প্রোডাকশনের জন্য প্রস্তুত AMI, কয়েক মিনিটে ডিপ্লয় করা যায়।
আপনি যে স্ট্যাকগুলির উপর ইতিমধ্যে ভরসা করেন তার জন্য শক্তপোক্ত, সূক্ষ্মভাবে সমন্বিত ও নথিভুক্ত করা Amazon মেশিন ইমেজ — এগুলি নিখুঁত রাখার জন্য একগুচ্ছ ক্লাউড সরঞ্জামসহ।
আপনার পরিচিত স্ট্যাকগুলির উপর নির্মিত
- Ubuntu
- nginx
- MariaDB
- PHP 8.3
- Zabbix
- Nagios
- systemd
আমাদের AMI
পূর্বনির্মিত ও পূর্বসমন্বিত বেস ইমেজ। একটি স্ট্যাক বেছে নিন, লঞ্চ করুন এবং বিরক্তিকর অংশগুলি ভুলে যান।

Ajenti 1.2
Ajenti V1 ও Ajenti-V মডিউলের উপর গড়া সার্ভার কন্ট্রোল প্যানেল: শেয়ার্ড হোস্টিং ব্যবস্থাপনা সহজ, নিরাপদ ও দ্রুত, আগে থেকেই ইনস্টল ও কনফিগার করা।
Memcached Hardened
হার্ডেন্ড ও প্রোডাকশন-প্রস্তুত Memcached: বাধ্যতামূলক SASL, ডিফল্ট ফায়ারওয়াল এবং আনঅ্যাটেন্ডেড নিরাপত্তা আপডেট।
Ubuntu 22.04 LTS Hardened
আপনার পুরো Ubuntu 22 ফ্লিটের জন্য জীবন বীমা: হার্ডেন্ড AMI, যার রক্ষণাবেক্ষণ চলতে থাকে যখন আর কেউ করে না।

InvoicePlane 1.6
InvoicePlane দিয়ে কোটেশন, চালান, গ্রাহক ও পেমেন্ট ব্যবস্থাপনা; Ubuntu 24.04-এ nginx, PHP 8.1 ও MariaDB 11.4 সহ ইনস্টল ও কনফিগার করা।

Nagios 4
Nagios 4 ও NagiosGraph ইনস্টল ও কনফিগার করা, nginx দিয়ে পরিবেশিত: প্রথম বুট থেকেই আপনার অবকাঠামোর পূর্ণ মনিটরিং।

Zabbix Server
প্রোডাকশনের জন্য প্রস্তুত Zabbix সার্ভার ও ওয়েব ইন্টারফেস, AWS SNS বিজ্ঞপ্তি, অটো স্কেলিং গ্রুপ সমর্থন এবং আপনার হয়ে রিসোর্স তৈরি করা CloudFormation স্ট্যাক সহ।
Bitnami চলে গেছে। আমরা রক্ষণাবেক্ষণ চালিয়ে যাচ্ছি।
দলগুলি যে Bitnami স্ট্যাকগুলি সবচেয়ে বেশি ব্যবহার করত তার জন্য «drop-in» AMI প্রতিস্থাপন — প্রতি সপ্তাহে প্যাচ করা, প্রতিদিন অডিট করা, এবং অন্য প্রান্তে একজন সত্যিকারের মানুষসহ।
Imaxe tool.
প্রতিটি AMI-র জন্য দশটি ছড়িয়ে-ছিটিয়ে থাকা স্ক্রিপ্ট রক্ষণাবেক্ষণের কথা ভুলে যান। imaxe হল আপনার ইনস্ট্যান্স পরিচালনার কনসোল: একটিমাত্র বাইনারি যা বিশেষায়িত মডিউলগুলি — TLS, ইমেল, ব্যাকআপ, মনিটরিং — আবিষ্কার, ইনস্টল ও অর্কেস্ট্রেট করে, সবই idempotent, সবই অডিটযোগ্য।
15 মডিউল, একটিমাত্র বাইনারি
একটি বাইনারি প্রতিটি মডিউল আবিষ্কার, ইনস্টল ও অর্কেস্ট্রেট করে। একটি যোগ করুন, এটি এখানে নিজে থেকেই দেখা যাবে।
TLS
আপনার সার্ভারের জন্য বিনামূল্যের <strong>Let's Encrypt</strong> সার্টিফিকেট ইস্যু ও নবায়ন করুন এবং সেবা বিঘ্নিত না করেই সেগুলো রিলোড করুন। একটি কমান্ড এটি চালু করে; এরপর থেকে এটি নিজেই নবায়ন হয়।
সিস্টেম
অপারেটিং সিস্টেম <strong>হালনাগাদ ও সঠিকভাবে সেট আপ</strong> রাখে: হালনাগাদ (ও unattended upgrades), ভাষা, টাইম জোন, মেশিনের নাম এবং সিংক্রোনাইজড সময়। সবই কয়েকটি পরিষ্কার কমান্ড দিয়ে।
SSH
ফাইল হাতে সম্পাদনা না করেই তোমার সার্ভারের রিমোট অ্যাক্সেস পরিচালনা করো: <strong>অনুমোদিত কী</strong>, <strong>হোস্ট কী</strong>, সক্রিয় সেশন এবং <strong>sshd-এর হার্ডেনিং</strong> — সবই রিলোড করার আগে কনফিগারেশন যাচাই করে।
মেইল
একটি smarthost-এর (SES, একটি কর্পোরেট relay…) মাধ্যমে সার্ভারের <strong>বহির্গামী মেইল</strong> কনফিগার করুন এবং একটি পরীক্ষামূলক পাঠানোর মাধ্যমে এটি কাজ করে তা নিশ্চিত করুন। একটি কমান্ড এটি সেট আপ করে; এরপর থেকে আপনার সিস্টেম বিজ্ঞপ্তিগুলো সত্যিই বেরিয়ে যায়।
অ্যালার্ট
ইনস্ট্যান্সের গুরুত্বপূর্ণ বিজ্ঞপ্তি —অনুপ্রবেশ, ভরা ডিস্ক, বন্ধ হয়ে যাওয়া সার্ভিস— একটি <strong>শেয়ার্ড SNS টপিকে</strong> প্রকাশ করে। অপারেটর এবং বাকি মডিউলগুলো একে <strong>একমাত্র চ্যানেল</strong> হিসেবে ব্যবহার করে: তীব্রতার সীমা, ডিডুপ্লিকেশন, আর SNS সাড়া না দিলে পুনঃচেষ্টার সারি।
সিক্রেট
একটি CSPRNG এবং <code>0600</code> অনুমতি দিয়ে <strong>ইনস্ট্যান্সের সিক্রেটগুলো</strong> (পাসওয়ার্ড, পাসফ্রেজ, কী) তৈরি করে, পড়ে ও রোটেট করে। সিরিয়াল AMI-তে আইডেমপোটেন্ট: <code>generate</code> সিক্রেটটি কেবল তখনই তৈরি করে যখন সেটি বিদ্যমান নয়, আর <code>get</code> <em>pipe</em>-এর জন্য পরিষ্কার আউটপুট দেয়।
Firewall
<strong>ufw</strong>-এর অবস্থা যাচাই করুন, অপব্যবহারকারী IP হাতে ব্লক করুন এবং একটি কমান্ড দিয়ে পোর্ট খুলুন বা বন্ধ করুন। স্বয়ংক্রিয় নিষেধাজ্ঞা <strong>fail2ban</strong> সামলায়; এটি আপনার ম্যানুয়াল ব্লক ও পোর্ট নিয়মের জন্য।
Fail2ban
একটিমাত্র কমান্ড থেকে <strong>fail2ban</strong>-এর ব্যানগুলো দেখুন ও পরিচালনা করুন: কোন jail সক্রিয়, কে ব্যান হয়েছে দেখুন, হাতে-হাতে IP ব্যান বা আনব্যান করুন এবং প্রয়োজনে দ্রুত আনলক করুন। <code>fail2ban-client</code>-এর সিনট্যাক্স মনে রাখার দরকার নেই।
ইনভেন্টরি
মেশিনটি অনুসন্ধান করে এবং <code>/etc/imaxe/info.yaml</code>-এ অপারেটিং সিস্টেম, ইনস্টল করা সফটওয়্যার ও তার সংস্করণ, ডাটাবেস এবং imaxe পণ্যসহ একটি <strong>পাঠযোগ্য ইনভেন্টরি</strong> লেখে। কোনো গোপন তথ্য নেই, কোনো চমক নেই: একটি কমান্ড এবং আপনি ঠিক জানেন আপনার কী আছে।
Lynis
আপনার সার্ভারে একটি <strong>CIS হার্ডেনিং</strong> অডিট চালান এবং একটি কার্যকর রিপোর্ট ফিরে পান: একটি হার্ডেনিং সূচক, সমাধানযোগ্য <strong>warnings</strong> এবং সুনির্দিষ্ট পরামর্শ, প্রতিটির সঙ্গে তার <em>test id</em> যাতে আপনি ঠিক কী পরিবর্তন করতে হবে তা জানতে পারেন।
অখণ্ডতা
AIDE দিয়ে <strong>ফাইলের অখণ্ডতা</strong> নিরীক্ষণ করুন: সিস্টেমের একটি রেফারেন্স ছবি (বেসলাইন) সংরক্ষণ করে এবং যেকোনো যোগ, মুছে ফেলা বা পরিবর্তিত ফাইল সম্পর্কে আপনাকে সতর্ক করে। একটি কমান্ড অবস্থা যাচাই করে; পরিবর্তনগুলো কখন স্বাভাবিক হিসেবে গ্রহণ করবেন তা আপনি সিদ্ধান্ত নেন।
rkhunter
<strong>rkhunter</strong> দিয়ে সিস্টেমে রুটকিট, ব্যাকডোর ও পরিবর্তিত ফাইল খোঁজে এবং <strong>সতর্কতাগুলোর</strong> একটি পরিষ্কার সারসংক্ষেপ দেয়। প্রোপার্টি বেসলাইন পরিচালনা করে এবং একটি কমান্ড দিয়ে সিগনেচার হালনাগাদ রাখে।
ClamAV
<strong>ClamAV</strong> ইঞ্জিন দিয়ে ফাইল ও ডিরেক্টরিতে <strong>ম্যালওয়্যার</strong> স্ক্যান করুন, সংক্রমিত জিনিস কোয়ারেন্টাইনে আলাদা করুন এবং <strong>freshclam</strong> দিয়ে সিগনেচার হালনাগাদ রাখুন। একটি কমান্ড স্ক্যান করে; আরেকটি হালনাগাদ করে — কোনো চমক নেই।
Audit
<code>auditctl</code> বা <code>ausearch</code>-এর সিনট্যাক্স মুখস্থ না করেই পাঠযোগ্য কমান্ড দিয়ে <strong>auditd</strong>-এর ইভেন্ট দেখুন এবং <strong>CIS</strong> অডিট নিয়ম পরিচালনা করুন। কে ঢুকল, কী স্পর্শ করা হলো এবং কোন নিয়মগুলো লোড আছে তা এক নজরে দেখুন।
Memcached
আপনার ইনস্ট্যান্সের উপযোগী <strong>ক্যাশের আকার</strong>, থ্রেড ও সংযোগসংখ্যা হিসাব করে প্রয়োগ করে, <strong>SASL শংসাপত্র</strong> ও <strong>TLS সার্টিফিকেট</strong> সামলায়, আর সেবার অবস্থা সরাসরি দেখায় — সবই <code>memcached.conf</code> হাতে সম্পাদনা না করে।
কোনো চমক নেই: আপনার AWS বিলে পরিশোধ করুন
প্রতিটি AMI তার মডেল ফিচার শিটে এবং AWS Marketplace-এ উল্লেখ করে। কোনো চুক্তি নেই, আলাদা কার্ড নেই: সবকিছু আপনার AWS অ্যাকাউন্টে নিষ্পত্তি হয়।
শুধুমাত্র EC2 খরচ
ক্যাটালগের বেশ কয়েকটি AMI-র কোনো সফটওয়্যার খরচ নেই: আপনি শুধু আপনার নির্বাচিত EC2 ইনস্ট্যান্সের জন্য পরিশোধ করেন।
- সাপ্তাহিক প্যাচিং অন্তর্ভুক্ত
- সম্পূর্ণ ডকুমেন্টেশন
- ইনস্ট্যান্সের কোনো সীমা নেই
0,05 US$/h থেকে শুরু
সফটওয়্যার খরচসহ AMI-গুলি ব্যবহারের ঘণ্টা অনুযায়ী বিল করা হয়, AWS Marketplace দ্বারা পরিমাপ করা। ইনস্ট্যান্স বন্ধ করুন, পরিশোধ বন্ধ হয়ে যায়।
- বিনামূল্যে ট্রায়াল উপলব্ধ
- দৈনিক CVE অডিট
- টিকিটের মাধ্যমে সহায়তা অন্তর্ভুক্ত
নিবেদিত সহায়তা
ফ্লিট এবং legacy কেসের জন্য: যে দল ইমেজ তৈরি করে তাদের অগ্রাধিকার সহায়তাসহ বার্ষিক সাবস্ক্রিপশন।
- প্রতিক্রিয়ার SLA
- মাইগ্রেশনে সহায়তা
- ইঞ্জিনিয়ারিংয়ের সাথে সরাসরি যোগাযোগ
প্রতিটি AMI-র সঠিক মূল্য লঞ্চ করার আগে তার ফিচার শিটে এবং AWS Marketplace-এ প্রদর্শিত হয়।
ক্যাটালগে নেই এমন কিছুর প্রয়োজন? আমরা আপনার সাথে তৈরি করি।
আমরা AWS-এর উপর কাস্টম AMI এবং সম্পূর্ণ অবকাঠামো তৈরি করি: আপনার স্ট্যাক, আপনার হার্ডেনিং, আপনার নেটওয়ার্ক — ক্যাটালগের বাকি অংশের মতোই সাপ্তাহিক রক্ষণাবেক্ষণসহ। আপনার কী প্রয়োজন বলুন, আমরা একটি সমাধান প্রস্তাব করব।
শক্তপোক্ত, সূক্ষ্মভাবে সমন্বিত ও নথিভুক্ত। আপনার নিয়ন্ত্রণে।
প্রতিটি AMI প্রোডাকশনের জন্য প্রস্তুত অবস্থায় আসে: হাতে ইনস্টল করার প্রয়োজন নেই, প্যারামিটার আন্দাজ করার প্রয়োজন নেই। শুধু লঞ্চ করুন এবং সংযুক্ত হন।
যেকোনো লোডের জন্য, যেকোনো অঞ্চলে অপ্টিমাইজ করা
দ্রুত ডিপ্লয় করুন, আক্রমণের পৃষ্ঠতল কমান এবং প্রতিদিনের অপারেশন সহজ করুন।
CIS-এ হার্ডেন করা
প্রতিদিন যাচাই করা CIS লেভেল ১ প্রোফাইল। সক্রিয় ক্যাটালগে শূন্য খোলা CVE।
AWS-এ নেটিভ
SQS দ্বারা অটো-স্কেলিং এবং SNS অ্যালার্ট ইন্টিগ্রেটেড। কোনো আঠা ছাড়াই একটি EC2 ফ্লিটে খাপ খায়।
সাপ্তাহিক প্যাচিং
বেস ইমেজে প্রতি সপ্তাহে সিকিউরিটি আপডেট প্রয়োগ করা হয়, কোনো হস্তক্ষেপ ছাড়াই।
মানবিক সহায়তা
টিকিট যায় সেই দলের কাছে যারা ইমেজ তৈরি করে। কোনো বট নেই, কোনো লেভেল ওয়ান নেই।
প্রথম বুট থেকেই যে সংখ্যাগুলি চোখে পড়ে
লঞ্চ থেকে অপারেশন পর্যন্ত
পরিষেবা ট্রাফিক গ্রহণ শুরু করা পর্যন্ত গড় বুট সময়। ডিপ্লয় করুন এবং সংযুক্ত হন।
CIS বেঞ্চমার্ক
Ubuntu LTS-এর উপর প্রতিদিন যাচাই করা হার্ডেনিং, কার্যকারিতা না হারিয়ে।
খোলা CVE
সম্পূর্ণ সক্রিয় ক্যাটালগে প্রতিদিন স্বয়ংক্রিয় অডিট এবং সাপ্তাহিক প্যাচ।
এমন সার্ভারের সম্পূর্ণ সমাধান যা আপনাকে ভয় দেখায় না
হার্ডেন করা বেস
CIS লেভেল ১ প্রোফাইল, ন্যূনতম প্যাকেজ এবং কম্প্যাক্ট করা journal সহ Ubuntu LTS।
পরিচালিত পরিষেবা
সবকিছু systemd-এর অধীনে, নিয়ন্ত্রিত রিস্টার্ট এবং ইন্টিগ্রেটেড health-check সহ।
অটো-স্কেলিং
SQS-এর মাধ্যমে EC2 ইনস্ট্যান্স নিবন্ধন ও বাতিলকরণ, ফ্লিট জুড়ে ছড়িয়ে-ছিটিয়ে থাকা স্ক্রিপ্ট ছাড়াই।
SNS অ্যালার্ট
তীব্রতা অনুযায়ী শ্রেণিবদ্ধ নেটিভ AWS নোটিফিকেশন, একটি কনফিগ লাইন দিয়ে।
ব্যাকআপ ও রোটেশন
দৈনিক লগ রোটেশন এবং cron-এর মাধ্যমে snapshot hook, ফ্যাক্টরি থেকেই প্রস্তুত।
বহুভাষিক
একাধিক ভাষায় প্রস্তুত ফ্রন্টএন্ড, ব্যবহারকারী অনুযায়ী পরিবর্তনযোগ্য।
আমরা এক বিকেলে নতুন Zabbix চালু করলাম, ডাম্প রিস্টোর করলাম এবং EIP সরালাম। SQS-এর মাধ্যমে অটো-স্কেলিং প্রথমবারেই কাজ করল এবং সহায়তা দুই ঘণ্টার কম সময়ে সাড়া দিল।
আজই আপনার প্রথম AMI লঞ্চ করুন
হার্ডেন করা ইমেজ, স্পষ্ট ডকুমেন্টেশন এবং মানবিক সহায়তা। কোথা থেকে শুরু করবেন বেছে নিন।
ক্যাটালগ অন্বেষণ করুন
ক্যাটাগরি ও প্রযুক্তি অনুযায়ী ফিল্টারসহ চারটি রক্ষণাবেক্ষণকৃত AMI।
ক্যাটালগ দেখুন