لانچر مصنوعات Bitnami دستاویزاتimaxe CLI بلاگ رابطہ
کیش memcachedcachesasltlshardened

Memcached Hardened

ہارڈنڈ اور پروڈکشن کے لیے تیار Memcached: لازمی SASL، ڈیفالٹ فائر وال اور بغیر نگرانی سیکیورٹی اپ ڈیٹس۔

ریجنز
32 AWS
تازہ ترین ورژن
v2.0
Memcached
1.6
آرکیٹیکچر
arm64
Lynis
100/100
SASL + TLS
بطور معیار
قیمت
0.008 USD/گھنٹہ · 60 USD/سال
تفصیل کی سطح

تفصیل #

Imaxe Hardened Memcached ایک ہارڈنڈ اور پروڈکشن کے لیے تیار Memcached ‏AMI ہے، جو «Memcached packaged by Bitnami» کے براہِ راست متبادل کے طور پر بنائی گئی ہے۔ یہ Memcached کو Ubuntu کے معیاری پیکیجز سے نصب کرتی ہے — apt، ‏systemd اور FHS راستے، نہ /opt میں یک سنگی درخت نہ ملکیتی سپروائزرز — imaxe کی ہارڈنڈ بنیاد پر۔

Bitnami کے پروڈکٹ کے مقابلے میں فیکٹری سے دو سیکیورٹی فرق: SASL تصدیق فعال آتی ہے (غیر فعال نہیں)، فی انسٹینس منفرد پاس ورڈ کے ساتھ، اور نیٹ ورک ٹریفک TLS سے انکرپٹ ہوتا ہے، سرٹیفکیٹ بھی ہر انسٹینس پر ہی بنتا ہے۔ چونکہ memcached کا واحد SASL میکانزم PLAIN ہے، TLS کے بغیر پاس ورڈ صاف متن میں سفر کرتا — یہاں ایسا ہو ہی نہیں سکتا۔

باقی سب imaxe کی ہارڈنڈ بنیاد ہے: ڈیفالٹ-ڈینائی فائر وال، مضبوط SSH، ‏enforce موڈ میں AppArmor، ‏auditd سے آڈٹنگ، AIDE سے فائل انٹیگریٹی، rkhunter سے روٹ کٹ کی کھوج، ClamAV اینٹی وائرس اور fail2ban سے بروٹ فورس تحفظ۔ ہر ریلیز پر یہ سب Lynis آڈٹ سے تصدیق ہوتا ہے جس کی مکمل رپورٹ آپ نیچے پڑھ سکتے ہیں۔

فوری گائیڈ: 5 منٹ میں چالو #

صفر سے پروڈکشن میں ہارڈنڈ کیش تک پہنچنے کے لیے جو کچھ چاہیے وہ سب۔

تیز ترین طریقہ: لانچر

AWS کنسول سے الجھنے کی ضرورت نہیں۔ imaxe کا لانچر ایک رہنمائی شدہ فارم ہے جو صرف لازمی چیزیں پوچھتا ہے — ریجن، انسٹینس ٹائپ، نیٹ ورک اور SSH رسائی — اور ایک CloudFormation ٹیمپلیٹ بناتا ہے جو AMI کو پہلے سے کنفیگرڈ ڈپلائے کر دیتا ہے۔ یہ دستی لانچ کی عام غلطیوں سے بچاتا ہے (غلط آرکیٹیکچر، ضرورت سے زیادہ کھلا سیکیورٹی گروپ، keypair تفویض نہ ہونا) اور پوری اسٹیک آپ کے اپنے اکاؤنٹ میں آپ کے کنٹرول میں رہتی ہے۔

اگر آپ ہاتھ سے کرنا چاہیں تو لمبا راستہ پانچ مراحل کا ہے:

مرحلہعملکہاںوقت
1سبسکرائب کریں اور AMI لانچ کریں — کوئی بھی arm64 ‏(Graviton) انسٹینس؛ t4g.medium تجویز کردہ ہے۔ 7 دن کا مفت ٹرائل شامل ہے۔AWS Marketplace ← EC2~2 منٹ
2سیکیورٹی گروپ میں پورٹ 22 کھولیں، اپنی IP یا CIDR تک محدود۔ 11211 جان بوجھ کر بند آتا ہے: اگر آپ کی ایپلیکیشن کسی دوسری مشین پر ہو تو اسے صرف اپنے VPC کے CIDR کے لیے کھولیں۔EC2 کنسول1 منٹ
3SASL کریڈینشل پڑھیں — سسٹم کنسول (EC2 کے System Log) میں ہے یا، SSH سے، sudo imaxe memcached credentials کے ذریعے۔ پہلے بوٹ پر پاس ورڈ instance-id ہوتا ہے۔EC2 کنسول یا SSH1 منٹ
4اپنا کلائنٹ جوڑیں TLS + SASL کے ساتھ: صارف memcached، انسٹینس کا پاس ورڈ اور پورٹ 11211۔ سرٹیفکیٹ خود دستخط شدہ ہے: اپنے کلائنٹ کو /etc/memcached/tls/server.crt پر اعتماد کرنے کو کہیں۔آپ کی ایپلیکیشن~1 منٹ
5تیار — کیش کا سائز پہلے ہی انسٹینس کے مطابق ایڈجسٹ ہے۔ حالت imaxe memcached status سے دیکھیں۔انسٹینس
بس اتنا ہی

نہ کوئی کنفیگریشن وزرڈ ہے نہ کوئی لازمی بعد کے مراحل: امیج فیکٹری سے ہی ہارڈنڈ اور سائز شدہ نکلتی ہے۔ اس صفحے کا باقی حصہ اختیاری ہے۔ اگر کچھ خراب ہو تو سیدھے مسائل کے حل پر جائیں۔

خصوصیات #

امیج میں شامل ہر چیز، اس تقسیم کے ساتھ کہ کیا معیاری ہے اور کیا ہمارا اپنا۔

عمومی

  • Ubuntu 26.04 LTS ‏(resolute، ‏arm64) کے سرکاری پیکیجز سے Memcached 1.6، ‏systemd سے منظم — نہ /opt میں درخت نہ ملکیتی اسکرپٹس۔
  • Ubuntu بنیاد ہر بلڈ میں اپ ڈیٹ، خودکار سیکیورٹی پیچز (unattended-upgrades) فعال کے ساتھ۔
  • ufw فائر وال ڈیفالٹ-ڈینائی پر: مقامی طور پر صرف 22 ‏(SSH) اور 11211 ‏(memcached) کی اجازت؛ Marketplace کا سیکیورٹی گروپ صرف 22 شائع کرتا ہے۔
  • ہارڈنڈ SSH: نہ root، نہ پاس ورڈ، صرف پبلک کی، جدید کرپٹوگرافی (ed25519، ‏chacha20-poly1305، پوسٹ کوانٹم kex ‏sntrup761x25519)۔
  • AppArmor اضافی پروفائلز کے ساتھ نصب اور سب enforce موڈ میں۔
  • sysctl کے ذریعے ہارڈنڈ کرنل، noexec,nosuid,nodev کے ساتھ ماؤنٹس، /prochidepid=2 کے ساتھ۔
  • auditd سے مکمل آڈٹنگ، AIDE اور debsums سے انٹیگریٹی، rkhunter اور ClamAV سے اینٹی میلویئر، ufw کے ساتھ مربوط fail2ban۔

خصوصی

  • فیکٹری سے لازمی SASL: صارف memcached فی انسٹینس منفرد پاس ورڈ کے ساتھ (پہلے بوٹ پر instance-id)، جو EC2 سسٹم کنسول پر ڈال دیا جاتا ہے — جہاں Bitnami سے آنے والے اسے ڈھونڈتے ہیں۔ AMI میں کچھ بھی بیک نہیں ہوتا: ہر انسٹینس اپنا نیا کریڈینشل پاتی ہے۔
  • پورٹ 11211 پر بطور معیار TLS (کم از کم TLS 1.2): ہر انسٹینس پر جاری کردہ خود دستخط شدہ سرٹیفکیٹ — EC P-256 کی، ‏CN کے طور پر instance-id، ‏SAN کے طور پر انسٹینس کی IPs اور نام — سروس شروع ہونے سے پہلے۔ آپ اپنا نصب کر سکتے ہیں۔
  • پورٹ 11212 صاف متن میں صرف loopback پر، سسٹم ٹولز کے لیے (memcstat اور اس جیسے TLS نہیں بولتے)۔ SASL بدستور لازمی ہے اور باہر سے قابلِ رسائی نہیں۔
  • UDP واضح طور پر غیر فعال (-U 0): memcached کا UDP پروٹوکول DDoS ایمپلیفیکیشن کا کلاسک ویکٹر ہے۔
  • ہر بوٹ پر خودکار ٹیوننگ:imaxe memcached optimize حقیقی CPU اور RAM کے ساتھ کیش میموری، کنکشنز اور تھریڈز دوبارہ حساب کرتا ہے — انسٹینس روکیں، ٹائپ بدلیں، چلائیں، اور کیش خود ری سائز ہو جاتی ہے۔
  • بغیر ری اسٹارٹ SASL صارفین کا انتظام:imaxe memcached users add/rotate/delete — ‏SASL ڈیٹا بیس ہر تصدیق پر پڑھا جاتا ہے اور کیش خالی نہیں ہوتی۔
  • شامل imaxe ٹول: ایک CLI جس سے سروس، کریڈینشلز، سرٹیفکیٹ اور پوری ہارڈننگ فائلیں ہاتھ سے ایڈٹ کیے بغیر چلائی جا سکتی ہے۔
  • ہر ریلیز پر Lynis آڈٹ، مکمل رپورٹ اسی صفحے پر شائع۔

imaxe کے ماڈیولز

اس AMI میں شامل imaxe ٹول کے ماڈیولز، اپنی دستاویزات کے ساتھ:

ماڈیولکیا کرتا ہےدستاویزات
memcachedپروڈکٹ کا ماڈیول: حالت، کریڈینشلز، SASL صارفین، TLS اور سروس کی خودکار ٹیوننگ۔دستاویزات دیکھیں ←
osسسٹم کی بنیاد: بغیر نگرانی اپ ڈیٹس، لوکیل، ٹائم زون، ہوسٹ نیم اور وقت۔دستاویزات دیکھیں ←
sshمجاز کیز، ہوسٹ کیز، فعال سیشنز اور ایک ہی کمانڈ سے sshd کی ہارڈننگ۔دستاویزات دیکھیں ←
firewallufw کی حالت، IPs کی بلاکنگ/ان بلاکنگ اور پورٹس کھولنا یا بند کرنا۔دستاویزات دیکھیں ←
auditauditctl سے الجھے بغیر auditd ایونٹس اور CIS آڈٹ رولز۔دستاویزات دیکھیں ←
aideAIDE کے ساتھ فائل انٹیگریٹی (FIM)۔دستاویزات دیکھیں ←
rkhunterروٹ کٹس کی تلاش میں سرور کا اسکین۔دستاویزات دیکھیں ←
clamavرن ٹائم میں ClamAV اینٹی وائرس۔دستاویزات دیکھیں ←
lynisقابلِ عمل رپورٹ کے ساتھ سسٹم ہارڈننگ کا آڈٹ۔دستاویزات دیکھیں ←
fail2banjails کی حالت، بین شدہ IPs، دستی طور پر بین اور ان بین کرنا۔دستاویزات دیکھیں ←
secretsانسٹینس کے مقامی سیکرٹس بناتا، پڑھتا اور روٹیٹ کرتا ہے — بشمول SASL پاس ورڈ۔دستاویزات دیکھیں ←
info/etc/imaxe/info.yaml میں AMI کی انوینٹری، بغیر سیکرٹس۔دستاویزات دیکھیں ←
global-alertsانسٹینس کا مشترکہ الرٹ بس (SNS)۔دستاویزات تیاری میں

سائزنگ اور اخراجات #

AMI ‏AWS کی کسی بھی arm64 ‏(Graviton) انسٹینس پر چلتی ہے اور خود اپنا سائز طے کرتی ہے: ہر بوٹ پر imaxe memcached optimize قابلِ استعمال RAM کا 60 % کیش کو دیتا ہے (OS اور ایجنٹس کے لیے 512 MB ریزرو کرنے کے بعد) اور تھریڈز و کنکشنز انسٹینس کے سائز سے اخذ کرتا ہے۔ انسٹینس ٹائپ اپنی مطلوبہ کیش کے حساب سے چنیں: زیادہ RAM = زیادہ کیش، بغیر کوئی کنفیگریشن چھیڑے۔ شروعات کے لیے تجویز کردہ انسٹینس t4g.medium ہے؛ اسی پر اس امیج کی بلڈز اور ٹیسٹس بھی چلتی ہیں۔

مدقیمت
فی گھنٹہ سبسکرپشن0,014 $ فی گھنٹہ فی انسٹینس
سالانہ سبسکرپشن99 $ فی سال فی انسٹینس
مفت ٹرائل7 دن

سبسکرپشن کی قیمت میں AWS کا معمول کا خرچ (EC2 انسٹینس، EBS ڈسک اور ٹریفک) شامل ہو جاتا ہے، جو آپ اپنے ٹیرف کے مطابق براہِ راست AWS کو ادا کرتے ہیں۔ Memcached ایک اِن میموری کیش ہے: انسٹینس چنتے وقت ڈسک پر RAM کو ترجیح دیں۔

Lynis رپورٹس #

ہر شائع شدہ ورژن کے Lynis ہارڈننگ آڈٹ کا نتیجہ: ہارڈننگ انڈیکس، وارننگز اور تجاویز، لائن بہ لائن مکمل رپورٹ کے ساتھ۔

ورژنہارڈننگ انڈیکسٹیسٹسوارننگزتجاویزآڈٹرپورٹ
v2.0100/100241002026-08-15HTML · PDF ↓
v1.094/100244112026-08-05HTML · PDF ↓

ہارڈننگ انڈیکس Lynis کامیاب ٹیسٹس کی بنیاد پر نکالتا ہے۔ ہم ہر ریلیز پر آڈٹ دوبارہ چلاتے ہیں اور امیج کو Marketplace پر چڑھانے سے پہلے ہر وارننگ اور تجویز کا دستی جائزہ لیتے ہیں؛ کھلے نتائج کی تفصیل خود رپورٹ میں موجود ہے۔

دستیاب ورژنز #

AWS Marketplace پر شائع شدہ اس AMI کے ورژنز:

ورژنMemcachedUbuntuآرکیٹیکچرحالتاشاعت
v2.01.626.04 LTS (resolute)arm64 فعال2026-08
v1.01.624.04 LTS (noble)arm64 فعال2026-08

لائف سائیکل

v2.0 موجودہ ورژن ہے، فعال اور زیرِ دیکھ بھال: Ubuntu کے سیکیورٹی پیچز unattended-upgrades کے ذریعے خود انسٹینسز تک پہنچ جاتے ہیں، اور ہم Marketplace پر باقاعدہ وقفوں سے AMI کے نئے ورژنز شائع کرتے ہیں، ہر ایک اپنے Lynis آڈٹ کے ساتھ۔ جب نیا ورژن آئے گا تو وہ اس جدول اور چینج لاگ میں نظر آئے گا۔

AMI کیسے لانچ کریں #

AMI ‏arm64 ‏(Graviton) انسٹینسز پر EC2 کے معیاری لانچ فلو کی پیروی کرتی ہے۔ Marketplace کا سیکیورٹی گروپ صرف ایک پورٹ شائع کرتا ہے:

قسمپروٹوکولپورٹماخذ
(*) SSHTCP22آپ کے CIDR
Memcached (اختیاری)TCP11211صرف آپ کے VPC کا CIDR یا آپ کے کلائنٹس کا SG
کیش کو انٹرنیٹ پر ظاہر نہ کریں

11211 سیکیورٹی گروپ میں جان بوجھ کر بند آتا ہے، بالکل Bitnami کے پروڈکٹ کی طرح۔ TLS کے باوجود اسے صرف اپنے نجی نیٹ ورک کے لیے کھولیں — کبھی بھی 0.0.0.0/0 نہیں۔ اندرونی فائر وال (ufw) پہلے ہی اسے اجازت دیتا ہے، اس لیے سیکیورٹی گروپ کا رول کافی ہے۔ باہر سے وقتی رسائی کے لیے SSH ٹنل استعمال کریں: ssh -i clave.pem -L 11211:127.0.0.1:11211 ubuntu@<ip-publica> ‏(اس AMI میں پورٹ فارورڈنگ کی اجازت ہے، باقی imaxe امیجز کے برعکس)۔ انسٹنس کے اندر sudo imaxe memcached open-port --cidr <آپ کا نیٹ ورک> اور close-port مقامی فائر وال کو کنٹرول کرتے ہیں۔

صرف arm64

v2.0 ‏arm64 آرکیٹیکچر کے لیے شائع ہوتا ہے: کوئی Graviton فیملی چنیں (t4g، ‏m7g/m8g، ‏c6gc8g، ‏r7g/r8g…)۔ x86_64 انسٹینسز پر بوٹ نہیں ہوتا۔

چالو ہونے کے بعد — SSH: لانچ کے وقت منتخب کی گئی keypair کے ساتھ صارف ubuntu۔ نہ قابلِ رسائی root صارف ہے نہ پاس ورڈ سے تصدیق۔ کیش کا کریڈینشل: ‏SASL صارف memcached ابتدائی پاس ورڈ کے طور پر instance-id کے ساتھ، جو EC2 سسٹم کنسول میں یا SSH سے نظر آتا ہے:

terminal
ssh -i mi-keypair.pem ubuntu@<ip-de-la-instancia>
sudo imaxe memcached credentials      # usuario, password y puerto
imaxe memcached tls show              # huella del certificado de esta instancia

امیج اندر سے # ماہر

AMI کے اندر جو کچھ چلتا ہے، ہر چیز کہاں رہتی ہے، اور وہ کمانڈز جو آپ روزمرہ میں استعمال کریں گے۔

سروسز اور پورٹس

سروسsystemd یونٹپورٹکیا کرتی ہے
Memcachedmemcached.service11211کیش، لازمی TLS (کم از کم 1.2) اور SASL کے ساتھ
Memcached (loopback)memcached.service11212صرف 127.0.0.1 پر صاف متن میں سنتا ہے، مقامی ٹولز کے لیے؛ SASL بدستور لازمی
انسٹینس کی تیاریimaxe-memcached-instance-setup.serviceہر بوٹ پر memcached سے پہلے: TLS سرٹیفکیٹ، SASL کریڈینشل اور ٹیوننگ۔ Idempotent
OpenSSHssh.service22ہارڈنڈ ریموٹ رسائی (drop-in ‏99-imaxe-harden.conf)
ufwufw.serviceڈیفالٹ-ڈینائی فائر وال (22 اور 11211 کی اجازت)
auditdauditd.serviceسسٹم آڈٹنگ (شناخت، sudoers، ‏sshd، لاگ اِنز)
fail2banfail2ban.servicejournal پڑھتے ہوئے ufw کے ذریعے SSH بروٹ فورس کی پابندی
AppArmorapparmor.serviceلازمی رسائی کنٹرول، تمام پروفائلز enforce میں
freshclamclamav-freshclam.serviceClamAV سگنیچرز کی اپ ڈیٹ، دن میں 24 بار
unattended-upgradesapt-daily-upgrade.timerخودکار سیکیورٹی پیچز

memcached سروس بیک کے وقت رکی رہتی ہے اور پہلی بار آپ ہی کی انسٹینس میں شروع ہوتی ہے: نہ سرٹیفکیٹ نہ کریڈینشل AMI میں موجود ہیں۔ نشان /etc/memcached/tls/.generated-for سرٹیفکیٹ کا instance-id محفوظ رکھتا ہے؛ انسٹینس کلون کرنے پر id نہیں ملتا اور مواد خود بخود دوبارہ بن جاتا ہے۔

اہم راستے

راستہکیا ہے
/etc/memcached.confسروس کی کنفیگریشن؛ ‏BEGIN/END imaxe memcached optimize بلاک کو ماڈیول ہر بوٹ پر دوبارہ لکھتا ہے
/etc/memcached/tls/اس انسٹینس کا TLS سرٹیفکیٹ اور کی (server.crt / server.key)
/etc/sasl2/memcached-sasldb2SASL صارفین کا ڈیٹا بیس (انتظام imaxe memcached users سے)
/etc/imaxe/secrets/memcached/passwordانسٹینس کا SASL پاس ورڈ (0600، ‏root)
/etc/imaxe/memcached.ymlimaxe کے memcached ماڈیول کی کنفیگریشن
/etc/ssh/sshd_config.d/99-imaxe-harden.confsshd کی ہارڈننگ (drop-in، مرکزی فائل کو نہیں چھیڑتا)
/etc/sysctl.d/99-zz-imaxe-harden-kernel.confsysctl کے ذریعے کرنل کی ہارڈننگ
/var/log/sudo.logsudo کے تمام استعمالات کا ریکارڈ
/usr/local/bin/imaxeimaxe ‏CLI کی بائنری

کارآمد کمانڈز

کامکمانڈ
سروس کی حالت، لسننگ، TLS، ‏SASL اور اعداد و شمارimaxe memcached status
اس انسٹینس کا کریڈینشلsudo imaxe memcached credentials
SASL پاس ورڈ روٹیٹ کریں (بغیر ری اسٹارٹ، کیش خالی نہیں ہوتی)sudo imaxe memcached users rotate
SASL صارفین: اضافہ / فہرست / حذفsudo imaxe memcached users add app1
زیرِ استعمال سرٹیفکیٹ (سبجیکٹ، SAN، میعاد، فنگر پرنٹ)imaxe memcached tls show
سرٹیفکیٹ دوبارہ بنائیں (مثلاً پبلک IP بدلنے کے بعد)sudo imaxe memcached tls renew –force
اس انسٹینس کے لیے تجویز کردہ ٹیوننگ دیکھیںimaxe memcached optimize –show
ٹیوننگ ابھی لاگو کریں (ری اسٹارٹ: کیش خالی ہو جاتی ہے)sudo imaxe memcached optimize
سروس کے لاگزjournalctl -u memcached
انسٹینس کی تیاری کے لاگزjournalctl -u imaxe-memcached-instance-setup

سسٹم ٹولز سے مقامی جانچ — ‏libmemcached-tools ‏TLS نہیں بولتی، اس لیے loopback کا صاف متن والا پورٹ استعمال ہوتا ہے (--binary اس لیے کہ libmemcached صرف بائنری پروٹوکول پر SASL کرتی ہے):

terminal
memcstat --binary --servers=127.0.0.1:11212 --username=memcached \
         --password=$(sudo imaxe memcached credentials --show-password --json | jq -r .password)

خود دستخط شدہ کی جگہ اپنا سرٹیفکیٹ نصب کرنے کے لیے:

terminal
sudo install -m 0644 -o root -g root mi.crt /etc/memcached/tls/server.crt
sudo install -m 0640 -o root -g memcache mi.key /etc/memcached/tls/server.key
sudo rm -f /etc/memcached/tls/.generated-for   # sin testigo, el módulo no lo toca
sudo systemctl restart memcached

ہارڈننگ کے ہر سب سسٹم کا imaxe ‏CLI میں اپنا ماڈیول بھی ہے — دیکھیں imaxe کے ماڈیولز۔

بیک اپ اور اپ ڈیٹس #

  • خودکار پیچز:unattended-upgrades روزانہ Ubuntu کی سیکیورٹی اپ ڈیٹس بغیر مداخلت لگاتا ہے۔
  • اینٹی وائرس سگنیچرز: freshclam دن میں 24 بار ClamAV کا ڈیٹا بیس اپ ڈیٹ کرتا ہے۔
  • نئی AMIs: ہم امیج کے اپ ڈیٹ شدہ ورژنز باقاعدہ وقفوں سے Marketplace پر شائع کرتے ہیں؛ ہر ورژن شائع ہونے سے پہلے اپنا Lynis آڈٹ پاس کرتا ہے۔
  • بیک اپ: نہیں ہے، ڈیزائن کے مطابق۔ Memcached ایک عارضی کیش ہے: اس کا مواد ہر ری اسٹارٹ پر مٹ جاتا ہے اور اس میں کسی ڈیٹا کی واحد نقل نہیں ہونی چاہیے۔ نہ کچھ بیک اپ کرنے کو ہے نہ بحال کرنے کو۔
ری اسٹارٹ کیش خالی کر دیتا ہے

کوئی بھی systemctl restart memcached — بشمول وہ جو sudo imaxe memcached optimize ٹیوننگ لاگو کرتے وقت کرتا ہے — کیش خالی کر دیتا ہے۔ اس کے برعکس، SASL صارفین اور پاس ورڈز کی تبدیلیوں کے لیے ری اسٹارٹ نہیں چاہیے۔ اور اگر آپ سافٹ ویئر نصب یا تبدیل کریں تو AIDE کی بیس لائن دوبارہ بنائیں (sudo aideinit یا imaxe کے aide ماڈیول کے ذریعے)۔

مسائل کا حل #

وہ مسائل جن پر تقریباً تمام ٹکٹس آتے ہیں، ان کی عام وجہ اور حل کے ساتھ۔

علامتممکنہ وجہحل
انسٹینس لانچ ہی نہیں ہوتیx86_64 انسٹینس ٹائپAMI ‏arm64 ہے: کوئی Graviton فیملی استعمال کریں (t4g، ‏c6gc8g، ‏m7g…)
SSH سے نہیں جڑ پا رہاسیکیورٹی گروپ میں پورٹ 22 بند، یا IP اجازت شدہ CIDR سے باہرSG چیک کریں — دیکھیں AMI کیسے لانچ کریں
Permission denied (publickey)پاس ورڈ سے تصدیق غیر فعال ہےلانچ والی keypair کے ساتھ ubuntu بن کر جڑیں: ssh -i clave.pem ubuntu@<ip>
کئی کوششوں کے بعد SSH جواب دینا بند کر دیتا ہےfail2ban نے آپ کی IP بین کر دی ہے (10 منٹ میں 5 ناکامیاں = 1 گھنٹہ)ایک گھنٹہ انتظار کریں یا کسی دوسری IP سے: sudo fail2ban-client set sshd unbanip <ip>
دوسری مشین سے 11211 تک نہیں پہنچ پا رہاMarketplace کا سیکیورٹی گروپ صرف 22 کھولتا ہے11211 کے لیے اپنے CIDR تک محدود SG رول شامل کریں — ‏ufw پہلے ہی اجازت دیتا ہے
کلائنٹ جڑتے ہی ساکٹ بند کر دیتا ہےکلائنٹ TLS نہیں بولتا، یا SASL نہیں کرتاTLS + SASL والی لائبریری استعمال کریں (pymemcachetls_context کے ساتھ، ‏php-memcachedOPT_USE_TLS کے ساتھ…) اور /etc/memcached/tls/server.crt پر اعتماد کریں
memcstat ‏11211 پر جواب نہیں دیتاlibmemcached-tools ‏TLS کے ساتھ کمپائل نہیں ہوئیloopback کا صاف متن والا پورٹ استعمال کریں: memcstat --binary --servers=127.0.0.1:11212 …
انسٹینس کلون/تبدیل کرنے کے بعد تصدیق ناکامنئے instance-id کے لیے کریڈینشل دوبارہ بن جاتا ہےنیا پڑھیں: sudo imaxe memcached credentials (یا EC2 سسٹم کنسول)
انسٹینس ٹائپ بدلنے کے بعد کیش RAM استعمال نہیں کرتیٹیوننگ بوٹ پر لاگو ہوتی ہےانسٹینس ری اسٹارٹ کریں یا sudo imaxe memcached optimize چلائیں

اکثر پوچھے گئے سوالات #

memcached کا پاس ورڈ کہاں ہے؟

پہلے بوٹ پر SASL صارف memcachedinstance-id بطور پاس ورڈ رجسٹر ہوتا ہے۔ یہ EC2 سسٹم کنسول (System Log) پر ڈال دیا جاتا ہے — جہاں Bitnami سے آنے والے اسے ڈھونڈتے ہیں — اور /etc/imaxe/secrets/memcached/password میں رہتا ہے۔ SSH سے: sudo imaxe memcached credentials۔

پاس ورڈ کیسے بدلوں یا صارفین کیسے شامل کروں؟

sudo imaxe memcached users rotate ایک نیا بے ترتیب پاس ورڈ بناتا ہے؛ --stdin ہسٹری میں آئے بغیر کوئی مخصوص پاس ورڈ قبول کرتا ہے۔ users add / users delete مزید صارفین کا انتظام کرتے ہیں۔ کوئی بھی عمل نہ سروس ری اسٹارٹ کرتا ہے نہ کیش خالی کرتا ہے۔

میرا کلائنٹ کیوں نہیں جڑتا حالانکہ Bitnami میں چلتا تھا؟

کیونکہ یہاں SASL اور TLS فیکٹری سے فعال آتے ہیں (Bitnami میں SASL غیر فعال آتا ہے)۔ آپ کے کلائنٹ کو TLS + SASL سپورٹ کرنا اور انسٹینس کے سرٹیفکیٹ پر اعتماد کرنا ہوگا۔ یہ جان بوجھ کر ہے: memcached کا واحد SASL میکانزم PLAIN ہے، اور TLS کے بغیر پاس ورڈ صاف متن میں سفر کرتا۔

کیا میں 11211 انٹرنیٹ کے لیے کھول سکتا ہوں؟

کھول تو سکتے ہیں — مگر ایسا نہ کریں۔ سیکیورٹی گروپ کا رول اپنے VPC کے CIDR یا اپنے کلائنٹس کے SG تک محدود رکھیں، یا وقتی رسائی کے لیے SSH ٹنل (-L) استعمال کریں۔ عوامی کیش ایک کلاسک ہدف ہے، انکرپٹڈ ہو تب بھی۔

کیا سرٹیفکیٹ خود دستخط شدہ ہے؟ کیا میں اپنا لگا سکتا ہوں؟

جی ہاں اور جی ہاں۔ ڈیفالٹ سرٹیفکیٹ ہر انسٹینس اپنے لیے خود جاری کرتی ہے (CN = instance-id، ‏SAN میں اس کی IPs اور نام)؛ اس کا SHA-256 فنگر پرنٹ سسٹم کنسول اور imaxe memcached tls show سے ملتا ہے۔ اپنا استعمال کرنے کے لیے crt/کی کو /etc/memcached/tls/ میں کاپی کریں، نشان .generated-for حذف کریں اور ری اسٹارٹ کریں — دیکھیں امیج اندر سے۔

کیش کا سائز کیسے طے کروں؟ اور اگر کم پڑ جائے؟

طے نہیں کرنا پڑتا: ہر بوٹ پر ماڈیول قابلِ استعمال RAM کا 60 % کیش کو دیتا ہے اور تھریڈز و کنکشنز انسٹینس کے سائز سے اخذ کرتا ہے۔ اگر زیادہ کیش چاہیے تو انسٹینس روکیں، زیادہ RAM والے ٹائپ پر جائیں اور چلائیں — ٹیوننگ خود دوبارہ حساب ہو جاتی ہے۔

کیا یہ x86_64 انسٹینسز پر چلتی ہے؟

نہیں۔ v2.0 ‏arm64 ‏(AWS Graviton) کے لیے شائع ہوتا ہے: فیملیز t4g، ‏c6gc8g، ‏m6gm8g، ‏r6gr8g وغیرہ۔

سبسکرپشن میں بالکل کیا شامل ہے؟

ہارڈنڈ AMI، پروڈکٹ کے لائف سائیکل کے دوران نئے ورژنز، اور اسے بنانے والی ٹیم کی سپورٹ۔ ادائیگی فی انسٹینس ہے: 0,014 $ فی گھنٹہ یا 99 $ فی سال، 7 دن کے مفت ٹرائل کے ساتھ۔

چینج لاگ #

AMI کی تاریخ۔ تاریخیں ہر ورژن کی AWS Marketplace پر اشاعت کے مطابق ہیں۔

v2.0 2026-08-19تازہ ترین

Ubuntu 26.04 بنیاد اور Lynis 100/100

AMI ‏Ubuntu 26.04 LTS ‏(resolute)، ‏arm64 پر دوبارہ تعمیر کی گئی ہے، اور Lynis آڈٹ زیادہ سے زیادہ انڈیکس تک پہنچ گیا ہے۔

بہتری بنیاد Ubuntu 24.04 LTS سے 26.04 LTS ‏(resolute) پر اپ ڈیٹ؛ Memcached 1.6 بدستور Ubuntu کے سرکاری پیکیجز سے آتا ہے۔ انہی 32 AWS ریجنز میں شائع۔
سیکیورٹی Lynis آڈٹ 100/100 ‏(241 ٹیسٹس، 0 وارننگز، 0 تجاویز): v1.0 کے کھلے نتائج حل ہو گئے۔ بنیاد کی مکمل ہارڈننگ بلا تبدیلی: بطور معیار SASL + TLS، ‏ufw، مضبوط SSH، ‏AppArmor، ‏auditd، ‏AIDE، ‏rkhunter، ‏ClamAV اور fail2ban۔
v1.0 2026-08-14

ابتدائی اشاعت

AWS Marketplace پر پہلا عوامی ورژن، Ubuntu 24.04 LTS arm64 پر مبنی۔

نیا AMI ‏32 AWS ریجنز میں شائع، arm64 ‏(Graviton) آرکیٹیکچر، Ubuntu کے پیکیجز سے Memcached 1.6 کے ساتھ۔
سیکیورٹی SASL فیکٹری سے فعال، فی انسٹینس منفرد کریڈینشل اور نیٹ ورک پورٹ پر لازمی TLS (کم از کم 1.2) کے ساتھ؛ UDP غیر فعال۔ بنیاد کی مکمل ہارڈننگ: ufw، مضبوط SSH، ‏AppArmor، ‏auditd، ‏AIDE، ‏rkhunter، ‏ClamAV اور fail2ban۔ Lynis آڈٹ 94/100۔
نیا ہر بوٹ پر کیش کی خودکار ٹیوننگ (imaxe memcached optimize) اور امیج میں شامل 13 ماڈیولز کے ساتھ imaxe ٹول۔
فعال سپورٹ · پیر–جمعہ 9:00–18:00 CET

اس AMI کے ساتھ مدد چاہیے؟

آپ کو وہی ٹیم جواب دیتی ہے جو امیج بناتی ہے — حقیقی انجینئرز، نہ بوٹس نہ فرسٹ لیول۔

< 4 hکاروباری دن میں پہلا جواب
ES / ENسپورٹ کی زبانیں
شاملAMI کی قیمت میں