संचालन के लिए एक कंसोल आपके पूरे फ़्लीट के लिए।
हर AMI के लिए दस बिखरे हुए स्क्रिप्ट अनुरक्षित करना भूल जाएं। imaxe विशेषीकृत मॉड्यूल — TLS, ईमेल, बैकअप, मॉनिटरिंग — खोजता, स्थापित और ऑर्केस्ट्रेट करता है — सभी idempotent, ऑडिट योग्य और संस्करणित।
कोई इंस्टॉलर नहीं। कोई रीस्टार्ट नहीं। कोई आश्चर्य नहीं।
प्रत्येक मॉड्यूल वितरित होता है modules.imaxe.cloud, SHA-256 द्वारा सत्यापित होता है और एक rename परमाणविक के साथ सक्रिय होता है।
host का पता लगाता है
इंस्टेंस पर AMI, क्षेत्र और पहले से सक्रिय मॉड्यूल की पहचान करता है।
SHA-256
मॉड्यूल डाउनलोड करता है और सिस्टम में कुछ भी छूने से पहले उसके हस्ताक्षर की जाँच करता है।
परमाणविक rename
बाइनरी को एक ही ऑपरेशन में बदलता है: या तो है, या नहीं — कभी अधूरा नहीं।
ऑडिट योग्य
प्रत्येक क्रिया दर्ज और संस्करणित रहती है, समीक्षा या rollback के लिए तैयार।
15 मॉड्यूल, एक ही बाइनरी
TLS
अपने सर्वर के लिए मुफ़्त <strong>Let's Encrypt</strong> प्रमाणपत्र जारी करें और नवीनीकृत करें, और उन्हें सेवा बाधित किए बिना पुनः लोड करें। एक कमांड इसे चालू कर देता है; उसके बाद यह अपने आप नवीनीकृत होता रहता है।
दस्तावेज़ देखेंसिस्टम
ऑपरेटिंग सिस्टम को <strong>अद्यतन और सुव्यवस्थित</strong> रखें: अपडेट (और अनअटेंडेड), भाषा, समय-क्षेत्र, मशीन का नाम और समन्वित समय। सब कुछ मुट्ठीभर स्पष्ट कमांड के साथ।
दस्तावेज़ देखेंSSH
फ़ाइलों को हाथ से संपादित किए बिना अपने सर्वर की रिमोट पहुँच का प्रबंधन करें: <strong>अधिकृत कुंजियाँ</strong>, <strong>host कुंजियाँ</strong>, सक्रिय सत्र और <strong>sshd हार्डनिंग</strong>, सब कुछ पुनः लोड करने से पहले एक कॉन्फ़िगरेशन जाँच के साथ।
दस्तावेज़ देखेंमेल
सर्वर के <strong>आउटबाउंड मेल</strong> को किसी smarthost (SES, एक कॉर्पोरेट relay…) के माध्यम से कॉन्फ़िगर करें और एक परीक्षण भेजकर पुष्टि करें कि यह काम करता है। एक आदेश इसे सेट करता है; उसके बाद, आपकी सिस्टम सूचनाएँ सचमुच बाहर जाती हैं।
दस्तावेज़ देखेंअलर्ट
इंस्टेंस की महत्वपूर्ण सूचनाएँ —घुसपैठ, भरा हुआ डिस्क, बंद पड़ी सेवा— एक <strong>साझा SNS टॉपिक</strong> पर प्रकाशित करता है। ऑपरेटर और बाकी मॉड्यूल इसे <strong>एकमात्र चैनल</strong> की तरह इस्तेमाल करते हैं: गंभीरता की सीमा, डीडुप्लिकेशन, और SNS के जवाब न देने पर पुनःप्रयास कतार।
दस्तावेज़ देखेंसीक्रेट्स
एक CSPRNG और <code>0600</code> अनुमतियों के साथ <strong>इंस्टेंस के सीक्रेट्स</strong> (पासवर्ड, passphrases, कुंजियाँ) जनरेट करें, पढ़ें और रोटेट करें। सीरीज़ में बनी AMIs पर idempotent: <code>generate</code> सीक्रेट को केवल तभी बनाता है जब वह मौजूद न हो, और <code>get</code> <em>pipe</em> के लिए साफ़ आउटपुट देता है।
दस्तावेज़ देखेंFirewall
<strong>ufw</strong> की स्थिति जाँचें, अपमानजनक IP को हाथ से ब्लॉक करें, और एक ही आदेश से पोर्ट खोलें या बंद करें। स्वचालित बैन <strong>fail2ban</strong> संभालता है; यह आपके मैनुअल ब्लॉक और पोर्ट नियमों के लिए है।
दस्तावेज़ देखेंFail2ban
एक ही आदेश से <strong>fail2ban</strong> के बैन जाँचें और प्रबंधित करें: देखें कौन-से jail सक्रिय हैं, कौन बैन है, हाथ से IP बैन या अनबैन करें और मुश्किल में अनब्लॉक करें। <code>fail2ban-client</code> का सिंटैक्स याद किए बिना।
दस्तावेज़ देखेंइन्वेंट्री
मशीन की जाँच करता है और <strong>पठनीय इन्वेंट्री</strong> लिखता है जिसमें ऑपरेटिंग सिस्टम, इंस्टॉल किया गया सॉफ़्टवेयर और उसके संस्करण, डेटाबेस और imaxe उत्पाद शामिल होते हैं, यह सब <code>/etc/imaxe/info.yaml</code> में। कोई सीक्रेट नहीं, कोई आश्चर्य नहीं: एक आदेश और आपको ठीक-ठीक पता चल जाता है कि आपके पास क्या है।
दस्तावेज़ देखेंLynis
अपने सर्वर पर <strong>CIS हार्डनिंग</strong> का ऑडिट चलाएँ और आपको एक कार्रवाई-योग्य रिपोर्ट मिलती है: एक हार्डनिंग इंडेक्स, हल करने योग्य <strong>warnings</strong> और ठोस सुझाव, हर एक अपने <em>test id</em> के साथ ताकि आपको ठीक-ठीक पता चले कि क्या बदलना है।
दस्तावेज़ देखेंअखंडता
AIDE के साथ <strong>फ़ाइलों की अखंडता</strong> की निगरानी करता है: सिस्टम का एक संदर्भ स्नैपशॉट (बेसलाइन) सहेजता है और जोड़ी गई, हटाई गई या बदली गई किसी भी फ़ाइल के बारे में आपको सचेत करता है। एक आदेश स्थिति की जाँच करता है; आप तय करते हैं कि बदलावों को सामान्य के रूप में कब स्वीकार करना है।
दस्तावेज़ देखेंrkhunter
<strong>rkhunter</strong> के साथ सिस्टम को rootkit, बैकडोर और बदली हुई फ़ाइलों के लिए स्कैन करता है, और आपको <strong>चेतावनियों</strong> का एक स्पष्ट सारांश देता है। गुण बेसलाइन का प्रबंधन करता है और एक ही आदेश से सिग्नेचर अद्यतन रखता है।
दस्तावेज़ देखेंClamAV
<strong>ClamAV</strong> इंजन के साथ फ़ाइलों और डायरेक्टरियों में <strong>मैलवेयर</strong> की जाँच करें, संक्रमित को क्वारंटीन में अलग करें और <strong>freshclam</strong> से सिग्नेचर अद्यतन रखें। एक कमांड स्कैन करता है; दूसरा अपडेट करता है — बिना किसी अचरज के।
दस्तावेज़ देखेंऑडिट
<code>auditctl</code> या <code>ausearch</code> के सिंटैक्स को याद किए बिना, पठनीय आदेशों से <strong>auditd</strong> की घटनाओं की क्वेरी करें और <strong>CIS</strong> ऑडिट नियमों का प्रबंधन करें। एक नज़र में देखें कि किसने लॉग इन किया, किसे छुआ गया और कौन-से नियम लोड हैं।
दस्तावेज़ देखेंMemcached
आपके इंस्टेंस के लिए उपयुक्त <strong>कैश आकार</strong>, थ्रेड और कनेक्शन गिनकर लागू करता है, <strong>SASL क्रेडेंशियल</strong> और <strong>TLS प्रमाणपत्र</strong> संभालता है, और सेवा की स्थिति सीधे दिखाता है — वह भी <code>memcached.conf</code> को हाथ से संपादित किए बिना।
दस्तावेज़ देखेंबिना नाटक के संचालन
आइडेम्पोटेंट
एक ही कमांड हज़ार बार चलाएं: परिणाम हमेशा वही वांछित स्थिति होती है।
सत्यापित
प्रत्येक मॉड्यूल में SHA-256 हस्ताक्षर। इसकी अखंडता की पुष्टि किए बिना कुछ भी सक्रिय नहीं होता।
संस्करणित
प्रत्येक मॉड्यूल अपना संस्करण घोषित करता है। सटीकता के साथ फ़िक्स करें, अपडेट करें या rollback करें।
ऑडिट योग्य
प्रत्येक क्रिया के संरचित लॉग, आपके SIEM या post-mortem समीक्षा के लिए तैयार।
किसी भी AMI पर imaxe स्थापित करें
यह हमारी इमेज में पहले से स्थापित आता है। किसी भी अन्य में, एक कमांड इसे चालू कर देता है।