लॉन्चर उत्पाद Bitnami दस्तावेज़imaxe CLI ब्लॉग संपर्क
एक बाइनरी · 15 मॉड्यूल · आइडेम्पोटेंट

संचालन के लिए एक कंसोल आपके पूरे फ़्लीट के लिए।

हर AMI के लिए दस बिखरे हुए स्क्रिप्ट अनुरक्षित करना भूल जाएं। imaxe विशेषीकृत मॉड्यूल — TLS, ईमेल, बैकअप, मॉनिटरिंग — खोजता, स्थापित और ऑर्केस्ट्रेट करता है — सभी idempotent, ऑडिट योग्य और संस्करणित।

$ curl -fsSL get.imaxe.cloud | sh
यह कैसे काम करता है

कोई इंस्टॉलर नहीं। कोई रीस्टार्ट नहीं। कोई आश्चर्य नहीं।

प्रत्येक मॉड्यूल वितरित होता है modules.imaxe.cloud, SHA-256 द्वारा सत्यापित होता है और एक rename परमाणविक के साथ सक्रिय होता है।

01 · खोज

host का पता लगाता है

इंस्टेंस पर AMI, क्षेत्र और पहले से सक्रिय मॉड्यूल की पहचान करता है।

02 · सत्यापन

SHA-256

मॉड्यूल डाउनलोड करता है और सिस्टम में कुछ भी छूने से पहले उसके हस्ताक्षर की जाँच करता है।

03 · सक्रिय करता है

परमाणविक rename

बाइनरी को एक ही ऑपरेशन में बदलता है: या तो है, या नहीं — कभी अधूरा नहीं।

04 · रिपोर्ट करता है

ऑडिट योग्य

प्रत्येक क्रिया दर्ज और संस्करणित रहती है, समीक्षा या rollback के लिए तैयार।

मॉड्यूल सूची

15 मॉड्यूल, एक ही बाइनरी

modules.imaxe.cloud
tlsv1.0.0

TLS

अपने सर्वर के लिए मुफ़्त <strong>Let's Encrypt</strong> प्रमाणपत्र जारी करें और नवीनीकृत करें, और उन्हें सेवा बाधित किए बिना पुनः लोड करें। एक कमांड इसे चालू कर देता है; उसके बाद यह अपने आप नवीनीकृत होता रहता है।

दस्तावेज़ देखें
osv1.0.0

सिस्टम

ऑपरेटिंग सिस्टम को <strong>अद्यतन और सुव्यवस्थित</strong> रखें: अपडेट (और अनअटेंडेड), भाषा, समय-क्षेत्र, मशीन का नाम और समन्वित समय। सब कुछ मुट्ठीभर स्पष्ट कमांड के साथ।

दस्तावेज़ देखें
sshv1.0.0

SSH

फ़ाइलों को हाथ से संपादित किए बिना अपने सर्वर की रिमोट पहुँच का प्रबंधन करें: <strong>अधिकृत कुंजियाँ</strong>, <strong>host कुंजियाँ</strong>, सक्रिय सत्र और <strong>sshd हार्डनिंग</strong>, सब कुछ पुनः लोड करने से पहले एक कॉन्फ़िगरेशन जाँच के साथ।

दस्तावेज़ देखें
smtpv1.0.0

मेल

सर्वर के <strong>आउटबाउंड मेल</strong> को किसी smarthost (SES, एक कॉर्पोरेट relay…) के माध्यम से कॉन्फ़िगर करें और एक परीक्षण भेजकर पुष्टि करें कि यह काम करता है। एक आदेश इसे सेट करता है; उसके बाद, आपकी सिस्टम सूचनाएँ सचमुच बाहर जाती हैं।

दस्तावेज़ देखें
global-alertsv1.0.0

अलर्ट

इंस्टेंस की महत्वपूर्ण सूचनाएँ —घुसपैठ, भरा हुआ डिस्क, बंद पड़ी सेवा— एक <strong>साझा SNS टॉपिक</strong> पर प्रकाशित करता है। ऑपरेटर और बाकी मॉड्यूल इसे <strong>एकमात्र चैनल</strong> की तरह इस्तेमाल करते हैं: गंभीरता की सीमा, डीडुप्लिकेशन, और SNS के जवाब न देने पर पुनःप्रयास कतार।

दस्तावेज़ देखें
secretsv1.0.0

सीक्रेट्स

एक CSPRNG और <code>0600</code> अनुमतियों के साथ <strong>इंस्टेंस के सीक्रेट्स</strong> (पासवर्ड, passphrases, कुंजियाँ) जनरेट करें, पढ़ें और रोटेट करें। सीरीज़ में बनी AMIs पर idempotent: <code>generate</code> सीक्रेट को केवल तभी बनाता है जब वह मौजूद न हो, और <code>get</code> <em>pipe</em> के लिए साफ़ आउटपुट देता है।

दस्तावेज़ देखें
firewallv1.0.0

Firewall

<strong>ufw</strong> की स्थिति जाँचें, अपमानजनक IP को हाथ से ब्लॉक करें, और एक ही आदेश से पोर्ट खोलें या बंद करें। स्वचालित बैन <strong>fail2ban</strong> संभालता है; यह आपके मैनुअल ब्लॉक और पोर्ट नियमों के लिए है।

दस्तावेज़ देखें
fail2banv1.0.0

Fail2ban

एक ही आदेश से <strong>fail2ban</strong> के बैन जाँचें और प्रबंधित करें: देखें कौन-से jail सक्रिय हैं, कौन बैन है, हाथ से IP बैन या अनबैन करें और मुश्किल में अनब्लॉक करें। <code>fail2ban-client</code> का सिंटैक्स याद किए बिना।

दस्तावेज़ देखें
infov1.0.0

इन्वेंट्री

मशीन की जाँच करता है और <strong>पठनीय इन्वेंट्री</strong> लिखता है जिसमें ऑपरेटिंग सिस्टम, इंस्टॉल किया गया सॉफ़्टवेयर और उसके संस्करण, डेटाबेस और imaxe उत्पाद शामिल होते हैं, यह सब <code>/etc/imaxe/info.yaml</code> में। कोई सीक्रेट नहीं, कोई आश्चर्य नहीं: एक आदेश और आपको ठीक-ठीक पता चल जाता है कि आपके पास क्या है।

दस्तावेज़ देखें
lynisv1.0.0

Lynis

अपने सर्वर पर <strong>CIS हार्डनिंग</strong> का ऑडिट चलाएँ और आपको एक कार्रवाई-योग्य रिपोर्ट मिलती है: एक हार्डनिंग इंडेक्स, हल करने योग्य <strong>warnings</strong> और ठोस सुझाव, हर एक अपने <em>test id</em> के साथ ताकि आपको ठीक-ठीक पता चले कि क्या बदलना है।

दस्तावेज़ देखें
aidev1.0.0

अखंडता

AIDE के साथ <strong>फ़ाइलों की अखंडता</strong> की निगरानी करता है: सिस्टम का एक संदर्भ स्नैपशॉट (बेसलाइन) सहेजता है और जोड़ी गई, हटाई गई या बदली गई किसी भी फ़ाइल के बारे में आपको सचेत करता है। एक आदेश स्थिति की जाँच करता है; आप तय करते हैं कि बदलावों को सामान्य के रूप में कब स्वीकार करना है।

दस्तावेज़ देखें
rkhunterv1.0.0

rkhunter

<strong>rkhunter</strong> के साथ सिस्टम को rootkit, बैकडोर और बदली हुई फ़ाइलों के लिए स्कैन करता है, और आपको <strong>चेतावनियों</strong> का एक स्पष्ट सारांश देता है। गुण बेसलाइन का प्रबंधन करता है और एक ही आदेश से सिग्नेचर अद्यतन रखता है।

दस्तावेज़ देखें
clamavv1.0.0

ClamAV

<strong>ClamAV</strong> इंजन के साथ फ़ाइलों और डायरेक्टरियों में <strong>मैलवेयर</strong> की जाँच करें, संक्रमित को क्वारंटीन में अलग करें और <strong>freshclam</strong> से सिग्नेचर अद्यतन रखें। एक कमांड स्कैन करता है; दूसरा अपडेट करता है — बिना किसी अचरज के।

दस्तावेज़ देखें
auditv1.0.0

ऑडिट

<code>auditctl</code> या <code>ausearch</code> के सिंटैक्स को याद किए बिना, पठनीय आदेशों से <strong>auditd</strong> की घटनाओं की क्वेरी करें और <strong>CIS</strong> ऑडिट नियमों का प्रबंधन करें। एक नज़र में देखें कि किसने लॉग इन किया, किसे छुआ गया और कौन-से नियम लोड हैं।

दस्तावेज़ देखें
memcachedv1.1.0

Memcached

आपके इंस्टेंस के लिए उपयुक्त <strong>कैश आकार</strong>, थ्रेड और कनेक्शन गिनकर लागू करता है, <strong>SASL क्रेडेंशियल</strong> और <strong>TLS प्रमाणपत्र</strong> संभालता है, और सेवा की स्थिति सीधे दिखाता है — वह भी <code>memcached.conf</code> को हाथ से संपादित किए बिना।

दस्तावेज़ देखें
डिज़ाइन सिद्धांत

बिना नाटक के संचालन

आइडेम्पोटेंट

एक ही कमांड हज़ार बार चलाएं: परिणाम हमेशा वही वांछित स्थिति होती है।

सत्यापित

प्रत्येक मॉड्यूल में SHA-256 हस्ताक्षर। इसकी अखंडता की पुष्टि किए बिना कुछ भी सक्रिय नहीं होता।

संस्करणित

प्रत्येक मॉड्यूल अपना संस्करण घोषित करता है। सटीकता के साथ फ़िक्स करें, अपडेट करें या rollback करें।

ऑडिट योग्य

प्रत्येक क्रिया के संरचित लॉग, आपके SIEM या post-mortem समीक्षा के लिए तैयार।

किसी भी AMI पर imaxe स्थापित करें

यह हमारी इमेज में पहले से स्थापित आता है। किसी भी अन्य में, एक कमांड इसे चालू कर देता है।

दस्तावेज़ पढ़ें संगत AMIs देखें