ศูนย์คู่มือ Ruk-Com PaaS

คู่มือการพัฒนา Deploy และดูแล Application บน Platform

RUK-COM PAAS / QUICKSTART

ตรวจสอบเวอร์ชัน Software Stack

คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี

ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง

คู่มือภาษาไทย

คำสั่ง ชื่อเมนู Parameter และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง

บันทึก:กลุ่ม Software ที่ได้รับการรับรอง Platform ทั้งหมดจะขึ้นอยู่กับAlmaLinux 9Image OS พื้นฐานตามค่าเริ่มต้นช่วยให้มั่นใจได้ถึงการสนับสนุนฟังก์ชันการทำงานที่ทันสมัย ​​มาตรฐานความปลอดภัยที่ทันสมัย ​​และความเข้ากันได้กับโซลูชัน Software ล่าสุด

ที่AlmaLinux 9ไม่มี Image พื้นฐานบน Platform เวอร์ชันก่อน 8.3, ที่เซนโอเอส 7จะใช้ OS พื้นฐาน (ถึง EOL เมื่อวันที่ 30 มิถุนายน 2024) แทนหากคุณต้องการเข้าถึงทั้งสองตัวเลือกโปรดติดต่อผู้ให้บริการ Hosting ของคุณเพื่ออัปเกรด Platform

แต่ละ StackSoftware ยังคงได้รับการสนับสนุนโดย Platform จนถึงวันสิ้นสุดอายุการใช้งาน (EOL) ที่ได้รับแจ้งจากผู้ดูแลอัปสตรีมที่เกี่ยวข้องหลังจาก EOL Stack จะไม่พร้อมใช้งานสำหรับการสร้าง Environment ใหม่อีกต่อไปแต่ Stack ที่มีอยู่แล้วยังคงทำงานได้อย่างสมบูรณ์ (รวมถึงการ Deploy ใหม่การ Clone และ Horizontal Scaling) เราขอแนะนำให้สร้างใหม่หรือกำลัง Deploy ใหม่Container ดังกล่าวพร้อมด้วยเวอร์ชันล่าสุดเพื่อให้แน่ใจว่าฟังก์ชันการทำงานล่าสุดและการแก้ไขด้านความปลอดภัยทั้งหมดมีความพร้อมใช้งานในทำนองเดียวกันขอแนะนำให้อัปเดต Environment ทั้งหมดของคุณเป็นระยะ (อย่างน้อยปีละครั้ง)

ตารางด้านล่างได้รับการอัปเดตเป็นประจำและแสดงถึง StackSoftware และเวอร์ชันกลไกที่รองรับล่าสุดที่ทราบณเวลาที่อัปเดตเอกสารเนื่องจากการเปิดตัว Stack แบบรวมศูนย์และกำหนดการอัปเดตเอกสารความพร้อมใช้งานจริงอาจแตกต่างไปจากตารางชั่วคราวเวอร์ชันอาจพร้อมใช้งาน (หรือเลิกใช้แล้วทำให้ไม่พร้อมใช้งานเมื่อสร้าง Environment ใหม่) ก่อนที่จะเพิ่มลงในเอกสารนี้รายละเอียดเพิ่มเติมสามารถพบได้ในกฎการอัพเดต Stackส่วนด้านล่างหากต้องการข้อมูลที่แม่นยำที่สุดโปรดตรวจสอบเวอร์ชันที่พร้อมใช้งานสำหรับการสร้าง Environment ใหม่ได้โดยตรงใน Dashboard

Load Balancer
ServerApplication
Database
สแต็คเพิ่มเติม
เครื่องยนต์

การอัปเดต Stack และการจัดการความปลอดภัย

  • ความถี่ในการเผยแพร่ Stack:เวอร์ชัน Stack ใหม่จะถูกส่งเป็น Image แยกกันเร็วๆนี้หลังจากเผยแพร่ต้นน้ำแล้วทำให้ผู้ใช้สามารถเข้าถึงฟีเจอร์และแพตช์ความปลอดภัยล่าสุดได้อย่างรวดเร็วรูปภาพใหม่ๆจำนวนมากจะพร้อมใช้งานภายในหนึ่งวันหรือหนึ่งสัปดาห์ในขณะที่รูปภาพอื่นๆอาจใช้เวลานานกว่านั้นเพื่อรองรับการตรวจสอบความถูกต้องการ Debug และการแก้ไขความเข้ากันได้ Image ที่มีอยู่จะไม่ได้รับการอัปเดต (ดูที่ “Image ที่มีอยู่” ด้านล่าง)
  • การสแกน CVE แบบ Stack:ทั้งหมดภาพใหม่ของ Stack ที่ได้รับการรับรอง Platform จะได้รับการสแกน CVE (ช่องโหว่ทั่วไปและความเสี่ยง) ที่จำเป็นเทียบกับ Database ช่องโหว่ล่าสุดเพื่อระบุและแก้ไขช่องโหว่ด้านความปลอดภัยที่อาจเกิดขึ้นก่อนที่จะพร้อมใช้งาน

    • Database ช่องโหว่ได้รับการ Sync เป็นประจำเพื่อให้มั่นใจว่ามีความครอบคลุมที่ทันสมัย
    • Image ที่มีวิกฤติหรือมีความรุนแรงสูงช่องโหว่จะไม่ถูกเผยแพร่จนกว่าจะมีการนำการแก้ไขไปใช้
    • ความรุนแรงปานกลางและต่ำข้อค้นพบจะได้รับการประเมินเป็นรายบุคคลและไม่อาจบล็อกการเผยแพร่ได้
  • Image ที่มีอยู่:หลังจากเผยแพร่ StackImage แล้ว Platform จะไม่แก้ไขหรือลบออกซึ่งรับประกันความเสถียรและความน่าเชื่อถือของ Environment ที่มีอยู่การแก้ไข CVE จะใช้เฉพาะในเวอร์ชัน Stack ใหม่ที่เผยแพร่หลังจากการอัพเดตอัปสตรีมเท่านั้น

    • เวอร์ชัน Stack ที่เลิกใช้แล้วหรือหมดอายุการใช้งาน (รวมถึงเวอร์ชันที่ใช้ CentOS 7) จะไม่อัปเดตแม้ว่าจะมีการรายงาน CVE ใหม่ก็ตาม Stack ดังกล่าวอาศัยระบบปฏิบัติการที่ไม่ได้รับการอัปเดตด้านความปลอดภัยที่ผู้ขายจัดหาอีกต่อไปดังนั้นช่องโหว่ที่เปิดเผยใหม่จึงไม่ได้รับการแก้ไขภายในเวอร์ชัน Stack เหล่านั้นหากต้องการรับการแก้ไขด้านความปลอดภัยจำเป็นต้องย้ายไปยังเวอร์ชัน Stack ที่รองรับที่ใหม่กว่า
    • CVE ที่เปิดเผยหลังจากการเผยแพร่ Image จะได้รับการจัดการผ่านกระบวนการเผยแพร่ตามปกติตามที่อธิบายไว้ใน “ความถี่การเผยแพร่ Stack" ส่วน.
    • Platform อาจเลิกใช้ Stack เวอร์ชันเก่าเมื่อเวลาผ่านไปทำให้ไม่สามารถใช้งานได้เมื่อสร้าง Environment ใหม่
  • Container ที่มีอยู่:หลังจากสร้าง Container จาก StackImage แล้ว Platform จะไม่แก้ไข Container ดังกล่าวเนื่องจากอาจส่งผลต่อ Application ของผู้ใช้มันคือความรับผิดชอบของเจ้าของ Environmentเพื่อเลือกเวอร์ชัน Stack ที่เหมาะสมกับวัตถุประสงค์นอกจากนี้เราขอแนะนำให้ตรวจสอบ CVE ที่เกี่ยวข้องและ DeployContainer ใหม่เป็นระยะเพื่อรวมการแก้ไขด้านความปลอดภัย

    • Container ที่อิงตามเวอร์ชัน Stack ที่เลิกใช้แล้วหรือหมดอายุการใช้งานจะยังคงทำงานได้อย่างสมบูรณ์ (รวมถึงการ Deploy ใหม่การ Clone และ Horizontal Scaling)
    • Container จะไม่อัปเดตเป็นเวอร์ชัน Stack ที่ใหม่กว่าโดยอัตโนมัติผู้ใช้จะต้อง Deploy ใหม่ด้วยตนเองเพื่อใช้การอัปเดต
    • ผู้ใช้ควรตรวจสอบ CVE ที่เกี่ยวข้องและ DeployContainer ของตนใหม่ตามความจำเป็นเพื่อรวมการแก้ไขด้านความปลอดภัย