Launcher Produkte Bitnami Dokumentationimaxe CLI Blog Kontakt
Verfügbar im AWS Marketplace

Produktionsreife AMIs, in Minuten ausgerollt.

Gehärtete, feinjustierte und dokumentierte Amazon Machine Images für die Stacks, denen du längst vertraust — mit einem Cloud-Werkzeugkasten, der sie tadellos hält.

6veröffentlichte AMIs
15imaxe-Module
GlobalAWS-Abdeckung
99,9%erfolgreicher Start
0offene CVEs
~38 sStart
94/100CIS bench.

Aufgebaut auf den Stacks, die du bereits kennst

  • Ubuntu
  • nginx
  • MariaDB
  • PHP 8.3
  • Zabbix
  • Nagios
  • systemd
Migration

Bitnami ist gegangen. Wir pflegen weiter.

Drop-in-AMI-Ersatz für die Bitnami-Stacks, die Teams am meisten nutzten — wöchentlich gepatcht, täglich auditiert und mit einem echten Menschen am anderen Ende.

bitnami/lamp imaxe/lamp
bitnami/wordpress imaxe/wordpress
bitnami/mariadb imaxe/mariadb
bitnami/nginx imaxe/nginx
Betrieb

Imaxe tool.

Schluss damit, zehn verstreute Skripte pro AMI zu pflegen. imaxe ist die Betriebskonsole für deine Instanzen: ein einziges Binary, das spezialisierte Module entdeckt, installiert und orchestriert — TLS, E-Mail, Backups, Monitoring — allesamt idempotent und auditierbar.

$ imaxe module install tls
→ wird aufgelöst modules.imaxe.cloud/[email protected]
→ SHA-256 wird geprüft … ok
→ atomare Aktivierung (rename) … ok
Modul tls aktiv · ohne Neustart
$ imaxe status
tls ✓ · mail ✓ · backup ✓ · monitor ✓
Modulkatalog

15 Module, ein einziges Binary

Ein Binary erkennt, installiert und orchestriert jedes Modul. Füge eines hinzu und es erscheint hier von selbst.

imaxe CLI ansehen →
tlsv1.0.0

TLS

Stelle kostenlose <strong>Let's Encrypt</strong>-Zertifikate für deinen Server aus, erneuere sie und lade sie neu, ohne den Dienst zu unterbrechen. Ein Befehl bringt es in Gang; ab dann erneuert es sich von selbst.

osv1.0.0

System

Halte das Betriebssystem <strong>aktuell und sauber aufgesetzt</strong>: Updates (und unbeaufsichtigte Aktualisierungen), Sprache, Zeitzone, Rechnername und synchronisierte Uhrzeit. Alles mit einer Handvoll klarer Befehle.

sshv1.0.0

SSH

Verwalte den Fernzugriff auf deinen Server, ohne Dateien von Hand zu bearbeiten: <strong>autorisierte Schlüssel</strong>, <strong>Host-Keys</strong>, aktive Sitzungen und <strong>sshd-Hardening</strong>, alles mit einer Konfigurationsprüfung vor dem Neuladen.

smtpv1.0.0

E-Mail

Konfiguriert die <strong>ausgehende E-Mail</strong> des Servers über einen Smarthost (SES, ein Firmen-Relay …) und prüft mit einem Testversand, dass es funktioniert. Ein Befehl macht es startklar; von da an gehen deine Systembenachrichtigungen wirklich raus.

global-alertsv1.0.0

Alerts

Veröffentlicht die wichtigen Meldungen der Instanz —Einbrüche, volle Platte, ein ausgefallener Dienst— in einem <strong>gemeinsamen SNS-Topic</strong>. Der Betreiber und die übrigen Module nutzen es als <strong>einzigen Kanal</strong>: Schweregrad-Schwelle, Deduplizierung und Wiederholungswarteschlange, wenn SNS nicht antwortet.

secretsv1.0.0

Geheimnisse

Erzeugt, liest und rotiert die <strong>Geheimnisse der Instanz</strong> (Passwörter, Passphrasen, Schlüssel) mit einem CSPRNG und Berechtigungen <code>0600</code>. Idempotent bei Serien-AMIs: <code>generate</code> erstellt das Geheimnis nur, wenn es noch nicht existiert, und <code>get</code> liefert eine saubere Ausgabe für die <em>Pipe</em>.

firewallv1.0.0

Firewall

Prüfe den Status von <strong>ufw</strong>, blockiere missbräuchliche IPs von Hand und öffne oder schließe Ports mit einem einzigen Befehl. Automatische Sperren übernimmt <strong>fail2ban</strong>; dies ist für deine manuellen Blockierungen und Portregeln.

fail2banv1.0.0

Fail2ban

Frage die Sperren von <strong>fail2ban</strong> ab und verwalte sie mit einem einzigen Befehl: sieh, welche Jails aktiv sind, wer gesperrt ist, sperre oder entsperre IPs von Hand und entsperre im Notfall. Ohne die Syntax von <code>fail2ban-client</code> zu merken.

infov1.0.0

Inventar

Sondiert die Maschine und schreibt ein <strong>lesbares Inventar</strong> mit dem Betriebssystem, der installierten Software und ihren Versionen, der Datenbank und dem imaxe-Produkt nach <code>/etc/imaxe/info.yaml</code>. Ohne Geheimnisse, ohne Überraschungen: ein Befehl und du weißt genau, was du hast.

lynisv1.0.0

Lynis

Starte ein <strong>CIS-Härtungs-Audit</strong> auf deinem Server und erhalte einen umsetzbaren Report: einen Härtungsindex, die zu behebenden <strong>Warnungen</strong> und konkrete Empfehlungen, jede mit ihrer <em>Test-ID</em>, damit du genau weißt, was zu tun ist.

aidev1.0.0

Integrität

Überwacht die <strong>Dateiintegrität</strong> mit AIDE: speichert eine Referenzaufnahme (Baseline) des Systems und benachrichtigt dich über jede hinzugefügte, gelöschte oder geänderte Datei. Ein Befehl prüft den Zustand; du entscheidest, wann du die Änderungen als normal akzeptierst.

rkhunterv1.0.0

rkhunter

Durchsucht das System mit <strong>rkhunter</strong> nach Rootkits, Backdoors und veränderten Dateien und gibt dir eine klare Zusammenfassung der <strong>Warnungen</strong>. Verwaltet die Eigenschaften-Baseline und hält die Signaturen mit einem einzigen Befehl aktuell.

clamavv1.0.0

ClamAV

Durchsuche Dateien und Verzeichnisse mit der <strong>ClamAV</strong>-Engine nach <strong>Malware</strong>, isoliere Infiziertes in der Quarantäne und halte die Signaturen mit <strong>freshclam</strong> aktuell. Ein Befehl scannt, ein anderer aktualisiert — ohne Überraschungen.

auditv1.0.0

Audit

Liest die Ereignisse von <strong>auditd</strong> und verwaltet die <strong>CIS</strong>-Audit-Regeln mit lesbaren Befehlen — ohne die Syntax von <code>auditctl</code> oder <code>ausearch</code> auswendig zu lernen. Du siehst auf einen Blick, wer sich angemeldet hat, was angefasst wurde und welche Regeln geladen sind.

memcachedv1.1.0

Memcached

Berechnet und setzt <strong>Cache-Größe</strong>, Threads und Verbindungen passend zu deiner Instanz, verwaltet die <strong>SASL-Zugangsdaten</strong> und das <strong>TLS-Zertifikat</strong> und zeigt den Dienststatus live — alles ohne <code>memcached.conf</code> von Hand zu bearbeiten.

Preise

Keine Überraschungen: du zahlst über deine AWS-Rechnung

Jede AMI nennt ihr Modell auf der Produktseite und im AWS Marketplace. Keine Verträge, keine separate Karte: alles wird über dein AWS-Konto abgerechnet.

Kostenlos

Nur EC2-Kosten

Mehrere AMIs im Katalog haben keine Softwarekosten: du zahlst nur die EC2-Instanz, die du wählst.

  • Wöchentliches Patchen inklusive
  • Vollständige Dokumentation
  • Keine Instanzbegrenzung
Pro Stunde

Ab 0,05 US$/h

AMIs mit Softwarekosten werden pro Nutzungsstunde abgerechnet, gemessen vom AWS Marketplace. Instanz gestoppt, Zahlung gestoppt.

  • Kostenlose Testphase verfügbar
  • Tägliches CVE-Audit
  • Ticket-Support inklusive
Abonnement

Dedizierter Support

Für Flotten und Legacy-Fälle: Jahresabonnement mit priorisiertem Support von dem Team, das die Images baut.

  • Reaktions-SLA
  • Hilfe bei Migrationen
  • Direkter Kontakt zum Engineering

Der genaue Preis jeder AMI erscheint auf ihrer Produktseite und im AWS Marketplace vor dem Start.

Maßgeschneidert

Brauchst du etwas, das nicht im Katalog steht? Wir bauen es mit dir.

Wir erstellen maßgeschneiderte AMIs und komplette Infrastrukturen auf AWS: dein Stack, deine Härtung, dein Netzwerk — mit derselben wöchentlichen Pflege wie der restliche Katalog. Sag uns, was du brauchst, und wir schlagen dir eine Lösung vor.

Private AMI mit deinem Stack
Spezifische Härtung und Compliance
Komplette AWS-Infrastruktur (Netzwerk, HA, Backups)
Laufende Pflege und Support
Jedes Image

Gehärtet, feinjustiert und dokumentiert. Unter deiner Kontrolle.

Jede AMI kommt produktionsreif: kein manuelles Installieren, kein Raten von Parametern. Einfach starten und verbinden.

Gehärtet auf CIS Level 1 ab Werk, mit Diensten unter systemd und ohne überflüssige Pakete.
Feinjustierte Datenbanken — MariaDB mit vorkonfigurierter Aufbewahrung und Housekeeping für jeden Stack.
TLS bereit mit nginx und selbstsigniertem Zertifikat, bereit zum Wechsel auf Let's Encrypt.
Klare Dokumentation je Produkt: Installation, Konfiguration, Auto-Scaling und Migrationen.
Reibungsloser Betrieb

Optimiert für jede Last, in jeder Region

Schneller ausrollen, die Angriffsfläche verkleinern und den täglichen Betrieb vereinfachen.

CIS-gehärtet

CIS-Level-1-Profil täglich verifiziert. Null offene CVEs im aktiven Katalog.

Nativ auf AWS

Auto-Scaling per SQS und SNS-Alerts integriert. Fügt sich ohne Klebeband in eine EC2-Flotte ein.

Wöchentliches Patchen

Sicherheitsupdates werden jede Woche auf das Basis-Image angewandt, ohne Eingriff.

Menschlicher Support

Tickets, die beim Team ankommen, das die Images baut. Keine Bots, kein First Level.

Was wir liefern

Zahlen, die man vom ersten Start an spürt

~38 s

Vom Start zum Betrieb

Durchschnittliche Startzeit, bis der Dienst Traffic annimmt. Ausrollen und verbinden.

94/100

CIS benchmark

Täglich verifizierte Härtung auf Ubuntu LTS, ohne dass du Funktionalität einbüßt.

0

offene CVEs

Automatisiertes Audit jeden Tag und wöchentliche Patches im gesamten aktiven Katalog.

Alles inklusive

Die komplette Lösung für Server, die dir keine Schrecken einjagen

01

Gehärtete Basis

Ubuntu LTS mit CIS-Level-1-Profil, minimalen Paketen und kompaktiertem Journal.

02

Verwaltete Dienste

Alles unter systemd, mit kontrolliertem Neustart und integrierten Health-Checks.

03

Auto-Scaling

An- und Abmeldung von EC2-Instanzen per SQS, ohne über die Flotte verstreute Skripte.

04

SNS-Alerts

Native AWS-Benachrichtigungen, nach Schweregrad klassifiziert, mit einer Konfigurationszeile.

05

Backups und Rotation

Tägliche Log-Rotation und Snapshot-Hooks per cron, ab Werk einsatzbereit.

06

Mehrsprachig

Frontends in mehreren Sprachen vorbereitet, pro Benutzer umschaltbar.

Wir haben das neue Zabbix aufgesetzt, den Dump wiederhergestellt und die EIP an einem Nachmittag umgezogen. Das Auto-Scaling per SQS funktionierte auf Anhieb und der Support antwortete in weniger als zwei Stunden.
— Infrastrukturverantwortlicher · SaaS-Plattform (Katalogkunde)
Legen wir los?

Starte deine erste AMI noch heute

Gehärtete Images, klare Dokumentation und menschlicher Support. Wähle, wo du anfängst.

Katalog entdecken

Vier gepflegte AMIs, mit Filtern nach Kategorie und Technologie.

Katalog ansehen

Dokumentation lesen

Konkrete Anleitungen für Installation, Konfiguration und Migration.

Zur Dokumentation

Mit dem Support sprechen

Echte Ingenieure, zu EU-Geschäftszeiten, dasselbe Team, das baut.

Ein Ticket eröffnen