AMI pronte per la produzione, distribuibili in pochi minuti.
Immagini macchina di Amazon rafforzate, ottimizzate e documentate per gli stack di cui già ti fidi — con un set di strumenti cloud per mantenerle impeccabili.
Costruite sugli stack che già conosci
- Ubuntu
- nginx
- MariaDB
- PHP 8.3
- Zabbix
- Nagios
- systemd
Le nostre AMI
Immagini base precostruite e preottimizzate. Scegli uno stack, avvialo e dimentica le parti noiose.

Ajenti 1.2
Pannello di controllo per server con Ajenti V1 e il modulo Ajenti-V: gestione di hosting condiviso semplice, sicura e veloce, già installata e configurata.

InvoicePlane 1.6
Gestione di preventivi, fatture, clienti e pagamenti con InvoicePlane, installato e configurato su Ubuntu 24.04 con nginx, PHP 8.1 e MariaDB 11.4.

Nagios 4
Nagios 4 e NagiosGraph installati e configurati, serviti da nginx: monitoraggio completo della tua infrastruttura dal primo avvio.

Zabbix Server
Server Zabbix e interfaccia web pronti per la produzione, con notifiche AWS SNS, supporto dei gruppi di Auto Scaling e stack CloudFormation che creano le risorse al posto tuo.
Memcached Hardened
Memcached irrobustito e pronto per la produzione: SASL obbligatorio, firewall predefinito e aggiornamenti di sicurezza non presidiati.
Ubuntu 22.04 LTS Hardened
Un'assicurazione sulla vita per tutta la tua flotta Ubuntu 22: AMI irrobustita e mantenuta quando ormai nessuno la mantiene più.
Bitnami se n'è andato. Noi continuiamo a mantenerlo.
Sostituzioni AMI «drop-in» per gli stack Bitnami più usati dai team — con patch settimanali, audit quotidiano e una persona reale dall'altra parte.
Imaxe tool.
Dimentica di mantenere dieci script sparsi per ogni AMI. imaxe è la console operativa delle tue istanze: un unico binario che scopre, installa e orchestra moduli specializzati — TLS, posta, backup, monitoraggio — tutti idempotenti, tutti verificabili.
15 moduli, un solo binario
Un solo binario scopre, installa e orchestra ogni modulo. Aggiungine uno e compare qui da solo.
TLS
Emette e rinnova certificati <strong>Let's Encrypt</strong> gratuiti per il tuo server e li ricarica senza interrompere il servizio. Un comando lo mette in moto; da lì in poi si rinnova da solo.
Sistema
Lascia il sistema operativo <strong>aggiornato e ben configurato</strong>: aggiornamenti (e non presidiati), lingua, fuso orario, nome della macchina e ora sincronizzata. Tutto con una manciata di comandi chiari.
SSH
Amministra l'accesso remoto del tuo server senza modificare file a mano: <strong>chiavi autorizzate</strong>, <strong>host key</strong>, sessioni attive e l'<strong>hardening di sshd</strong>, il tutto con verifica della configurazione prima di ricaricare.
Posta
Configura la <strong>posta in uscita</strong> del server tramite uno smarthost (SES, un relay aziendale…) e verifica che funzioni con un invio di prova. Un comando la mette a punto; da lì in poi, i tuoi avvisi di sistema escono davvero.
Alert
Pubblica gli avvisi importanti dell'istanza —intrusioni, disco pieno, un servizio caduto— su un <strong>topic SNS condiviso</strong>. Lo usano l'operatore e gli altri moduli come <strong>canale unico</strong>: soglia di severità, deduplicazione e coda di ritentativo se SNS non risponde.
Segreti
Genera, legge e ruota i <strong>segreti dell'istanza</strong> (password, passphrase, chiavi) con un CSPRNG e permessi <code>0600</code>. Idempotente su AMI in serie: <code>generate</code> crea il segreto solo se non esiste, e <code>get</code> dà un output pulito per la <em>pipe</em>.
Firewall
Consulta lo stato di <strong>ufw</strong>, blocca IP abusivi manualmente e apri o chiudi porte con un solo comando. I ban automatici li mette <strong>fail2ban</strong>; questo è per i tuoi blocchi manuali e le regole delle porte.
Fail2ban
Consulta e gestisci i ban di <strong>fail2ban</strong> da un solo comando: vedi quali jail sono attive, chi è bannato, banna o sbanna IP manualmente e sblocca in caso di emergenza. Senza ricordare la sintassi di <code>fail2ban-client</code>.
Inventario
Sonda la macchina e scrive un <strong>inventario leggibile</strong> con il sistema operativo, il software installato e le sue versioni, il database e il prodotto imaxe in <code>/etc/imaxe/info.yaml</code>. Niente segreti, niente sorprese: un comando e sai esattamente cosa hai.
Lynis
Avvia un audit di <strong>hardening CIS</strong> sul tuo server e ti restituisce un report azionabile: un indice di irrobustimento, i <strong>warning</strong> da risolvere e suggerimenti concreti, ciascuno con il suo <em>test id</em> per sapere esattamente cosa toccare.
Integrità
Monitora l'<strong>integrità dei file</strong> con AIDE: salva una foto di riferimento (baseline) del sistema e ti avvisa di qualsiasi file aggiunto, eliminato o modificato. Un comando verifica lo stato; sei tu a decidere quando accettare le modifiche come normali.
rkhunter
Scansiona il sistema con <strong>rkhunter</strong> alla ricerca di rootkit, backdoor e file alterati, e ti riepiloga i <strong>warning</strong> in chiaro. Gestisci la baseline delle proprietà e mantieni le firme aggiornate con un solo comando.
ClamAV
Analizza file e directory alla ricerca di <strong>malware</strong> con il motore <strong>ClamAV</strong>, isola ciò che è infetto in quarantena e mantieni le firme aggiornate con <strong>freshclam</strong>. Un comando scansiona; un altro aggiorna — senza sorprese.
Audit
Consulta gli eventi di <strong>auditd</strong> e gestisci le regole di audit <strong>CIS</strong> con comandi leggibili — senza memorizzare la sintassi di <code>auditctl</code> né <code>ausearch</code>. Vedi chi è entrato, cosa è stato toccato e quali regole sono caricate a colpo d'occhio.
Memcached
Calcola e applica la <strong>dimensione della cache</strong>, i thread e le connessioni adatti alla tua istanza, gestisce le <strong>credenziali SASL</strong> e il <strong>certificato TLS</strong> e mostra lo stato del servizio dal vivo — il tutto senza modificare <code>memcached.conf</code> a mano.
Nessuna sorpresa: paghi sulla tua fattura AWS
Ogni AMI indica il suo modello nella scheda e su AWS Marketplace. Nessun contratto, nessuna carta a parte: tutto viene regolato sul tuo account AWS.
Solo costo EC2
Diverse AMI del catalogo non hanno costo software: paghi solamente l'istanza EC2 che scegli.
- Patch settimanali incluse
- Documentazione completa
- Nessun limite di istanze
Da 0,05 US$/h
Le AMI con costo software vengono fatturate a ora di utilizzo, misurate da AWS Marketplace. Fermi l'istanza, smetti di pagare.
- Prova gratuita disponibile
- Audit CVE quotidiano
- Supporto via ticket incluso
Supporto dedicato
Per flotte e casi legacy: abbonamento annuale con supporto prioritario del team che costruisce le immagini.
- SLA di risposta
- Aiuto nelle migrazioni
- Contatto diretto con l'ingegneria
Il prezzo esatto di ogni AMI compare nella sua scheda e su AWS Marketplace prima del lancio.
Ti serve qualcosa che non è nel catalogo? Lo costruiamo insieme a te.
Realizziamo AMI su misura e infrastrutture complete su AWS: il tuo stack, il tuo hardening, la tua rete — con la stessa manutenzione settimanale del resto del catalogo. Raccontaci di cosa hai bisogno e ti proponiamo una soluzione.
Rafforzate, ottimizzate e documentate. Sotto il tuo controllo.
Ogni AMI arriva pronta per la produzione: niente installazioni manuali, niente parametri da indovinare. Basta avviarla e connettersi.
Ottimizzate per qualsiasi carico, in qualsiasi regione
Distribuisci più velocemente, riduci la superficie di attacco e semplifica la gestione quotidiana.
Rafforzato a CIS
Profilo CIS Livello 1 verificato ogni giorno. Zero CVE aperte nel catalogo attivo.
Nativo su AWS
Auto-scaling tramite SQS e avvisi SNS integrati. Si inserisce in una flotta EC2 senza collante.
Patch settimanali
Aggiornamenti di sicurezza applicati all'immagine base ogni settimana, senza intervento.
Supporto umano
Ticket che arrivano al team che costruisce le immagini. Niente bot, niente primo livello.
Numeri che si notano fin dal primo avvio
Dal lancio all'operatività
Tempo medio di avvio fino a quando il servizio accetta traffico. Distribuisci e connettiti.
CIS benchmark
Hardening verificato ogni giorno su Ubuntu LTS, senza perdere funzionalità.
CVE aperte
Audit automatizzato ogni giorno e patch settimanali su tutto il catalogo attivo.
La soluzione completa per server che non ti danno spaventi
Base rafforzata
Ubuntu LTS con profilo CIS Livello 1, pacchetti minimi e journal compattato.
Servizi gestiti
Tutto sotto systemd, con riavvio controllato e health-check integrati.
Auto-scaling
Registrazione e rimozione di istanze EC2 tramite SQS, senza script sparsi per la flotta.
Avvisi SNS
Notifiche native di AWS classificate per gravità con una riga di configurazione.
Backup e rotazione
Rotazione quotidiana dei log e hook di snapshot tramite cron, pronti di fabbrica.
Multilingue
Frontend predisposti in diverse lingue, commutabili per utente.
Abbiamo avviato il nuovo Zabbix, ripristinato il dump e spostato l'EIP in un pomeriggio. L'auto-scaling tramite SQS ha funzionato al primo colpo e il supporto ha risposto in meno di due ore.
Lancia la tua prima AMI oggi
Immagini rafforzate, documentazione chiara e supporto umano. Scegli da dove iniziare.
Leggi la documentazione
Guide concrete di installazione, configurazione e migrazione.
Vai alla documentazioneParla con il supporto
Ingegneri veri, in orario lavorativo UE, lo stesso team che costruisce.
Apri un ticket