

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Exemple de description d’image Amazon Linux 2023
<a name="al2023-isolated-compute-recipe"></a>

L’exemple de description d’image Amazon Linux 2023 présente les caractéristiques suivantes : 

1. **Démarrage à partir d’une image de noyau unifiée (UKI)** : démarrage à l’aide d’un seul binaire signé qui combine le noyau, `initrd` et les paramètres de démarrage en une seule image immuable.

1. **Système de fichiers racine en lecture seule** : utilisation du système de fichiers en lecture seule amélioré (`erofs`) avec protection dm-verity pour garantir que le système de fichiers racine ne peut pas être modifié et maintenir la vérification de l’intégrité cryptographique.

1. **Système de fichiers superposé éphémère** : création d’un système de fichiers superposé temporaire qui autorise les écritures temporaires dans des répertoires tels que `/etc`, `/run` et `/var`. Comme ce système de fichiers superposé n’existe qu’en mémoire. Toutes les modifications sont automatiquement perdues lorsque l’instance redémarre, ce qui garantit que le système revient à son état de confiance d’origine.

1. **Méthodes d’accès à distance désactivées** : suppression des mécanismes d’accès à distance suivants pour empêcher l’accès à distance :    
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/fr_fr/AWSEC2/latest/UserGuide/al2023-isolated-compute-recipe.html)

   \$1 Pour plus d’informations, consultez la section [Éléments de description d’image](https://osinside.github.io/kiwi/image_description/elements.html#packages-ignore).