{"id":94205,"date":"2020-09-13T19:42:49","date_gmt":"2020-09-13T17:42:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/vyshel-minimalistichnyj-linux-distributiv-bottlerocket-dlya-zapuska-kontejnerov-samoe-glavnoe-o-nyom"},"modified":"2020-09-13T19:42:49","modified_gmt":"2020-09-13T17:42:49","slug":"vyshel-minimalistichnyj-linux-distributiv-bottlerocket-dlya-zapuska-kontejnerov-samoe-glavnoe-o-nyom","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/vyshel-minimalistichnyj-linux-distributiv-bottlerocket-dlya-zapuska-kontejnerov-samoe-glavnoe-o-nyom","title":{"rendered":"Un nouveau micro-distribution Linux Bottlerocket pour le lancement de conteneurs. Ce qu'il faut savoir \u00e0 son sujet","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Un nouveau micro-distribution Linux Bottlerocket pour le lancement de conteneurs. Ce qu&#039;il faut savoir \u00e0 son sujet\" src=\"\/wp-content\/uploads\/2020\/09\/9855c867e513e12eb89c4e70a2280329.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nL'entreprise Amazon <noindex><a rel=\"nofollow\" href=\"https:\/\/aws.amazon.com\/blogs\/opensource\/announcing-the-general-availability-of-bottlerocket-an-open-source-linux-distribution-purpose-built-to-run-containers\/\">a annonc\u00e9<\/a><\/noindex> sur la version finale <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bottlerocket-os\/bottlerocket\">Bottlerocket<\/a><\/noindex> \u2014 une distribution sp\u00e9cialis\u00e9e pour ex\u00e9cuter des conteneurs et les g\u00e9rer efficacement.<\/p>\n<p>Bottlerocket (d'ailleurs, c'est ainsi que l'on appelle les petites fus\u00e9es artisanales \u00e0 poudre noire) n'est pas le premier syst\u00e8me d'exploitation pour conteneurs, mais il est fort probable qu'il connaisse une large adoption gr\u00e2ce \u00e0 son int\u00e9gration par d\u00e9faut avec les services AWS. Bien que le syst\u00e8me soit con\u00e7u pour le cloud d'Amazon, son code source ouvert permet de l'installer partout : localement sur un serveur, sur Raspberry Pi, sur n'importe quel cloud concurrent, et m\u00eame dans un environnement sans conteneurs.<\/p>\n<p>C'est un remplacement tout \u00e0 fait respectable pour la distribution CoreOS, qui a \u00e9t\u00e9 abandonn\u00e9e par Red Hat.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nEn fait, la division Amazon Web Services a d\u00e9j\u00e0 Amazon Linux, qui vient r\u00e9cemment de sortir en version 2 : c'est une distribution \u00e0 usage g\u00e9n\u00e9ral qui peut \u00eatre ex\u00e9cut\u00e9e dans un conteneur Docker ou avec les hyperviseurs Linux KVM, Microsoft Hyper-V et VMware ESXi. Elle a \u00e9t\u00e9 optimis\u00e9e pour fonctionner dans le cloud AWS, mais avec le lancement de Bottlerocket, il est recommand\u00e9 \u00e0 tous de migrer vers ce nouveau syst\u00e8me, qui est plus s\u00fbr, moderne et consomme moins de ressources.<\/p>\n<p>AWS a annonc\u00e9 Bottlerocket <noindex><a rel=\"nofollow\" href=\"https:\/\/aws.amazon.com\/blogs\/containers\/bottlerocket-a-special-purpose-container-operating-system\/\">en mars 2020<\/a><\/noindex>. Ils ont imm\u00e9diatement reconnu que ce n'\u00e9tait pas le premier \u00ab Linux pour conteneurs \u00bb, mentionnant comme sources d'inspiration CoreOS, Rancher OS et Project Atomic. Les d\u00e9veloppeurs ont indiqu\u00e9 que le syst\u00e8me d'exploitation est le \u00ab r\u00e9sultat des le\u00e7ons que nous avons tir\u00e9es de nombreuses ann\u00e9es de fonctionnement des services \u00e0 l'\u00e9chelle d'Amazon, et de l'exp\u00e9rience que nous avons acquise ces six derni\u00e8res ann\u00e9es sur la fa\u00e7on d'ex\u00e9cuter des conteneurs \u00bb.<\/p>\n<h1>Minimalisme extr\u00eame<\/h1>\n<p>\nLinux est \u00e9pur\u00e9 de tout ce qui n'est pas n\u00e9cessaire \u00e0 l'ex\u00e9cution des conteneurs. Ce design, selon l'entreprise, r\u00e9duit la surface d'attaque.<\/p>\n<p>Cela signifie que le syst\u00e8me de base installe moins de paquets, ce qui simplifie la maintenance et les mises \u00e0 jour du syst\u00e8me d'exploitation, tout en r\u00e9duisant le risque de probl\u00e8mes dus aux d\u00e9pendances et en diminuant l'utilisation des ressources. En principe, tout fonctionne ici \u00e0 l'int\u00e9rieur de conteneurs distincts, et le syst\u00e8me de base est pratiquement nu.<\/p>\n<p>Amazon a \u00e9galement supprim\u00e9 tous les shells et interpr\u00e8tes, \u00e9liminant le risque de leur utilisation ou d'une \u00e9l\u00e9vation accidentelle des privil\u00e8ges par les utilisateurs. L'image de base est minimaliste et s\u00e9curis\u00e9e, sans shell de commande, serveur SSH ni langages interpr\u00e9t\u00e9s comme Python. Les outils pour les administrateurs sont d\u00e9plac\u00e9s vers un conteneur de service distinct, qui est d\u00e9sactiv\u00e9 par d\u00e9faut.<\/p>\n<p>La gestion du syst\u00e8me est pr\u00e9vue de deux mani\u00e8res : via l'API et l'orchestration.<\/p>\n<p>Au lieu d'un gestionnaire de paquets qui met \u00e0 jour des parties individuelles du logiciel, Bottlerocket t\u00e9l\u00e9charge une image compl\u00e8te du syst\u00e8me de fichiers et red\u00e9marre avec celle-ci. En cas d'\u00e9chec de d\u00e9marrage, il revient automatiquement \u00e0 l'\u00e9tat pr\u00e9c\u00e9dent, et un \u00e9chec de charge de travail peut \u00e9galement initier un retour en arri\u00e8re manuellement (commande via l'API).<\/p>\n<p>Framework <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/theupdateframework\/specification\/\">TUF<\/a><\/noindex> (The Update Framework) charge les mises \u00e0 jour sur la base d'images dans des partitions alternatives ou \u00ab d\u00e9mont\u00e9es \u00bb. Deux partitions de disque sont allou\u00e9es au syst\u00e8me, l'une contenant le syst\u00e8me actif et l'autre recevant la mise \u00e0 jour. Pendant ce temps, la partition racine est mont\u00e9e en mode lecture seule, tandis que la partition <code>\/etc<\/code> est mont\u00e9e avec le syst\u00e8me de fichiers en m\u00e9moire vive <noindex><a rel=\"nofollow\" href=\"https:\/\/www.kernel.org\/doc\/Documentation\/filesystems\/tmpfs.txt\">tmpfs<\/a><\/noindex> et restaure l'\u00e9tat d'origine apr\u00e8s le red\u00e9marrage. La modification directe des fichiers de configuration dans <code>\/etc<\/code> n'est pas prise en charge : pour sauvegarder les param\u00e8tres, il faut utiliser l'API ou d\u00e9placer la fonctionnalit\u00e9 vers des conteneurs s\u00e9par\u00e9s.<\/p>\n<p><img decoding=\"async\" alt=\"Un nouveau micro-distribution Linux Bottlerocket pour le lancement de conteneurs. Ce qu&#039;il faut savoir \u00e0 son sujet\" src=\"\/wp-content\/uploads\/2020\/09\/df72a3ad1afefd9ec06b7a58483be268.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Le sch\u00e9ma de mise \u00e0 jour via l'API<\/i><\/p>\n<h1>S\u00e9curit\u00e9<\/h1>\n<p>\nLes conteneurs sont cr\u00e9\u00e9s par les m\u00e9canismes natifs du noyau Linux \u2014 cgroups, espaces de noms et seccomp, et un syst\u00e8me de contr\u00f4le d'acc\u00e8s obligatoire est utilis\u00e9 pour une isolation suppl\u00e9mentaire. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SELinuxProject\">SELinux<\/a><\/noindex> en mode \"enforcing\".<\/p>\n<p>Par d\u00e9faut, des politiques sont activ\u00e9es pour la s\u00e9paration des ressources entre les conteneurs et le noyau. Les binaires sont prot\u00e9g\u00e9s par des drapeaux afin que les utilisateurs ou les programmes ne puissent pas les ex\u00e9cuter. Et si quelqu'un acc\u00e8de au syst\u00e8me de fichiers, Bottlerocket propose un outil pour v\u00e9rifier et suivre toute modification apport\u00e9e.<\/p>\n<p>Le mode de \u00ab v\u00e9rification du d\u00e9marrage \u00bb est mis en \u0153uvre via la fonction device-mapper-verity (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.kernel.org\/doc\/html\/latest\/admin-guide\/device-mapper\/verity.html\">dm-verity<\/a><\/noindex>), qui v\u00e9rifie l'int\u00e9grit\u00e9 de la partition racine pendant le d\u00e9marrage. AWS d\u00e9crit dm-verity comme \u00ab une fonction du noyau Linux garantissant l'int\u00e9grit\u00e9 pour emp\u00eacher les logiciels malveillants de fonctionner dans le syst\u00e8me d'exploitation, comme la r\u00e9\u00e9criture du logiciel syst\u00e8me principal \u00bb.<\/p>\n<p>Un filtre est \u00e9galement pr\u00e9sent dans le syst\u00e8me <noindex><a rel=\"nofollow\" href=\"https:\/\/lwn.net\/Articles\/740157\/\">eBPF<\/a><\/noindex> (extended BPF, <noindex><a rel=\"nofollow\" href=\"https:\/\/lwn.net\/Articles\/598545\/\">d\u00e9velopp\u00e9 par Alexey Starovoitov<\/a><\/noindex>), qui permet de remplacer les modules du noyau par des programmes BPF plus s\u00fbrs pour les op\u00e9rations syst\u00e8me de bas niveau.<\/p>\n<p>Mod\u00e8le d'ex\u00e9cution<br \/>\nD\u00e9fini par l'utilisateur<br \/>\nCompilation<br \/>\nS\u00e9curit\u00e9<br \/>\nMode de d\u00e9faillance<br \/>\nAcc\u00e8s aux ressources<\/p>\n<p><b>Utilisateur<\/b><br \/>\nt\u00e2che<br \/>\noui<br \/>\ntout<br \/>\ndroits des utilisateurs<br \/>\ninterruption de l'ex\u00e9cution<br \/>\nappel syst\u00e8me, fault<\/p>\n<p><b>Le noyau<\/b><br \/>\nt\u00e2che<br \/>\nnon<br \/>\nstatique<br \/>\nnon<br \/>\npanique du noyau<br \/>\ndirect<\/p>\n<p><b>BPF<\/b><br \/>\n\u00e9v\u00e9nement<br \/>\noui<br \/>\nJIT, CO-RE<br \/>\nv\u00e9rification, JIT<br \/>\nmessage d'erreur<br \/>\nhelpers limit\u00e9s<\/p>\n<p>\n<i>La diff\u00e9rence entre BPF et le code normal au niveau de l'utilisateur ou du noyau, <noindex><a rel=\"nofollow\" href=\"https:\/\/d1.awsstatic.com\/events\/reinvent\/2019\/REPEAT_1_BPF_performance_analysis_at_Netflix_OPN303-R1.pdf\">source<\/a><\/noindex><\/i><\/p>\n<p>AWS a d\u00e9clar\u00e9 que Bottlerocket \u00ab applique un mod\u00e8le op\u00e9rationnel qui am\u00e9liore encore la s\u00e9curit\u00e9 en emp\u00eachant la connexion aux serveurs de production avec des privil\u00e8ges d'administrateur \u00bb, et \u00ab convient aux grands syst\u00e8mes r\u00e9partis o\u00f9 le contr\u00f4le sur chaque h\u00f4te individuel est limit\u00e9 \u00bb.<\/p>\n<p>Un conteneur Administrateur est pr\u00e9vu pour les administrateurs syst\u00e8me. Mais AWS ne pense pas que l'administrateur devra souvent travailler \u00e0 l'int\u00e9rieur de Bottlerocket : \u00ab L'acte de se connecter \u00e0 une instance Bottlerocket individuelle est destin\u00e9 \u00e0 des op\u00e9rations peu fr\u00e9quentes : d\u00e9bogage avanc\u00e9 et d\u00e9pannage \u00bb, \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/aws.amazon.com\/blogs\/opensource\/announcing-the-general-availability-of-bottlerocket-an-open-source-linux-distribution-purpose-built-to-run-containers\/\">\u00e9crivent<\/a><\/noindex> les d\u00e9veloppeurs.<\/p>\n<h1>Langage Rust<\/h1>\n<p>\nLes outils du syst\u00e8me d'exploitation au-dessus du noyau sont principalement \u00e9crits en Rust. Ce langage r\u00e9duit par nature <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/438288\/\">la probabilit\u00e9 d'acc\u00e8s non s\u00e9curis\u00e9 \u00e0 la m\u00e9moire<\/a><\/noindex>, ainsi que <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/441370\/\">\u00e9limine les conditions de course entre les threads<\/a><\/noindex>.<\/p>\n<p>Lors de la compilation par d\u00e9faut, les drapeaux <code>--enable-default-pie<\/code> et <code>--enable-default-ssp<\/code> sont appliqu\u00e9s pour activer la randomisation de l'espace d'adressage des ex\u00e9cutables (<noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Position-independent_code\">ex\u00e9cutable ind\u00e9pendant de la position<\/a><\/noindex>, PIE) et la protection contre le d\u00e9passement de pile.<\/p>\n<p>Pour les paquets en C\/C++, des drapeaux suppl\u00e9mentaires sont activ\u00e9s <code>-Wall<\/code>, <code>-Werror=format-security<\/code>, <code>-Wp,-D_FORTIFY_SOURCE=2<\/code>, <code>-Wp,-D_GLIBCXX_ASSERTIONS<\/code> et <code>-fstack-clash-protection<\/code>.<\/p>\n<p>En plus de Rust et C\/C++, certains paquets sont \u00e9crits en Go.<\/p>\n<h1>Int\u00e9gration avec les services AWS<\/h1>\n<p>\nLa diff\u00e9rence avec d'autres syst\u00e8mes d'exploitation conteneuris\u00e9s est qu'Amazon a optimis\u00e9 Bottlerocket pour fonctionner sur AWS et s'int\u00e9grer \u00e0 d'autres services AWS.<\/p>\n<p>Le gestionnaire de conteneurs le plus populaire est Kubernetes, c'est pourquoi AWS a int\u00e9gr\u00e9 son propre service Kubernetes Enterprise (EKS). Les outils d'orchestration sont fournis dans un conteneur de gestion distinct. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bottlerocket-os\/bottlerocket-control-container\">bottlerocket-control-container<\/a><\/noindex>, qui est activ\u00e9 par d\u00e9faut et g\u00e9r\u00e9 via l'API et l'AWS SSM Agent.<\/p>\n<p>Il sera int\u00e9ressant de voir si Bottlerocket d\u00e9colle, compte tenu de l'\u00e9chec de certaines initiatives similaires par le pass\u00e9. Par exemple, PhotonOS de VMware s'est av\u00e9r\u00e9 peu demand\u00e9, et RedHat a acquis CoreOS et <noindex><a rel=\"nofollow\" href=\"https:\/\/coreos.com\/os\/eol\/\">a ferm\u00e9 le projet<\/a><\/noindex>, qui \u00e9tait consid\u00e9r\u00e9 comme un pionnier dans ce domaine.<\/p>\n<p>L'int\u00e9gration de Bottlerocket dans les services AWS rend ce syst\u00e8me unique en son genre. C'est peut-\u00eatre la principale raison pour laquelle certains utilisateurs pourraient pr\u00e9f\u00e9rer Bottlerocket \u00e0 d'autres distributions, telles que CoreOS ou Alpine. Le syst\u00e8me est \u00e0 l'origine con\u00e7u pour fonctionner avec EKS et ECS, mais il convient de rappeler que ce n'est pas obligatoire. Tout d'abord, Bottlerocket peut \u00eatre <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bottlerocket-os\/bottlerocket\/blob\/develop\/BUILDING.md\">construit soi-m\u00eame<\/a><\/noindex> et utilis\u00e9, par exemple, comme solution h\u00e9berg\u00e9e. Deuxi\u00e8mement, les utilisateurs d'EKS et d'ECS conserveront toujours la possibilit\u00e9 de choisir leur OS.<\/p>\n<p>Le code source de Bottlerocket est publi\u00e9 sur GitHub sous la licence Apache 2.0. Les d\u00e9veloppeurs r\u00e9pondent d\u00e9j\u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/orgs\/bottlerocket-os\/projects\/1\">aux rapports de bogues et aux demandes de fonctionnalit\u00e9s<\/a><\/noindex>.<\/p>\n<p><\/p>\n<h4>En tant que publicit\u00e9<\/h4>\n<p>\n<b>VDSina<\/b> propose <noindex><a rel=\"nofollow\" href=\"https:\/\/vdsina.ru\/cloud-servers?partner=habr96\">VDS avec paiement quotidien<\/a><\/noindex>. Il est possible d'installer n'importe quel syst\u00e8me d'exploitation, y compris \u00e0 partir de votre propre image. Chaque serveur est connect\u00e9 \u00e0 un canal Internet de 500 M\u00e9gabits et est prot\u00e9g\u00e9 gratuitement contre les attaques DDoS ! <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/vdsina.ru\/cloud-servers?partner=habr96\"><img decoding=\"async\" alt=\"Un nouveau micro-distribution Linux Bottlerocket pour le lancement de conteneurs. Ce qu&#039;il faut savoir \u00e0 son sujet\" src=\"\/wp-content\/uploads\/2020\/09\/2a9ea401c77026c05482ed0640ed56e2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vdsina\/blog\/518290\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Amazon \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0430 \u043e \u0444\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u043c \u0440\u0435\u043b\u0438\u0437\u0435 Bottlerocket \u2014 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430 \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u0438 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0433\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438\u043c\u0438. Bottlerocket (\u043a\u0441\u0442\u0430\u0442\u0438, \u0442\u0430\u043a \u043d\u0430\u0437\u044b\u0432\u0430\u044e\u0442 \u043c\u0435\u043b\u043a\u0438\u0435 \u0441\u0430\u043c\u043e\u0434\u0435\u043b\u044c\u043d\u044b\u0435 \u0440\u0430\u043a\u0435\u0442\u044b \u043d\u0430 \u0434\u044b\u043c\u043d\u043e\u043c \u043f\u043e\u0440\u043e\u0445\u0435) \u2014 \u043d\u0435 \u043f\u0435\u0440\u0432\u0430\u044f \u041e\u0421 \u0434\u043b\u044f \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432, \u043d\u043e \u0432\u043f\u043e\u043b\u043d\u0435 \u0432\u0435\u0440\u043e\u044f\u0442\u043d\u043e, \u0447\u0442\u043e \u043e\u043d\u0430 \u043f\u043e\u043b\u0443\u0447\u0438\u0442 \u0448\u0438\u0440\u043e\u043a\u043e\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u0431\u043b\u0430\u0433\u043e\u0434\u0430\u0440\u044f \u0434\u0435\u0444\u043e\u043b\u0442\u043d\u043e\u0439 \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u0438 \u0441 \u0441\u0435\u0440\u0432\u0438\u0441\u0430\u043c\u0438 AWS. \u0425\u043e\u0442\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043e\u0440\u0438\u0435\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u043d\u0430 \u043e\u0431\u043b\u0430\u043a\u043e Amazon, \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0439 \u0438\u0441\u0445\u043e\u0434\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":94206,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-94205","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/vyshel-minimalistichnyj-linux-distributiv-bottlerocket-dlya-zapuska-kontejnerov-samoe-glavnoe-o-nyom\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u0448\u0435\u043b \u043c\u0438\u043d\u0438\u043c\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u044b\u0439 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432 Bottlerocket \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432. \u0421\u0430\u043c\u043e\u0435 \u0433\u043b\u0430\u0432\u043d\u043e\u0435 \u043e \u043d\u0451\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/vyshel-minimalistichnyj-linux-distributiv-bottlerocket-dlya-zapuska-kontejnerov-samoe-glavnoe-o-nyom\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-13T17:42:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-13T17:42:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Un minimaliste distribution Linux Bottlerocket pour le lancement de conteneurs est sortie. Voici l'essentiel \u00e0 son sujet | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/vyshel-minimalistichnyj-linux-distributiv-bottlerocket-dlya-zapuska-kontejnerov-samoe-glavnoe-o-nyom","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u0448\u0435\u043b \u043c\u0438\u043d\u0438\u043c\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u044b\u0439 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432 Bottlerocket \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432. \u0421\u0430\u043c\u043e\u0435 \u0433\u043b\u0430\u0432\u043d\u043e\u0435 \u043e \u043d\u0451\u043c | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/vyshel-minimalistichnyj-linux-distributiv-bottlerocket-dlya-zapuska-kontejnerov-samoe-glavnoe-o-nyom","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-13T17:42:49+00:00","article:modified_time":"2020-09-13T17:42:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"94205","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:31:27","updated":"2022-10-03 07:42:47","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/94205","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=94205"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/94205\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/94206"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=94205"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=94205"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=94205"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}