Заметки из мастерской
Инженерные решения, новинки каталога и практические руководства — написанные командой, которая поддерживает образы.

ARM64 по умолчанию: почему мы собираем наши AMI на Graviton
Проектируя образы, нам нужно было выбрать архитектуру по умолчанию. Мы всё взвесили, измерили и остановились на ARM64. Рассказываем, почему считаем это лучшим выбором для большинства — и почему, если вам нужен x86_64, достаточно просто попросить.

Уменьшите размер и время загрузки ваших AMI
Раздутый образ загружается медленно, дороже хранится и расширяет поверхность атаки. Похудевшие AMI с быстрой загрузкой разом улучшают автомасштабирование, счёт и безопасность. Вот как это сделать.

Образы машин для ИИ и GPU в 2026 году: что меняется, когда в игру входят GPU
Собирать ИИ-окружение на GPU вручную — это фестиваль драйверов, версий CUDA и фреймворков, которые никак не сходятся. Хорошо подготовленный GPU-образ экономит дни мучений. Вот что должен нести AMI для ИИ в 2026 году.

ARM и Graviton: перенесите образы и снизьте счёт за облако
ARM давно перестал быть темой телефонов: сегодня он тянет огромную долю облака и даёт соотношение цены и производительности, которое трудно игнорировать. Перенос образов на Graviton способен заметно урезать счёт. Рассказываем как — и с какими предосторожностями.

Как перейти на новый AMI без остановки сервиса
Обновление образа, на котором держится ваш сервис, не обязано означать бессонную ночь и страницу техобслуживания. При верной стратегии вы меняете AMI без простоя, и задняя передача всегда под рукой.

BYOL против почасовой оплаты: разберитесь в лицензиях и стоимости ваших AMI
Приносите свою лицензию или платите по часам за использование образа? Ответ меняет ваш счёт, вашу гибкость и ваши юридические обязательства. Это руководство поможет выбрать модель, которая действительно вам подходит.

Управление секретами: никогда не вшивайте учётные данные в AMI
Пароль внутри образа — это утечка, которая ждёт своего часа: он копируется, раздаётся и навсегда остаётся в снимке. Правило простое и без исключений: секретам не место в образе. Вот как делать правильно.

SBOM для образов машин: опись и прослеживаемость вашего ПО
Когда выйдет следующая критическая уязвимость, вопрос будет один: «меня это касается?». Без SBOM ответ займёт дни ручного поиска. С ним — секунды. Объясняем, что это и как сформировать его для ваших образов.

cloud-init и user-data: настраивайте инстансы при загрузке как профессионал
Golden AMI закрывает стабильное; cloud-init закрывает изменчивое. Владение user-data и cloud-init позволяет использовать один образ в тысяче сценариев, не пересобирая его. Вот практическое руководство.

Усиленные AMI для узлов Kubernetes: безопасный фундамент кластера
Kubernetes настолько безопасен, насколько безопасны узлы, на которых он работает. Усиленный, пропатченный и оптимизированный AMI узла — тот фундамент, о котором многие команды забывают. Рассказываем, как собрать идеальный базовый образ для EKS и самоуправляемых кластеров.

Пересборка AMI при критической CVE: автоматизируйте ответ на уязвимости
Когда выходит следующий Log4Shell, часы уже тикают. Организации, которые пересобирают и раздают образ за часы, спят спокойно; те, кто патчит вручную, — нет. Вот архитектура автоматического ответа на критическую CVE.

AWS против Azure и GCP: сравнение образов машин между облаками
AMI, Managed Image, Custom Image: у каждого облака своё название и свои правила для одного и того же — шаблона, с которого запускаются машины. Если вы работаете в нескольких облаках, понимание различий избавит от сюрпризов.

Облачные тренды 2026: ритм задают неизменяемые образы, FinOps и ИИ
2026 год приходит с облаком, которое дороже, зарегулированнее и умнее. Для тех, кто строит и разворачивает инфраструктуру, три течения — неизменяемость, контроль затрат и автоматизация с ИИ — определяют, куда смотреть в этом году.

AMI против контейнеров: когда уместно каждое (и когда сочетать)
Образ машины или контейнер? Вопрос поставлен неверно: они не конкурируют, а дополняют друг друга. Понимание того, что решает каждый, избавит вас от избыточной инженерии и поможет выбрать подходящий инструмент для каждой нагрузки.

Как выбрать надёжный AMI перед выкаткой в продакшен
Не всякий публичный образ безопасен, и не всякий безопасный образ подходит именно вам. Прежде чем запускать инстанс на чужом AMI, стоит заглянуть под капот. Вот чек-лист, которым пользуются вдумчивые команды.

Шифрование, патчи и соответствие: триада безопасности ваших облачных образов
Шифровать данные, держать патчи актуальными и уметь доказать это на аудите — три практики, которые вместе превращают ваши образы машин в надёжный актив, а не в скрытый риск.

Усиление AMI по CIS: практическое руководство по укреплению образов EC2
Неусиленный образ — это открытая дверь, которая ждёт, когда кто-то войдёт. Применение CIS Benchmarks к вашим AMI разом поднимает уровень защиты и приближает к соответствию. Рассказываем, как это сделать, не тормозя команду.

Жизненный цикл AMI: версии, шифрование и автоматическая очистка
Создать AMI легко; управлять им со временем — вот что отличает профессиональную команду от кладбища осиротевших образов и раздутых счетов. Это полное руководство по версионированию, шифрованию и очистке ваших образов без боли.

Golden AMI на Packer: как собрать воспроизводимый конвейер шаг за шагом
Хорошо собранный golden AMI — это разница между уверенным развёртыванием за секунды и борьбой с серверами, которые никогда не одинаковы. В этом техническом руководстве мы собираем воспроизводимый конвейер на Packer, готовый к продакшену.

Zabbix 7.0 LTS уже доступен: что меняется в нашей AMI
Обновлённый фронтенд, виджеты SLA и переписанный SQS-ридер. Разбираем новинки новой линейки LTS и как мигрировать с 6.0 без потери истории.

Почему мы продолжаем поддерживать стеки Bitnami
Когда Bitnami перестала публиковать образы, тысячи команд остались без патчей. Вот что мы сделали.