(Photo by Rikin Katyal on Unsplash)
✳️ tl;dr
- AWS 推出 ECS Managed Instances,在維持完整 EC2 控制權的同時,將基礎設施管理責任外包給 AWS,實現運營簡單性與靈活性的最佳平衡 1
- 採用 Bottlerocket 作業系統運行,相較於維護 50,000 個套件的通用作業系統,Bottlerocket 僅維護約 100 個套件定義,顯著降低攻擊面與管理複雜度 2
- 使用 dm-verity 和 SELinux 強制模式保護根檔案系統,即使容器逃逸也難以持久化攻擊,系統會在偵測到篡改時自動重啟 34
- 容器編排市場預計從 2025 年的 108 億美元成長到 2034 年的 765 億美元,年複合成長率達 24.16%,顯示託管容器服務的強勁需求 5
- 研究顯示異質任務分配策略可將容器編排成本降低 23% 到 32%,ECS Managed Instances 的自動工作負載整合功能正是實現此目標的關鍵 6
- Bottlerocket 的原子更新模型使修補關鍵漏洞的時間從數天或數週縮短到數小時,相較於傳統系統可將更新相關停機時間減少 80% 74
- 目前服務已在六個 AWS 區域推出,包括 US East (North Virginia), US West (Oregon), Europe (Ireland), Africa (Cape Town), Asia Pacific (Singapore), and Asia Pacific (Tokyo),預計未來將擴展到更多區域以支援全球部署需求
- 服務支援透過 AWS Management Console、CLI、CDK 和 CloudFormation 部署,與現有 DevOps 工具鏈無縫整合,降低採用門檻
- 2022 年 Ernest 曾在 AWS Builders Day Taiwan 分享 Running Laravel/PHP on AWS 也有比較各種 Amazon ECS Launch Types。看來該來更新投影片了。 8
