Una consola para operar toda tu flota.
Olvídate de mantener diez scripts dispersos por cada AMI. imaxe descubre, instala y orquesta módulos especializados — TLS, correo, copias, monitorización — todos idempotentes, auditables y versionados.
Sin instaladores. Sin reinicios. Sin sorpresas.
Cada módulo se distribuye desde modules.imaxe.cloud, se verifica por SHA-256 y se activa con un rename atómico.
Detecta el host
Identifica la AMI, la región y los módulos ya activos en la instancia.
SHA-256
Descarga el módulo y comprueba su firma antes de tocar nada del sistema.
Rename atómico
Intercambia el binario en una sola operación: o está, o no — nunca a medias.
Auditable
Cada acción queda registrada y versionada, lista para revisión o rollback.
15 módulos, un solo binario
TLS
Emite y renueva certificados <strong>Let's Encrypt</strong> gratuitos para tu servidor y los recarga sin cortar el servicio. Un comando lo pone en marcha; a partir de ahí se renueva solo.
Ver documentaciónSistema
Deja el sistema operativo <strong>al día y bien puesto</strong>: actualizaciones (y desatendidos), idioma, zona horaria, nombre de máquina y hora sincronizada. Todo con un puñado de comandos claros.
Ver documentaciónSSH
Administra el acceso remoto de tu servidor sin editar ficheros a mano: <strong>claves autorizadas</strong>, <strong>host keys</strong>, sesiones activas y el <strong>hardening de sshd</strong>, todo con comprobación de la configuración antes de recargar.
Ver documentaciónCorreo
Configura el <strong>correo saliente</strong> del servidor a través de un smarthost (SES, un relay corporativo…) y comprueba que funciona con un envío de prueba. Un comando lo deja listo; a partir de ahí, tus avisos del sistema salen de verdad.
Ver documentaciónAlertas
Publica los avisos importantes de la instancia —intrusiones, disco lleno, un servicio caído— en un <strong>tema SNS compartido</strong>. Lo usan el operador y el resto de módulos como <strong>canal único</strong>: umbral de severidad, deduplicación y cola de reintento si SNS no responde.
Ver documentaciónSecretos
Genera, lee y rota los <strong>secretos de la instancia</strong> (contraseñas, passphrases, claves) con un CSPRNG y permisos <code>0600</code>. Idempotente en AMIs en serie: <code>generate</code> crea el secreto solo si no existe, y <code>get</code> da salida limpia para <em>pipe</em>.
Ver documentaciónFirewall
Consulta el estado de <strong>ufw</strong>, bloquea IPs abusivas a mano y abre o cierra puertos con un solo comando. Los baneos automáticos los pone <strong>fail2ban</strong>; esto es para tus bloqueos manuales y las reglas de puertos.
Ver documentaciónFail2ban
Consulta y gestiona los baneos de <strong>fail2ban</strong> desde un solo comando: ve qué jails están activas, quién está baneado, banea o desbanea IPs a mano y desbloquea en un apuro. Sin recordar la sintaxis de <code>fail2ban-client</code>.
Ver documentaciónInventario
Sondea la máquina y escribe un <strong>inventario legible</strong> con el sistema operativo, el software instalado y sus versiones, la base de datos y el producto imaxe en <code>/etc/imaxe/info.yaml</code>. Sin secretos, sin sorpresas: un comando y sabes exactamente qué tienes.
Ver documentaciónLynis
Lanza una auditoría de <strong>hardening CIS</strong> sobre tu servidor y te devuelve un report accionable: un índice de endurecimiento, los <strong>warnings</strong> a resolver y sugerencias concretas, cada una con su <em>test id</em> para saber exactamente qué tocar.
Ver documentaciónIntegridad
Monitoriza la <strong>integridad de ficheros</strong> con AIDE: guarda una foto de referencia (baseline) del sistema y te avisa de cualquier archivo añadido, borrado o modificado. Un comando comprueba el estado; tú decides cuándo aceptar los cambios como normales.
Ver documentaciónrkhunter
Escanea el sistema con <strong>rkhunter</strong> en busca de rootkits, puertas traseras y ficheros alterados, y te resume los <strong>warnings</strong> en claro. Gestiona la baseline de propiedades y mantén las firmas al día con un solo comando.
Ver documentaciónClamAV
Analiza ficheros y directorios en busca de <strong>malware</strong> con el motor <strong>ClamAV</strong>, aísla lo infectado en cuarentena y mantén las firmas al día con <strong>freshclam</strong>. Un comando escanea; otro actualiza — sin sorpresas.
Ver documentaciónAudit
Consulta los eventos de <strong>auditd</strong> y gestiona las reglas de auditoría <strong>CIS</strong> con comandos legibles — sin memorizar la sintaxis de <code>auditctl</code> ni <code>ausearch</code>. Ves quién entró, qué se tocó y qué reglas están cargadas de un vistazo.
Ver documentaciónMemcached
Calcula y aplica el <strong>tamaño de cache</strong>, los hilos y las conexiones que le convienen a tu instancia, gestiona las <strong>credenciales SASL</strong> y el <strong>certificado TLS</strong>, y te enseña el estado del servicio en vivo — todo sin editar <code>memcached.conf</code> a mano.
Ver documentaciónOperación sin drama
Idempotente
Ejecuta el mismo comando mil veces: el resultado siempre es el mismo estado deseado.
Verificado
Firma SHA-256 en cada módulo. Nada se activa sin confirmar su integridad.
Versionado
Cada módulo declara su versión. Fija, actualiza o haz rollback con precisión.
Auditable
Logs estructurados de cada acción, listos para tu SIEM o una revisión post-mortem.
Instala imaxe en cualquier AMI
Ya viene preinstalado en nuestras imágenes. En cualquier otra, un comando lo pone en marcha.