Launcher Produkte Bitnami Dokumentationimaxe CLI Blog Kontakt
Ein Binary · 15 Module · idempotent

Eine Konsole für den Betrieb deiner gesamten Flotte.

Schluss damit, zehn verstreute Skripte pro AMI zu pflegen. imaxe entdeckt, installiert und orchestriert spezialisierte Module — TLS, E-Mail, Backups, Monitoring — allesamt idempotent, auditierbar und versioniert.

$ curl -fsSL get.imaxe.cloud | sh
Wie es funktioniert

Keine Installer. Keine Neustarts. Keine Überraschungen.

Jedes Modul wird verteilt von modules.imaxe.cloud, per SHA-256 verifiziert und mit einem rename aktiviert.

01 · Entdecken

Den Host erkennen

Identifiziert die AMI, die Region und die bereits aktiven Module auf der Instanz.

02 · Verifizieren

SHA-256

Lädt das Modul herunter und prüft seine Signatur, bevor am System etwas berührt wird.

03 · Aktivieren

Atomares Rename

Tauscht das Binary in einer einzigen Operation: entweder da oder nicht — nie halb.

04 · Berichten

Auditierbar

Jede Aktion wird protokolliert und versioniert, bereit für Prüfung oder Rollback.

Modulkatalog

15 Module, ein einziges Binary

modules.imaxe.cloud
tlsv1.0.0

TLS

Stelle kostenlose <strong>Let's Encrypt</strong>-Zertifikate für deinen Server aus, erneuere sie und lade sie neu, ohne den Dienst zu unterbrechen. Ein Befehl bringt es in Gang; ab dann erneuert es sich von selbst.

Dokumentation ansehen
osv1.0.0

System

Halte das Betriebssystem <strong>aktuell und sauber aufgesetzt</strong>: Updates (und unbeaufsichtigte Aktualisierungen), Sprache, Zeitzone, Rechnername und synchronisierte Uhrzeit. Alles mit einer Handvoll klarer Befehle.

Dokumentation ansehen
sshv1.0.0

SSH

Verwalte den Fernzugriff auf deinen Server, ohne Dateien von Hand zu bearbeiten: <strong>autorisierte Schlüssel</strong>, <strong>Host-Keys</strong>, aktive Sitzungen und <strong>sshd-Hardening</strong>, alles mit einer Konfigurationsprüfung vor dem Neuladen.

Dokumentation ansehen
smtpv1.0.0

E-Mail

Konfiguriert die <strong>ausgehende E-Mail</strong> des Servers über einen Smarthost (SES, ein Firmen-Relay …) und prüft mit einem Testversand, dass es funktioniert. Ein Befehl macht es startklar; von da an gehen deine Systembenachrichtigungen wirklich raus.

Dokumentation ansehen
global-alertsv1.0.0

Alerts

Veröffentlicht die wichtigen Meldungen der Instanz —Einbrüche, volle Platte, ein ausgefallener Dienst— in einem <strong>gemeinsamen SNS-Topic</strong>. Der Betreiber und die übrigen Module nutzen es als <strong>einzigen Kanal</strong>: Schweregrad-Schwelle, Deduplizierung und Wiederholungswarteschlange, wenn SNS nicht antwortet.

Dokumentation ansehen
secretsv1.0.0

Geheimnisse

Erzeugt, liest und rotiert die <strong>Geheimnisse der Instanz</strong> (Passwörter, Passphrasen, Schlüssel) mit einem CSPRNG und Berechtigungen <code>0600</code>. Idempotent bei Serien-AMIs: <code>generate</code> erstellt das Geheimnis nur, wenn es noch nicht existiert, und <code>get</code> liefert eine saubere Ausgabe für die <em>Pipe</em>.

Dokumentation ansehen
firewallv1.0.0

Firewall

Prüfe den Status von <strong>ufw</strong>, blockiere missbräuchliche IPs von Hand und öffne oder schließe Ports mit einem einzigen Befehl. Automatische Sperren übernimmt <strong>fail2ban</strong>; dies ist für deine manuellen Blockierungen und Portregeln.

Dokumentation ansehen
fail2banv1.0.0

Fail2ban

Frage die Sperren von <strong>fail2ban</strong> ab und verwalte sie mit einem einzigen Befehl: sieh, welche Jails aktiv sind, wer gesperrt ist, sperre oder entsperre IPs von Hand und entsperre im Notfall. Ohne die Syntax von <code>fail2ban-client</code> zu merken.

Dokumentation ansehen
infov1.0.0

Inventar

Sondiert die Maschine und schreibt ein <strong>lesbares Inventar</strong> mit dem Betriebssystem, der installierten Software und ihren Versionen, der Datenbank und dem imaxe-Produkt nach <code>/etc/imaxe/info.yaml</code>. Ohne Geheimnisse, ohne Überraschungen: ein Befehl und du weißt genau, was du hast.

Dokumentation ansehen
lynisv1.0.0

Lynis

Starte ein <strong>CIS-Härtungs-Audit</strong> auf deinem Server und erhalte einen umsetzbaren Report: einen Härtungsindex, die zu behebenden <strong>Warnungen</strong> und konkrete Empfehlungen, jede mit ihrer <em>Test-ID</em>, damit du genau weißt, was zu tun ist.

Dokumentation ansehen
aidev1.0.0

Integrität

Überwacht die <strong>Dateiintegrität</strong> mit AIDE: speichert eine Referenzaufnahme (Baseline) des Systems und benachrichtigt dich über jede hinzugefügte, gelöschte oder geänderte Datei. Ein Befehl prüft den Zustand; du entscheidest, wann du die Änderungen als normal akzeptierst.

Dokumentation ansehen
rkhunterv1.0.0

rkhunter

Durchsucht das System mit <strong>rkhunter</strong> nach Rootkits, Backdoors und veränderten Dateien und gibt dir eine klare Zusammenfassung der <strong>Warnungen</strong>. Verwaltet die Eigenschaften-Baseline und hält die Signaturen mit einem einzigen Befehl aktuell.

Dokumentation ansehen
clamavv1.0.0

ClamAV

Durchsuche Dateien und Verzeichnisse mit der <strong>ClamAV</strong>-Engine nach <strong>Malware</strong>, isoliere Infiziertes in der Quarantäne und halte die Signaturen mit <strong>freshclam</strong> aktuell. Ein Befehl scannt, ein anderer aktualisiert — ohne Überraschungen.

Dokumentation ansehen
auditv1.0.0

Audit

Liest die Ereignisse von <strong>auditd</strong> und verwaltet die <strong>CIS</strong>-Audit-Regeln mit lesbaren Befehlen — ohne die Syntax von <code>auditctl</code> oder <code>ausearch</code> auswendig zu lernen. Du siehst auf einen Blick, wer sich angemeldet hat, was angefasst wurde und welche Regeln geladen sind.

Dokumentation ansehen
memcachedv1.1.0

Memcached

Berechnet und setzt <strong>Cache-Größe</strong>, Threads und Verbindungen passend zu deiner Instanz, verwaltet die <strong>SASL-Zugangsdaten</strong> und das <strong>TLS-Zertifikat</strong> und zeigt den Dienststatus live — alles ohne <code>memcached.conf</code> von Hand zu bearbeiten.

Dokumentation ansehen
Designprinzipien

Betrieb ohne Drama

Idempotent

Führe denselben Befehl tausendmal aus: Das Ergebnis ist immer derselbe gewünschte Zustand.

Verifiziert

SHA-256-Signatur in jedem Modul. Nichts wird ohne Bestätigung seiner Integrität aktiviert.

Versioniert

Jedes Modul deklariert seine Version. Festlegen, aktualisieren oder Rollback mit Präzision.

Auditierbar

Strukturierte Logs jeder Aktion, bereit für dein SIEM oder eine Post-mortem-Prüfung.

Installiere imaxe auf jeder AMI

Auf unseren Images ist es bereits vorinstalliert. Auf jedem anderen bringt es ein Befehl in Gang.

Dokumentation lesen Kompatible AMIs ansehen