منصوبے کے بارے میں

Bottlerocket OS ایک مفت اور اوپن سورس لینکس پر مبنی آپریٹنگ سسٹم ہے جسے Amazon نے کنٹینر ورک لوڈز کو محفوظ اور قابل اعتماد طریقے سے میزبانی کرنے کے لیے تیار کیا ہے۔ روایتی عمومی مقصد کے لینکس ڈسٹری بیوشنز کے برعکس، Bottlerocket ڈیفالٹ رن ٹائم ماحول سے پیکیج مینیجرز اور انٹرایکٹو شیلز جیسے غیر ضروری اجزاء کو ہٹا کر اپنی حملے کی سطح کو کم سے کم کرتا ہے۔ اس کا فن تعمیر سیکیورٹی، دیکھ بھال کی آسانی، اور مستقل مزاجی کو ترجیح دیتا ہے۔ کلیدی خصوصیات: - ناقابل تبدیلی فائل سسٹم: روٹ فائل سسٹم صرف پڑھنے کے لیے ہوتا ہے، جو غیر مجاز یا حادثاتی تبدیلیوں کو روکتا ہے جو استحکام سے سمجھوتہ کر سکتی ہیں۔ - API پر مبنی کنفیگریشن: سسٹم کی ترتیبات دستی فائل میں ترمیم کے بجائے مقامی HTTP API کے ذریعے منظم کی جاتی ہیں۔ یہ منظم، تصدیق شدہ کنفیگریشن تبدیلیوں کی اجازت دیتا ہے جو اپ ڈیٹس کے دوران خود بخود منتقل ہو جاتی ہیں۔ - قابل اعتماد اپ ڈیٹس: Bottlerocket دوہری پارٹیشن اپ ڈیٹ میکانزم (A/B پارٹیشنز) استعمال کرتا ہے۔ یہ The Update Framework (TUF) کے ذریعے محفوظ مکمل فائل سسٹم امیجز ڈاؤن لوڈ کرتا ہے اور نئے ورژن میں ریبوٹ ہوتا ہے۔ اگر بوٹ ناکام ہو جائے تو یہ خود بخود پچھلی حالت میں واپس چلا جاتا ہے۔ - ہوسٹ کنٹینرز: انتظامی کام مرکزی آرکیسٹریٹر سے باہر چلنے والے علیحدہ کنٹینرز (کنٹرول اور ایڈمن کنٹینرز) میں الگ تھلگ ہوتے ہیں، اس بات کو یقینی بناتے ہوئے کہ انتظامی اوور ہیڈ ورک لوڈ کی کارکردگی کو متاثر نہ کرے۔ معاون ماحول: Bottlerocket مختلف کنٹینر آرکیسٹریٹرز اور کلاؤڈ پلیٹ فارمز کے لیے مخصوص اقسام پیش کرتا ہے: - AWS EKS (Kubernetes): `aws-k8s-1.31` سے `1.36` تک کی اقسام، بشمول NVIDIA GPU فعال ورژن۔ - AWS ECS: `aws-ecs-2` اور `aws-ecs-3` جیسی اقسام، معیاری اور FIPS کے مطابق دونوں طریقوں کی حمایت کرتی ہیں۔ - VMware: Kubernetes ورکر نوڈ اقسام (`vmware-k8s-*`)۔ رسائی اور انتظام: سیکیورٹی بڑھانے کے لیے SSH ڈیفالٹ طور پر غیر فعال ہے۔ منتظمین سسٹم تک درج ذیل طریقوں سے رسائی حاصل کر سکتے ہیں: 1. کنٹرول کنٹینر: نیٹ ورک کی نمائش کے بغیر کمانڈز چلانے اور لاگز دیکھنے کے لیے AWS Systems Manager (SSM) سیشن مینیجر استعمال کرتا ہے۔ 2. ایڈمن کنٹینر: ایک اختیاری کنٹینر جو جدید ڈیبگنگ کے لیے SSH رسائی اور `sheltie` کے ذریعے روٹ شیل تک رسائی فراہم کرتا ہے۔ کنفیگریشن `apiclient` ٹول کے ذریعے یا انسٹینس ابتداء کے دوران TOML/JSON ترتیبات پاس کر کے کی جاتی ہے۔ سسٹم مختلف ترتیبات کی حمایت کرتا ہے جن میں Kubernetes کلسٹر انٹیگریشن، ECS ایجنٹ کنفیگریشن، نیٹ ورک پراکسیز، NTP، کرنل پیرامیٹرز، اور کسٹم CA سرٹیفکیٹ شامل ہیں۔ کمیونٹی اور شراکت: Bottlerocket GitHub مباحثوں اور Meetup گروپس کے ذریعے کمیونٹی کی شرکت کی حوصلہ افزائی کرتا ہے۔ شراکتیں کنٹریبیوٹر گائیڈ کے ذریعے خوش آمدید ہیں۔ سیکیورٹی کے مسائل عوامی ایشو ٹریکرز کے بجائے براہ راست سیکیورٹی ٹیم کو رپورٹ کیے جائیں۔ آرکیٹیکچرز: یہ OS x86_64 اور ARM64 (aarch64) آرکیٹیکچرز کی حمایت کرتا ہے، جو اسے معاون کلاؤڈ فراہم کنندگان کے اندر ہارڈویئر کی وسیع رینج کے لیے موزوں بناتا ہے۔