Lançador Produtos Bitnami Documentaçãoimaxe CLI Blog Contacto
Disponível no AWS Marketplace

AMIs prontas para produção, implementáveis em minutos.

Imagens de máquina da Amazon reforçadas, ajustadas e documentadas para os stacks em que já confias — com um conjunto de ferramentas cloud para as manter impecáveis.

6AMIs publicadas
15módulos imaxe
Globalcobertura AWS
99,9%arranque correto
0CVE abertas
~38 sarranque
94/100CIS bench.

Construídas sobre os stacks que já conheces

  • Ubuntu
  • nginx
  • MariaDB
  • PHP 8.3
  • Zabbix
  • Nagios
  • systemd
Migração

A Bitnami foi-se. Nós continuamos a manter.

Substituições AMI «drop-in» para os stacks da Bitnami que as equipas mais usavam — corrigidos todas as semanas, auditados diariamente e com uma pessoa real do outro lado.

bitnami/lamp imaxe/lamp
bitnami/wordpress imaxe/wordpress
bitnami/mariadb imaxe/mariadb
bitnami/nginx imaxe/nginx
Operação

Imaxe tool.

Esquece manter dez scripts dispersos por cada AMI. imaxe é a consola de operação das tuas instâncias: um único binário que descobre, instala e orquestra módulos especializados — TLS, correio, cópias, monitorização — todos idempotentes, todos auditáveis.

$ imaxe module install tls
→ a resolver modules.imaxe.cloud/[email protected]
→ a verificar SHA-256 … ok
→ ativação atómica (rename) … ok
módulo tls ativo · sem reinício
$ imaxe status
tls ✓ · mail ✓ · backup ✓ · monitor ✓
Catálogo de módulos

15 módulos, um único binário

Um único binário descobre, instala e orquestra cada módulo. Adicione um e ele aparece aqui sozinho.

Ver imaxe CLI →
tlsv1.0.0

TLS

Emite e renova certificados gratuitos da <strong>Let's Encrypt</strong> para o teu servidor e recarrega-os sem interromper o serviço. Um comando põe tudo a andar; a partir daí renova-se sozinho.

osv1.0.0

Sistema

Mantém o sistema operativo <strong>atualizado e bem configurado</strong>: atualizações (e atualizações desassistidas), idioma, fuso horário, nome da máquina e tempo sincronizado. Tudo com um punhado de comandos claros.

sshv1.0.0

SSH

Gere o acesso remoto do teu servidor sem editar ficheiros à mão: <strong>chaves autorizadas</strong>, <strong>host keys</strong>, sessões ativas e <strong>hardening do sshd</strong>, tudo com uma verificação da configuração antes de recarregar.

smtpv1.0.0

Correio

Configura o <strong>correio de saída</strong> do servidor através de um smarthost (SES, um relay corporativo…) e confirma que funciona com um envio de teste. Um comando deixa-o pronto; a partir daí, as notificações do teu sistema saem mesmo.

global-alertsv1.0.0

Alertas

Publica os avisos importantes da instância —intrusões, disco cheio, um serviço em baixo— num <strong>tópico SNS partilhado</strong>. O operador e os restantes módulos usam-no como <strong>canal único</strong>: limiar de severidade, desduplicação e fila de repetição se o SNS não responder.

secretsv1.0.0

Segredos

Gera, lê e roda os <strong>segredos da instância</strong> (palavras-passe, passphrases, chaves) com um CSPRNG e permissões <code>0600</code>. Idempotente em AMIs produzidas em massa: o <code>generate</code> cria o segredo apenas se não existir, e o <code>get</code> dá saída limpa para um <em>pipe</em>.

firewallv1.0.0

Firewall

Consulta o estado do <strong>ufw</strong>, bloqueia IPs abusivos à mão e abre ou fecha portas com um único comando. Os bans automáticos são geridos pelo <strong>fail2ban</strong>; isto é para os teus bloqueios manuais e regras de portas.

fail2banv1.0.0

Fail2ban

Consulta e gere os bans do <strong>fail2ban</strong> a partir de um único comando: vê quais jails estão ativas, quem está banido, bane ou desbane IPs à mão e desbloqueia num aperto. Sem ter de recordar a sintaxe do <code>fail2ban-client</code>.

infov1.0.0

Inventário

Sonda a máquina e escreve um <strong>inventário legível</strong> com o sistema operativo, o software instalado e as suas versões, a base de dados e o produto imaxe em <code>/etc/imaxe/info.yaml</code>. Sem segredos, sem surpresas: um comando e sabes exatamente o que tens.

lynisv1.0.0

Lynis

Corre uma auditoria de <strong>hardening CIS</strong> ao teu servidor e devolve um report acionável: um índice de hardening, os <strong>avisos</strong> a resolver e sugestões concretas, cada uma com o seu <em>test id</em> para saberes exatamente onde mexer.

aidev1.0.0

Integridade

Monitoriza a <strong>integridade de ficheiros</strong> com o AIDE: guarda uma foto de referência (baseline) do sistema e avisa-te de qualquer ficheiro adicionado, apagado ou modificado. Um comando verifica o estado; tu decides quando aceitar as alterações como normais.

rkhunterv1.0.0

rkhunter

Analisa o sistema com o <strong>rkhunter</strong> à procura de rootkits, backdoors e ficheiros alterados, e dá-te um resumo claro dos <strong>avisos</strong>. Gere a baseline de propriedades e mantém as assinaturas atualizadas com um único comando.

clamavv1.0.0

ClamAV

Analisa ficheiros e diretórios à procura de <strong>malware</strong> com o motor <strong>ClamAV</strong>, isola o que estiver infetado em quarentena e mantém as assinaturas atualizadas com o <strong>freshclam</strong>. Um comando analisa; outro atualiza — sem surpresas.

auditv1.0.0

Audit

Consulta os eventos do <strong>auditd</strong> e gere as regras de auditoria <strong>CIS</strong> com comandos legíveis — sem memorizar a sintaxe do <code>auditctl</code> nem do <code>ausearch</code>. Vês quem entrou, o que se mexeu e que regras estão carregadas num relance.

memcachedv1.1.0

Memcached

Calcula e aplica o <strong>tamanho da cache</strong>, as threads e as ligações adequadas à sua instância, gere as <strong>credenciais SASL</strong> e o <strong>certificado TLS</strong>, e mostra o estado do serviço ao vivo — tudo sem editar <code>memcached.conf</code> à mão.

Preços

Sem surpresas: pagas na tua fatura da AWS

Cada AMI indica o seu modelo na ficha e no AWS Marketplace. Sem contratos, sem cartão à parte: tudo é liquidado na tua conta AWS.

Grátis

Apenas custo EC2

Várias AMIs do catálogo não têm custo de software: pagas unicamente a instância EC2 que escolheres.

  • Correções semanais incluídas
  • Documentação completa
  • Sem limite de instâncias
Por hora

A partir de 0,05 US$/h

As AMIs com custo de software são faturadas por hora de uso, medidas pelo AWS Marketplace. Paras a instância, deixas de pagar.

  • Teste gratuito disponível
  • Auditoria CVE diária
  • Suporte por ticket incluído
Subscrição

Suporte dedicado

Para frotas e casos legacy: subscrição anual com suporte prioritário da equipa que constrói as imagens.

  • SLA de resposta
  • Ajuda em migrações
  • Contacto direto com engenharia

O preço exato de cada AMI aparece na sua ficha e no AWS Marketplace antes de lançar.

Sob medida

Precisas de algo que não está no catálogo? Construímo-lo contigo.

Fazemos AMIs sob medida e infraestruturas completas sobre AWS: o teu stack, o teu reforço, a tua rede — com a mesma manutenção semanal que o resto do catálogo. Diz-nos o que precisas e propomos-te uma solução.

AMI privada com o teu stack
Reforço e compliance específicos
Infraestrutura AWS completa (rede, HA, cópias)
Manutenção e suporte contínuos
Cada imagem

Reforçadas, afinadas e documentadas. Sob o teu controlo.

Cada AMI chega pronta para produção: nada de instalar à mão, nada de adivinhar parâmetros. Só lançar e ligar.

Reforçada a CIS Nível 1 de fábrica, com serviços sob systemd e sem pacotes supérfluos.
Bases de dados afinadas — MariaDB com retenção e housekeeping pré-configurados para cada stack.
TLS pronto com nginx e certificado autoassinado preparado para trocar por Let's Encrypt.
Documentação clara por produto: instalação, configuração, auto-escalonamento e migrações.
Operação sem fricção

Otimizadas para qualquer carga, em qualquer região

Implementa mais rápido, reduz a superfície de ataque e simplifica a operação do dia a dia.

Reforçado a CIS

Perfil CIS Nível 1 verificado diariamente. Zero CVE abertas no catálogo ativo.

Nativo na AWS

Auto-escalonamento por SQS e alertas SNS integrados. Encaixa numa frota EC2 sem cola.

Correções semanais

Atualizações de segurança aplicadas à imagem base todas as semanas, sem intervenção.

Suporte humano

Tickets que chegam à equipa que constrói as imagens. Sem bots, sem nível um.

O que entregamos

Números que se notam desde o primeiro arranque

~38 s

De lançar a operar

Tempo médio de arranque até o serviço aceitar tráfego. Implementa e liga.

94/100

CIS benchmark

Reforço verificado diariamente sobre Ubuntu LTS, sem que percas funcionalidade.

0

CVE abertas

Auditoria automatizada todos os dias e correções semanais em todo o catálogo ativo.

Tudo incluído

A solução completa para servidores que não te dão sustos

01

Base reforçada

Ubuntu LTS com perfil CIS Nível 1, pacotes mínimos e journal compactado.

02

Serviços geridos

Tudo sob systemd, com reinício controlado e health-checks integrados.

03

Auto-escalonamento

Registo e remoção de instâncias EC2 via SQS, sem scripts dispersos pela frota.

04

Alertas SNS

Notificações nativas da AWS classificadas por severidade com uma linha de config.

05

Cópias e rotação

Rotação diária de logs e hooks de snapshot via cron, prontos de fábrica.

06

Multilingue

Frontends preparados em vários idiomas, comutáveis por utilizador.

Levantámos o Zabbix novo, restaurámos o dump e movemos a EIP numa tarde. O auto-escalonamento por SQS funcionou à primeira e o suporte respondeu em menos de duas horas.
— Responsável de Infraestrutura · plataforma SaaS (cliente do catálogo)
Começamos?

Lança a tua primeira AMI hoje

Imagens reforçadas, documentação clara e suporte humano. Escolhe por onde começar.

Explora o catálogo

Quatro AMIs mantidas, com filtros por categoria e tecnologia.

Ver catálogo

Lê a documentação

Guias concretos de instalação, configuração e migração.

Ir para a documentação

Fala com o suporte

Engenheiros a sério, em horário laboral EU, a mesma equipa que constrói.

Abrir um ticket