghiamo cos'è e come generarlo per le tue immagini.

cloud-init e user-data: configura le tue istanze all'avvio da professionista
Una golden AMI risolve ciò che è stabile; cloud-init risolve ciò che cambia. Padroneggiare user-data e cloud-init è ciò che ti permette di usare la stessa immagine in mille scenari senza ricuocerla. Ecco la guida pratica.

AMI irrobustite per nodi Kubernetes: la base sicura del tuo cluster
Kubernetes è sicuro quanto i nodi su cui gira. Una AMI di nodo irrobustita, aggiornata e ottimizzata è la fondamenta che molti team trascurano. Ecco come costruire l'immagine base ideale per EKS e per i cluster autogestiti.

Ricostruire le AMI davanti a un CVE critico: automatizza la risposta alle vulnerabilità
Quando esce il prossimo Log4Shell, l'orologio corre. Le organizzazioni che ricostruiscono e ridistribuiscono la propria immagine in poche ore dormono tranquille; chi applica patch a mano no. Ecco l'architettura per rispondere a un CVE critico in modo automatico.

AWS vs Azure vs GCP: confronto tra immagini di macchina nei vari cloud
AMI, Managed Image, Custom Image: ogni cloud ha il suo nome e le sue regole per la stessa cosa, un modello da cui avviare macchine. Se lavori su più cloud, capire le differenze ti evita sorprese.

Tendenze cloud 2026: immagini immutabili, FinOps e IA dettano il ritmo
Il 2026 arriva con un cloud più caro, più regolamentato e più intelligente. Per chi costruisce e distribuisce infrastruttura, tre correnti —immutabilità, controllo dei costi e automazione con IA— definiscono dove mettere il focus quest'anno.

AMI vs container: quando conviene ciascuno (e quando combinarli)
Immagine di macchina o container? La domanda è posta male: non competono, si completano. Capire cosa risolve ciascuno ti risparmia sovraingegnerizzazione e ti aiuta a scegliere lo strumento giusto per ogni carico.

Come scegliere una AMI affidabile prima di andare in produzione
Non tutte le immagini pubbliche sono sicure, né tutte le immagini sicure vanno bene per il tuo caso. Prima di avviare un'istanza su una AMI altrui conviene guardare sotto il cofano. Ecco la checklist dei team con criterio.

Cifratura, patch e conformità: la triade di sicurezza delle tue immagini cloud
Cifrare i dati, tenere le patch aggiornate e poterlo dimostrare in un audit: tre pratiche che, combinate, trasformano le tue immagini di macchina in un asset affidabile e non in un rischio latente.

Hardening CIS delle AMI: guida pratica per irrobustire le tue immagini EC2
Un'immagine non irrobustita è una porta aperta che aspetta solo che qualcuno entri. Applicare i CIS Benchmark alle tue AMI alza di colpo la tua postura di sicurezza e ti avvicina alla conformità. Ecco come farlo senza frenare il team.

Ciclo di vita di una AMI: versionamento, cifratura e pulizia automatizzata
Creare una AMI è facile; governarla nel tempo è ciò che separa un team professionale da un cimitero di immagini orfane e bollette gonfiate. Ecco la guida completa per versionare, cifrare e ripulire le tue immagini senza dolore.

Golden AMI con Packer: come costruire una pipeline riproducibile passo dopo passo
Una golden AMI costruita bene è la differenza tra rilasciare in pochi secondi con fiducia e azzuffarsi con server che non sono mai uguali. In questa guida tecnica montiamo una pipeline riproducibile con Packer, pronta per la produzione.

Zabbix 7.0 LTS ora disponibile: cosa cambia nella nostra AMI
Frontend rinnovato, widget di SLA e un lettore SQS riscritto. Passiamo in rassegna le novità della nuova linea LTS e come migrare dalla 6.0 senza perdere lo storico.

Perché continuiamo a mantenere gli stack Bitnami
Quando Bitnami ha smesso di pubblicare, migliaia di team sono rimasti senza patch. Ecco cosa abbiamo fatto.