Canonical cho phép gắn thuê bao Ubuntu Pro trực tiếp vào image recipe của AWS EC2 Image Builder. Điểm mới nghe có vẻ nhỏ, nhưng hữu ích với đội vận hành đang tạo AMI chuẩn: giấy phép Pro có thể đi cùng pipeline thay vì phải chọn sẵn Pro base image hoặc đưa token vào lúc build. Cách làm này giúp image tùy biến nhất quán hơn và giảm một bước thủ công trong CI/CD.

Khả năng mới đang giải quyết việc gì?
Trước đây, muốn đưa Ubuntu Pro vào AMI tùy biến, đội ngũ thường khởi đầu từ image Pro hoặc tự áp token trong quy trình dựng image. Nay có thể thêm component Ubuntu Pro từ AWS Marketplace vào recipe, kể cả khi base image không phải Ubuntu. Khi image hoàn tất, subscription được gắn dưới dạng instance metadata. Nếu base là Ubuntu và đã cài ubuntu-pro-client, dịch vụ Pro mặc định sẽ kích hoạt ở lần khởi động tiếp theo.
Điểm giới hạn dễ nhầm
Gắn subscription lên host không phải Ubuntu không biến host đó thành Ubuntu Pro. Theo Canonical, trường hợp này chỉ cấp quyền chạy Ubuntu Pro containers; host không nhận Expanded Security Maintenance, hardening tuân thủ hay kernel livepatch của Pro. Đây là chi tiết cần đưa vào tài liệu kiến trúc, đặc biệt khi một pipeline dùng nhiều base image khác nhau.
Năm việc kỹ thuật cần làm
- Chọn đúng component Marketplace theo AMD64 hoặc ARM64.
- Đảm bảo IAM có
imagebuilder:GetComponentvàaws-marketplace:Subscribe. - Với Ubuntu base, đưa
ubuntu-pro-clientvào image trước khi kỳ vọng dịch vụ tự kích hoạt. - Đặt component Pro trong recipe cùng các component hardening, agent quan sát và cấu hình ứng dụng.
- Kiểm tra AMI sau build thay vì chỉ tin trạng thái pipeline.


Checklist triển khai thực tế
- Subscribe Marketplace component trước, tách quyền subscribe khỏi quyền vận hành nếu tổ chức cần kiểm soát chi phí.
- Thử nghiệm recipe ở một account hoặc region không sản xuất.
- Kiểm tra Product codes trong EC2 AMI:
9bztusbna2lfuk6zw7upzdvsvcho AMD64,291iwywwdb7ujmih1x7z4l3mycho Graviton. - Dùng
aws ec2 describe-imagesđể đưa kiểm tra product code vào pipeline kiểm thử. - Boot một instance thử, xác nhận trạng thái Pro client, update policy và các dịch vụ cần dùng.
- Ghi rõ image nào được phép chạy container Pro trên non-Ubuntu host để tránh diễn giải sai quyền lợi.
Vì sao đội platform nên quan tâm?
Giá trị chính là khả năng tái lập. Subscription được mô tả trong recipe, dễ review qua mã nguồn và ít phụ thuộc vào thao tác tay. Tuy vậy, nó không thay thế quản lý secret, vá lỗi, quét image hay kiểm thử ứng dụng. Image Builder tạo ra AMI; độ an toàn của workload vẫn phụ thuộc cấu hình IAM, mạng, bản vá và lifecycle image của chính tổ chức.
Kết luận
Component Ubuntu Pro cho AWS Image Builder phù hợp khi cần chuẩn hóa AMI Ubuntu Pro trong pipeline. Hãy bắt đầu bằng recipe thử nghiệm, xác minh architecture và product code, rồi kiểm tra hành vi sau boot. Với non-Ubuntu base image, cần ghi nhớ giới hạn container để tránh hứa hẹn nhầm về dịch vụ Pro trên host.
Nguồn
Ubuntu Blog: Attach an Ubuntu Pro subscription to your AWS Image Builder image.
Kiểm tra sau khi đưa vào pipeline
Nên chạy build lặp lại để xác nhận component hoạt động ổn định với cache, region và account mục tiêu. Đồng thời kiểm tra image có thể được chia sẻ đúng chính sách, instance khởi động được trong subnet thực tế và agent quản trị không làm hỏng trạng thái Pro. Những phép thử này giúp phát hiện lỗi quyền Marketplace hoặc khác biệt kiến trúc trước khi AMI được đưa vào catalog sản xuất.
