我在社区AMI中搜索EC2 EBS存储Centos 5.4 AMI,最终找到了Rightscale AMI(我认为他们称之为RightImage)。
现在,我已经使用该AMI创建了实例,但是我发现里面有一些Rightscale的东西,这让我担心使用它的安全性。我发现该AMI中包含以下文件:
/etc/init.d/rightimage
/etc/init.d/rightlink
/etc/init.d/rightscale
/ home / ec2
/ home / s3sync
(可能还有更多我尚未发现的其他文件)
我知道我可以查看脚本和文件夹,然后查看它们的作用,但是由于很多用户建议在EC2中使用Rightscale Centos AMI,因此我希望这里已经有一些专家知道这些脚本和文件夹的作用,并且可以建议我
i)删除它们是否安全? (我更担心使用此AMI,服务器中的数据是否安全)
ii)RightScale AMI中应删除的所有已安装应用程序
并且,如果您认为还有其他安全可靠的免费EC2 Centos AMI,也请提出建议,谢谢!
最佳答案
为了使RightScale能够正确管理ec2中的实例,他们使用了一个基于红宝石的守护程序,称为RightLink,作为其核心平台与启动的每个实例之间的通信设备。您所看到的初始化脚本对于实例进行自我配置是必需的,以使其可以由RightScale正确地进行管理。
/etc/init.d/rightimage是运行的第一个脚本。本质上,它只是确定操作系统,体系结构版本,并从S3存储桶中安装正确的RightLink软件包。之后,它启动了/opt/rightscale/bin/post_install.sh脚本,该脚本使用OS初始化控制工具来注册要在以后的OS引导中调用的启动脚本。这样可以确保RightLink将始终启动。
/etc/init.d/rightscale是下一个运行的脚本。它初始化RightScale特定(但不是RightLink特定)的系统状态。它负责在/ var / spool中缓存启动设置(又名userdata)和元数据,并为RightLink代理安装所有可用的补丁程序。
/etc/init.d/rightlink是运行的最终脚本。它完全配置并注册RightLink代理。如果配置和注册成功,则右键链接将启动沙盒监视,该沙盒监视将启动持久代理程序。如果您不使用RightScale平台启动AMI,则由于他们不希望这样做而永远不会正确注册,因为RightScale与实例完全没有通信。
从映像中删除所有这三个对象不应以任何方式损害映像的整体稳定性,但是从安全角度来看,如果存在它们,则不会造成任何问题。
如果您还有其他特定问题,建议您在其https://forums.rightscale.com/的论坛上进行跳转
您也可以在freenode上尝试#rightscale。