Launcher Produkte Bitnami Dokumentationimaxe CLI Blog Kontakt
Cache memcachedcachesasltlshardened

Memcached Hardened

Gehärtetes, produktionsreifes Memcached: SASL obligatorisch, Firewall ab Werk und unbeaufsichtigte Sicherheitsupdates.

Regionen
32 AWS
Neueste Version
v2.0
Memcached
1.6
Architektur
arm64
Lynis
100/100
SASL + TLS
ab Werk
Preis
0.008 USD/Std. · 60 USD/Jahr
Detailgrad

Beschreibung #

Imaxe Hardened Memcached ist eine gehärtete, produktionsreife AMI von Memcached, gedacht als direkter Ersatz für «Memcached packaged by Bitnami». Memcached wird mit den Standardpaketen von Ubuntu installiert — apt, systemd und FHS-Pfade, ohne monolithische Bäume unter /opt und ohne proprietäre Supervisoren — auf der gehärteten Imaxe-Basis.

Zwei Sicherheitsunterschiede ab Werk gegenüber dem Bitnami-Produkt: Die SASL-Authentifizierung ist aktiviert (nicht deaktiviert), mit einem einmaligen Passwort pro Instanz, und der Netzwerkverkehr ist mit TLS verschlüsselt, mit einem ebenfalls auf jeder Instanz erzeugten Zertifikat. Da der einzige SASL-Mechanismus von memcached PLAIN ist, würde das Passwort ohne TLS im Klartext übertragen — das kann hier nicht passieren.

Der Rest ist die gehärtete Imaxe-Basis: Firewall mit Default-Deny, gehärtetes SSH, AppArmor im Enforce-Modus, Auditing mit auditd, Dateiintegrität mit AIDE, Rootkit-Erkennung mit rkhunter, ClamAV-Antivirus und Brute-Force-Schutz mit fail2ban. Alles wird bei jeder Veröffentlichung mit einem Lynis-Audit verifiziert, dessen vollständigen Bericht Sie weiter unten lesen können.

Schnellstart: in 5 Minuten einsatzbereit #

Alles, was Sie brauchen, um von null auf einen gehärteten Cache in Produktion zu kommen.

Der schnellste Weg: der Launcher

Sie müssen sich nicht mit der AWS-Konsole herumschlagen. Der Imaxe-Launcher ist ein geführtes Formular, das nur das Nötigste abfragt — Region, Instanztyp, Netzwerk und SSH-Zugang — und eine CloudFormation-Vorlage erzeugt, die die AMI fertig konfiguriert bereitstellt. Er erspart Ihnen die typischen Fehler des manuellen Starts (falsche Architektur, zu weit geöffnete Security Group, nicht zugewiesenes Keypair) und lässt den gesamten Stack unter Ihrer Kontrolle in Ihrem eigenen Konto.

Wenn Sie es lieber von Hand machen, führt der lange Weg über fünf Schritte:

SchrittAktionWoZeit
1Abonnieren und AMI starten — jede arm64-Instanz (Graviton); empfohlen ist t4g.medium. Inklusive 7 Tage kostenloser Testphase.AWS Marketplace → EC2~2 Min.
2Port 22 öffnen in der Security Group, beschränkt auf Ihre IP oder Ihr CIDR. Port 11211 ist absichtlich geschlossen: Öffnen Sie ihn nur für das CIDR Ihrer VPC, wenn Ihre Anwendung auf einer anderen Maschine läuft.EC2-Konsole1 Min.
3SASL-Zugangsdaten auslesen — sie stehen in der Systemkonsole (System Log von EC2) oder per SSH mit sudo imaxe memcached credentials. Beim ersten Start ist das Passwort die instance-id.EC2-Konsole oder SSH1 Min.
4Client verbinden mit TLS + SASL: Benutzer memcached, das Passwort der Instanz und Port 11211. Das Zertifikat ist selbstsigniert: Weisen Sie Ihren Client an, /etc/memcached/tls/server.crt zu vertrauen.Ihre Anwendung~1 Min.
5Fertig — die Cache-Größe ist bereits an die Instanz angepasst. Erkunden Sie den Zustand mit imaxe memcached status.Die Instanz
Das war's

Es gibt keinen Einrichtungsassistenten und keine verpflichtenden Folgeschritte: Das Image kommt ab Werk gehärtet und dimensioniert. Der Rest dieser Seite ist optional. Wenn etwas nicht klappt, gehen Sie direkt zur Fehlerbehebung.

Funktionen #

Alles, was das Image enthält, gruppiert nach Standard und nach dem, was von uns stammt.

Allgemein

  • Memcached 1.6 aus den offiziellen Paketen von Ubuntu 26.04 LTS (resolute, arm64), verwaltet mit systemd — ohne Bäume unter /opt und ohne proprietäre Skripte.
  • Ubuntu-Basis bei jedem Build aktualisiert, mit aktivierten automatischen Sicherheits-Patches (unattended-upgrades).
  • ufw-Firewall mit Default-Deny: lokal nur 22 (SSH) und 11211 (memcached) erlaubt; die Security Group des Marketplace veröffentlicht nur Port 22.
  • Gehärtetes SSH: kein Root, keine Passwörter, nur Public Key, moderne Kryptografie (ed25519, chacha20-poly1305, Post-Quanten-Kex sntrup761x25519).
  • AppArmor mit zusätzlich installierten Profilen, alle im Enforce-Modus.
  • Kernel-Härtung via sysctl, Mounts mit noexec,nosuid,nodev, /proc mit hidepid=2.
  • Vollständiges Auditing mit auditd, Integrität mit AIDE und debsums, Anti-Malware mit rkhunter und ClamAV, fail2ban integriert mit ufw.

Besonderheiten

  • SASL obligatorisch ab Werk: Benutzer memcached mit einmaligem Passwort pro Instanz (die instance-id beim ersten Start), ausgegeben in die EC2-Systemkonsole — dort, wo sie sucht, wer von Bitnami kommt. Nichts wird in die AMI eingebrannt: Jede Instanz erhält frische Zugangsdaten.
  • TLS serienmäßig auf Port 11211 (mindestens TLS 1.2): selbstsigniertes Zertifikat, auf jeder Instanz ausgestellt — EC-Schlüssel P-256, instance-id als CN, IPs und Namen der Instanz als SAN — bevor der Dienst startet. Sie können Ihr eigenes installieren.
  • Port 11212 im Klartext nur auf Loopback, für die Systemwerkzeuge (memcstat und Co. sprechen kein TLS). SASL bleibt Pflicht, und der Port ist von außen nicht erreichbar.
  • UDP explizit deaktiviert (-U 0): Das UDP-Protokoll von memcached ist der klassische Vektor für DDoS-Amplification.
  • Automatisches Tuning bei jedem Start: imaxe memcached optimize berechnet Cache-Speicher, Verbindungen und Threads anhand der tatsächlichen CPU und des RAM neu — Instanz stoppen, Typ ändern, starten, und der Cache dimensioniert sich von selbst.
  • SASL-Benutzerverwaltung ohne Neustarts: imaxe memcached users add/rotate/delete — die SASL-Datenbank wird bei jeder Authentifizierung gelesen, und der Cache wird nicht geleert.
  • Mitgeliefertes imaxe-Tool: eine CLI, um Dienst, Zugangsdaten, Zertifikat und das gesamte Hardening zu bedienen, ohne Dateien von Hand zu editieren.
  • Lynis-Audit bei jeder Veröffentlichung, mit dem vollständigen Bericht auf dieser Seite.

imaxe-Module

In diese AMI eingebrannte Module des imaxe-Tools, mit ihrer Dokumentation:

ModulWas es tutDokumentation
memcachedDas Produktmodul: Status, Zugangsdaten, SASL-Benutzer, TLS und automatisches Tuning des Dienstes.Zu den Docs →
osSystembasis: unbeaufsichtigte Updates, Locale, Zeitzone, Hostname und Uhrzeit.Zu den Docs →
sshAutorisierte Schlüssel, Host-Keys, aktive Sitzungen und sshd-Hardening aus einem einzigen Befehl.Zu den Docs →
firewallufw-Status, Sperren/Entsperren von IPs sowie Öffnen und Schließen von Ports.Zu den Docs →
auditauditd-Ereignisse und CIS-Audit-Regeln, ohne mit auditctl kämpfen zu müssen.Zu den Docs →
aideDateiintegrität (FIM) mit AIDE.Zu den Docs →
rkhunterServer-Scan auf Rootkits.Zu den Docs →
clamavClamAV-Antivirus zur Laufzeit.Zu den Docs →
lynisHardening-Audit des Systems mit umsetzbarem Bericht.Zu den Docs →
fail2banStatus der Jails, gesperrte IPs, manuelles Sperren und Entsperren.Zu den Docs →
secretsErzeugt, liest und rotiert die lokalen Geheimnisse der Instanz — einschließlich des SASL-Passworts.Zu den Docs →
infoInventar der AMI in /etc/imaxe/info.yaml, ohne Geheimnisse.Zu den Docs →
global-alertsÜbergreifender Alarm-Bus der Instanz (SNS).Docs in Vorbereitung

Dimensionierung und Kosten #

Die AMI läuft auf jeder arm64-Instanz (Graviton) von AWS und dimensioniert sich selbst: Bei jedem Start weist imaxe memcached optimize dem Cache 60 % des nutzbaren RAM zu (nach Reservierung von 512 MB für das Betriebssystem und die Agenten) und leitet Threads und Verbindungen aus der Instanzgröße ab. Wählen Sie den Typ nach dem Cache, den Sie brauchen: mehr RAM = mehr Cache, ohne Konfigurationsänderung. Als Ausgangspunkt wird t4g.medium empfohlen — dort laufen auch Builds und Tests dieses Images.

PostenPreis
Stündliches Abonnement0,014 $/h pro Instanz
Jahresabonnement99 $/Jahr pro Instanz
Kostenlose Testphase7 Tage

Zum Abonnementpreis kommen die üblichen AWS-Kosten hinzu (EC2-Instanz, EBS-Volume und Traffic), die Sie direkt an AWS zu Ihrem Tarif zahlen. Memcached ist ein In-Memory-Cache: Priorisieren Sie bei der Instanzwahl RAM vor Disk.

Lynis-Berichte #

Ergebnis des Lynis-Hardening-Audits jeder veröffentlichten Version: Hardening-Index, Warnungen und Vorschläge, mit dem vollständigen Bericht Zeile für Zeile.

VersionHardening-IndexTestsWarnungenVorschlägeAuditBericht
v2.0100/100241002026-08-15HTML · PDF ↓
v1.094/100244112026-08-05HTML · PDF ↓

Den Hardening-Index berechnet Lynis aus den bestandenen Tests. Wir führen das Audit bei jeder Veröffentlichung erneut aus und prüfen jede Warnung und jeden Vorschlag von Hand, bevor das Image in den Marketplace kommt; die Details der offenen Befunde stehen im Bericht selbst.

Verfügbare Versionen #

Im AWS Marketplace veröffentlichte Versionen dieser AMI:

VersionMemcachedUbuntuArchitekturStatusVeröffentlichung
v2.01.626.04 LTS (resolute)arm64 aktiv2026-08
v1.01.624.04 LTS (noble)arm64 aktiv2026-08

Lebenszyklus

Die v2.0 ist die aktuelle Version, aktiv und gepflegt: Die Ubuntu-Sicherheits-Patches erreichen die Instanzen von selbst über unattended-upgrades, und wir veröffentlichen regelmäßig neue Versionen der AMI im Marketplace, jede mit ihrem eigenen Lynis-Audit. Sobald eine neue Version erscheint, taucht sie in dieser Tabelle und im Changelog auf.

So starten Sie die AMI #

Die AMI folgt dem Standard-Startablauf von EC2 auf arm64-Instanzen (Graviton). Die Security Group des Marketplace veröffentlicht nur einen Port:

TypProtokollPortQuelle
(*) SSHTCP22Ihre CIDRs
Memcached (optional)TCP11211nur das CIDR Ihrer VPC oder die SG Ihrer Clients
Setzen Sie den Cache nicht dem Internet aus

Port 11211 ist in der Security Group absichtlich geschlossen, genau wie beim Bitnami-Produkt. Öffnen Sie ihn auch mit TLS nur für Ihr privates Netz — niemals 0.0.0.0/0. Die interne Firewall (ufw) erlaubt ihn bereits, es genügt also die Regel in der Security Group. Für punktuellen Zugriff von außen nutzen Sie einen SSH-Tunnel: ssh -i clave.pem -L 11211:127.0.0.1:11211 ubuntu@<ip-publica> (Port-Weiterleitung ist auf dieser AMI erlaubt, anders als bei den übrigen imaxe-Images). In der Instanz steuern sudo imaxe memcached open-port --cidr <Ihr-Netz> und close-port die lokale Firewall.

Nur arm64

Die v2.0 wird für die arm64-Architektur veröffentlicht: Wählen Sie eine Graviton-Familie (t4g, m7g/m8g, c6gc8g, r7g/r8g…). Auf x86_64-Instanzen bootet sie nicht.

Sobald sie läuft — SSH: Benutzer ubuntu mit dem beim Start gewählten Keypair. Es gibt keinen zugänglichen Root-Benutzer und keine Passwort-Authentifizierung. Cache-Zugangsdaten: SASL-Benutzer memcached mit der instance-id als Anfangspasswort, sichtbar in der EC2-Systemkonsole oder per SSH:

terminal
ssh -i mi-keypair.pem ubuntu@<ip-de-la-instancia>
sudo imaxe memcached credentials      # usuario, password y puerto
imaxe memcached tls show              # huella del certificado de esta instancia

Das Image von innen # Experte

Alles, was in der AMI läuft, wo jedes Teil zu Hause ist und die Befehle für den Alltag.

Dienste und Ports

Dienstsystemd-UnitPortWas er tut
Memcachedmemcached.service11211Der Cache, mit obligatorischem TLS (min. 1.2) und SASL
Memcached (Loopback)memcached.service11212Lauscht im Klartext nur auf 127.0.0.1, für lokale Werkzeuge; SASL bleibt Pflicht
Instanzvorbereitungimaxe-memcached-instance-setup.serviceVor memcached bei jedem Start: TLS-Zertifikat, SASL-Zugangsdaten und Tuning. Idempotent
OpenSSHssh.service22Gehärteter Fernzugriff (Drop-in 99-imaxe-harden.conf)
ufwufw.serviceFirewall mit Default-Deny (erlaubt 22 und 11211)
auditdauditd.serviceSystem-Auditing (Identität, sudoers, sshd, Logins)
fail2banfail2ban.serviceSperrung von SSH-Brute-Force via ufw, liest das Journal
AppArmorapparmor.serviceMandatory Access Control, alle Profile im Enforce-Modus
freshclamclamav-freshclam.serviceClamAV-Signatur-Updates, 24-mal pro Tag
unattended-upgradesapt-daily-upgrade.timerAutomatische Sicherheits-Patches

Der memcached-Dienst bleibt beim Bake gestoppt und startet zum ersten Mal erst auf Ihrer Instanz: Weder das Zertifikat noch die Zugangsdaten existieren in der AMI. Die Markierungsdatei /etc/memcached/tls/.generated-for speichert die instance-id des Zertifikats; beim Klonen der Instanz stimmt die id nicht mehr überein und das Material wird automatisch neu erzeugt.

Wichtige Pfade

PfadWas es ist
/etc/memcached.confKonfiguration des Dienstes; den Block BEGIN/END imaxe memcached optimize schreibt das Modul bei jedem Start neu
/etc/memcached/tls/TLS-Zertifikat und -Schlüssel dieser Instanz (server.crt / server.key)
/etc/sasl2/memcached-sasldb2SASL-Benutzerdatenbank (Verwaltung über imaxe memcached users)
/etc/imaxe/secrets/memcached/passwordSASL-Passwort der Instanz (0600, root)
/etc/imaxe/memcached.ymlKonfiguration des memcached-Moduls von imaxe
/etc/ssh/sshd_config.d/99-imaxe-harden.confsshd-Hardening (Drop-in, lässt die Hauptdatei unangetastet)
/etc/sysctl.d/99-zz-imaxe-harden-kernel.confKernel-Härtung via sysctl
/var/log/sudo.logProtokoll aller sudo-Nutzungen
/usr/local/bin/imaxeBinärdatei der imaxe-CLI

Nützliche Befehle

AufgabeBefehl
Dienststatus, Listener, TLS, SASL und Statistikenimaxe memcached status
Zugangsdaten dieser Instanzsudo imaxe memcached credentials
SASL-Passwort rotieren (ohne Neustart, leert den Cache nicht)sudo imaxe memcached users rotate
SASL-Benutzer: anlegen / auflisten / löschensudo imaxe memcached users add app1
Verwendetes Zertifikat (Subjekt, SAN, Ablauf, Fingerabdruck)imaxe memcached tls show
Zertifikat neu erzeugen (z. B. nach Wechsel der öffentlichen IP)sudo imaxe memcached tls renew –force
Empfohlenes Tuning für diese Instanz anzeigenimaxe memcached optimize –show
Tuning jetzt anwenden (Neustart: leert den Cache)sudo imaxe memcached optimize
Logs des Dienstesjournalctl -u memcached
Logs der Instanzvorbereitungjournalctl -u imaxe-memcached-instance-setup

Lokale Prüfung mit den Systemwerkzeugen — libmemcached-tools spricht kein TLS, daher wird der Klartext-Port auf Loopback verwendet (--binary, weil libmemcached SASL nur über das Binärprotokoll beherrscht):

terminal
memcstat --binary --servers=127.0.0.1:11212 --username=memcached \
         --password=$(sudo imaxe memcached credentials --show-password --json | jq -r .password)

So installieren Sie Ihr eigenes Zertifikat anstelle des selbstsignierten:

terminal
sudo install -m 0644 -o root -g root mi.crt /etc/memcached/tls/server.crt
sudo install -m 0640 -o root -g memcache mi.key /etc/memcached/tls/server.key
sudo rm -f /etc/memcached/tls/.generated-for   # sin testigo, el módulo no lo toca
sudo systemctl restart memcached

Jedes Subsystem des Hardenings hat zudem sein eigenes Modul in der imaxe-CLI — siehe imaxe-Module.

Backups und Updates #

  • Automatische Patches: unattended-upgrades spielt die Ubuntu-Sicherheitsupdates täglich ein, ohne Zutun.
  • Antivirus-Signaturen: freshclam aktualisiert die ClamAV-Datenbank 24-mal pro Tag.
  • Neue AMIs: Wir veröffentlichen regelmäßig aktualisierte Versionen des Images im Marketplace; jede Version durchläuft vor der Veröffentlichung ihr eigenes Lynis-Audit.
  • Backups: Es gibt keine, absichtlich. Memcached ist ein flüchtiger Cache: Sein Inhalt geht bei jedem Neustart verloren und darf nie das einzige Exemplar irgendeines Datums enthalten. Es gibt nichts zu sichern und nichts wiederherzustellen.
Ein Neustart leert den Cache

Jedes systemctl restart memcached — einschließlich desjenigen, das sudo imaxe memcached optimize beim Anwenden des Tunings ausführt — leert den Cache. Änderungen an SASL-Benutzern und -Passwörtern erfordern dagegen keinen Neustart. Und wenn Sie Software installieren oder ändern, regenerieren Sie die AIDE-Baseline (sudo aideinit oder über das aide-Modul von imaxe).

Fehlerbehebung #

Die Probleme, auf die fast alle Tickets entfallen, mit ihrer üblichen Ursache und der Lösung.

SymptomWahrscheinliche UrsacheLösung
Die Instanz startet gar nicht erstx86_64-InstanztypDie AMI ist arm64: Nutzen Sie eine Graviton-Familie (t4g, c6gc8g, m7g…)
Keine SSH-Verbindung möglichPort 22 in der Security Group geschlossen oder IP außerhalb des erlaubten CIDRPrüfen Sie die SG — siehe So starten Sie die AMI
Permission denied (publickey)Die Passwort-Authentifizierung ist deaktiviertVerbinden Sie sich als ubuntu mit dem Start-Keypair: ssh -i clave.pem ubuntu@<ip>
SSH reagiert nach mehreren Versuchen nicht mehrfail2ban hat Ihre IP gesperrt (5 Fehlversuche in 10 Min. = 1 Std.)Warten Sie eine Stunde oder von einer anderen IP aus: sudo fail2ban-client set sshd unbanip <ip>
Port 11211 von einer anderen Maschine nicht erreichbarDie Security Group des Marketplace öffnet nur Port 22Fügen Sie eine SG-Regel für 11211 hinzu, beschränkt auf Ihr CIDR — ufw erlaubt ihn bereits
Der Client schließt den Socket beim VerbindenDer Client spricht kein TLS oder kein SASLNutzen Sie eine Bibliothek mit TLS + SASL (pymemcache mit tls_context, php-memcached mit OPT_USE_TLS…) und vertrauen Sie /etc/memcached/tls/server.crt
memcstat antwortet nicht gegen 11211libmemcached-tools ist nicht mit TLS kompiliertNutzen Sie den Klartext-Port auf Loopback: memcstat --binary --servers=127.0.0.1:11212 …
Authentifizierung schlägt nach Klonen/Ersetzen der Instanz fehlDie Zugangsdaten werden für die neue instance-id neu erzeugtLesen Sie die neuen aus: sudo imaxe memcached credentials (oder EC2-Systemkonsole)
Der Cache nutzt den RAM nach Wechsel des Instanztyps nicht ausDas Tuning wird beim Start angewendetStarten Sie die Instanz neu oder führen Sie sudo imaxe memcached optimize aus

Häufige Fragen #

Wo ist das Passwort von memcached?

Beim ersten Start wird der SASL-Benutzer memcached mit der instance-id als Passwort angelegt. Es wird in die EC2-Systemkonsole (System Log) ausgegeben — dort, wo es sucht, wer von Bitnami kommt — und liegt in /etc/imaxe/secrets/memcached/password. Per SSH: sudo imaxe memcached credentials.

Wie ändere ich das Passwort oder füge Benutzer hinzu?

sudo imaxe memcached users rotate erzeugt ein neues Zufallspasswort; --stdin akzeptiert ein bestimmtes, ohne durch die Shell-Historie zu gehen. users add / users delete verwalten weitere Benutzer. Keine dieser Operationen startet den Dienst neu oder leert den Cache.

Warum verbindet sich mein Client nicht, obwohl es mit Bitnami funktionierte?

Weil hier SASL und TLS ab Werk aktiviert sind (bei Bitnami ist SASL deaktiviert). Ihr Client muss TLS + SASL unterstützen und dem Zertifikat der Instanz vertrauen. Das ist Absicht: Der einzige SASL-Mechanismus von memcached ist PLAIN, und ohne TLS würde das Passwort im Klartext übertragen.

Kann ich Port 11211 zum Internet öffnen?

Können ja — aber tun Sie es nicht. Beschränken Sie die Security-Group-Regel auf das CIDR Ihrer VPC oder die SG Ihrer Clients, oder nutzen Sie einen SSH-Tunnel (-L) für punktuelle Zugriffe. Ein öffentlicher Cache ist ein klassisches Ziel, selbst verschlüsselt.

Ist das Zertifikat selbstsigniert? Kann ich mein eigenes verwenden?

Ja und ja. Das serienmäßige stellt jede Instanz für sich selbst aus (CN = instance-id, SAN mit ihren IPs und Namen); sein SHA-256-Fingerabdruck erscheint in der Systemkonsole und über imaxe memcached tls show. Für Ihr eigenes kopieren Sie crt/Schlüssel nach /etc/memcached/tls/, löschen die Markierungsdatei .generated-for und starten neu — siehe Das Image von innen.

Wie dimensioniere ich den Cache? Und wenn er zu klein wird?

Gar nicht: Bei jedem Start weist das Modul dem Cache 60 % des nutzbaren RAM zu und leitet Threads und Verbindungen aus der Instanzgröße ab. Brauchen Sie mehr Cache, stoppen Sie die Instanz, wechseln zu einem Typ mit mehr RAM und starten — das Tuning wird von selbst neu berechnet.

Funktioniert sie auf x86_64-Instanzen?

Nein. Die v2.0 wird für arm64 (AWS Graviton) veröffentlicht: die Familien t4g, c6gc8g, m6gm8g, r6gr8g usw.

Was genau umfasst das Abonnement?

Die gehärtete AMI, neue Versionen über den Lebenszyklus des Produkts und den Support des Teams, das sie baut. Abgerechnet wird pro Instanz: 0,014 $/h oder 99 $/Jahr, mit 7 Tagen kostenloser Testphase.

Changelog #

Historie der AMI. Die Daten entsprechen der Veröffentlichung jeder Version im AWS Marketplace.

v2.0 2026-08-19Neueste

Basis Ubuntu 26.04 und Lynis 100/100

Die AMI wird auf Ubuntu 26.04 LTS (resolute), arm64, neu gebaut, und das Lynis-Audit erreicht den Höchstindex.

Verbesserung Basis von Ubuntu 24.04 LTS auf 26.04 LTS (resolute) aktualisiert; Memcached 1.6 kommt weiterhin aus den offiziellen Ubuntu-Paketen. Veröffentlicht in denselben 32 AWS-Regionen.
Sicherheit Lynis-Audit 100/100 (241 Tests, 0 Warnungen, 0 Vorschläge): Die offenen Befunde der v1.0 sind behoben. Vollständiges Hardening der Basis unverändert: SASL + TLS ab Werk, ufw, gehärtetes SSH, AppArmor, auditd, AIDE, rkhunter, ClamAV und fail2ban.
v1.0 2026-08-14

Erstveröffentlichung

Erste öffentliche Version im AWS Marketplace, auf Basis von Ubuntu 24.04 LTS arm64.

Neu AMI in 32 AWS-Regionen veröffentlicht, arm64-Architektur (Graviton), mit Memcached 1.6 aus den Ubuntu-Paketen.
Sicherheit SASL ab Werk aktiviert mit einmaligen Zugangsdaten pro Instanz und obligatorischem TLS (min. 1.2) auf dem Netzwerkport; UDP deaktiviert. Vollständiges Hardening der Basis: ufw, gehärtetes SSH, AppArmor, auditd, AIDE, rkhunter, ClamAV und fail2ban. Lynis-Audit 94/100.
Neu Automatisches Cache-Tuning bei jedem Start (imaxe memcached optimize) und imaxe-Tool mit 13 in das Image eingebrannten Modulen.
Aktiver Support · Mo–Fr 9:00–18:00 CET

Brauchen Sie Hilfe mit dieser AMI?

Ihnen antwortet dasselbe Team, das das Image baut — echte Ingenieure, ohne Bots und ohne First-Level-Support.

< 4 herste Antwort an Werktagen
ES / ENSupport-Sprachen
Inklusiveim Preis der AMI