صور AMI جاهزة للإنتاج، قابلة للنشر في دقائق.
صور آلة من Amazon مُحصّنة ومضبوطة وموثّقة للـ stacks التي تثق بها فعلًا — مع مجموعة أدوات سحابية للحفاظ عليها في أفضل حالاتها.
مبنية على الـ stacks التي تعرفها بالفعل
- Ubuntu
- nginx
- MariaDB
- PHP 8.3
- Zabbix
- Nagios
- systemd
صور AMI لدينا
صور أساس مُعدّة ومضبوطة مسبقًا. اختر stack، أطلقه، وانسَ الأجزاء المملّة.
Memcached Hardened
Memcached معزَّز أمنيًا وجاهز للإنتاج: SASL إلزامي، وجدار حماية افتراضي، وتحديثات أمنية غير مراقبة.
Ubuntu 22.04 LTS Hardened
تأمين على الحياة لكامل أسطول Ubuntu 22 لديك: صورة AMI معزَّزة أمنيًا ومصانة عندما لا يعود أحد يصونها.

Ajenti 1.2
لوحة تحكم للخوادم مبنية على Ajenti V1 ووحدة Ajenti-V: إدارة استضافة مشتركة بسيطة وآمنة وسريعة، مثبَّتة ومهيّأة مسبقًا.

InvoicePlane 1.6
إدارة عروض الأسعار والفواتير والعملاء والمدفوعات عبر InvoicePlane، مثبَّتًا ومهيّأً على Ubuntu 24.04 مع nginx وPHP 8.1 وMariaDB 11.4.

Nagios 4
Nagios 4 وNagiosGraph مثبَّتان ومهيّآن ويُقدَّمان عبر nginx: مراقبة شاملة لبنيتك التحتية من أول إقلاع.

Zabbix Server
خادم Zabbix وواجهة ويب جاهزان للإنتاج، مع إشعارات AWS SNS ودعم مجموعات التوسّع التلقائي وقوالب CloudFormation تُنشئ الموارد نيابةً عنك.
Bitnami رحلت. ونحن نواصل الصيانة.
بدائل AMI «drop-in» لـ stacks Bitnami الأكثر استخدامًا لدى الفِرق — مُرقّعة كل أسبوع، مُدقّقة يوميًا، وبشخص حقيقي على الطرف الآخر.
Imaxe tool.
انسَ صيانة عشرة scripts مبعثرة لكل AMI. imaxe هي وحدة تشغيل مثيلاتك: ملف تنفيذي واحد يكتشف ويثبّت ويُنسّق وحدات متخصّصة — TLS، البريد، النسخ الاحتياطي، المراقبة — كلها idempotent، وكلها قابلة للتدقيق.
15 وحدات، برنامج ثنائي واحد
برنامج ثنائي واحد يكتشف ويثبّت وينسّق كل وحدة. أضِف واحدة فتظهر هنا تلقائيًا.
TLS
أصدِر وجدِّد شهادات <strong>Let's Encrypt</strong> المجانية لخادمك وأعِد تحميلها دون قطع الخدمة. أمر واحد يشغّلها؛ ومن ثمّ تجدِّد نفسها.
النظام
يبقي نظام التشغيل <strong>محدَّثًا ومهيّأً كما ينبغي</strong>: التحديثات (والترقيات غير المراقَبة)، اللغة، المنطقة الزمنية، اسم الجهاز والوقت المتزامن. كل ذلك بحفنة من الأوامر الواضحة.
SSH
أدِر الوصول البعيد إلى خادمك دون تحرير الملفات يدويًّا: <strong>المفاتيح المصرَّح بها</strong>، و<strong>مفاتيح المضيف</strong>، والجلسات النشطة، و<strong>تصليب sshd</strong>، كل ذلك مع فحص للإعداد قبل إعادة التحميل.
البريد
هيّئ <strong>البريد الصادر</strong> للخادم عبر smarthost (SES، مُرحِّل مؤسسي…) وتأكّد من عمله بإرسال اختباري. أمر واحد يضبطه؛ ومن ثمّ تخرج إشعارات نظامك فعلًا.
التنبيهات
ينشر إشعارات النسخة المهمة —اختراقات، قرص ممتلئ، خدمة متوقفة— في <strong>موضوع SNS مشترك</strong>. يستخدمه المشغّل وبقية الوحدات <strong>كقناة وحيدة</strong>: عتبة خطورة، وإزالة تكرار، وطابور إعادة محاولة إن لم يستجب SNS.
الأسرار
تولّد <strong>أسرار النسخة</strong> (كلمات المرور وعبارات المرور والمفاتيح) وتقرأها وتدوّرها باستخدام مولّد CSPRNG وبأذونات <code>0600</code>. خامل التكرار في صور AMI المتسلسلة: <code>generate</code> ينشئ السر فقط إن لم يكن موجودًا، و<code>get</code> يعطي مخرجات نظيفة قابلة للتمرير عبر <em>pipe</em>.
Firewall
استعلم عن حالة <strong>ufw</strong>، واقفِل عناوين IP المُسيئة يدويًا، وافتح المنافذ أو أغلقها بأمر واحد. حالات الحظر التلقائية يضعها <strong>fail2ban</strong>؛ أما هذا فهو لأقفالك اليدوية وقواعد المنافذ.
Fail2ban
استعلم عن حالات الحظر في <strong>fail2ban</strong> وأدرها من أمر واحد: شاهد أي السجون (jails) نشط، ومن المحظور، واحظر عناوين IP أو ارفع عنها الحظر يدويًا، وافتح القفل عند الحاجة الملحّة. دون الحاجة لتذكّر صيغة <code>fail2ban-client</code>.
الجرد
تفحص الجهاز وتكتب <strong>جردًا مقروءًا</strong> يضمّ نظام التشغيل والبرمجيات المثبَّتة وإصداراتها وقاعدة البيانات ومنتج imaxe في <code>/etc/imaxe/info.yaml</code>. دون أسرار ودون مفاجآت: أمر واحد وتعرف بالضبط ما لديك.
Lynis
أطلق تدقيق <strong>تقوية CIS</strong> على خادمك ليعيد إليك تقريرًا قابلًا للتنفيذ: مؤشر تقوية، و<strong>التحذيرات</strong> الواجب حلّها، واقتراحات ملموسة، مع <em>معرّف الاختبار</em> الخاص بكلٍّ منها لتعرف بالضبط ما ينبغي تعديله.
السلامة
تراقب <strong>سلامة الملفات</strong> باستخدام AIDE: تحفظ لقطة مرجعية (أساس مرجعي) للنظام وتنبّهك إلى أي ملف يُضاف أو يُحذف أو يُعدّل. أمر واحد يتحقق من الحالة؛ وأنت تقرّر متى تقبل التغييرات باعتبارها طبيعية.
rkhunter
تفحص النظام بـ <strong>rkhunter</strong> بحثًا عن الجذور الخفية والأبواب الخلفية والملفات المُعدَّلة، وتعطيك ملخّصًا واضحًا لـ <strong>التحذيرات</strong>. تدير الأساس المرجعي للخصائص وتبقي التواقيع محدَّثة بأمر واحد.
ClamAV
افحص الملفات والمجلدات بحثًا عن <strong>البرمجيات الخبيثة</strong> بمحرّك <strong>ClamAV</strong>، واعزل ما هو مصاب في الحجر، وحافظ على التواقيع حديثة عبر <strong>freshclam</strong>. أمر واحد يفحص؛ وآخر يحدّث — دون مفاجآت.
Audit
استعلِم عن أحداث <strong>auditd</strong> وأدِر قواعد التدقيق <strong>CIS</strong> بأوامر مقروءة — دون حفظ صياغة <code>auditctl</code> ولا <code>ausearch</code>. ترى من دخل، وما الذي جرى المساس به، وأيّ قواعد محمَّلة بنظرة واحدة.
Memcached
يحسب ويطبّق <strong>حجم الذاكرة المؤقتة</strong> وعدد الخيوط والاتصالات المناسبة لمثيلك، ويدير <strong>اعتمادات SASL</strong> و<strong>شهادة TLS</strong>، ويعرض حالة الخدمة مباشرةً — كل ذلك دون تحرير <code>memcached.conf</code> يدويًا.
لا مفاجآت: تدفع في فاتورة AWS الخاصة بك
كل AMI تُبيّن نموذجها في بطاقتها وفي AWS Marketplace. لا عقود، لا بطاقة منفصلة: كل شيء يُسدَّد في حساب AWS الخاص بك.
تكلفة EC2 فقط
عدة صور AMI في الكتالوج بلا تكلفة برمجية: تدفع فقط ثمن مثيل EC2 الذي تختاره.
- ترقيع أسبوعي مُضمَّن
- توثيق كامل
- دون حدّ لعدد المثيلات
ابتداءً من 0,05 US$/س
صور AMI ذات التكلفة البرمجية تُفوتَر بحسب ساعات الاستخدام، وفق قياس AWS Marketplace. تُوقف المثيل، فيتوقف الدفع.
- تجربة مجانية متاحة
- تدقيق CVE يومي
- دعم بالتذاكر مُضمَّن
دعم مخصّص
للأساطيل والحالات القديمة: اشتراك سنوي بدعم ذي أولوية من الفريق الذي يبني الصور.
- اتفاقية مستوى خدمة (SLA) للاستجابة
- مساعدة في عمليات الترحيل
- تواصل مباشر مع الهندسة
السعر الدقيق لكل AMI يظهر في بطاقتها وفي AWS Marketplace قبل الإطلاق.
هل تحتاج شيئًا ليس في الكتالوج؟ نبنيه معك.
نصنع صور AMI حسب الطلب وبنى تحتية كاملة على AWS: stack الخاص بك، تحصينك، شبكتك — بالصيانة الأسبوعية نفسها كبقية الكتالوج. أخبرنا بما تحتاجه ونقترح عليك حلًّا.
مُحصّنة، ومضبوطة، وموثّقة. تحت سيطرتك.
كل AMI تصل جاهزة للإنتاج: لا تثبيت يدوي، لا تخمين للمعاملات. فقط أطلقها واتصل.
محسّنة لأي حِمل، في أي منطقة
انشر أسرع، قلّل سطح الهجوم، وبسّط التشغيل اليومي.
مُحصّنة وفق CIS
ملف CIS المستوى 1 مُتحقَّق منه يوميًا. صفر ثغرات CVE مفتوحة في الكتالوج النشط.
أصيلة في AWS
توسّع تلقائي عبر SQS وتنبيهات SNS مُدمجة. تندمج في أسطول EC2 دون لصق.
ترقيع أسبوعي
تحديثات أمنية تُطبَّق على الصورة الأساس كل أسبوع، دون تدخّل.
دعم بشري
تذاكر تصل إلى الفريق الذي يبني الصور. لا روبوتات، لا مستوى أول.
أرقام تُلاحَظ منذ أول إقلاع
من الإطلاق إلى التشغيل
متوسّط زمن الإقلاع حتى تقبل الخدمة حركة المرور. انشر واتصل.
معيار CIS
تحصين مُتحقَّق منه يوميًا على Ubuntu LTS، دون أن تفقد وظائف.
ثغرات CVE مفتوحة
تدقيق آلي كل يوم وترقيع أسبوعي على كامل الكتالوج النشط.
الحل الكامل لخوادم لا تُفاجئك
أساس مُحصّن
Ubuntu LTS بملف CIS المستوى 1، حزم دنيا و journal مُضغوط.
خدمات مُدارة
كل شيء تحت systemd، بإعادة تشغيل مُتحكَّم بها و health-checks مُدمجة.
توسّع تلقائي
تسجيل وإلغاء تسجيل مثيلات EC2 عبر SQS، دون scripts مبعثرة عبر الأسطول.
تنبيهات SNS
إشعارات أصيلة من AWS مُصنّفة حسب الخطورة بسطر إعداد واحد.
نسخ احتياطي وتدوير
تدوير يومي للسجلات و hooks للقطات (snapshot) عبر cron، جاهزة من المصنع.
متعدّد اللغات
واجهات أمامية مُهيّأة بعدة لغات، قابلة للتبديل لكل مستخدم.
أنشأنا Zabbix الجديد، واستعدنا النسخة، ونقلنا الـ EIP في فترة بعد ظهر واحدة. عمل التوسّع التلقائي عبر SQS من أول مرة، واستجاب الدعم في أقل من ساعتين.
أطلق أول AMI لك اليوم
صور مُحصّنة، توثيق واضح، ودعم بشري. اختر من أين تبدأ.
تحدّث مع الدعم
مهندسون حقيقيون، ضمن ساعات العمل في الاتحاد الأوروبي، الفريق نفسه الذي يبني.
افتح تذكرة