ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-27, Monday
☁️ ක්ලවුඩ් තාක්ෂණය · 🕒 කියවීමට විනාඩි 2 · 👁 1

MariaDB ආරක්ෂිත ස්ථාපනය සහ EC2 පමණක් කියවීමට IAM ප්‍රතිපත්ති – DevOps දවස 18

MariaDB ආරක්ෂිත ස්ථාපනය සහ EC2 පමණක් කියවීමට IAM ප්‍රතිපත්ති – DevOps දවස 18

DevOps සහ Cloud (AWS) 100 දින වැඩසටහනේ 18 වැනි දිනේ, MariaDB එකේ ආරක්ෂිත ස්ථාපනය සහ EC2 කන්සෝලය සඳහා පමණක් කියවීමට ඉඩ දෙන IAM ප්‍රතිපත්තිය පිළිබඳව කතා කරමු. නව දත්ත ගබඩා සොෆ්ට්වේයාර් එකක් ස්වයංක්‍රීයව පරිශීලක‑මිතුරුවක් ලෙස ආරම්භ වුවත්, එය ප්‍රහාරකයන්ට ඉතා සුදුසු ඉලක්කයක් වේ. එම නිසා ආරම්භයේම පරිසරය ආරක්ෂා කිරීම අත්‍යවශ්‍ය වේ.

MariaDB ස්ථාපනය හා ආරක්ෂාව

ලිනක්ස් සේවාදායකයක yum හරහා mariadb-server ස්ථාපනය කර, systemctl enable --now mariadb නියෝගයෙන් සේවාව සක්‍රිය කරමු. ඉන්පසු sudo mysql_secure_installation ක්‍රමය ක්‍රියාත්මක කිරීම මඟින් පූර්වනිර්දේශිත අඩු ආරක්ෂිත සැකසුම් ඉවත් කරයි. මෙම එක් නියෝගය මගින් මූලික root මුරපදය හිස්වීම, අනිත්‍ය පරිශීලකයන්, පරීක්ෂණ දත්ත ගබඩා පරිසරය, දුරස්ථ root ලොග්ඉන් කිරීම වැනි ගැටලු නිරාකරණය වේ.

ඊළඟට, නව දත්ත ගබඩා සහ පරිශීලක නිර්මාණය කරමු:

  • CREATE DATABASE kodekloud_db2;
  • CREATE USER 'kodekloud_cap'@'localhost' IDENTIFIED BY 'securepassword';
  • GRANT ALL ON kodekloud_db2.* TO 'kodekloud_cap'@'localhost';
  • FLUSH PRIVILEGES;

මෙහිදී පරිශීලක නාමය සහ සම්බන්ධ වන්නේ කුමන හෝස්ට්ද යන්න වැදගත්ය. ‘localhost’ යනු දේශීය සම්බන්ධතා පමණක්, ‘%’ යනු ඕනෑම IP එකක්. වැරදි සැකසුමක් ඇතිවුවහොත් මුරපදය සත්‍ය වුවත් සම්බන්ධ වීමට නොහැකි වේ.

EC2 පමණක් කියවීමට IAM ප්‍රතිපත්තිය

AWS පාර්ශ්වයෙන්, EC2 කන්සෝලය බලන්න අවශ්‍ය පරිශීලකයන්ට අවසර සීමා කිරීමේ න්‍යාය පදනමක් අනුගමනය කරමු. පහත JSON කේතය ec2:Describe* පමණක් නොව, ELB, Auto Scaling, CloudWatch වැනි සම්බන්ධිත සේවා සඳහා Describe ක්‍රියාත්මක කිරීමට අවශ්‍යයි:

{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "ec2:Describe*", "elasticloadbalancing:Describe*", "autoscaling:Describe*", "cloudwatch:Describe*", "cloudwatch:GetMetricStatistics", "cloudwatch:ListMetrics" ], "Resource": "*" }] }

මෙම ප්‍රතිපත්තිය aws iam create-policy නියෝගයෙන් සකස් කර, AmazonEC2ReadOnlyAccess කළමනාකරණ ප්‍රතිපත්තියට සමාන ලෙස භාවිතා කළ හැක.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

සිංහල තාක්ෂණික සමාජයට මේ ක්‍රියාමාර්ග කිහිපයක් වැදගත් වේ:

  • අධ්‍යයන අවස්ථා: විශ්වවිද්‍යාල සහ පුහුණු පාඨමාලා තුළ MariaDB ආරක්ෂා කිරීමේ නවතම ක්‍රමය සහ IAM පාලනය ඉගැන්වීම, සිසුන්ට ප්‍රායෝගික හැකියාවන් ලබා දේ.
  • ව්‍යාපාරික ආරක්ෂාව: ශ්‍රී ලංකාවේ තොරතුරු තාක්ෂණ සමාගම්ට දත්ත ගබඩා ආරක්ෂා කිරීම සහ අවශ්‍ය පරිසරයටම අවසර සීමා කිරීමෙන් සයිබර් ප්‍රහාර අවදානම අඩු කරයි.
  • දක්ෂතා වර්ධනය: DevOps, Cloud, Database Security වැනි නව තාක්ෂණික කුසලතා රැස්කර ගැනීමට අවස්ථාව ලැබේ, එය රැකියා වෙළෙඳපලේ තරඟශීලීත්වය වැඩි කරයි.

අවසන් වශයෙන්, ආරක්ෂාව අරඹන අවස්ථාවේම පාලනය කර ගැනීම, පසුකාලීනව අඩු කිරීමට වඩා වඩාත් ප්‍රභල වේ. MariaDB සහ AWS IAM දෙකම “ආරම්භයෙන් ලොක් කර, අවශ්‍ය අවසර පමණක් විවෘත කිරීම” න්‍යාය පදනමට ගැලපේ. මෙම අදියර අනුගමනය කළහොත්, ඔබේ පද්ධති වඩාත් ස්ථායි හා විශ්වාසදායක වේ.

💡 ඔබේ පද්ධතිය දැන්ම ආරක්ෂා කර, අවශ්‍ය අවසර පමණක් ලබා ගන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#MariaDB #IAM #AWS #Security #DevOps