AMIs prontas para produção, implementáveis em minutos.
Imagens de máquina da Amazon reforçadas, ajustadas e documentadas para os stacks em que já confias — com um conjunto de ferramentas cloud para as manter impecáveis.
Construídas sobre os stacks que já conheces
- Ubuntu
- nginx
- MariaDB
- PHP 8.3
- Zabbix
- Nagios
- systemd
As nossas AMIs
Imagens base pré-construídas e pré-ajustadas. Escolhe um stack, lança-o e esquece as partes aborrecidas.

Ajenti 1.2
Painel de controlo de servidores com Ajenti V1 e o módulo Ajenti-V: gestão de alojamento partilhado simples, segura e rápida, já instalada e configurada.

InvoicePlane 1.6
Gestão de orçamentos, faturas, clientes e pagamentos com o InvoicePlane, instalado e configurado sobre Ubuntu 24.04 com nginx, PHP 8.1 e MariaDB 11.4.

Nagios 4
Nagios 4 com NagiosGraph instalados e configurados, servidos por nginx: monitorização integral da sua infraestrutura desde o primeiro arranque.

Zabbix Server
Servidor Zabbix e interface web prontos para produção, com notificações por AWS SNS, suporte de grupos de auto scaling e stacks de CloudFormation que criam os recursos por si.
Memcached Hardened
Memcached reforçado e pronto para produção: SASL obrigatório, firewall por omissão e atualizações de segurança não assistidas.
Ubuntu 22.04 LTS Hardened
Um seguro de vida para toda a sua frota Ubuntu 22: AMI reforçada e mantida quando já ninguém a mantém.
A Bitnami foi-se. Nós continuamos a manter.
Substituições AMI «drop-in» para os stacks da Bitnami que as equipas mais usavam — corrigidos todas as semanas, auditados diariamente e com uma pessoa real do outro lado.
Imaxe tool.
Esquece manter dez scripts dispersos por cada AMI. imaxe é a consola de operação das tuas instâncias: um único binário que descobre, instala e orquestra módulos especializados — TLS, correio, cópias, monitorização — todos idempotentes, todos auditáveis.
15 módulos, um único binário
Um único binário descobre, instala e orquestra cada módulo. Adicione um e ele aparece aqui sozinho.
TLS
Emite e renova certificados gratuitos da <strong>Let's Encrypt</strong> para o teu servidor e recarrega-os sem interromper o serviço. Um comando põe tudo a andar; a partir daí renova-se sozinho.
Sistema
Mantém o sistema operativo <strong>atualizado e bem configurado</strong>: atualizações (e atualizações desassistidas), idioma, fuso horário, nome da máquina e tempo sincronizado. Tudo com um punhado de comandos claros.
SSH
Gere o acesso remoto do teu servidor sem editar ficheiros à mão: <strong>chaves autorizadas</strong>, <strong>host keys</strong>, sessões ativas e <strong>hardening do sshd</strong>, tudo com uma verificação da configuração antes de recarregar.
Correio
Configura o <strong>correio de saída</strong> do servidor através de um smarthost (SES, um relay corporativo…) e confirma que funciona com um envio de teste. Um comando deixa-o pronto; a partir daí, as notificações do teu sistema saem mesmo.
Alertas
Publica os avisos importantes da instância —intrusões, disco cheio, um serviço em baixo— num <strong>tópico SNS partilhado</strong>. O operador e os restantes módulos usam-no como <strong>canal único</strong>: limiar de severidade, desduplicação e fila de repetição se o SNS não responder.
Segredos
Gera, lê e roda os <strong>segredos da instância</strong> (palavras-passe, passphrases, chaves) com um CSPRNG e permissões <code>0600</code>. Idempotente em AMIs produzidas em massa: o <code>generate</code> cria o segredo apenas se não existir, e o <code>get</code> dá saída limpa para um <em>pipe</em>.
Firewall
Consulta o estado do <strong>ufw</strong>, bloqueia IPs abusivos à mão e abre ou fecha portas com um único comando. Os bans automáticos são geridos pelo <strong>fail2ban</strong>; isto é para os teus bloqueios manuais e regras de portas.
Fail2ban
Consulta e gere os bans do <strong>fail2ban</strong> a partir de um único comando: vê quais jails estão ativas, quem está banido, bane ou desbane IPs à mão e desbloqueia num aperto. Sem ter de recordar a sintaxe do <code>fail2ban-client</code>.
Inventário
Sonda a máquina e escreve um <strong>inventário legível</strong> com o sistema operativo, o software instalado e as suas versões, a base de dados e o produto imaxe em <code>/etc/imaxe/info.yaml</code>. Sem segredos, sem surpresas: um comando e sabes exatamente o que tens.
Lynis
Corre uma auditoria de <strong>hardening CIS</strong> ao teu servidor e devolve um report acionável: um índice de hardening, os <strong>avisos</strong> a resolver e sugestões concretas, cada uma com o seu <em>test id</em> para saberes exatamente onde mexer.
Integridade
Monitoriza a <strong>integridade de ficheiros</strong> com o AIDE: guarda uma foto de referência (baseline) do sistema e avisa-te de qualquer ficheiro adicionado, apagado ou modificado. Um comando verifica o estado; tu decides quando aceitar as alterações como normais.
rkhunter
Analisa o sistema com o <strong>rkhunter</strong> à procura de rootkits, backdoors e ficheiros alterados, e dá-te um resumo claro dos <strong>avisos</strong>. Gere a baseline de propriedades e mantém as assinaturas atualizadas com um único comando.
ClamAV
Analisa ficheiros e diretórios à procura de <strong>malware</strong> com o motor <strong>ClamAV</strong>, isola o que estiver infetado em quarentena e mantém as assinaturas atualizadas com o <strong>freshclam</strong>. Um comando analisa; outro atualiza — sem surpresas.
Audit
Consulta os eventos do <strong>auditd</strong> e gere as regras de auditoria <strong>CIS</strong> com comandos legíveis — sem memorizar a sintaxe do <code>auditctl</code> nem do <code>ausearch</code>. Vês quem entrou, o que se mexeu e que regras estão carregadas num relance.
Memcached
Calcula e aplica o <strong>tamanho da cache</strong>, as threads e as ligações adequadas à sua instância, gere as <strong>credenciais SASL</strong> e o <strong>certificado TLS</strong>, e mostra o estado do serviço ao vivo — tudo sem editar <code>memcached.conf</code> à mão.
Sem surpresas: pagas na tua fatura da AWS
Cada AMI indica o seu modelo na ficha e no AWS Marketplace. Sem contratos, sem cartão à parte: tudo é liquidado na tua conta AWS.
Apenas custo EC2
Várias AMIs do catálogo não têm custo de software: pagas unicamente a instância EC2 que escolheres.
- Correções semanais incluídas
- Documentação completa
- Sem limite de instâncias
A partir de 0,05 US$/h
As AMIs com custo de software são faturadas por hora de uso, medidas pelo AWS Marketplace. Paras a instância, deixas de pagar.
- Teste gratuito disponível
- Auditoria CVE diária
- Suporte por ticket incluído
Suporte dedicado
Para frotas e casos legacy: subscrição anual com suporte prioritário da equipa que constrói as imagens.
- SLA de resposta
- Ajuda em migrações
- Contacto direto com engenharia
O preço exato de cada AMI aparece na sua ficha e no AWS Marketplace antes de lançar.
Precisas de algo que não está no catálogo? Construímo-lo contigo.
Fazemos AMIs sob medida e infraestruturas completas sobre AWS: o teu stack, o teu reforço, a tua rede — com a mesma manutenção semanal que o resto do catálogo. Diz-nos o que precisas e propomos-te uma solução.
Reforçadas, afinadas e documentadas. Sob o teu controlo.
Cada AMI chega pronta para produção: nada de instalar à mão, nada de adivinhar parâmetros. Só lançar e ligar.
Otimizadas para qualquer carga, em qualquer região
Implementa mais rápido, reduz a superfície de ataque e simplifica a operação do dia a dia.
Reforçado a CIS
Perfil CIS Nível 1 verificado diariamente. Zero CVE abertas no catálogo ativo.
Nativo na AWS
Auto-escalonamento por SQS e alertas SNS integrados. Encaixa numa frota EC2 sem cola.
Correções semanais
Atualizações de segurança aplicadas à imagem base todas as semanas, sem intervenção.
Suporte humano
Tickets que chegam à equipa que constrói as imagens. Sem bots, sem nível um.
Números que se notam desde o primeiro arranque
De lançar a operar
Tempo médio de arranque até o serviço aceitar tráfego. Implementa e liga.
CIS benchmark
Reforço verificado diariamente sobre Ubuntu LTS, sem que percas funcionalidade.
CVE abertas
Auditoria automatizada todos os dias e correções semanais em todo o catálogo ativo.
A solução completa para servidores que não te dão sustos
Base reforçada
Ubuntu LTS com perfil CIS Nível 1, pacotes mínimos e journal compactado.
Serviços geridos
Tudo sob systemd, com reinício controlado e health-checks integrados.
Auto-escalonamento
Registo e remoção de instâncias EC2 via SQS, sem scripts dispersos pela frota.
Alertas SNS
Notificações nativas da AWS classificadas por severidade com uma linha de config.
Cópias e rotação
Rotação diária de logs e hooks de snapshot via cron, prontos de fábrica.
Multilingue
Frontends preparados em vários idiomas, comutáveis por utilizador.
Levantámos o Zabbix novo, restaurámos o dump e movemos a EIP numa tarde. O auto-escalonamento por SQS funcionou à primeira e o suporte respondeu em menos de duas horas.
Lança a tua primeira AMI hoje
Imagens reforçadas, documentação clara e suporte humano. Escolhe por onde começar.
Fala com o suporte
Engenheiros a sério, em horário laboral EU, a mesma equipa que constrói.
Abrir um ticket