عندما يسمع الناس مصطلح البنية التحتية غير القابلة للتغيير (immutable infrastructure)، غالباً ما يتخيلون مجموعات Kubernetes، وصور السحاب، وسلاسل النشر على مستوى المؤسسات.
في بعض الأحيان تكون مجرد بطاقة SD.
يمكن بناء نظام تشغيل Linux مخصص خصيصًا لغرض واحد، وكتابته على بطاقة SD، وحمايته فعليًا من الكتابة (write-protected) قبل النشر. بمجرد تمكين مفتاح القفل، لا يمكن تعديل نظام التشغيل بواسطة البرمجيات. لا يمكن للبرامج الضارة تثبيت نفسها. تختفي التغييرات العرضية في التكوين بعد إعادة التشغيل (reboot). يبدأ كل جهاز تمامًا من نفس الحالة المعروفة.
بالنسبة للعديد من الشركات، هذا يكفي.
يمكن لمطعم الإقلاع مباشرة في تطبيق نقطة البيع (POS) الخاص به. يمكن لمحطة عمل في مصنع تشغيل واجهة الإنتاج فقط. يمكن لنظام اللوحات الرقمية عرض لوحة معلومات واحدة طوال اليوم دون كشف بيئة سطح المكتب التي لا يحتاجها أحد.
تمتد الفكرة إلى ما هو أبعد من تطبيقات الأعمال.
حتى اللعبة يمكن أن تصبح نظام تشغيل. بدلاً من تثبيت Windows، وبرامج التشغيل، ومشغلات الألعاب، والتحديثات، وعشرات من خدمات الخلفية لمجرد لعب لعبة واحدة، يمكن للكمبيوتر الإقلاع مباشرة في نظام تشغيل مبسط مبني حصريًا لتلك اللعبة. لا يوجد نظام التشغيل إلا لتهيئة الأجهزة وبدء اللعبة ولا شيء غير ذلك.
هذا النهج يزيل التعقيد بدلاً من إدارته.
هناك عدد أقل من الحزم التي يجب تحديثها، وعدد أقل من الخدمات التي يجب مراقبتها، وفرص أقل لانحراف التكوين، ومكونات أقل يمكن للمهاجم استغلالها.
لا يجب أن تبدأ البنية التحتية غير القابلة للتغيير في السحابة.
في بعض الأحيان تبدأ ببطاقة SD بقيمة 10 دولارات يقوم مفتاح حماية الكتابة الخاص بها بالفعل بما تحتاجه بالضبط.
إعداد فريق Anatolia Solutions