Beschreibung #
Imaxe Hardened Memcached ist eine gehärtete, produktionsreife AMI von Memcached, gedacht als direkter Ersatz für «Memcached packaged by Bitnami». Memcached wird mit den Standardpaketen von Ubuntu installiert — apt, systemd und FHS-Pfade, ohne monolithische Bäume unter /opt und ohne proprietäre Supervisoren — auf der gehärteten Imaxe-Basis.
Zwei Sicherheitsunterschiede ab Werk gegenüber dem Bitnami-Produkt: Die SASL-Authentifizierung ist aktiviert (nicht deaktiviert), mit einem einmaligen Passwort pro Instanz, und der Netzwerkverkehr ist mit TLS verschlüsselt, mit einem ebenfalls auf jeder Instanz erzeugten Zertifikat. Da der einzige SASL-Mechanismus von memcached PLAIN ist, würde das Passwort ohne TLS im Klartext übertragen — das kann hier nicht passieren.
Der Rest ist die gehärtete Imaxe-Basis: Firewall mit Default-Deny, gehärtetes SSH, AppArmor im Enforce-Modus, Auditing mit auditd, Dateiintegrität mit AIDE, Rootkit-Erkennung mit rkhunter, ClamAV-Antivirus und Brute-Force-Schutz mit fail2ban. Alles wird bei jeder Veröffentlichung mit einem Lynis-Audit verifiziert, dessen vollständigen Bericht Sie weiter unten lesen können.
Schnellstart: in 5 Minuten einsatzbereit #
Alles, was Sie brauchen, um von null auf einen gehärteten Cache in Produktion zu kommen.
Sie müssen sich nicht mit der AWS-Konsole herumschlagen. Der Imaxe-Launcher ist ein geführtes Formular, das nur das Nötigste abfragt — Region, Instanztyp, Netzwerk und SSH-Zugang — und eine CloudFormation-Vorlage erzeugt, die die AMI fertig konfiguriert bereitstellt. Er erspart Ihnen die typischen Fehler des manuellen Starts (falsche Architektur, zu weit geöffnete Security Group, nicht zugewiesenes Keypair) und lässt den gesamten Stack unter Ihrer Kontrolle in Ihrem eigenen Konto.
Wenn Sie es lieber von Hand machen, führt der lange Weg über fünf Schritte:
| Schritt | Aktion | Wo | Zeit |
|---|---|---|---|
| 1 | Abonnieren und AMI starten — jede arm64-Instanz (Graviton); empfohlen ist t4g.medium. Inklusive 7 Tage kostenloser Testphase. | AWS Marketplace → EC2 | ~2 Min. |
| 2 | Port 22 öffnen in der Security Group, beschränkt auf Ihre IP oder Ihr CIDR. Port 11211 ist absichtlich geschlossen: Öffnen Sie ihn nur für das CIDR Ihrer VPC, wenn Ihre Anwendung auf einer anderen Maschine läuft. | EC2-Konsole | 1 Min. |
| 3 | SASL-Zugangsdaten auslesen — sie stehen in der Systemkonsole (System Log von EC2) oder per SSH mit sudo imaxe memcached credentials. Beim ersten Start ist das Passwort die instance-id. | EC2-Konsole oder SSH | 1 Min. |
| 4 | Client verbinden mit TLS + SASL: Benutzer memcached, das Passwort der Instanz und Port 11211. Das Zertifikat ist selbstsigniert: Weisen Sie Ihren Client an, /etc/memcached/tls/server.crt zu vertrauen. | Ihre Anwendung | ~1 Min. |
| 5 | Fertig — die Cache-Größe ist bereits an die Instanz angepasst. Erkunden Sie den Zustand mit imaxe memcached status. | Die Instanz | — |
Es gibt keinen Einrichtungsassistenten und keine verpflichtenden Folgeschritte: Das Image kommt ab Werk gehärtet und dimensioniert. Der Rest dieser Seite ist optional. Wenn etwas nicht klappt, gehen Sie direkt zur Fehlerbehebung.
Funktionen #
Alles, was das Image enthält, gruppiert nach Standard und nach dem, was von uns stammt.
Allgemein
- Memcached 1.6 aus den offiziellen Paketen von Ubuntu 26.04 LTS (resolute, arm64), verwaltet mit systemd — ohne Bäume unter
/optund ohne proprietäre Skripte. - Ubuntu-Basis bei jedem Build aktualisiert, mit aktivierten automatischen Sicherheits-Patches (
unattended-upgrades). ufw-Firewall mit Default-Deny: lokal nur 22 (SSH) und 11211 (memcached) erlaubt; die Security Group des Marketplace veröffentlicht nur Port 22.- Gehärtetes SSH: kein Root, keine Passwörter, nur Public Key, moderne Kryptografie (ed25519, chacha20-poly1305, Post-Quanten-Kex sntrup761x25519).
- AppArmor mit zusätzlich installierten Profilen, alle im Enforce-Modus.
- Kernel-Härtung via sysctl, Mounts mit
noexec,nosuid,nodev,/procmithidepid=2. - Vollständiges Auditing mit
auditd, Integrität mit AIDE und debsums, Anti-Malware mit rkhunter und ClamAV, fail2ban integriert mit ufw.
Besonderheiten
- SASL obligatorisch ab Werk: Benutzer
memcachedmit einmaligem Passwort pro Instanz (die instance-id beim ersten Start), ausgegeben in die EC2-Systemkonsole — dort, wo sie sucht, wer von Bitnami kommt. Nichts wird in die AMI eingebrannt: Jede Instanz erhält frische Zugangsdaten. - TLS serienmäßig auf Port 11211 (mindestens TLS 1.2): selbstsigniertes Zertifikat, auf jeder Instanz ausgestellt — EC-Schlüssel P-256, instance-id als CN, IPs und Namen der Instanz als SAN — bevor der Dienst startet. Sie können Ihr eigenes installieren.
- Port 11212 im Klartext nur auf Loopback, für die Systemwerkzeuge (
memcstatund Co. sprechen kein TLS). SASL bleibt Pflicht, und der Port ist von außen nicht erreichbar. - UDP explizit deaktiviert (
-U 0): Das UDP-Protokoll von memcached ist der klassische Vektor für DDoS-Amplification. - Automatisches Tuning bei jedem Start:
imaxe memcached optimizeberechnet Cache-Speicher, Verbindungen und Threads anhand der tatsächlichen CPU und des RAM neu — Instanz stoppen, Typ ändern, starten, und der Cache dimensioniert sich von selbst. - SASL-Benutzerverwaltung ohne Neustarts:
imaxe memcached users add/rotate/delete— die SASL-Datenbank wird bei jeder Authentifizierung gelesen, und der Cache wird nicht geleert. - Mitgeliefertes
imaxe-Tool: eine CLI, um Dienst, Zugangsdaten, Zertifikat und das gesamte Hardening zu bedienen, ohne Dateien von Hand zu editieren. - Lynis-Audit bei jeder Veröffentlichung, mit dem vollständigen Bericht auf dieser Seite.
imaxe-Module
In diese AMI eingebrannte Module des imaxe-Tools, mit ihrer Dokumentation:
| Modul | Was es tut | Dokumentation |
|---|---|---|
| memcached | Das Produktmodul: Status, Zugangsdaten, SASL-Benutzer, TLS und automatisches Tuning des Dienstes. | Zu den Docs → |
| os | Systembasis: unbeaufsichtigte Updates, Locale, Zeitzone, Hostname und Uhrzeit. | Zu den Docs → |
| ssh | Autorisierte Schlüssel, Host-Keys, aktive Sitzungen und sshd-Hardening aus einem einzigen Befehl. | Zu den Docs → |
| firewall | ufw-Status, Sperren/Entsperren von IPs sowie Öffnen und Schließen von Ports. | Zu den Docs → |
| audit | auditd-Ereignisse und CIS-Audit-Regeln, ohne mit auditctl kämpfen zu müssen. | Zu den Docs → |
| aide | Dateiintegrität (FIM) mit AIDE. | Zu den Docs → |
| rkhunter | Server-Scan auf Rootkits. | Zu den Docs → |
| clamav | ClamAV-Antivirus zur Laufzeit. | Zu den Docs → |
| lynis | Hardening-Audit des Systems mit umsetzbarem Bericht. | Zu den Docs → |
| fail2ban | Status der Jails, gesperrte IPs, manuelles Sperren und Entsperren. | Zu den Docs → |
| secrets | Erzeugt, liest und rotiert die lokalen Geheimnisse der Instanz — einschließlich des SASL-Passworts. | Zu den Docs → |
| info | Inventar der AMI in /etc/imaxe/info.yaml, ohne Geheimnisse. | Zu den Docs → |
| global-alerts | Übergreifender Alarm-Bus der Instanz (SNS). | Docs in Vorbereitung |
Dimensionierung und Kosten #
Die AMI läuft auf jeder arm64-Instanz (Graviton) von AWS und dimensioniert sich selbst: Bei jedem Start weist imaxe memcached optimize dem Cache 60 % des nutzbaren RAM zu (nach Reservierung von 512 MB für das Betriebssystem und die Agenten) und leitet Threads und Verbindungen aus der Instanzgröße ab. Wählen Sie den Typ nach dem Cache, den Sie brauchen: mehr RAM = mehr Cache, ohne Konfigurationsänderung. Als Ausgangspunkt wird t4g.medium empfohlen — dort laufen auch Builds und Tests dieses Images.
| Posten | Preis |
|---|---|
| Stündliches Abonnement | 0,014 $/h pro Instanz |
| Jahresabonnement | 99 $/Jahr pro Instanz |
| Kostenlose Testphase | 7 Tage |
Zum Abonnementpreis kommen die üblichen AWS-Kosten hinzu (EC2-Instanz, EBS-Volume und Traffic), die Sie direkt an AWS zu Ihrem Tarif zahlen. Memcached ist ein In-Memory-Cache: Priorisieren Sie bei der Instanzwahl RAM vor Disk.
Lynis-Berichte #
Ergebnis des Lynis-Hardening-Audits jeder veröffentlichten Version: Hardening-Index, Warnungen und Vorschläge, mit dem vollständigen Bericht Zeile für Zeile.
| Version | Hardening-Index | Tests | Warnungen | Vorschläge | Audit | Bericht |
|---|---|---|---|---|---|---|
| v2.0 | 100/100 | 241 | 0 | 0 | 2026-08-15 | HTML · PDF ↓ |
| v1.0 | 94/100 | 244 | 1 | 1 | 2026-08-05 | HTML · PDF ↓ |
Den Hardening-Index berechnet Lynis aus den bestandenen Tests. Wir führen das Audit bei jeder Veröffentlichung erneut aus und prüfen jede Warnung und jeden Vorschlag von Hand, bevor das Image in den Marketplace kommt; die Details der offenen Befunde stehen im Bericht selbst.
Verfügbare Versionen #
Im AWS Marketplace veröffentlichte Versionen dieser AMI:
| Version | Memcached | Ubuntu | Architektur | Status | Veröffentlichung |
|---|---|---|---|---|---|
| v2.0 | 1.6 | 26.04 LTS (resolute) | arm64 | ✓ aktiv | 2026-08 |
| v1.0 | 1.6 | 24.04 LTS (noble) | arm64 | ✓ aktiv | 2026-08 |
Lebenszyklus
Die v2.0 ist die aktuelle Version, aktiv und gepflegt: Die Ubuntu-Sicherheits-Patches erreichen die Instanzen von selbst über unattended-upgrades, und wir veröffentlichen regelmäßig neue Versionen der AMI im Marketplace, jede mit ihrem eigenen Lynis-Audit. Sobald eine neue Version erscheint, taucht sie in dieser Tabelle und im Changelog auf.
So starten Sie die AMI #
Die AMI folgt dem Standard-Startablauf von EC2 auf arm64-Instanzen (Graviton). Die Security Group des Marketplace veröffentlicht nur einen Port:
| Typ | Protokoll | Port | Quelle |
|---|---|---|---|
| (*) SSH | TCP | 22 | Ihre CIDRs |
| Memcached (optional) | TCP | 11211 | nur das CIDR Ihrer VPC oder die SG Ihrer Clients |
Port 11211 ist in der Security Group absichtlich geschlossen, genau wie beim Bitnami-Produkt. Öffnen Sie ihn auch mit TLS nur für Ihr privates Netz — niemals 0.0.0.0/0. Die interne Firewall (ufw) erlaubt ihn bereits, es genügt also die Regel in der Security Group. Für punktuellen Zugriff von außen nutzen Sie einen SSH-Tunnel: ssh -i clave.pem -L 11211:127.0.0.1:11211 ubuntu@<ip-publica> (Port-Weiterleitung ist auf dieser AMI erlaubt, anders als bei den übrigen imaxe-Images). In der Instanz steuern sudo imaxe memcached open-port --cidr <Ihr-Netz> und close-port die lokale Firewall.
Die v2.0 wird für die arm64-Architektur veröffentlicht: Wählen Sie eine Graviton-Familie (t4g, m7g/m8g, c6g–c8g, r7g/r8g…). Auf x86_64-Instanzen bootet sie nicht.
Sobald sie läuft — SSH: Benutzer ubuntu mit dem beim Start gewählten Keypair. Es gibt keinen zugänglichen Root-Benutzer und keine Passwort-Authentifizierung. Cache-Zugangsdaten: SASL-Benutzer memcached mit der instance-id als Anfangspasswort, sichtbar in der EC2-Systemkonsole oder per SSH:
ssh -i mi-keypair.pem ubuntu@<ip-de-la-instancia>
sudo imaxe memcached credentials # usuario, password y puerto
imaxe memcached tls show # huella del certificado de esta instanciaDas Image von innen # Experte
Alles, was in der AMI läuft, wo jedes Teil zu Hause ist und die Befehle für den Alltag.
Dienste und Ports
| Dienst | systemd-Unit | Port | Was er tut |
|---|---|---|---|
| Memcached | memcached.service | 11211 | Der Cache, mit obligatorischem TLS (min. 1.2) und SASL |
| Memcached (Loopback) | memcached.service | 11212 | Lauscht im Klartext nur auf 127.0.0.1, für lokale Werkzeuge; SASL bleibt Pflicht |
| Instanzvorbereitung | imaxe-memcached-instance-setup.service | — | Vor memcached bei jedem Start: TLS-Zertifikat, SASL-Zugangsdaten und Tuning. Idempotent |
| OpenSSH | ssh.service | 22 | Gehärteter Fernzugriff (Drop-in 99-imaxe-harden.conf) |
| ufw | ufw.service | — | Firewall mit Default-Deny (erlaubt 22 und 11211) |
| auditd | auditd.service | — | System-Auditing (Identität, sudoers, sshd, Logins) |
| fail2ban | fail2ban.service | — | Sperrung von SSH-Brute-Force via ufw, liest das Journal |
| AppArmor | apparmor.service | — | Mandatory Access Control, alle Profile im Enforce-Modus |
| freshclam | clamav-freshclam.service | — | ClamAV-Signatur-Updates, 24-mal pro Tag |
| unattended-upgrades | apt-daily-upgrade.timer | — | Automatische Sicherheits-Patches |
Der memcached-Dienst bleibt beim Bake gestoppt und startet zum ersten Mal erst auf Ihrer Instanz: Weder das Zertifikat noch die Zugangsdaten existieren in der AMI. Die Markierungsdatei /etc/memcached/tls/.generated-for speichert die instance-id des Zertifikats; beim Klonen der Instanz stimmt die id nicht mehr überein und das Material wird automatisch neu erzeugt.
Wichtige Pfade
| Pfad | Was es ist |
|---|---|
| /etc/memcached.conf | Konfiguration des Dienstes; den Block BEGIN/END imaxe memcached optimize schreibt das Modul bei jedem Start neu |
| /etc/memcached/tls/ | TLS-Zertifikat und -Schlüssel dieser Instanz (server.crt / server.key) |
| /etc/sasl2/memcached-sasldb2 | SASL-Benutzerdatenbank (Verwaltung über imaxe memcached users) |
| /etc/imaxe/secrets/memcached/password | SASL-Passwort der Instanz (0600, root) |
| /etc/imaxe/memcached.yml | Konfiguration des memcached-Moduls von imaxe |
| /etc/ssh/sshd_config.d/99-imaxe-harden.conf | sshd-Hardening (Drop-in, lässt die Hauptdatei unangetastet) |
| /etc/sysctl.d/99-zz-imaxe-harden-kernel.conf | Kernel-Härtung via sysctl |
| /var/log/sudo.log | Protokoll aller sudo-Nutzungen |
| /usr/local/bin/imaxe | Binärdatei der imaxe-CLI |
Nützliche Befehle
| Aufgabe | Befehl |
|---|---|
| Dienststatus, Listener, TLS, SASL und Statistiken | imaxe memcached status |
| Zugangsdaten dieser Instanz | sudo imaxe memcached credentials |
| SASL-Passwort rotieren (ohne Neustart, leert den Cache nicht) | sudo imaxe memcached users rotate |
| SASL-Benutzer: anlegen / auflisten / löschen | sudo imaxe memcached users add app1 |
| Verwendetes Zertifikat (Subjekt, SAN, Ablauf, Fingerabdruck) | imaxe memcached tls show |
| Zertifikat neu erzeugen (z. B. nach Wechsel der öffentlichen IP) | sudo imaxe memcached tls renew –force |
| Empfohlenes Tuning für diese Instanz anzeigen | imaxe memcached optimize –show |
| Tuning jetzt anwenden (Neustart: leert den Cache) | sudo imaxe memcached optimize |
| Logs des Dienstes | journalctl -u memcached |
| Logs der Instanzvorbereitung | journalctl -u imaxe-memcached-instance-setup |
Lokale Prüfung mit den Systemwerkzeugen — libmemcached-tools spricht kein TLS, daher wird der Klartext-Port auf Loopback verwendet (--binary, weil libmemcached SASL nur über das Binärprotokoll beherrscht):
memcstat --binary --servers=127.0.0.1:11212 --username=memcached \
--password=$(sudo imaxe memcached credentials --show-password --json | jq -r .password)So installieren Sie Ihr eigenes Zertifikat anstelle des selbstsignierten:
sudo install -m 0644 -o root -g root mi.crt /etc/memcached/tls/server.crt
sudo install -m 0640 -o root -g memcache mi.key /etc/memcached/tls/server.key
sudo rm -f /etc/memcached/tls/.generated-for # sin testigo, el módulo no lo toca
sudo systemctl restart memcachedJedes Subsystem des Hardenings hat zudem sein eigenes Modul in der imaxe-CLI — siehe imaxe-Module.
Backups und Updates #
- Automatische Patches:
unattended-upgradesspielt die Ubuntu-Sicherheitsupdates täglich ein, ohne Zutun. - Antivirus-Signaturen: freshclam aktualisiert die ClamAV-Datenbank 24-mal pro Tag.
- Neue AMIs: Wir veröffentlichen regelmäßig aktualisierte Versionen des Images im Marketplace; jede Version durchläuft vor der Veröffentlichung ihr eigenes Lynis-Audit.
- Backups: Es gibt keine, absichtlich. Memcached ist ein flüchtiger Cache: Sein Inhalt geht bei jedem Neustart verloren und darf nie das einzige Exemplar irgendeines Datums enthalten. Es gibt nichts zu sichern und nichts wiederherzustellen.
Jedes systemctl restart memcached — einschließlich desjenigen, das sudo imaxe memcached optimize beim Anwenden des Tunings ausführt — leert den Cache. Änderungen an SASL-Benutzern und -Passwörtern erfordern dagegen keinen Neustart. Und wenn Sie Software installieren oder ändern, regenerieren Sie die AIDE-Baseline (sudo aideinit oder über das aide-Modul von imaxe).
Fehlerbehebung #
Die Probleme, auf die fast alle Tickets entfallen, mit ihrer üblichen Ursache und der Lösung.
| Symptom | Wahrscheinliche Ursache | Lösung |
|---|---|---|
| Die Instanz startet gar nicht erst | x86_64-Instanztyp | Die AMI ist arm64: Nutzen Sie eine Graviton-Familie (t4g, c6g–c8g, m7g…) |
| Keine SSH-Verbindung möglich | Port 22 in der Security Group geschlossen oder IP außerhalb des erlaubten CIDR | Prüfen Sie die SG — siehe So starten Sie die AMI |
Permission denied (publickey) | Die Passwort-Authentifizierung ist deaktiviert | Verbinden Sie sich als ubuntu mit dem Start-Keypair: ssh -i clave.pem ubuntu@<ip> |
| SSH reagiert nach mehreren Versuchen nicht mehr | fail2ban hat Ihre IP gesperrt (5 Fehlversuche in 10 Min. = 1 Std.) | Warten Sie eine Stunde oder von einer anderen IP aus: sudo fail2ban-client set sshd unbanip <ip> |
| Port 11211 von einer anderen Maschine nicht erreichbar | Die Security Group des Marketplace öffnet nur Port 22 | Fügen Sie eine SG-Regel für 11211 hinzu, beschränkt auf Ihr CIDR — ufw erlaubt ihn bereits |
| Der Client schließt den Socket beim Verbinden | Der Client spricht kein TLS oder kein SASL | Nutzen Sie eine Bibliothek mit TLS + SASL (pymemcache mit tls_context, php-memcached mit OPT_USE_TLS…) und vertrauen Sie /etc/memcached/tls/server.crt |
memcstat antwortet nicht gegen 11211 | libmemcached-tools ist nicht mit TLS kompiliert | Nutzen Sie den Klartext-Port auf Loopback: memcstat --binary --servers=127.0.0.1:11212 … |
| Authentifizierung schlägt nach Klonen/Ersetzen der Instanz fehl | Die Zugangsdaten werden für die neue instance-id neu erzeugt | Lesen Sie die neuen aus: sudo imaxe memcached credentials (oder EC2-Systemkonsole) |
| Der Cache nutzt den RAM nach Wechsel des Instanztyps nicht aus | Das Tuning wird beim Start angewendet | Starten Sie die Instanz neu oder führen Sie sudo imaxe memcached optimize aus |
Häufige Fragen #
Wo ist das Passwort von memcached?
Beim ersten Start wird der SASL-Benutzer memcached mit der instance-id als Passwort angelegt. Es wird in die EC2-Systemkonsole (System Log) ausgegeben — dort, wo es sucht, wer von Bitnami kommt — und liegt in /etc/imaxe/secrets/memcached/password. Per SSH: sudo imaxe memcached credentials.
Wie ändere ich das Passwort oder füge Benutzer hinzu?
sudo imaxe memcached users rotate erzeugt ein neues Zufallspasswort; --stdin akzeptiert ein bestimmtes, ohne durch die Shell-Historie zu gehen. users add / users delete verwalten weitere Benutzer. Keine dieser Operationen startet den Dienst neu oder leert den Cache.
Warum verbindet sich mein Client nicht, obwohl es mit Bitnami funktionierte?
Weil hier SASL und TLS ab Werk aktiviert sind (bei Bitnami ist SASL deaktiviert). Ihr Client muss TLS + SASL unterstützen und dem Zertifikat der Instanz vertrauen. Das ist Absicht: Der einzige SASL-Mechanismus von memcached ist PLAIN, und ohne TLS würde das Passwort im Klartext übertragen.
Kann ich Port 11211 zum Internet öffnen?
Können ja — aber tun Sie es nicht. Beschränken Sie die Security-Group-Regel auf das CIDR Ihrer VPC oder die SG Ihrer Clients, oder nutzen Sie einen SSH-Tunnel (-L) für punktuelle Zugriffe. Ein öffentlicher Cache ist ein klassisches Ziel, selbst verschlüsselt.
Ist das Zertifikat selbstsigniert? Kann ich mein eigenes verwenden?
Ja und ja. Das serienmäßige stellt jede Instanz für sich selbst aus (CN = instance-id, SAN mit ihren IPs und Namen); sein SHA-256-Fingerabdruck erscheint in der Systemkonsole und über imaxe memcached tls show. Für Ihr eigenes kopieren Sie crt/Schlüssel nach /etc/memcached/tls/, löschen die Markierungsdatei .generated-for und starten neu — siehe Das Image von innen.
Wie dimensioniere ich den Cache? Und wenn er zu klein wird?
Gar nicht: Bei jedem Start weist das Modul dem Cache 60 % des nutzbaren RAM zu und leitet Threads und Verbindungen aus der Instanzgröße ab. Brauchen Sie mehr Cache, stoppen Sie die Instanz, wechseln zu einem Typ mit mehr RAM und starten — das Tuning wird von selbst neu berechnet.
Funktioniert sie auf x86_64-Instanzen?
Nein. Die v2.0 wird für arm64 (AWS Graviton) veröffentlicht: die Familien t4g, c6g–c8g, m6g–m8g, r6g–r8g usw.
Was genau umfasst das Abonnement?
Die gehärtete AMI, neue Versionen über den Lebenszyklus des Produkts und den Support des Teams, das sie baut. Abgerechnet wird pro Instanz: 0,014 $/h oder 99 $/Jahr, mit 7 Tagen kostenloser Testphase.
Changelog #
Historie der AMI. Die Daten entsprechen der Veröffentlichung jeder Version im AWS Marketplace.
Basis Ubuntu 26.04 und Lynis 100/100
Die AMI wird auf Ubuntu 26.04 LTS (resolute), arm64, neu gebaut, und das Lynis-Audit erreicht den Höchstindex.
Erstveröffentlichung
Erste öffentliche Version im AWS Marketplace, auf Basis von Ubuntu 24.04 LTS arm64.
imaxe memcached optimize) und imaxe-Tool mit 13 in das Image eingebrannten Modulen.Brauchen Sie Hilfe mit dieser AMI?
Ihnen antwortet dasselbe Team, das das Image baut — echte Ingenieure, ohne Bots und ohne First-Level-Support.