لانچر مصنوعات Bitnami دستاویزاتimaxe CLI بلاگ رابطہ

AWS Marketplace اور مدت پوری کر چکا سافٹ ویئر: ہم صرف Zabbix کا تازہ ترین LTS کیوں برقرار رکھتے ہیں

AWS Marketplace بغیر سپورٹ والے سسٹم یا سافٹ ویئر کی امیجز شائع نہیں کرتا۔ جانیے یہ اصول کیسے لاگو ہوتا ہے اور ہمارے Zabbix کیٹلاگ میں صرف تازہ ترین LTS ہی کیوں رہ سکتا ہے۔

ایک ٹرالی پر رکھے سروس سے ہٹائے گئے ریک سرورز کا ڈھیر، کباڑ میں جانے کے لیے تیار
ایک ٹرالی پر رکھے سروس سے ہٹائے گئے ریک سرورز کا ڈھیر، کباڑ میں جانے کے لیے تیار تصویر: Jemimus · CC BY 2.0 · Wikimedia Commons

برسوں تک ہم نے AWS Marketplace پر ایک ساتھ Zabbix کی کئی AMIs رکھیں: 4.2، 4.4، 6.0، 6.4 اور 7.0۔ خیال سادہ تھا: کچھ ٹیموں کی انسٹالیشنز انٹیگریشنز، ٹیمپلیٹس یا محض احتیاط کی وجہ سے نئے میجر ورژن پر نہیں جا سکتیں، اور ہم چاہتے تھے کہ ان کے پاس ان کے ورژن کی ایک برقرار رکھی گئی امیج ہو۔

اب یہ ممکن نہیں۔ اس پورے کیٹلاگ میں سے Marketplace پر اب صرف ہماری Zabbix 7.0 LTS AMI باقی ہے، اور یہ ہمارا فیصلہ نہیں: AWS Marketplace باقی کو قبول نہیں کرتا۔ وجہ یہ ہے۔

اصول: مدت پوری کر چکی کوئی چیز نہیں

AWS Marketplace ہر AMI ورژن کو شائع کرنے سے پہلے جانچتا ہے۔ امیج بوٹ ہوتی ہے یا نہیں اور تکنیکی تقاضے پورے کرتی ہے یا نہیں، یہ دیکھنے کے ساتھ وہ کمزوریوں اور بغیر سپورٹ والے سافٹ ویئر کے لیے اسکین بھی کرتا ہے۔ پالیسی واضح ہے: ایسی مصنوعات قبول نہیں کی جاتیں جو مدت پوری کر چکے (end of life، EOL) آپریٹنگ سسٹم یا سافٹ ویئر استعمال کرتی ہوں۔

جملے کے دونوں حصے اہم ہیں۔ صرف بیس سسٹم کا سپورٹڈ ہونا کافی نہیں؛ امیج کے اندر کا سافٹ ویئر بھی شمار ہوتا ہے۔ اور معیار یہ نہیں کہ «پیچ لگا ہے یا نہیں»، بلکہ یہ کہ «اسے بنانے والے اب بھی اس کی دیکھ بھال کرتے ہیں یا نہیں»۔

یہ کیسے لاگو ہوتا ہے

عملی طور پر جانچ دو راستوں سے آتی ہے:

  • نیا ورژن شائع کرتے وقت۔ امیج اسکین EOL سسٹم یا سافٹ ویئر کو مسئلہ قرار دیتا ہے اور ورژن مسترد ہو جاتا ہے۔ باقی سب کتنا ہی صاف ہو، دوبارہ بلڈ کرنے سے مسئلہ ختم نہیں ہوتا۔
  • پہلے سے شائع شدہ پروڈکٹ پر۔ AWS پروڈکٹ کو Restricted حالت میں ڈال سکتا ہے: پھر وہ نئے خریداروں کو پیش نہیں کیا جاتا اور نئے ورژن قبول نہیں کرتا۔ موجودہ سبسکرائبرز اپنے انسٹینسز تک رسائی برقرار رکھتے ہیں، مگر پروڈکٹ منجمد ہو جاتا ہے۔

دونوں باتیں ساتھ چلتی ہیں۔ محدود پروڈکٹ کو ایسا ورژن نہیں مل سکتا جو اسے اس حالت سے نکالے، اور اسی بنیاد پر بنا کوئی بھی ورژن اسی اسکین سے ٹکرائے گا۔

دو کیلنڈر جن کا ملنا ضروری ہے

Zabbix کی AMI بیک وقت دو لائف سائیکلز پر منحصر ہوتی ہے، اور دونوں کا سپورٹ میں ہونا ضروری ہے:

  • Zabbix کا۔ Standard ورژنز (4.2، 4.4، 6.4…) اگلا ورژن آنے تک صرف چند ماہ دیکھ بھال پاتے ہیں۔ LTS ورژنز (6.0، 7.0…) کئی سال کی سپورٹ پاتے ہیں، مگر ان کی مدت بھی ختم ہوتی ہے۔
  • Ubuntu کا۔ Zabbix کا ہر ورژن صرف انہی Ubuntu ریلیزز کے لیے پیکجز شائع کرتا ہے جو اس کی تیاری کے دوران موجود تھیں۔ پرانا Zabbix ورژن کبھی نئی Ubuntu تک نہیں پہنچتا اور ایسے سسٹم سے بندھا رہتا ہے جو جلد یا بدیر سپورٹ سے باہر ہو جائے گا۔

ان دو کیلنڈرز کے لحاظ سے ہماری پرانی AMIs کی صورتحال یہ ہے:

AMIZabbixUbuntuکیوں پاس نہیں ہوتی
Zabbix 4.2standard، 2019 سے دیکھ بھال نہیں18.04، 2023 سے معیاری سپورٹ نہیںZabbix اور سسٹم دونوں EOL۔ 18.04 کے بعد کی کسی Ubuntu کے لیے 4.2 کے پیکجز نہیں
Zabbix 4.4standard، دیکھ بھال نہیں18.04، 2023 سے معیاری سپورٹ نہیںZabbix اور سسٹم دونوں EOL۔ 4.4 زیادہ سے زیادہ Ubuntu 20.04 تک جاتا ہے، جو خود بھی سپورٹ سے باہر ہے
Zabbix 6.0LTS20.04، 2025 سے معیاری سپورٹ نہیںبیس سسٹم EOL ہے
Zabbix 6.4standard، دیکھ بھال نہیں22.04Zabbix کا ورژن خود EOL ہے

نتیجہ ناخوشگوار مگر واضح ہے: طویل مدت تک پالیسی پر پوری اترنے والی واحد لائن کسی سپورٹڈ Ubuntu LTS پر Zabbix کا تازہ ترین LTS ہے۔ آج یہ Ubuntu 24.04 پر Zabbix 7.0 ہے۔ Marketplace پر مزید لائنیں رکھنے کا مطلب ایسی مصنوعات کی دیکھ بھال ہے جنہیں اگلا کیلنڈر ختم ہوتے ہی AWS ہٹا دے گا۔

وہ معاملہ جس نے اسے سامنے لایا: Zabbix 4.2

ہمیں یہ Zabbix 4.2 AMI کا تازہ ترین ورژن تیار کرتے ہوئے معلوم ہوا۔ AWS کے اسکین نے تین مسائل بتائے: مدت پوری کر چکے سافٹ ویئر کا استعمال (Ubuntu 18.04) اور دو CVE، libwebp میں CVE-2023-4863 اور nghttp2 میں CVE-2023-44487۔

پیچ لگا دیں تو؟

یہی پہلا سوال ہے، اور جواب یہ ہے کہ اس سے کچھ نہیں ہوتا۔ Ubuntu 18.04 کے لیے ان دونوں CVE کے پیچ صرف ESM، یعنی Ubuntu Pro میں ہیں۔ انہیں لگا بھی دیں تو اصل مسئلہ برقرار رہے گا: معاوضے والی توسیعی سپورٹ معیاری سپورٹ سے نکل چکی ریلیز کو سپورٹڈ نہیں بناتی۔

سسٹم بدل دیں تو؟

یہ بھی نہیں۔ Zabbix 4.2 کی سرکاری ریپوزیٹری صرف Ubuntu 18.04 تک پیکجز شائع کرتی ہے۔ ہم نے Debian کا راستہ بھی آزمایا، نتیجہ وہی رہا: 4.2 کے پیکجز والی آخری Debian سپورٹ سے باہر ہے، اور موجودہ ریلیزز پر نہ پیکجز انسٹال ہوتے ہیں، نہ آدھا فرنٹ اینڈ دوبارہ لکھے بغیر کوڈ کمپائل ہوتا ہے۔ اور کامیاب ہو بھی جاتے تو بھی وہ Zabbix 4.2 ہی رہتا، جو بذاتِ خود EOL سافٹ ویئر ہے۔

یہی دلیل، کچھ فرق کے ساتھ، جدول کے باقی ورژنز پر بھی لاگو ہوتی ہے۔ اسی لیے ہم نے Zabbix 4.2 کا صفحہ ہٹا دیا ہے اور Marketplace پر صرف 7.0 رکھتے ہیں۔

آپ کے لیے اس کا مطلب

  • اگر آپ کے پاس پہلے سے پرانے ورژن کا انسٹینس چل رہا ہے، تو وہ بالکل پہلے کی طرح چلتا رہے گا۔ کچھ بند نہیں ہوگا۔ بس Marketplace پر نئے ورژن نہیں آئیں گے۔
  • اگر آپ اپ گریڈ کر سکتے ہیں، تو تجویز کردہ راستہ Ubuntu 24.04 پر ہماری Zabbix 7.0 LTS AMI ہے۔ اس کے صفحے پر مائیگریشن گائیڈ موجود ہے، جس سے آپ تاریخ کھوئے بغیر ڈیٹا بیس منتقل کر سکتے ہیں۔
  • اگر آپ کو پرانے ورژن پر ہی رہنا ہے، تو ہم Marketplace سے باہر آپ کے AWS اکاؤنٹ کے لیے اسی آٹو اسکیلنگ اور انہی SNS نوٹیفکیشنز کے ساتھ ایک مخصوص ورژن تیار کر سکتے ہیں۔ سپورٹ کو لکھیں، ہم دیکھیں گے۔

Zabbix سے آگے کا سبق

ہمارے Zabbix کیٹلاگ کے ساتھ جو ہوا، وہ جلد یا بدیر کسی بھی ایسی امیج کے ساتھ ہوگا جو کسی مخصوص ریلیز پر منحصر ہو۔ اسی لیے ہماری AMIs ہر جزو کو اس کے پروجیکٹ کی سرکاری ریپوزیٹری سے انسٹال کرتی ہیں اور سپورٹڈ لائنوں پر چلتی ہیں، اور اسی لیے ہم AWS سے پہلے ہر پروڈکٹ کا کیلنڈر دیکھتے ہیں: جب سسٹم یا سافٹ ویئر اپنی مدت کے اختتام کے قریب ہوں، تو اسکین کے بتانے سے پہلے ہی مائیگریشن ہو جانی چاہیے۔

aws marketplaceeolzabbixubuntuلائف سائیکل
IM

imaxe ٹیم

ہم کیٹلاگ کی AMIs بناتے اور برقرار رکھتے ہیں۔ جب ہم کوئی ورژن شائع کرتے ہیں تو ہم اسے سب سے پہلے پروڈکشن میں استعمال کرتے ہیں۔

کیٹلاگ سے

اس مضمون سے متعلق AMI

پڑھتے رہیں

متعلقہ آرٹیکلز