Lançador Produtos Bitnami Documentaçãoimaxe CLI Blog Contacto
Um binário · 15 módulos · idempotente

Uma consola para operar toda a tua frota.

Esquece manter dez scripts dispersos por cada AMI. imaxe descobre, instala e orquestra módulos especializados — TLS, correio, cópias, monitorização — todos idempotentes, auditáveis e versionados.

$ curl -fsSL get.imaxe.cloud | sh
Como funciona

Sem instaladores. Sem reinícios. Sem surpresas.

Cada módulo é distribuído a partir de modules.imaxe.cloud, é verificado por SHA-256 e é ativado com um rename atómico.

01 · Descobre

Deteta o host

Identifica a AMI, a região e os módulos já ativos na instância.

02 · Verifica

SHA-256

Descarrega o módulo e comprova a sua assinatura antes de tocar em nada do sistema.

03 · Ativa

Rename atómico

Troca o binário numa única operação: ou está, ou não — nunca a meio.

04 · Reporta

Auditável

Cada ação fica registada e versionada, pronta para revisão ou rollback.

Catálogo de módulos

15 módulos, um único binário

modules.imaxe.cloud
tlsv1.0.0

TLS

Emite e renova certificados gratuitos da <strong>Let's Encrypt</strong> para o teu servidor e recarrega-os sem interromper o serviço. Um comando põe tudo a andar; a partir daí renova-se sozinho.

Ver documentação
osv1.0.0

Sistema

Mantém o sistema operativo <strong>atualizado e bem configurado</strong>: atualizações (e atualizações desassistidas), idioma, fuso horário, nome da máquina e tempo sincronizado. Tudo com um punhado de comandos claros.

Ver documentação
sshv1.0.0

SSH

Gere o acesso remoto do teu servidor sem editar ficheiros à mão: <strong>chaves autorizadas</strong>, <strong>host keys</strong>, sessões ativas e <strong>hardening do sshd</strong>, tudo com uma verificação da configuração antes de recarregar.

Ver documentação
smtpv1.0.0

Correio

Configura o <strong>correio de saída</strong> do servidor através de um smarthost (SES, um relay corporativo…) e confirma que funciona com um envio de teste. Um comando deixa-o pronto; a partir daí, as notificações do teu sistema saem mesmo.

Ver documentação
global-alertsv1.0.0

Alertas

Publica os avisos importantes da instância —intrusões, disco cheio, um serviço em baixo— num <strong>tópico SNS partilhado</strong>. O operador e os restantes módulos usam-no como <strong>canal único</strong>: limiar de severidade, desduplicação e fila de repetição se o SNS não responder.

Ver documentação
secretsv1.0.0

Segredos

Gera, lê e roda os <strong>segredos da instância</strong> (palavras-passe, passphrases, chaves) com um CSPRNG e permissões <code>0600</code>. Idempotente em AMIs produzidas em massa: o <code>generate</code> cria o segredo apenas se não existir, e o <code>get</code> dá saída limpa para um <em>pipe</em>.

Ver documentação
firewallv1.0.0

Firewall

Consulta o estado do <strong>ufw</strong>, bloqueia IPs abusivos à mão e abre ou fecha portas com um único comando. Os bans automáticos são geridos pelo <strong>fail2ban</strong>; isto é para os teus bloqueios manuais e regras de portas.

Ver documentação
fail2banv1.0.0

Fail2ban

Consulta e gere os bans do <strong>fail2ban</strong> a partir de um único comando: vê quais jails estão ativas, quem está banido, bane ou desbane IPs à mão e desbloqueia num aperto. Sem ter de recordar a sintaxe do <code>fail2ban-client</code>.

Ver documentação
infov1.0.0

Inventário

Sonda a máquina e escreve um <strong>inventário legível</strong> com o sistema operativo, o software instalado e as suas versões, a base de dados e o produto imaxe em <code>/etc/imaxe/info.yaml</code>. Sem segredos, sem surpresas: um comando e sabes exatamente o que tens.

Ver documentação
lynisv1.0.0

Lynis

Corre uma auditoria de <strong>hardening CIS</strong> ao teu servidor e devolve um report acionável: um índice de hardening, os <strong>avisos</strong> a resolver e sugestões concretas, cada uma com o seu <em>test id</em> para saberes exatamente onde mexer.

Ver documentação
aidev1.0.0

Integridade

Monitoriza a <strong>integridade de ficheiros</strong> com o AIDE: guarda uma foto de referência (baseline) do sistema e avisa-te de qualquer ficheiro adicionado, apagado ou modificado. Um comando verifica o estado; tu decides quando aceitar as alterações como normais.

Ver documentação
rkhunterv1.0.0

rkhunter

Analisa o sistema com o <strong>rkhunter</strong> à procura de rootkits, backdoors e ficheiros alterados, e dá-te um resumo claro dos <strong>avisos</strong>. Gere a baseline de propriedades e mantém as assinaturas atualizadas com um único comando.

Ver documentação
clamavv1.0.0

ClamAV

Analisa ficheiros e diretórios à procura de <strong>malware</strong> com o motor <strong>ClamAV</strong>, isola o que estiver infetado em quarentena e mantém as assinaturas atualizadas com o <strong>freshclam</strong>. Um comando analisa; outro atualiza — sem surpresas.

Ver documentação
auditv1.0.0

Audit

Consulta os eventos do <strong>auditd</strong> e gere as regras de auditoria <strong>CIS</strong> com comandos legíveis — sem memorizar a sintaxe do <code>auditctl</code> nem do <code>ausearch</code>. Vês quem entrou, o que se mexeu e que regras estão carregadas num relance.

Ver documentação
memcachedv1.1.0

Memcached

Calcula e aplica o <strong>tamanho da cache</strong>, as threads e as ligações adequadas à sua instância, gere as <strong>credenciais SASL</strong> e o <strong>certificado TLS</strong>, e mostra o estado do serviço ao vivo — tudo sem editar <code>memcached.conf</code> à mão.

Ver documentação
Princípios de design

Operação sem drama

Idempotente

Executa o mesmo comando mil vezes: o resultado é sempre o mesmo estado desejado.

Verificado

Assinatura SHA-256 em cada módulo. Nada é ativado sem confirmar a sua integridade.

Versionado

Cada módulo declara a sua versão. Fixa, atualiza ou faz rollback com precisão.

Auditável

Logs estruturados de cada ação, prontos para o teu SIEM ou uma revisão post-mortem.

Instala a imaxe em qualquer AMI

Já vem pré-instalado nas nossas imagens. Em qualquer outra, um comando coloca-o em funcionamento.

Ler a documentação Ver AMIs compatíveis