

# Amazon Linux 2023 이미지 설명 샘플
<a name="al2023-isolated-compute-recipe"></a>

다음은 Amazon Linux 2023 이미지 설명 샘플의 특징입니다.

1. **통합 커널 이미지(UKI) 부팅** - 커널, `initrd` 및 부팅 파라미터를 변경할 수 없는 하나의 이미지로 결합하는 서명된 단일 바이너리를 사용하여 부팅합니다.

1. **읽기 전용 루트 파일 시스템** - dm-verity 보호와 함께 향상된 읽기 전용 파일 시스템(`erofs`)을 사용하여 루트 파일 시스템을 수정할 수 없고 해당 루트 파일 시스템이 암호화 무결성 확인을 유지하는지 확인합니다.

1. **임시 오버레이 파일 시스템** - `/etc`, `/run` 및 `/var`과 같은 디렉터리에 대한 임시 쓰기를 허용하는 임시 오버레이 파일 시스템을 생성합니다. 이 오버레이 파일 시스템은 메모리에만 존재하므로 인스턴스가 재부팅되면 모든 변경 사항이 자동으로 손실되어 시스템이 원래의 신뢰할 수 있는 상태로 돌아갑니다.

1. **원격 액세스 방법 비활성화됨** - 원격 액세스를 방지하기 위해 다음 원격 액세스 메커니즘을 제거합니다.    
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ko_kr/AWSEC2/latest/UserGuide/al2023-isolated-compute-recipe.html)

   \$1 자세한 내용은 [ Image Description Elements](https://osinside.github.io/kiwi/image_description/elements.html#packages-ignore)를 참조하세요.