Lanceur Produits Bitnami Documentationimaxe CLI Blog Contact
Disponible sur AWS Marketplace

Des AMIs prêtes pour la production, déployables en quelques minutes.

Des images machine Amazon durcies, ajustées et documentées pour les stacks auxquels vous faites déjà confiance — avec un ensemble d'outils cloud pour les garder impeccables.

6AMIs publiées
15modules imaxe
Mondialecouverture AWS
99,9%démarrage réussi
0CVE ouvertes
~38 sdémarrage
94/100CIS bench.

Construites sur les stacks que vous connaissez déjà

  • Ubuntu
  • nginx
  • MariaDB
  • PHP 8.3
  • Zabbix
  • Nagios
  • systemd
Migration

Bitnami est parti. Nous continuons la maintenance.

Des remplacements AMI « drop-in » pour les stacks Bitnami les plus utilisés par les équipes — patchés chaque semaine, audités chaque jour, et avec une vraie personne à l'autre bout.

bitnami/lamp imaxe/lamp
bitnami/wordpress imaxe/wordpress
bitnami/mariadb imaxe/mariadb
bitnami/nginx imaxe/nginx
Exploitation

Imaxe tool.

Fini de maintenir dix scripts éparpillés pour chaque AMI. imaxe est la console d'exploitation de vos instances : un binaire unique qui découvre, installe et orchestre des modules spécialisés — TLS, e-mail, sauvegardes, supervision — tous idempotents, tous auditables.

$ imaxe module install tls
→ résolution modules.imaxe.cloud/[email protected]
→ vérification SHA-256 … ok
→ activation atomique (rename) … ok
module tls actif · sans redémarrage
$ imaxe status
tls ✓ · mail ✓ · backup ✓ · monitor ✓
Catalogue de modules

15 modules, un seul binaire

Un seul binaire découvre, installe et orchestre chaque module. Ajoutez-en un et il apparaît ici tout seul.

Voir imaxe CLI →
tlsv1.0.0

TLS

Émettez et renouvelez des certificats <strong>Let's Encrypt</strong> gratuits pour votre serveur et rechargez-les sans interrompre le service. Une commande démarre le tout ; ensuite, il se renouvelle tout seul.

osv1.0.0

Système

Gardez le système d'exploitation <strong>à jour et bien réglé</strong> : mises à jour (et automatiques), langue, fuseau horaire, nom de machine et heure synchronisée. Le tout avec une poignée de commandes claires.

sshv1.0.0

SSH

Gérez l'accès distant de votre serveur sans éditer de fichiers à la main : <strong>clés autorisées</strong>, <strong>clés d'hôte</strong>, sessions actives et <strong>durcissement de sshd</strong>, le tout avec une vérification de la configuration avant chaque rechargement.

smtpv1.0.0

Courrier

Configure le <strong>courrier sortant</strong> du serveur via un smarthost (SES, un relais d'entreprise…) et vérifie que tout fonctionne avec un envoi de test. Une seule commande le met en place ; à partir de là, vos avis système partent pour de bon.

global-alertsv1.0.0

Alertes

Publie les avis importants de l'instance —intrusions, disque plein, un service tombé— dans un <strong>topic SNS partagé</strong>. L'opérateur et les autres modules s'en servent comme <strong>canal unique</strong> : seuil de sévérité, déduplication et file de réessai si SNS ne répond pas.

secretsv1.0.0

Secrets

Génère, lit et fait tourner les <strong>secrets de l'instance</strong> (mots de passe, phrases secrètes, clés) avec un CSPRNG et des permissions <code>0600</code>. Idempotent sur les AMI en série : <code>generate</code> ne crée le secret que s'il n'existe pas, et <code>get</code> renvoie une sortie propre pour le <em>pipe</em>.

firewallv1.0.0

Firewall

Consultez l'état d'<strong>ufw</strong>, bloquez à la main les IP abusives et ouvrez ou fermez des ports avec une seule commande. Les bannissements automatiques, c'est <strong>fail2ban</strong> qui les met ; ceci est pour vos blocages manuels et les règles de ports.

fail2banv1.0.0

Fail2ban

Consultez et gérez les bannissements de <strong>fail2ban</strong> depuis une seule commande : voyez quelles jails sont actives, qui est banni, bannissez ou débannissez des IP à la main et débloquez en cas d'urgence. Sans avoir à mémoriser la syntaxe de <code>fail2ban-client</code>.

infov1.0.0

Inventaire

Sonde la machine et écrit un <strong>inventaire lisible</strong> avec le système d'exploitation, les logiciels installés et leurs versions, la base de données et le produit imaxe dans <code>/etc/imaxe/info.yaml</code>. Sans secrets, sans surprises : une commande et vous savez exactement ce que vous avez.

lynisv1.0.0

Lynis

Lancez un audit de <strong>durcissement CIS</strong> sur votre serveur et récupérez un rapport actionnable : un indice de durcissement, les <strong>warnings</strong> à résoudre et des suggestions concrètes, chacune accompagnée de son <em>test id</em> pour savoir exactement quoi corriger.

aidev1.0.0

Intégrité

Surveille l'<strong>intégrité des fichiers</strong> avec AIDE : conserve un instantané de référence (baseline) du système et vous alerte de tout fichier ajouté, supprimé ou modifié. Une commande vérifie l'état ; vous décidez quand accepter les changements comme normaux.

rkhunterv1.0.0

rkhunter

Analyse le système avec <strong>rkhunter</strong> à la recherche de rootkits, backdoors et fichiers altérés, et vous donne un résumé clair des <strong>avertissements</strong>. Gère la baseline des propriétés et garde les signatures à jour avec une seule commande.

clamavv1.0.0

ClamAV

Analysez fichiers et répertoires à la recherche de <strong>malware</strong> avec le moteur <strong>ClamAV</strong>, isolez ce qui est infecté en quarantaine et gardez les signatures à jour avec <strong>freshclam</strong>. Une commande analyse ; une autre met à jour — sans surprises.

auditv1.0.0

Audit

Consultez les événements d'<strong>auditd</strong> et gérez les règles d'audit <strong>CIS</strong> avec des commandes lisibles — sans mémoriser la syntaxe d'<code>auditctl</code> ni d'<code>ausearch</code>. Vous voyez qui s'est connecté, ce qui a été touché et quelles règles sont chargées d'un coup d'œil.

memcachedv1.1.0

Memcached

Calcule et applique la <strong>taille du cache</strong>, les threads et les connexions adaptés à votre instance, gère les <strong>identifiants SASL</strong> et le <strong>certificat TLS</strong>, et affiche l'état du service en direct — le tout sans éditer <code>memcached.conf</code> à la main.

Tarifs

Sans surprise : vous payez sur votre facture AWS

Chaque AMI indique son modèle sur sa fiche et sur AWS Marketplace. Sans contrat, sans carte à part : tout est réglé sur votre compte AWS.

Gratuit

Uniquement le coût EC2

Plusieurs AMIs du catalogue n'ont aucun coût logiciel : vous payez uniquement l'instance EC2 que vous choisissez.

  • Patch hebdomadaire inclus
  • Documentation complète
  • Sans limite d'instances
À l'heure

À partir de 0,05 US$/h

Les AMIs avec coût logiciel sont facturées à l'heure d'utilisation, mesurée par AWS Marketplace. Vous arrêtez l'instance, vous cessez de payer.

  • Essai gratuit disponible
  • Audit CVE quotidien
  • Support par ticket inclus
Abonnement

Support dédié

Pour les flottes et les cas legacy : abonnement annuel avec support prioritaire de l'équipe qui construit les images.

  • SLA de réponse
  • Aide aux migrations
  • Contact direct avec l'ingénierie

Le prix exact de chaque AMI apparaît sur sa fiche et sur AWS Marketplace avant le lancement.

Sur mesure

Vous avez besoin de quelque chose qui n'est pas au catalogue ? Nous le construisons avec vous.

Nous réalisons des AMIs sur mesure et des infrastructures complètes sur AWS : votre stack, votre durcissement, votre réseau — avec la même maintenance hebdomadaire que le reste du catalogue. Dites-nous ce dont vous avez besoin et nous vous proposons une solution.

AMI privée avec votre stack
Durcissement et conformité spécifiques
Infrastructure AWS complète (réseau, HA, sauvegardes)
Maintenance et support continus
Chaque image

Durcies, affinées et documentées. Sous votre contrôle.

Chaque AMI arrive prête pour la production : aucune installation manuelle, aucun paramètre à deviner. Il suffit de la lancer et de vous connecter.

Durcie au CIS Niveau 1 d'origine, avec des services sous systemd et sans paquets superflus.
Bases de données affinées — MariaDB avec rétention et housekeeping préconfigurés pour chaque stack.
TLS prêt avec nginx et un certificat auto-signé prêt à être remplacé par Let's Encrypt.
Documentation claire par produit : installation, configuration, auto-scaling et migrations.
Exploitation sans friction

Optimisées pour toute charge, dans toute région

Déployez plus vite, réduisez la surface d'attaque et simplifiez l'exploitation au quotidien.

Durci au CIS

Profil CIS Niveau 1 vérifié chaque jour. Zéro CVE ouverte dans le catalogue actif.

Natif sur AWS

Auto-scaling par SQS et alertes SNS intégrés. S'intègre à une flotte EC2 sans bricolage.

Patch hebdomadaire

Mises à jour de sécurité appliquées à l'image de base chaque semaine, sans intervention.

Support humain

Des tickets qui arrivent à l'équipe qui construit les images. Sans bots, sans niveau un.

Ce que nous livrons

Des chiffres qui se remarquent dès le premier démarrage

~38 s

Du lancement à l'exploitation

Temps moyen de démarrage jusqu'à ce que le service accepte le trafic. Déployez et connectez-vous.

94/100

CIS benchmark

Durcissement vérifié chaque jour sur Ubuntu LTS, sans perte de fonctionnalité.

0

CVE ouvertes

Audit automatisé chaque jour et patchs hebdomadaires sur tout le catalogue actif.

Tout inclus

La solution complète pour des serveurs qui ne vous réservent pas de mauvaises surprises

01

Base durcie

Ubuntu LTS avec profil CIS Niveau 1, paquets minimaux et journal compacté.

02

Services gérés

Tout sous systemd, avec redémarrage contrôlé et health-checks intégrés.

03

Auto-scaling

Enregistrement et retrait des instances EC2 via SQS, sans scripts éparpillés dans la flotte.

04

Alertes SNS

Notifications natives AWS classées par sévérité avec une ligne de config.

05

Sauvegardes et rotation

Rotation quotidienne des logs et hooks de snapshot via cron, prêts d'origine.

06

Multilingue

Frontends prêts en plusieurs langues, commutables par utilisateur.

Nous avons monté le nouveau Zabbix, restauré le dump et déplacé l'EIP en une après-midi. L'auto-scaling par SQS a fonctionné du premier coup et le support a répondu en moins de deux heures.
— Responsable d'Infrastructure · plateforme SaaS (client du catalogue)
On commence ?

Lancez votre première AMI aujourd'hui

Images durcies, documentation claire et support humain. Choisissez par où commencer.

Explorez le catalogue

Quatre AMIs maintenues, avec filtres par catégorie et technologie.

Voir le catalogue

Lisez la documentation

Guides concrets d'installation, de configuration et de migration.

Aller à la documentation

Parlez au support

De vrais ingénieurs, aux horaires de bureau EU, la même équipe qui construit.

Ouvrir un ticket