gpt4 book ai didi

amazon-ec2 - 在 EC2 Centos 5.4 AMI 中使用 rightscale init 脚本

转载 作者:行者123 更新时间:2023-12-03 19:33:39 26 4
gpt4 key购买 nike

我在社区 AMI 中搜索 EC2 EBS 存储 Centos 5.4 AMI,最终我找到了 Rightscale AMI(我想他们称之为 RightImage)。

现在我已经使用那个 AMI 创建了实例,但是我发现里面有一些 Rightscale 的东西让我担心使用它的安全性。我发现该 AMI 中有以下文件:/etc/init.d/rightimage/etc/init.d/rightlink/etc/init.d/rightscale/家/EC2/home/s3sync(可能还有更多我还没有找到的其他文件)

我知道我可以查看脚本和文件夹并查看它们的作用,但由于这里有很多用户推荐在 EC2 中使用 Rightscale Centos AMI,我希望这里可能已经有一些专家知道那些提到的脚本和文件夹在做,可以给我建议i) 删除它们是否安全。 (我更关心我在服务器中的数据是否会通过使用此 AMI 安全)ii) RightScale AMI 中应删除的所有已安装应用

如果您认为还有其他安全可靠的免费 EC2 Centos AMI,也请推荐,谢谢!

最佳答案

为了让 RightScale 正确管理 ec2 中的实例,他们使用名为 RightLink 的基于 ruby​​ 的守护进程作为其核心平台和每个启动的实例之间的通信设备。您看到的初始化脚本是实例 self 配置到 RightScale 可以正确管理的点所必需的。

/etc/init.d/rightimage 是运行的第一个脚本。本质上,它只是确定操作系统、arch 版本,并从 S3 存储桶安装正确的 RightLink 包。之后,它启动/opt/rightscale/bin/post_install.sh 脚本,该脚本使用操作系统初始化控制工具来注册启动脚本,以便在以后的操作系统启动时调用;这确保 RightLink 将始终启动。

/etc/init.d/rightscale 是下一个运行的脚本。它初始化特定于 RightScale(但不是特定于 RightLink)的系统状态。它负责在/var/spool 中缓存启动设置(又名用户数据)和元数据,并为 RightLink 代理安装任何可用的补丁。

/etc/init.d/rightlink 是运行的最终脚本。它以幂等方式配置和注册 RightLink 代理。如果配置和注册成功,则 rightlink 会启动沙盒监视器,从而启动持久代理进程。如果您不使用 RightScale 平台启动 AMI,这将永远不会正确注册,因为他们不希望它这样做,因此 RightScale 根本不会与实例通信。

从图像中删除所有这三个不应该以任何方式损害图像的整体稳定性,但从安全的角度来看,如果它们存在也不应该造成任何问题。

如果您对此有任何其他具体问题,我建议您访问他们的论坛 https://forums.rightscale.com/

您也可以在 freenode 上尝试#rightscale。

关于amazon-ec2 - 在 EC2 Centos 5.4 AMI 中使用 rightscale init 脚本,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4632497/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com