उत्पादन के लिए तैयार AMIs, मिनटों में परिनियोजन योग्य।
उन stacks के लिए एंडर्ड, ट्यून की गई और प्रलेखित Amazon Machine Images जिन पर आप पहले से भरोसा करते हैं — इन्हें त्रुटिहीन बनाए रखने के लिए क्लाउड उपकरणों के एक सेट के साथ।
उन stacks पर निर्मित जिन्हें आप पहले से जानते हैं
- Ubuntu
- nginx
- MariaDB
- PHP 8.3
- Zabbix
- Nagios
- systemd
हमारी AMIs
पूर्व-निर्मित और पूर्व-ट्यून की गई बेस इमेज। एक stack चुनें, उसे लॉन्च करें और उबाऊ हिस्सों को भूल जाएं।

Ajenti 1.2
Ajenti V1 और Ajenti-V मॉड्यूल पर बना सर्वर कंट्रोल पैनल: शेयर्ड होस्टिंग का सरल, सुरक्षित और तेज़ प्रबंधन, पहले से इंस्टॉल और कॉन्फ़िगर।
Memcached Hardened
hardened और प्रोडक्शन-रेडी Memcached: अनिवार्य SASL, डिफ़ॉल्ट firewall और unattended सुरक्षा अपडेट।
Ubuntu 22.04 LTS Hardened
आपके पूरे Ubuntu 22 फ़्लीट के लिए जीवन बीमा: hardened AMI, जो तब भी मेंटेन होती है जब कोई और इसे मेंटेन नहीं करता।

InvoicePlane 1.6
InvoicePlane से कोटेशन, इनवॉइस, ग्राहक और भुगतान का प्रबंधन; Ubuntu 24.04 पर nginx, PHP 8.1 और MariaDB 11.4 के साथ इंस्टॉल और कॉन्फ़िगर।

Nagios 4
Nagios 4 और NagiosGraph इंस्टॉल व कॉन्फ़िगर, nginx द्वारा सर्व किए जाते हैं: पहले बूट से ही आपके इन्फ़्रास्ट्रक्चर की पूरी मॉनिटरिंग।

Zabbix Server
प्रोडक्शन के लिए तैयार Zabbix सर्वर और वेब इंटरफ़ेस, AWS SNS सूचनाओं, ऑटो स्केलिंग ग्रुप समर्थन और आपके लिए संसाधन बनाने वाले CloudFormation स्टैक के साथ।
Bitnami चला गया। हम अनुरक्षण जारी रखते हैं।
टीमों द्वारा सर्वाधिक उपयोग किए जाने वाले Bitnami stacks के लिए «drop-in» AMI प्रतिस्थापन — हर सप्ताह पैच किए गए, दैनिक ऑडिट किए गए, और दूसरी ओर एक वास्तविक व्यक्ति के साथ।
Imaxe tool.
हर AMI के लिए दस बिखरे हुए स्क्रिप्ट अनुरक्षित करना भूल जाएं। imaxe आपके इंस्टेंस का संचालन कंसोल है: एक अकेला बाइनरी जो विशेषीकृत मॉड्यूल — TLS, ईमेल, बैकअप, मॉनिटरिंग — खोजता, स्थापित और ऑर्केस्ट्रेट करता है — सभी idempotent, सभी ऑडिट योग्य।
15 मॉड्यूल, एक ही बाइनरी
एक बाइनरी हर मॉड्यूल की खोज, स्थापना और ऑर्केस्ट्रेशन करती है। एक जोड़ें और वह अपने आप यहाँ दिख जाता है।
TLS
अपने सर्वर के लिए मुफ़्त <strong>Let's Encrypt</strong> प्रमाणपत्र जारी करें और नवीनीकृत करें, और उन्हें सेवा बाधित किए बिना पुनः लोड करें। एक कमांड इसे चालू कर देता है; उसके बाद यह अपने आप नवीनीकृत होता रहता है।
सिस्टम
ऑपरेटिंग सिस्टम को <strong>अद्यतन और सुव्यवस्थित</strong> रखें: अपडेट (और अनअटेंडेड), भाषा, समय-क्षेत्र, मशीन का नाम और समन्वित समय। सब कुछ मुट्ठीभर स्पष्ट कमांड के साथ।
SSH
फ़ाइलों को हाथ से संपादित किए बिना अपने सर्वर की रिमोट पहुँच का प्रबंधन करें: <strong>अधिकृत कुंजियाँ</strong>, <strong>host कुंजियाँ</strong>, सक्रिय सत्र और <strong>sshd हार्डनिंग</strong>, सब कुछ पुनः लोड करने से पहले एक कॉन्फ़िगरेशन जाँच के साथ।
मेल
सर्वर के <strong>आउटबाउंड मेल</strong> को किसी smarthost (SES, एक कॉर्पोरेट relay…) के माध्यम से कॉन्फ़िगर करें और एक परीक्षण भेजकर पुष्टि करें कि यह काम करता है। एक आदेश इसे सेट करता है; उसके बाद, आपकी सिस्टम सूचनाएँ सचमुच बाहर जाती हैं।
अलर्ट
इंस्टेंस की महत्वपूर्ण सूचनाएँ —घुसपैठ, भरा हुआ डिस्क, बंद पड़ी सेवा— एक <strong>साझा SNS टॉपिक</strong> पर प्रकाशित करता है। ऑपरेटर और बाकी मॉड्यूल इसे <strong>एकमात्र चैनल</strong> की तरह इस्तेमाल करते हैं: गंभीरता की सीमा, डीडुप्लिकेशन, और SNS के जवाब न देने पर पुनःप्रयास कतार।
सीक्रेट्स
एक CSPRNG और <code>0600</code> अनुमतियों के साथ <strong>इंस्टेंस के सीक्रेट्स</strong> (पासवर्ड, passphrases, कुंजियाँ) जनरेट करें, पढ़ें और रोटेट करें। सीरीज़ में बनी AMIs पर idempotent: <code>generate</code> सीक्रेट को केवल तभी बनाता है जब वह मौजूद न हो, और <code>get</code> <em>pipe</em> के लिए साफ़ आउटपुट देता है।
Firewall
<strong>ufw</strong> की स्थिति जाँचें, अपमानजनक IP को हाथ से ब्लॉक करें, और एक ही आदेश से पोर्ट खोलें या बंद करें। स्वचालित बैन <strong>fail2ban</strong> संभालता है; यह आपके मैनुअल ब्लॉक और पोर्ट नियमों के लिए है।
Fail2ban
एक ही आदेश से <strong>fail2ban</strong> के बैन जाँचें और प्रबंधित करें: देखें कौन-से jail सक्रिय हैं, कौन बैन है, हाथ से IP बैन या अनबैन करें और मुश्किल में अनब्लॉक करें। <code>fail2ban-client</code> का सिंटैक्स याद किए बिना।
इन्वेंट्री
मशीन की जाँच करता है और <strong>पठनीय इन्वेंट्री</strong> लिखता है जिसमें ऑपरेटिंग सिस्टम, इंस्टॉल किया गया सॉफ़्टवेयर और उसके संस्करण, डेटाबेस और imaxe उत्पाद शामिल होते हैं, यह सब <code>/etc/imaxe/info.yaml</code> में। कोई सीक्रेट नहीं, कोई आश्चर्य नहीं: एक आदेश और आपको ठीक-ठीक पता चल जाता है कि आपके पास क्या है।
Lynis
अपने सर्वर पर <strong>CIS हार्डनिंग</strong> का ऑडिट चलाएँ और आपको एक कार्रवाई-योग्य रिपोर्ट मिलती है: एक हार्डनिंग इंडेक्स, हल करने योग्य <strong>warnings</strong> और ठोस सुझाव, हर एक अपने <em>test id</em> के साथ ताकि आपको ठीक-ठीक पता चले कि क्या बदलना है।
अखंडता
AIDE के साथ <strong>फ़ाइलों की अखंडता</strong> की निगरानी करता है: सिस्टम का एक संदर्भ स्नैपशॉट (बेसलाइन) सहेजता है और जोड़ी गई, हटाई गई या बदली गई किसी भी फ़ाइल के बारे में आपको सचेत करता है। एक आदेश स्थिति की जाँच करता है; आप तय करते हैं कि बदलावों को सामान्य के रूप में कब स्वीकार करना है।
rkhunter
<strong>rkhunter</strong> के साथ सिस्टम को rootkit, बैकडोर और बदली हुई फ़ाइलों के लिए स्कैन करता है, और आपको <strong>चेतावनियों</strong> का एक स्पष्ट सारांश देता है। गुण बेसलाइन का प्रबंधन करता है और एक ही आदेश से सिग्नेचर अद्यतन रखता है।
ClamAV
<strong>ClamAV</strong> इंजन के साथ फ़ाइलों और डायरेक्टरियों में <strong>मैलवेयर</strong> की जाँच करें, संक्रमित को क्वारंटीन में अलग करें और <strong>freshclam</strong> से सिग्नेचर अद्यतन रखें। एक कमांड स्कैन करता है; दूसरा अपडेट करता है — बिना किसी अचरज के।
ऑडिट
<code>auditctl</code> या <code>ausearch</code> के सिंटैक्स को याद किए बिना, पठनीय आदेशों से <strong>auditd</strong> की घटनाओं की क्वेरी करें और <strong>CIS</strong> ऑडिट नियमों का प्रबंधन करें। एक नज़र में देखें कि किसने लॉग इन किया, किसे छुआ गया और कौन-से नियम लोड हैं।
Memcached
आपके इंस्टेंस के लिए उपयुक्त <strong>कैश आकार</strong>, थ्रेड और कनेक्शन गिनकर लागू करता है, <strong>SASL क्रेडेंशियल</strong> और <strong>TLS प्रमाणपत्र</strong> संभालता है, और सेवा की स्थिति सीधे दिखाता है — वह भी <code>memcached.conf</code> को हाथ से संपादित किए बिना।
कोई आश्चर्य नहीं: आप अपने AWS बिल में भुगतान करते हैं
प्रत्येक AMI अपना मॉडल अपनी फ़ाइल में और AWS Marketplace पर दर्शाती है। कोई अनुबंध नहीं, कोई अलग कार्ड नहीं: सब कुछ आपके AWS खाते में निपटाया जाता है।
केवल EC2 लागत
सूची की कई AMIs में सॉफ़्टवेयर लागत नहीं होती: आप केवल उस EC2 इंस्टेंस का भुगतान करते हैं जिसे आप चुनते हैं।
- साप्ताहिक पैचिंग शामिल
- पूर्ण दस्तावेज़
- इंस्टेंस की कोई सीमा नहीं
0.05 US$/घंटा से
सॉफ़्टवेयर लागत वाली AMIs को उपयोग के प्रति घंटे के हिसाब से बिल किया जाता है, जिसे AWS Marketplace मापता है। आप इंस्टेंस रोकते हैं, आप भुगतान करना बंद कर देते हैं।
- निःशुल्क परीक्षण उपलब्ध
- दैनिक CVE ऑडिट
- टिकट द्वारा सहायता शामिल
समर्पित सहायता
फ़्लीट और legacy मामलों के लिए: इमेज बनाने वाली टीम की प्राथमिकता सहायता के साथ वार्षिक सदस्यता।
- प्रतिक्रिया SLA
- माइग्रेशन में सहायता
- इंजीनियरिंग से सीधा संपर्क
प्रत्येक AMI का सटीक मूल्य लॉन्च करने से पहले उसकी फ़ाइल में और AWS Marketplace पर दिखाई देता है।
क्या आपको कुछ ऐसा चाहिए जो सूची में नहीं है? हम इसे आपके साथ बनाते हैं।
हम AWS पर अनुकूलित AMIs और संपूर्ण अवसंरचनाएं बनाते हैं: आपका stack, आपका एंडरनिंग, आपका नेटवर्क — बाकी सूची के समान साप्ताहिक अनुरक्षण के साथ। हमें बताएं कि आपको क्या चाहिए और हम आपको एक समाधान प्रस्तावित करते हैं।
एंडर्ड, ट्यून की गई और प्रलेखित। आपके नियंत्रण में।
प्रत्येक AMI उत्पादन के लिए तैयार आती है: कुछ भी मैन्युअल रूप से स्थापित नहीं करना, कोई पैरामीटर अनुमान नहीं लगाना। बस इसे लॉन्च करें और कनेक्ट करें।
किसी भी लोड के लिए, किसी भी क्षेत्र में अनुकूलित
तेज़ी से परिनियोजित करें, हमले की सतह कम करें और रोज़मर्रा के संचालन को सरल बनाएं।
CIS पर एंडर्ड
CIS स्तर 1 प्रोफ़ाइल दैनिक सत्यापित। सक्रिय सूची में शून्य खुली CVE।
AWS में नेटिव
SQS द्वारा ऑटो-स्केलिंग और SNS अलर्ट एकीकृत। बिना किसी जोड़-तोड़ के एक EC2 फ़्लीट में फ़िट होती है।
साप्ताहिक पैचिंग
बेस इमेज पर हर सप्ताह सुरक्षा अपडेट लागू किए जाते हैं, बिना किसी हस्तक्षेप के।
मानवीय सहायता
इमेज बनाने वाली टीम तक पहुँचने वाले टिकट। कोई बॉट नहीं, कोई स्तर एक नहीं।
ऐसे आंकड़े जो पहले बूट से ही महसूस होते हैं
लॉन्च से संचालन तक
सेवा द्वारा ट्रैफ़िक स्वीकार करने तक का औसत बूट समय। परिनियोजित करें और कनेक्ट करें।
CIS बेंचमार्क
Ubuntu LTS पर दैनिक सत्यापित एंडरनिंग, बिना कार्यक्षमता खोए।
खुली CVE
हर दिन स्वचालित ऑडिट और पूरी सक्रिय सूची में साप्ताहिक पैच।
उन सर्वरों के लिए संपूर्ण समाधान जो आपको चौंकाते नहीं
एंडर्ड बेस
CIS स्तर 1 प्रोफ़ाइल, न्यूनतम पैकेज और संक्षिप्त journal के साथ Ubuntu LTS।
प्रबंधित सेवाएं
सब कुछ systemd के अंतर्गत, नियंत्रित रीस्टार्ट और एकीकृत health-checks के साथ।
ऑटो-स्केलिंग
SQS के माध्यम से EC2 इंस्टेंस का पंजीकरण और निष्कासन, फ़्लीट में बिखरे स्क्रिप्ट के बिना।
SNS अलर्ट
कॉन्फ़िग की एक पंक्ति के साथ गंभीरता के अनुसार वर्गीकृत नेटिव AWS सूचनाएं।
बैकअप और रोटेशन
cron के माध्यम से लॉग का दैनिक रोटेशन और snapshot hooks, फ़ैक्टरी से तैयार।
बहुभाषी
कई भाषाओं में तैयार frontends, प्रति उपयोगकर्ता स्विच करने योग्य।
हमने नया Zabbix खड़ा किया, डंप को पुनर्स्थापित किया और एक दोपहर में EIP को स्थानांतरित कर दिया। SQS द्वारा ऑटो-स्केलिंग पहली बार में ही काम कर गई और सहायता ने दो घंटे से कम में जवाब दिया।
आज अपनी पहली AMI लॉन्च करें
एंडर्ड इमेज, स्पष्ट दस्तावेज़ और मानवीय सहायता। चुनें कि कहाँ से शुरू करें।