Lanceur Produits Bitnami Documentationimaxe CLI Blog Contact
Un seul binaire · 15 modules · idempotent

Une console pour exploiter toute votre flotte.

Fini de maintenir dix scripts éparpillés pour chaque AMI. imaxe découvre, installe et orchestre des modules spécialisés — TLS, e-mail, sauvegardes, supervision — tous idempotents, auditables et versionnés.

$ curl -fsSL get.imaxe.cloud | sh
Comment ça marche

Sans installateurs. Sans redémarrages. Sans surprises.

Chaque module est distribué depuis modules.imaxe.cloud, vérifié par SHA-256 et activé par un rename atomique.

01 · Découvre

Détecte l'hôte

Identifie l'AMI, la région et les modules déjà actifs sur l'instance.

02 · Vérifie

SHA-256

Télécharge le module et vérifie sa signature avant de toucher quoi que ce soit du système.

03 · Active

Rename atomique

Échange le binaire en une seule opération : soit il est là, soit il n'y est pas — jamais à moitié.

04 · Rapporte

Auditable

Chaque action est enregistrée et versionnée, prête pour révision ou rollback.

Catalogue de modules

15 modules, un seul binaire

modules.imaxe.cloud
tlsv1.0.0

TLS

Émettez et renouvelez des certificats <strong>Let's Encrypt</strong> gratuits pour votre serveur et rechargez-les sans interrompre le service. Une commande démarre le tout ; ensuite, il se renouvelle tout seul.

Voir la documentation
osv1.0.0

Système

Gardez le système d'exploitation <strong>à jour et bien réglé</strong> : mises à jour (et automatiques), langue, fuseau horaire, nom de machine et heure synchronisée. Le tout avec une poignée de commandes claires.

Voir la documentation
sshv1.0.0

SSH

Gérez l'accès distant de votre serveur sans éditer de fichiers à la main : <strong>clés autorisées</strong>, <strong>clés d'hôte</strong>, sessions actives et <strong>durcissement de sshd</strong>, le tout avec une vérification de la configuration avant chaque rechargement.

Voir la documentation
smtpv1.0.0

Courrier

Configure le <strong>courrier sortant</strong> du serveur via un smarthost (SES, un relais d'entreprise…) et vérifie que tout fonctionne avec un envoi de test. Une seule commande le met en place ; à partir de là, vos avis système partent pour de bon.

Voir la documentation
global-alertsv1.0.0

Alertes

Publie les avis importants de l'instance —intrusions, disque plein, un service tombé— dans un <strong>topic SNS partagé</strong>. L'opérateur et les autres modules s'en servent comme <strong>canal unique</strong> : seuil de sévérité, déduplication et file de réessai si SNS ne répond pas.

Voir la documentation
secretsv1.0.0

Secrets

Génère, lit et fait tourner les <strong>secrets de l'instance</strong> (mots de passe, phrases secrètes, clés) avec un CSPRNG et des permissions <code>0600</code>. Idempotent sur les AMI en série : <code>generate</code> ne crée le secret que s'il n'existe pas, et <code>get</code> renvoie une sortie propre pour le <em>pipe</em>.

Voir la documentation
firewallv1.0.0

Firewall

Consultez l'état d'<strong>ufw</strong>, bloquez à la main les IP abusives et ouvrez ou fermez des ports avec une seule commande. Les bannissements automatiques, c'est <strong>fail2ban</strong> qui les met ; ceci est pour vos blocages manuels et les règles de ports.

Voir la documentation
fail2banv1.0.0

Fail2ban

Consultez et gérez les bannissements de <strong>fail2ban</strong> depuis une seule commande : voyez quelles jails sont actives, qui est banni, bannissez ou débannissez des IP à la main et débloquez en cas d'urgence. Sans avoir à mémoriser la syntaxe de <code>fail2ban-client</code>.

Voir la documentation
infov1.0.0

Inventaire

Sonde la machine et écrit un <strong>inventaire lisible</strong> avec le système d'exploitation, les logiciels installés et leurs versions, la base de données et le produit imaxe dans <code>/etc/imaxe/info.yaml</code>. Sans secrets, sans surprises : une commande et vous savez exactement ce que vous avez.

Voir la documentation
lynisv1.0.0

Lynis

Lancez un audit de <strong>durcissement CIS</strong> sur votre serveur et récupérez un rapport actionnable : un indice de durcissement, les <strong>warnings</strong> à résoudre et des suggestions concrètes, chacune accompagnée de son <em>test id</em> pour savoir exactement quoi corriger.

Voir la documentation
aidev1.0.0

Intégrité

Surveille l'<strong>intégrité des fichiers</strong> avec AIDE : conserve un instantané de référence (baseline) du système et vous alerte de tout fichier ajouté, supprimé ou modifié. Une commande vérifie l'état ; vous décidez quand accepter les changements comme normaux.

Voir la documentation
rkhunterv1.0.0

rkhunter

Analyse le système avec <strong>rkhunter</strong> à la recherche de rootkits, backdoors et fichiers altérés, et vous donne un résumé clair des <strong>avertissements</strong>. Gère la baseline des propriétés et garde les signatures à jour avec une seule commande.

Voir la documentation
clamavv1.0.0

ClamAV

Analysez fichiers et répertoires à la recherche de <strong>malware</strong> avec le moteur <strong>ClamAV</strong>, isolez ce qui est infecté en quarantaine et gardez les signatures à jour avec <strong>freshclam</strong>. Une commande analyse ; une autre met à jour — sans surprises.

Voir la documentation
auditv1.0.0

Audit

Consultez les événements d'<strong>auditd</strong> et gérez les règles d'audit <strong>CIS</strong> avec des commandes lisibles — sans mémoriser la syntaxe d'<code>auditctl</code> ni d'<code>ausearch</code>. Vous voyez qui s'est connecté, ce qui a été touché et quelles règles sont chargées d'un coup d'œil.

Voir la documentation
memcachedv1.1.0

Memcached

Calcule et applique la <strong>taille du cache</strong>, les threads et les connexions adaptés à votre instance, gère les <strong>identifiants SASL</strong> et le <strong>certificat TLS</strong>, et affiche l'état du service en direct — le tout sans éditer <code>memcached.conf</code> à la main.

Voir la documentation
Principes de conception

Une exploitation sans drame

Idempotent

Exécutez la même commande mille fois : le résultat est toujours le même état souhaité.

Vérifié

Signature SHA-256 sur chaque module. Rien ne s'active sans confirmer son intégrité.

Versionné

Chaque module déclare sa version. Épinglez, mettez à jour ou faites un rollback avec précision.

Auditable

Logs structurés de chaque action, prêts pour votre SIEM ou une revue post-mortem.

Installez imaxe sur n'importe quelle AMI

Il est déjà préinstallé sur nos images. Sur n'importe quelle autre, une commande le met en marche.

Lire la documentation Voir les AMIs compatibles