Lanzador Productos Bitnami Documentaciónimaxe CLI Blog Contacto
Un binario · 15 módulos · idempotente

Una consola para operar toda tu flota.

Olvídate de mantener diez scripts dispersos por cada AMI. imaxe descubre, instala y orquesta módulos especializados — TLS, correo, copias, monitorización — todos idempotentes, auditables y versionados.

$ curl -fsSL get.imaxe.cloud | sh
Cómo funciona

Sin instaladores. Sin reinicios. Sin sorpresas.

Cada módulo se distribuye desde modules.imaxe.cloud, se verifica por SHA-256 y se activa con un rename atómico.

01 · Descubre

Detecta el host

Identifica la AMI, la región y los módulos ya activos en la instancia.

02 · Verifica

SHA-256

Descarga el módulo y comprueba su firma antes de tocar nada del sistema.

03 · Activa

Rename atómico

Intercambia el binario en una sola operación: o está, o no — nunca a medias.

04 · Reporta

Auditable

Cada acción queda registrada y versionada, lista para revisión o rollback.

Catálogo de módulos

15 módulos, un solo binario

modules.imaxe.cloud
tlsv1.0.0

TLS

Emite y renueva certificados <strong>Let's Encrypt</strong> gratuitos para tu servidor y los recarga sin cortar el servicio. Un comando lo pone en marcha; a partir de ahí se renueva solo.

Ver documentación
osv1.0.0

Sistema

Deja el sistema operativo <strong>al día y bien puesto</strong>: actualizaciones (y desatendidos), idioma, zona horaria, nombre de máquina y hora sincronizada. Todo con un puñado de comandos claros.

Ver documentación
sshv1.0.0

SSH

Administra el acceso remoto de tu servidor sin editar ficheros a mano: <strong>claves autorizadas</strong>, <strong>host keys</strong>, sesiones activas y el <strong>hardening de sshd</strong>, todo con comprobación de la configuración antes de recargar.

Ver documentación
smtpv1.0.0

Correo

Configura el <strong>correo saliente</strong> del servidor a través de un smarthost (SES, un relay corporativo…) y comprueba que funciona con un envío de prueba. Un comando lo deja listo; a partir de ahí, tus avisos del sistema salen de verdad.

Ver documentación
global-alertsv1.0.0

Alertas

Publica los avisos importantes de la instancia —intrusiones, disco lleno, un servicio caído— en un <strong>tema SNS compartido</strong>. Lo usan el operador y el resto de módulos como <strong>canal único</strong>: umbral de severidad, deduplicación y cola de reintento si SNS no responde.

Ver documentación
secretsv1.0.0

Secretos

Genera, lee y rota los <strong>secretos de la instancia</strong> (contraseñas, passphrases, claves) con un CSPRNG y permisos <code>0600</code>. Idempotente en AMIs en serie: <code>generate</code> crea el secreto solo si no existe, y <code>get</code> da salida limpia para <em>pipe</em>.

Ver documentación
firewallv1.0.0

Firewall

Consulta el estado de <strong>ufw</strong>, bloquea IPs abusivas a mano y abre o cierra puertos con un solo comando. Los baneos automáticos los pone <strong>fail2ban</strong>; esto es para tus bloqueos manuales y las reglas de puertos.

Ver documentación
fail2banv1.0.0

Fail2ban

Consulta y gestiona los baneos de <strong>fail2ban</strong> desde un solo comando: ve qué jails están activas, quién está baneado, banea o desbanea IPs a mano y desbloquea en un apuro. Sin recordar la sintaxis de <code>fail2ban-client</code>.

Ver documentación
infov1.0.0

Inventario

Sondea la máquina y escribe un <strong>inventario legible</strong> con el sistema operativo, el software instalado y sus versiones, la base de datos y el producto imaxe en <code>/etc/imaxe/info.yaml</code>. Sin secretos, sin sorpresas: un comando y sabes exactamente qué tienes.

Ver documentación
lynisv1.0.0

Lynis

Lanza una auditoría de <strong>hardening CIS</strong> sobre tu servidor y te devuelve un report accionable: un índice de endurecimiento, los <strong>warnings</strong> a resolver y sugerencias concretas, cada una con su <em>test id</em> para saber exactamente qué tocar.

Ver documentación
aidev1.0.0

Integridad

Monitoriza la <strong>integridad de ficheros</strong> con AIDE: guarda una foto de referencia (baseline) del sistema y te avisa de cualquier archivo añadido, borrado o modificado. Un comando comprueba el estado; tú decides cuándo aceptar los cambios como normales.

Ver documentación
rkhunterv1.0.0

rkhunter

Escanea el sistema con <strong>rkhunter</strong> en busca de rootkits, puertas traseras y ficheros alterados, y te resume los <strong>warnings</strong> en claro. Gestiona la baseline de propiedades y mantén las firmas al día con un solo comando.

Ver documentación
clamavv1.0.0

ClamAV

Analiza ficheros y directorios en busca de <strong>malware</strong> con el motor <strong>ClamAV</strong>, aísla lo infectado en cuarentena y mantén las firmas al día con <strong>freshclam</strong>. Un comando escanea; otro actualiza — sin sorpresas.

Ver documentación
auditv1.0.0

Audit

Consulta los eventos de <strong>auditd</strong> y gestiona las reglas de auditoría <strong>CIS</strong> con comandos legibles — sin memorizar la sintaxis de <code>auditctl</code> ni <code>ausearch</code>. Ves quién entró, qué se tocó y qué reglas están cargadas de un vistazo.

Ver documentación
memcachedv1.1.0

Memcached

Calcula y aplica el <strong>tamaño de cache</strong>, los hilos y las conexiones que le convienen a tu instancia, gestiona las <strong>credenciales SASL</strong> y el <strong>certificado TLS</strong>, y te enseña el estado del servicio en vivo — todo sin editar <code>memcached.conf</code> a mano.

Ver documentación
Principios de diseño

Operación sin drama

Idempotente

Ejecuta el mismo comando mil veces: el resultado siempre es el mismo estado deseado.

Verificado

Firma SHA-256 en cada módulo. Nada se activa sin confirmar su integridad.

Versionado

Cada módulo declara su versión. Fija, actualiza o haz rollback con precisión.

Auditable

Logs estructurados de cada acción, listos para tu SIEM o una revisión post-mortem.

Instala imaxe en cualquier AMI

Ya viene preinstalado en nuestras imágenes. En cualquier otra, un comando lo pone en marcha.

Leer la documentación Ver AMIs compatibles