Launcher Prodotti Bitnami Documentazioneimaxe CLI Blog Contatti
Un binario · 15 moduli · idempotente

Una console per gestire tutta la tua flotta.

Dimentica di mantenere dieci script sparsi per ogni AMI. imaxe scopre, installa e orchestra moduli specializzati — TLS, posta, backup, monitoraggio — tutti idempotenti, verificabili e versionati.

$ curl -fsSL get.imaxe.cloud | sh
Come funziona

Nessun installatore. Nessun riavvio. Nessuna sorpresa.

Ogni modulo è distribuito da modules.imaxe.cloud, viene verificato tramite SHA-256 e si attiva con un rename atomico.

01 · Scopre

Rileva l'host

Identifica la AMI, la regione e i moduli già attivi sull'istanza.

02 · Verifica

SHA-256

Scarica il modulo e controlla la sua firma prima di toccare qualsiasi cosa del sistema.

03 · Attiva

Rename atomico

Scambia il binario in un'unica operazione: o c'è, o non c'è — mai a metà.

04 · Riporta

Verificabile

Ogni azione resta registrata e versionata, pronta per revisione o rollback.

Catalogo di moduli

15 moduli, un solo binario

modules.imaxe.cloud
tlsv1.0.0

TLS

Emette e rinnova certificati <strong>Let's Encrypt</strong> gratuiti per il tuo server e li ricarica senza interrompere il servizio. Un comando lo mette in moto; da lì in poi si rinnova da solo.

Vedi la documentazione
osv1.0.0

Sistema

Lascia il sistema operativo <strong>aggiornato e ben configurato</strong>: aggiornamenti (e non presidiati), lingua, fuso orario, nome della macchina e ora sincronizzata. Tutto con una manciata di comandi chiari.

Vedi la documentazione
sshv1.0.0

SSH

Amministra l'accesso remoto del tuo server senza modificare file a mano: <strong>chiavi autorizzate</strong>, <strong>host key</strong>, sessioni attive e l'<strong>hardening di sshd</strong>, il tutto con verifica della configurazione prima di ricaricare.

Vedi la documentazione
smtpv1.0.0

Posta

Configura la <strong>posta in uscita</strong> del server tramite uno smarthost (SES, un relay aziendale…) e verifica che funzioni con un invio di prova. Un comando la mette a punto; da lì in poi, i tuoi avvisi di sistema escono davvero.

Vedi la documentazione
global-alertsv1.0.0

Alert

Pubblica gli avvisi importanti dell'istanza —intrusioni, disco pieno, un servizio caduto— su un <strong>topic SNS condiviso</strong>. Lo usano l'operatore e gli altri moduli come <strong>canale unico</strong>: soglia di severità, deduplicazione e coda di ritentativo se SNS non risponde.

Vedi la documentazione
secretsv1.0.0

Segreti

Genera, legge e ruota i <strong>segreti dell'istanza</strong> (password, passphrase, chiavi) con un CSPRNG e permessi <code>0600</code>. Idempotente su AMI in serie: <code>generate</code> crea il segreto solo se non esiste, e <code>get</code> dà un output pulito per la <em>pipe</em>.

Vedi la documentazione
firewallv1.0.0

Firewall

Consulta lo stato di <strong>ufw</strong>, blocca IP abusivi manualmente e apri o chiudi porte con un solo comando. I ban automatici li mette <strong>fail2ban</strong>; questo è per i tuoi blocchi manuali e le regole delle porte.

Vedi la documentazione
fail2banv1.0.0

Fail2ban

Consulta e gestisci i ban di <strong>fail2ban</strong> da un solo comando: vedi quali jail sono attive, chi è bannato, banna o sbanna IP manualmente e sblocca in caso di emergenza. Senza ricordare la sintassi di <code>fail2ban-client</code>.

Vedi la documentazione
infov1.0.0

Inventario

Sonda la macchina e scrive un <strong>inventario leggibile</strong> con il sistema operativo, il software installato e le sue versioni, il database e il prodotto imaxe in <code>/etc/imaxe/info.yaml</code>. Niente segreti, niente sorprese: un comando e sai esattamente cosa hai.

Vedi la documentazione
lynisv1.0.0

Lynis

Avvia un audit di <strong>hardening CIS</strong> sul tuo server e ti restituisce un report azionabile: un indice di irrobustimento, i <strong>warning</strong> da risolvere e suggerimenti concreti, ciascuno con il suo <em>test id</em> per sapere esattamente cosa toccare.

Vedi la documentazione
aidev1.0.0

Integrità

Monitora l'<strong>integrità dei file</strong> con AIDE: salva una foto di riferimento (baseline) del sistema e ti avvisa di qualsiasi file aggiunto, eliminato o modificato. Un comando verifica lo stato; sei tu a decidere quando accettare le modifiche come normali.

Vedi la documentazione
rkhunterv1.0.0

rkhunter

Scansiona il sistema con <strong>rkhunter</strong> alla ricerca di rootkit, backdoor e file alterati, e ti riepiloga i <strong>warning</strong> in chiaro. Gestisci la baseline delle proprietà e mantieni le firme aggiornate con un solo comando.

Vedi la documentazione
clamavv1.0.0

ClamAV

Analizza file e directory alla ricerca di <strong>malware</strong> con il motore <strong>ClamAV</strong>, isola ciò che è infetto in quarantena e mantieni le firme aggiornate con <strong>freshclam</strong>. Un comando scansiona; un altro aggiorna — senza sorprese.

Vedi la documentazione
auditv1.0.0

Audit

Consulta gli eventi di <strong>auditd</strong> e gestisci le regole di audit <strong>CIS</strong> con comandi leggibili — senza memorizzare la sintassi di <code>auditctl</code> né <code>ausearch</code>. Vedi chi è entrato, cosa è stato toccato e quali regole sono caricate a colpo d'occhio.

Vedi la documentazione
memcachedv1.1.0

Memcached

Calcola e applica la <strong>dimensione della cache</strong>, i thread e le connessioni adatti alla tua istanza, gestisce le <strong>credenziali SASL</strong> e il <strong>certificato TLS</strong> e mostra lo stato del servizio dal vivo — il tutto senza modificare <code>memcached.conf</code> a mano.

Vedi la documentazione
Principi di progettazione

Operatività senza drammi

Idempotente

Esegui lo stesso comando mille volte: il risultato è sempre lo stesso stato desiderato.

Verificato

Firma SHA-256 su ogni modulo. Niente si attiva senza confermare la sua integrità.

Versionato

Ogni modulo dichiara la sua versione. Fissa, aggiorna o esegui il rollback con precisione.

Verificabile

Log strutturati di ogni azione, pronti per il tuo SIEM o una revisione post-mortem.

Installa imaxe su qualsiasi AMI

Viene già preinstallato nelle nostre immagini. Su qualsiasi altra, un comando lo mette in funzione.

Leggi la documentazione Vedi le AMI compatibili