เจฌเฉ‹เจŸเจฒเจฐเฉ‹เจ•เฉ‡เจŸ 1.1 เจฆเฉ€ เจฐเจฟเจฒเฉ€เจœเจผ, เจ…เจฒเฉฑเจ—-เจฅเจฒเฉฑเจ— เจ•เฉฐเจŸเฉ‡เจจเจฐเจพเจ‚ 'เจคเฉ‡ เจ…เจงเจพเจฐเจค เจตเฉฐเจก

เจฒเฉ€เจจเจ•เจธ เจกเจฟเจธเจŸเฉเจฐเฉ€เจฌเจฟเจŠเจธเจผเจจ เจฌเฉ‹เจŸเจฒเจฐเฉ‹เจ•เฉ‡เจŸ 1.1.0 เจฆเฉ€ เจฐเจฟเจฒเฉ€เจœเจผ เจ‰เจชเจฒเจฌเจง เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจ…เจฒเฉฑเจ—-เจฅเจฒเฉฑเจ— เจ•เฉฐเจŸเฉ‡เจจเจฐเจพเจ‚ เจฆเฉ‡ เจ•เฉเจธเจผเจฒ เจ…เจคเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฒเจพเจ‚เจš เจฒเจˆ เจเจฎเจพเจœเจผเจพเจจ เจฆเฉ€ เจญเจพเจ—เฉ€เจฆเจพเจฐเฉ€ เจจเจพเจฒ เจตเจฟเจ•เจธเจค เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆเฅค เจกเจฟเจธเจŸเฉเจฐเฉ€เจฌเจฟเจŠเจธเจผเจจ เจฆเฉ‡ เจŸเฉ‚เจฒ เจ…เจคเฉ‡ เจ•เฉฐเจŸเจฐเฉ‹เจฒ เจ•เฉฐเจชเฉ‹เจจเฉˆเจ‚เจŸ เจฐเจธเจŸ เจตเจฟเฉฑเจš เจฒเจฟเจ–เฉ‡ เจ—เจ เจนเจจ เจ…เจคเฉ‡ MIT เจ…เจคเฉ‡ Apache 2.0 เจฒเจพเจ‡เจธเฉฐเจธ เจฆเฉ‡ เจคเจนเจฟเจค เจตเฉฐเจกเฉ‡ เจ—เจ เจนเจจเฅค เจ‡เจน เจเจฎเจพเจœเจผเจพเจจ ECS เจ…เจคเฉ‡ AWS EKS Kubernetes เจ•เจฒเฉฑเจธเจŸเจฐเจพเจ‚ เจตเจฟเฉฑเจš เจšเฉฑเจฒ เจฐเจนเฉ‡ Bottlerocket เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆ, เจจเจพเจฒ เจนเฉ€ เจ•เจธเจŸเจฎ เจฌเจฟเจฒเจก เจ…เจคเฉ‡ เจเจกเฉ€เจธเจผเจจ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ เจœเฉ‹ เจ•เฉฐเจŸเฉ‡เจจเจฐเจพเจ‚ เจฒเจˆ เจตเฉฑเจ–-เจตเฉฑเจ– เจ†เจฐเจ•เฉˆเจธเจŸเฉเจฐเฉ‡เจธเจผเจจ เจ…เจคเฉ‡ เจฐเจจเจŸเจพเจˆเจฎ เจŸเฉ‚เจฒเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค

เจกเจฟเจธเจŸเฉเจฐเฉ€เจฌเจฟเจŠเจธเจผเจจ เจ‡เฉฑเจ• เจชเฉเจฐเจฎเจพเจฃเฉ‚ เจ…เจคเฉ‡ เจธเจตเฉˆเจšเจฒเจฟเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เฉ€เจคเฉ‡ เจ…เจตเจฟเจญเจพเจœเจฟเจค เจธเจฟเจธเจŸเจฎ เจšเจฟเฉฑเจคเจฐ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเจพ เจนเฉˆ เจœเจฟเจธ เจตเจฟเฉฑเจš เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจ˜เฉฑเจŸเฉ‹-เจ˜เฉฑเจŸ เจธเจฟเจธเจŸเจฎ เจตเจพเจคเจพเจตเจฐเจจ เจธเจผเจพเจฎเจฒ เจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจœเจฟเจธ เจตเจฟเฉฑเจš เจ•เฉฐเจŸเฉ‡เจจเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฒเจˆ เจธเจฟเจฐเจซเจผ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจนเจฟเฉฑเจธเฉ‡ เจธเจผเจพเจฎเจฒ เจนเฉเฉฐเจฆเฉ‡ เจนเจจเฅค เจตเจพเจคเจพเจตเจฐเจจ เจตเจฟเฉฑเจš เจธเจฟเจธเจŸเจฎเจก เจธเจฟเจธเจŸเจฎ เจฎเฉˆเจจเฉ‡เจœเจฐ, Glibc เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€, เจฌเจฟเจฒเจกเจฐเฉ‹เจŸ เจฌเจฟเจฒเจก เจŸเฉ‚เจฒ, GRUB เจฌเฉ‚เจŸ เจฒเฉ‹เจกเจฐ, เจตเจฟเฉฑเจ•เจก เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ•เฉŒเจ‚เจซเจฟเจ—เจฐเฉ‡เจŸเจฐ, เจ†เจˆเจธเฉ‹เจฒเฉ‡เจŸเจฟเจก เจ•เฉฐเจŸเฉ‡เจจเจฐเจพเจ‚ เจฒเจˆ เจ•เฉฐเจŸเฉ‡เจจเจฐเจก เจฐเจจเจŸเจพเจˆเจฎ, เจ•เฉเจฌเจฐเจจเฉ‡เจŸเจธ เจ•เฉฐเจŸเฉ‡เจจเจฐ เจ†เจฐเจ•เฉˆเจธเจŸเฉเจฐเฉ‡เจธเจผเจจ เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ, aws-iam-เจชเฉเจฐเจฎเจพเจฃเจฟเจ•, เจ…เจคเฉ‡ เจเจฎเจพเจœเจผเจพเจจ เจธเจผเจพเจฎเจฒ เจนเจจเฅค ECS เจเจœเฉฐเจŸเฅค

เจ•เฉฐเจŸเฉ‡เจจเจฐ เจ†เจฐเจ•เฉˆเจธเจŸเฉเจฐเฉ‡เจธเจผเจจ เจŸเฉ‚เจฒ เจ‡เฉฑเจ• เจตเฉฑเจ–เจฐเฉ‡ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เฉฐเจŸเฉ‡เจจเจฐ เจตเจฟเฉฑเจš เจ†เจ‰เจ‚เจฆเฉ‡ เจนเจจ เจœเฉ‹ เจกเจฟเจซเฉŒเจฒเจŸ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจธเจฎเจฐเฉฑเจฅ เจนเฉเฉฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ API เจ…เจคเฉ‡ AWS SSM เจเจœเฉฐเจŸ เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฌเฉฐเจงเจฟเจค เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจฌเฉ‡เจธ เจˆเจฎเฉ‡เจœเจผ เจตเจฟเฉฑเจš เจ•เจฎเจพเจ‚เจก เจธเจผเฉˆเฉฑเจฒ, SSH เจธเจฐเจตเจฐ เจ…เจคเฉ‡ เจ…เจจเฉเจตเจพเจฆเจฟเจค เจญเจพเจธเจผเจพเจตเจพเจ‚ เจฆเฉ€ เจ˜เจพเจŸ เจนเฉˆ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจ•เฉ‹เจˆ เจชเจพเจ‡เจฅเจจ เจœเจพเจ‚ เจชเจฐเจฒ เจจเจนเฉ€เจ‚) - เจชเฉเจฐเจฌเฉฐเจงเจ•เฉ€ เจŸเฉ‚เจฒ เจ…เจคเฉ‡ เจกเฉ€เจฌเฉฑเจ—เจฟเฉฐเจ— เจŸเฉ‚เจฒ เจ‡เฉฑเจ• เจตเฉฑเจ–เจฐเฉ‡ เจธเฉ‡เจตเจพ เจ•เฉฐเจŸเฉ‡เจจเจฐ เจตเจฟเฉฑเจš เจฐเฉฑเจ–เฉ‡ เจ—เจ เจนเจจ, เจœเฉ‹ เจ•เจฟ เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจ…เจฏเฉ‹เจ— เจนเฉˆเฅค

เจธเจฎเจพเจจ เจกเจฟเจธเจŸเจฐเฉ€เจฌเจฟเจŠเจธเจผเจจเจพเจ‚ เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ Fedora CoreOS, CentOS/Red Hat เจเจŸเฉ‹เจฎเจฟเจ• เจนเฉ‹เจธเจŸ เจคเฉ‹เจ‚ เจฎเฉเฉฑเจ– เจ…เฉฐเจคเจฐ เจธเฉฐเจญเจพเจตเฉ€ เจ–เจคเจฐเจฟเจ†เจ‚ เจคเฉ‹เจ‚ เจธเจฟเจธเจŸเจฎ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ‚เฉฐ เจฎเจœเจผเจฌเฉ‚เจค โ€‹โ€‹เจ•เจฐเจจ เจฆเฉ‡ เจธเฉฐเจฆเจฐเจญ เจตเจฟเฉฑเจš เจตเฉฑเจง เจคเฉ‹เจ‚ เจตเฉฑเจง เจธเฉเจฐเฉฑเจ–เจฟเจ† เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจจ 'เจคเฉ‡ เจฎเฉเฉฑเจ– เจซเฉ‹เจ•เจธ เจนเฉˆ, OS เจ•เฉฐเจชเฉ‹เจจเฉˆเจ‚เจŸเจพเจ‚ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเจพ เจธเจผเฉ‹เจธเจผเจฃ เจ•เจฐเจจเจพ เจ…เจคเฉ‡ เจ•เฉฐเจŸเฉ‡เจจเจฐ เจ†เจˆเจธเฉ‹เจฒเฉ‡เจธเจผเจจ เจจเฉ‚เฉฐ เจตเจงเจพเจ‰เจฃเจพ เจตเจงเฉ‡เจฐเฉ‡ เจฎเฉเจธเจผเจ•เจฒ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆเฅค . เจ•เฉฐเจŸเฉ‡เจจเจฐ เจฎเจฟเจ†เจฐเฉ€ เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ เจตเจฟเจงเฉ€ - cgroups, เจจเฉ‡เจฎเจธเจชเฉ‡เจธ เจ…เจคเฉ‡ seccomp เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฌเจฃเจพเจ เจœเจพเจ‚เจฆเฉ‡ เจนเจจเฅค เจตเจพเจงเฉ‚ เจ†เจˆเจธเฉ‹เจฒเฉ‡เจธเจผเจจ เจฒเจˆ, เจกเจฟเจธเจŸเจฐเฉ€เจฌเจฟเจŠเจธเจผเจจ "เจ‡เจจเจซเฉ‹เจฐเจธเจฟเฉฐเจ—" เจฎเฉ‹เจก เจตเจฟเฉฑเจš SELinux เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค

เจฐเฉ‚เจŸ เจญเจพเจ— เจจเฉ‚เฉฐ เจธเจฟเจฐเจซเจผ-เจชเฉœเฉเจนเจจ เจฒเจˆ เจฎเจพเจŠเจ‚เจŸ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ /etc เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจญเจพเจ— เจจเฉ‚เฉฐ tmpfs เจตเจฟเฉฑเจš เจฎเจพเจŠเจ‚เจŸ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจฎเฉเฉœ-เจšเจพเจฒเฉ‚ เจนเฉ‹เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ‡เจธเจฆเฉ€ เจ…เจธเจฒ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš เจฎเฉเฉœ เจชเฉเจฐเจพเจชเจค เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค /etc เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจซเจพเจ‡เจฒเจพเจ‚ เจฆเฉ€ เจธเจฟเฉฑเจงเฉ€ เจธเฉ‹เจง, เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ /etc/resolv.conf เจ…เจคเฉ‡ /etc/containerd/config.toml, เจธเจฎเจฐเจฅเจฟเจค เจจเจนเฉ€เจ‚ เจนเฉˆ - เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจชเฉฑเจ•เฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจธเฉฐเจญเจพเจฒเจฃ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ API เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ เจœเจพเจ‚ เจ•เจพเจฐเจœเจ•เฉเจธเจผเจฒเจคเจพ เจจเฉ‚เฉฐ เจตเฉฑเจ–เจฐเฉ‡ เจ•เฉฐเจŸเฉ‡เจจเจฐเจพเจ‚ เจตเจฟเฉฑเจš เจคเจฌเจฆเฉ€เจฒ เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค dm-verity เจฎเฉ‹เจกเฉ€เจŠเจฒ เจจเฉ‚เฉฐ เจฐเฉ‚เจŸ เจญเจพเจ— เจฆเฉ€ เจ‡เจ•เจธเจพเจฐเจคเจพ เจฆเฉ€ เจ•เฉเจฐเจฟเจชเจŸเฉ‹เจ—เฉเจฐเจพเจซเจฟเจ• เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจœเฉ‡เจ•เจฐ เจฌเจฒเจพเจ• เจœเฉฐเจคเจฐ เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจกเฉ‡เจŸเจพ เจจเฉ‚เฉฐ เจธเฉ‹เจงเจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ–เฉ‹เจœเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจคเจพเจ‚ เจธเจฟเจธเจŸเจฎ เจฐเฉ€เจฌเฉ‚เจŸ เจนเฉ‹ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

เจœเจผเจฟเจ†เจฆเจพเจคเจฐ เจธเจฟเจธเจŸเจฎ เจ•เฉฐเจชเฉ‹เจจเฉˆเจ‚เจŸ เจฐเจธเจŸ เจตเจฟเฉฑเจš เจฒเจฟเจ–เฉ‡ เจ—เจ เจนเจจ, เจœเฉ‹ เจ•เจฟ เจฎเฉˆเจฎเฉ‹เจฐเฉ€-เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเจพ เจนเฉˆ เจคเจพเจ‚ เจœเฉ‹ เจฌเจพเจ…เจฆ เจตเจฟเฉฑเจš เจฎเฉเจซเจค เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจเจ•เจธเฉˆเจธ, เจจเจฒ เจชเฉเจ†เจ‡เฉฐเจŸเจฐ เจกเฉ€เจฐเฉ‡เจซเจฐเฉˆเจ‚เจธ, เจ…เจคเฉ‡ เจฌเจซเจฐ เจ“เจตเจฐเจฐเจจเจธ เจ•เจพเจฐเจจ เจนเฉ‹เจฃ เจตเจพเจฒเฉ€เจ†เจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจคเฉ‹เจ‚ เจฌเจšเจฟเจ† เจœเจพ เจธเจ•เฉ‡เฅค เจกเจฟเจซเฉŒเจฒเจŸ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจธเจฎเฉ‡เจ‚, เจ•เฉฐเจชเจพเจˆเจฒเฉ‡เจธเจผเจจ เจฎเฉ‹เจก "-enable-default-pie" เจ…เจคเฉ‡ "-enable-default-ssp" เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจŸเฉ‡เจฌเจฒ เจซเจพเจˆเจฒ เจเจกเจฐเฉˆเฉฑเจธ เจธเจชเฉ‡เจธ (PIE) เจฆเฉ‡ เจฐเฉˆเจ‚เจกเจฎเจพเจˆเจœเจผเฉ‡เจธเจผเจจ เจ…เจคเฉ‡ เจ•เฉˆเจจเจฐเฉ€ เจธเจฌเจธเจŸเฉ€เจŸเจฟเจŠเจธเจผเจจ เจฆเฉเจ†เจฐเจพ เจธเจŸเฉˆเจ• เจ“เจตเจฐเจซเจฒเฉ‹เจœเจผ เจคเฉ‹เจ‚ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจจ เจฒเจˆ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค C/C++ เจตเจฟเฉฑเจš เจฒเจฟเจ–เฉ‡ เจชเฉˆเจ•เฉ‡เจœเจพเจ‚ เจฒเจˆ, เจซเจฒเฉˆเจ— โ€œ-Wallโ€, โ€œ-Werror=format-securityโ€, โ€œ-Wp,-D_FORTIFY_SOURCE=2โ€, โ€œ-Wp,-D_GLIBCXX_ASSERTIONSโ€ เจ…เจคเฉ‡ โ€œ-fstack-clashโ€ เจตเจพเจงเฉ‚ เจนเจจเฅค เจธเจฎเจฐเจฅเจฟเจค - เจธเฉเจฐเฉฑเจ–เจฟเจ†"เฅค

เจจเจตเฉ€เจ‚ เจฐเฉ€เจฒเฉ€เจœเจผ เจตเจฟเฉฑเจš:

  • เจ•เฉเจฌเจฐเจจเฉ‡เจŸเจธ 8 เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจฆเฉ‡ เจจเจพเจฒ เจฆเฉ‹ เจจเจตเฉ‡เจ‚ เจตเฉฐเจก เจตเจฟเจ•เจฒเจช aws-k1.20s-8 เจ…เจคเฉ‡ vmware-k1.20s-1.20 เจชเฉเจฐเจธเจคเจพเจตเจฟเจค เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจเฅค เจ‡เจน เจฐเฉ‚เจช, เจ…เจคเฉ‡ เจจเจพเจฒ เจนเฉ€ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เฉ€เจคเฉ‡ เจตเจฐเจœเจจ aws-ecs-1, เจจเจตเฉ‡เจ‚ เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ 5.10 เจฐเฉ€เจฒเฉ€เจœเจผ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค เจฒเฉŒเจ•เจกเจพเจŠเจจ เจฎเฉ‹เจก เจจเฉ‚เฉฐ เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš "เจ‡เจ•เจธเจพเจฐเจคเจพ" 'เจคเฉ‡ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ (เจฏเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจœเฉ‹ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจชเฉ‡เจธ เจคเฉ‹เจ‚ เจšเฉฑเจฒ เจฐเจนเฉ‡ เจ•เจฐเจจเจฒ เจตเจฟเฉฑเจš เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ เจฌเจฒเฉŒเจ• เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจนเจจ)เฅค เจ•เฉเจฌเจฐเจจเฉ‡เจŸเจธ 8 'เจคเฉ‡ เจ…เจงเจพเจฐเจค aws-k1.15s-1.15 เจตเฉ‡เจฐเฉ€เจเจ‚เจŸ เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจฌเฉฐเจฆ เจ•เจฐ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค
  • Amazon ECS awsvpc เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฎเฉ‹เจก เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆ, เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจนเจฐเฉ‡เจ• เจ•เฉฐเจฎ เจฒเจˆ เจตเฉฑเจ–เจฐเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจ…เจคเฉ‡ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ IP เจเจกเจฐเฉˆเฉฑเจธ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค
  • QPS, เจชเฉ‚เจฒ เจธเฉ€เจฎเจพเจตเจพเจ‚, เจ…เจคเฉ‡ AWS เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ เจ•เจฒเจพเจ‰เจก เจชเฉเจฐเจฆเจพเจคเจพเจตเจพเจ‚ เจจเจพเจฒ เจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจธเจฎเฉ‡เจค เจตเฉฑเจ–-เจตเฉฑเจ– เจ•เฉเจฌเจฐเจจเฉ‡เจŸเจธ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจนเจจเฅค
  • เจฌเฉ‚เจŸเจธเจŸเจฐเฉˆเจช เจ•เฉฐเจŸเฉ‡เจจเจฐ SELinux เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจกเฉ‡เจŸเจพ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจฆเฉ€ เจชเจพเจฌเฉฐเจฆเฉ€ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเจพ เจนเฉˆเฅค
  • resize2fs เจธเจนเฉ‚เจฒเจค เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹